大地资源网视频在线观看新浪,日本春药精油按摩系列,成人av骚妻潮喷,国产xxxx搡xxxxx搡麻豆

正在閱讀:APT攻擊報告 黑客平均潛伏天數長達205天

APT攻擊報告 黑客平均潛伏天數長達205天

2016-01-14 09:28:01來源:e-works數字化企業網 關鍵詞:黑客攻擊工業系統閱讀量:32139

導讀:近日,一份關于APT攻擊的報告顯示,在所有數據泄漏事件當中,黑客平均潛伏的天數長達 205 天。
  【工控中國 學術論文】近日,一份關于APT攻擊的報告顯示,在所有數據泄漏事件當中,黑客平均潛伏的天數長達205天。受害企業通常都有一個同樣的疑惑:“黑客是如何在我的網絡中長期躲藏而不被發現?”,本文將為您解答這個問題。
  
  亞信安全通過對APT攻擊長期的追蹤發現,黑客往往會精心選擇隱匿行蹤的技巧,而且擅長通過有組織的行動將攻擊分散開來,以躲避查殺。針對APT攻擊的特征,亞信安全建議企業用戶持續監察網絡內的異常流量,并格外小心“圖片”和“文檔”中的黑色代碼。

APT攻擊報告 黑客平均潛伏天數長達205天 
 
  APT攻擊黑客團體特別擅長隱匿行蹤
  
  在所有黑客攻擊行為當中,有能力在企業網絡內部四處隱藏及游走的,就應該是APT攻擊。黑客團體有著組織性犯罪的顯著特征,而且特別擅長隱匿行蹤,他們通常會運用“零時差”漏洞進入網絡。其盜取的核心機密數據能夠在地下黑市為其換得高額回報,巨大的誘惑讓他們長期潛伏下來,并且持續滲透。
  
  黑客團體的成員之間,有著統一的指揮通道并且分工明確,要緝拿這些行動背后的首腦相當困難,尤其是當他們躲藏在國外的時候。事實上,許多APT攻擊團體通常都有政府在背后支持。還有,即使我們可以從攻擊行動所使用的網址來追溯到某個地區,但該網址注冊的DNS和IP服務廠商通常也不愿配合國外的執法機關。正因如此,那些由政府在背后撐腰的黑客,就能一再發動惡意攻擊而不會遭到任何懲罰。嚴重的是,這些黑客團體還會被一些投機取巧、惡意競爭的企業,甚至是恐怖組織雇傭。在低風險、高報酬的條件下,他們會不斷從過去的失敗當中吸取教訓,并且每一次都比上一次的行動更加小心謹慎。
  
  “如果我們還不能建立起有效的APT攻擊防御架構,任何一個組織都可能遇到數據泄漏的危險。管理員必須要熟悉黑客竊取數據的方法,掌握APT攻擊各個階段的特點,并且能夠針對APT攻擊鏈條建立有效的抑制點,在互聯網入口、內部交換層,都要配備更智能的過濾和分析機制,因為黑客正在把APT攻擊代碼寫進看似正常的圖片和文檔中。”亞信安全APT治理專家徐江明提醒:“企業用戶一定要關注APT攻擊的變化。我們的工程師已經發現了更糟糕的狀況,地下市場上隨處可見的惡意程序,以及卷土重來的宏病毒已經被APT攻擊者廣泛采用。”
  
  APT攻擊“武器”正在升級
  
  亞信安全的研究人員發現,當前地下市場上精密的惡意軟件之一就是Stegoloader,它可以將C&C通信隱藏在圖片當中。大多數的系統管理員都會被這樣的技巧所騙,因為他們習慣上只會在安全網關上攔截可以執行文件并進行分析,不會攔截圖片文件。但這些圖片一旦進入目標網絡之后,惡意軟件就會幫助黑客發揮“橫向移動”的能力。另外,Stegoloader采用了模塊化的設計可讓它在不同類型的終端之間移動,并且迅速發掘可竊取的數據類型及數量,進而判斷是否值得花時間來發動進一步攻擊。大多數的安全專家都認為Stegoloader是一種黑客用來從事長期攻擊行動的工具。
  
  能夠騙過管理員和用戶的另外一個伎倆就是Office文檔,而這也是宏病毒藏身的地方。上世紀末惡名昭彰的梅麗莎病毒(Melissa)出現之后,宏病毒貌似離開了人們的視線。但是,現在宏病毒強勢回歸,并成為了APT攻擊的慣用工具。例如:2014年出現的數據竊取軟件ZeuS,它通過啟用宏的MicrosoftWord文件來進行散播。在同年11月還發現了DRIDEX(一個針對網絡銀行用戶的數據竊取軟件)采用相同的感染策略。緊隨其后的是ROVNIX、VAWTRAK、BARTALEX這些后門惡意軟件,黑客還加上自己的防御手段,他們或是對啟用宏的文件加上密碼保護來防止防毒軟件的查殺,或是開辟新方法來通過宏惡意軟件感染用戶。
  
  找出APT攻擊的藏身之處
  
  APT攻擊共有六個階段,這包括:情報收集、單點突破、命令與控制(C&C通信)、橫向移動、資產/資料發掘、資料竊取。在黑客團體常常分工明確,每一階段由一組專門的黑客負責。另外,需要注意的不僅是在“單點突破”這個階段的惡意代碼,黑客在第四階段的“橫向移動”對于后資料竊取階段的布局也至關重要。不斷地在不同終端之間移動,可以讓黑客完整掃描整個網絡,并且找到珍貴的數據。
  
  發現APT攻擊者在企業內部的藏身之處有一定的難度,但不是說企業就束手無策。相反,企業必須不斷提升自己的安全防護,并隨時掌握整個企業網絡的情況。亞信安全服務器深度安全防護系統(DeepSecurity)產品可提供360度掌握來偵測APT,防范黑客竊取企業敏感信息。在今日的大環境下,黑客入侵已經是無可避免的事,因此盡可能降低黑客潛伏的時間,并且妥善保護核心的數字資產,這才是重要的。
我要評論
  • 中國電科14所主導的智能制造國家標準正式發布

    《工業系統、裝置和設備以及工業產品 信號代號 第1部分:基本規則》規定了工業系統、裝置與設備以及工業產品內外連接中各類信號傳輸的規則。
    智能制造國家標準工業系統
    2024-09-13 15:44:29
  • 工業自動化和工業系統如何幫助提高生產力?

    制造業、運輸業、能源業等各行各業都使用工業自動化來提高效率、生產力和安全性。通過使用各種技術,行業可以管理和優化工業流程,減少停機時間并提高整體生產力。
    工業自動化工業系統
    2024-07-29 09:57:51
  • 深圳機器人產值達1644億,企業數量首次超過1000家

    近日(4月7日),《2022年深圳市機器人產業發展白皮書》正式發布,其中顯示,2022年深圳市機器人產業鏈總產值為1644億元,相比2021年深圳市機器人產業總產值1582億元,同比增長3.9%。
    機器人工業系統零部件
    2023-04-12 14:51:24
  • 什么是工業互聯網?工業互聯網的內容、實質和效應詳解

    工業互聯網是全球工業系統與高級計算、分析、傳感技術以及互聯網的高度融合,它通過智能機器間的連接并最終將人機連接。
    工業互聯網工業系統
    2021-06-25 09:15:50
  • ABB以26億美元收購GE工業系統業務

    9月25日,ABB宣布收購GE工業系統業務,即GE電氣化解決方案業務。ABB將以26億美元的價格收購該業務,交易預計將在年實現運營收益增長。
    工業系統ABBGE
    2017-09-27 10:25:27
  • 黑客對無人駕駛有多大威脅?人工智能或成重要安全伙伴

    在無人駕駛汽車發展加速,商用化前景日益光明的情況下,除了防撞和導航,相關企業與政府部門也需要更加重視黑客的惡意攻擊可能帶來的嚴重后果。
    無人駕駛黑客攻擊人工智能網絡安全
    2017-08-25 10:53:08
版權與免責聲明:

凡本站注明“來源:智能制造網”的所有作品,均為浙江興旺寶明通網絡有限公司-智能制造網合法擁有版權或有權使用的作品,未經本站授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:智能制造網”。違反上述聲明者,本站將追究其相關法律責任。

本站轉載并注明自其它來源(非智能制造網)的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。如其他媒體、平臺或個人從本站轉載時,必須保留本站注明的作品第一來源,并自負版權等法律責任。如擅自篡改為“稿件來源:智能制造網”,本站將依法追究責任。

鑒于本站稿件來源廣泛、數量較多,如涉及作品內容、版權等問題,請與本站聯系并提供相關證明材料:聯系電話:0571-89719789;郵箱:1271141964@qq.com。

不想錯過行業資訊?

訂閱 智能制造網APP

一鍵篩選來訂閱

信息更豐富

推薦產品/PRODUCT 更多
智造商城:

PLC工控機嵌入式系統工業以太網工業軟件金屬加工機械包裝機械工程機械倉儲物流環保設備化工設備分析儀器工業機器人3D打印設備生物識別傳感器電機電線電纜輸配電設備電子元器件更多

我要投稿
  • 投稿請發送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
  • 聯系電話0571-89719789
工業4.0時代智能制造領域“互聯網+”服務平臺
智能制造網APP

功能豐富 實時交流

智能制造網小程序

訂閱獲取更多服務

微信公眾號

關注我們

抖音

智能制造網

抖音號:gkzhan

打開抖音 搜索頁掃一掃

視頻號

智能制造網

公眾號:智能制造網

打開微信掃碼關注視頻號

快手

智能制造網

快手ID:gkzhan2006

打開快手 掃一掃關注
意見反饋
我要投稿
我知道了
主站蜘蛛池模板: 刚察县| 乐至县| 子洲县| 盐源县| 禹州市| 临沧市| 镇平县| 沿河| 青阳县| 南木林县| 蕉岭县| 吴堡县| 白河县| 台北市| 察哈| 灵寿县| 新巴尔虎右旗| 怀宁县| 余江县| 德化县| 铜山县| 丰顺县| 蕉岭县| 龙江县| 平遥县| 玉龙| 江北区| 乐清市| 任丘市| 台东县| 麟游县| 资溪县| 五峰| 八宿县| 始兴县| 汤阴县| 大庆市| 镇原县| 大渡口区| 长海县| 泾源县|