成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

高級持續性攻擊:商戰中的“極限特工”

安全
惡意軟件只是高級持續性攻擊的一小部分,傳統網絡攻擊者也變得越來越“持續性”。有針對性的攻擊發展速度非常快,受害者根本無法檢測得到,而且這種攻擊不再只是網絡間諜了。

惡意軟件只是高級持續性攻擊的一小部分,傳統網絡攻擊者也變得越來越“持續性”。有針對性的攻擊發展速度非常快,受害者根本無法檢測得到,而且這種攻擊不再只是網絡間諜了:受利益驅使的攻擊者還開始使用高級持續性攻擊方法來更長期地隱蔽在網絡中以獲得更多利益。

根據Mandiant、HBGary和Trustwave Spider Labs的最新研究顯示高級持續性攻擊正變得越來越難以控制。

安全專家表示,雖然大多數企業都依賴于安全工具來檢測惡意軟件,但惡意軟件只是高級持續性攻擊的一小部分,“現在存在太多高級持續攻擊了,”HBGary公司首席執行官Greg Hoglund(其公司正在追蹤約18個不同的高級持續攻擊團伙)表示,“你不能只是去查找惡意軟件,你需要去追蹤網絡行為,攻擊者會留下取證證據,也就是你的員工不會做的事情。”

Mandiant公司在其高級持續性威脅報告中也表示,查找來自高級持續攻擊的惡意軟件只是冰山一角。根據Mandiant在對其客戶的調查中收集的數據顯示,被惡意軟件感染的機器只代表了54%受到高級持續攻擊的系統。在所有情況下,攻擊者使用偷來的合法用戶登錄憑證來在網絡中移動。

并且這些攻擊者并不總是使用零日攻擊,在Mandiant調查的案例中有77%的案例攻擊者使用了網絡上公開的惡意軟件。

Mandiant和其他安全公司還發現通常被用于竊取知識產權的這種持續的隱蔽技術現在也開始被攻擊者用于謀取利益。

Trustwave Spider Labs的研究人員也注意到了這個趨勢。Trustwave Spider Labs的高級副總裁Nicholas Percoco最近在談論該公司最新2011全球安全報告時提到了這種轉變,“攻擊者正變得越來越復雜,并且無法被檢測,”他表示,“很難抓住這種攻擊,這種攻擊具有絕對的持久性:你一定聽說過很多關于間諜和高級持續攻擊的故事。那些想要謀取利益的犯罪團伙沒有理由不會想到使用這種相同的技術。”

Mandiant的報告也呼應了這種趨勢。雖然這些受利益驅使的攻擊者經常使用簡單的工具實施“砸窗搶劫”的辦法,但現在一切都改變了。Mandiant表示:“有組織的犯罪團伙開始采用由高級持續攻擊者采用的持續性攻擊機制。長期采用這種技術能夠讓攻擊者在較長時間內獲取更多數據,并確保他們的數據是最新的。”

Mandiant發現,在他們的“武器庫”中,能夠讓他們盡可能久地不被發現地待在網絡中的方法就是定制后門、公開提供的后門、webshell、Metasploit Meterpreter和遠程訪問工具。

Hoglund表示,攻擊者在目標企業內的橫向運動幾乎無法被察覺,并且能夠對企業造成最嚴重的損害。“一個企業可能擁有5萬個節點,你會發現100臺機器出現某些行為,有些行為看起來很正常,而有些行為則讓人質疑,例如用戶打開進程間通信端口。”

Mandiant表示,在他們接觸的企業中,只有6%的受害企業發現了企業中的攻擊。大多數企業是從外部信息來源才知道自己企業受到攻擊,例如執法部門。并且這些攻擊在被發現之前,通常會潛伏一年以上。

安全專家表示,關鍵在于發現和分析網絡行為,而不只是查找惡意軟件。并且不要以為你不會受到攻擊,因為這些攻擊在各個行業蔓延。根據Mandiant的報告,23%的攻擊瞄準了通信行業;18%,航空航天和國防;14%,計算機硬件和軟件;10%,電子產品;10%,能源和石油及天然氣,還有另外25%則在其他各種行業。

“我碰到很多首席安全官再說,‘我只關心高級持續攻擊,’”BT Counterpane公司首席技術官Bruce Schneier表示,“一切都是關于靈敏的安全和檢測。”

責任編輯:于爽 來源: it168
相關推薦

2014-06-11 13:43:57

2013-08-27 22:30:45

2011-04-21 09:16:46

高級持續性威脅APT數據泄漏事件

2014-12-19 11:21:52

2010-06-24 16:03:50

2012-12-28 14:25:23

2014-03-31 10:11:49

2015-03-09 15:26:36

2012-03-09 09:41:48

2011-11-16 11:20:48

2010-07-09 16:59:31

2023-04-25 23:45:48

2021-11-26 10:56:28

C++存儲持續性

2022-01-04 05:38:28

高級持續性威脅APT網絡犯罪

2023-05-19 21:15:18

LoRaWAN物聯網

2023-02-07 08:00:21

JPAJava持續性

2010-10-28 09:08:14

2023-03-21 08:00:00

人工智能ChatGPT云計算

2015-09-18 10:11:32

IT服務災備

2022-11-22 10:52:49

數據中心
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线免费黄色小视频 | 日韩欧美国产精品一区二区 | 91xxx在线观看 | 久久精品国产精品青草 | 亚洲一区免费 | 亚洲精品乱码久久久久久9色 | 免费精品| 国产成人精品网站 | 黄色在线观看国产 | 久久精品亚洲精品国产欧美 | 伊人婷婷| 91在线看 | 欧美视频成人 | 欧美日韩精品在线免费观看 | 欧美日韩第一页 | 成人h片在线观看 | 国产成人99久久亚洲综合精品 | 国产精品一区久久久 | 国产成人网 | 国产成人综合亚洲欧美94在线 | 欧美色性| 久久久久国产 | 一级黄色片一级黄色片 | 一区二区三区日韩 | 免费观看羞羞视频网站 | 日本精品久久久久久久 | 欧美一区二区三区在线播放 | 日韩在线免费视频 | 成人羞羞国产免费视频 | 欧美日韩亚洲国产 | 男女羞羞视频免费 | 中文字幕不卡在线观看 | 免费观看a级毛片在线播放 黄网站免费入口 | 亚洲性视频 | 亚洲视频在线观看 | 国产视频福利一区 | 日韩精品在线看 | 天天激情综合 | 中文字幕av网站 | 国产精品久久一区二区三区 | 天天躁日日躁狠狠躁白人 |