成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2013年度五大高級攻擊事件

安全
DDos攻擊應用程序及業(yè)務系統(tǒng)的脆弱點,目的使其down機;騙子利盜取受害者的數(shù)據(jù)并加密,并藉此收贖金;以及越來越多的攻擊針對的是供應商在數(shù)字安全保護上的薄弱環(huán)節(jié)。在過去的2013年里,并沒有什么改革性的攻擊方式,但攻擊者的技術(shù)和戰(zhàn)術(shù)一直在更新。從一些勒索軟件或反射的DDos攻擊來看,攻擊者的口袋里還是有不少選擇的。

DDos攻擊應用程序及業(yè)務系統(tǒng)的脆弱點,目的使其down機;騙子利盜取受害者的數(shù)據(jù)并加密,并藉此收贖金;以及越來越多的攻擊針對的是供應商在數(shù)字安全保護上的薄弱環(huán)節(jié)。在過去的2013年里,并沒有什么改革性的攻擊方式,但攻擊者的技術(shù)和戰(zhàn)術(shù)一直在更新。從一些勒索軟件或反射的DDos攻擊來看,攻擊者的口袋里還是有不少選擇的。

Dell的安全的老大JeffWilliams說:“隨著黑客們的技術(shù)變得更精湛、腦袋更靈光、更理解用戶環(huán)境,他們能看到越來越多的機會。”

基于對一些安全專家的專訪,這里列出2013年度最值得企業(yè)吸取經(jīng)驗教訓的五大安全攻擊事件:

1.Cryptolocker與勒索軟件的演變

當越來越多的攻擊者利用僵尸網(wǎng)絡來竊取用戶數(shù)據(jù),或者捉肉雞時,有一個專門的組織已經(jīng)學會從受害者手上進行勒索。在過去大部分的勒索軟件都是虛張聲勢,嚇唬用戶。但去年夏天爆發(fā)了一個惡意軟件 Cryptolocker,對用戶的重要穩(wěn)定進行非對稱加密來進行勒索。

DellSecureWorks研究報告稱:在前100天里Cryptolocker感染了20至25萬臺電腦。大概有0.4%的受害者給保護費了,基于這些交易都是以比特幣進行支付,攻擊者至少獲利24萬美刀。

Dell SecureWorks高級安全研究員Carl Herberger稱:

“這不僅僅只是大小或者團隊專業(yè)程度的區(qū)別。從前的勒索軟件真的只是嚇唬嚇唬你,而Cryptolocker直接警告你,要么給錢,要么這些文件你就沒了。”

企業(yè)應該警惕這種非對稱加密方式的勒索軟件。

2.紐約時報“被黑”事件與供應商的安全

敘利亞電子軍在八月份攻擊了包含《紐約時報》在內(nèi)的多家媒體機構(gòu)。

網(wǎng)絡安全公司Radware的副總裁 Carl Herberger說:

“敘利亞電子軍取代傳統(tǒng)的直接攻擊方式,而是攻擊DNS域名供應商,把《紐約時報》等多家媒體的域名指向自己的站點。你必須實時了解供應商的關(guān)鍵知識以確保供應商的狀態(tài)。”

3.Bit9與安全服務商攻擊

13年2月,Bit9安全公司稱他們系統(tǒng)中的數(shù)字簽名證書被盜。數(shù)字證書的利用可以使所有的間諜軟件成為合法程序,免殺。

Symantec安全應急響應團隊的 Vikram Thakur稱:

“企業(yè)需要自己額外的安全保障,不能僅僅依賴安全廠商。安全公司的職責在于防御及避免安全攻擊,但常在路邊走,難免不濕鞋。”

4.DDos攻擊變得更大更微妙

今年有大量的ddos針對 digital ink。今年三月,反垃圾郵件組織Spamhaus遭受了巨大的DDos,迫使他們不斷的封掉一些供應商的ip。美國金融機構(gòu)也遭受DDos導致服務中斷。

據(jù)DDos防御商Prolexic公司統(tǒng)計:如今攻擊者更針對于應用層來設(shè)計DDos,這類型事件在13年的第三季度同比去年增加了兩倍。而反射攻擊更是同比增長了260%。

攻擊Spamhaus的DNS放大DDos的流量達到了300 Gbps,

Radware公司的Herberger說:

“這種技術(shù)在未來還會持續(xù),因為起碼還有2800萬的脆弱解析器存在,短期內(nèi)很難修復。”

5.韓國與毀滅性攻擊

在中東及韓國的一些公司遭到了毀滅性的攻擊,攻擊的目的是擦除計算機的所有數(shù)據(jù)。在2012年的時候,沙特阿拉伯以及中東的其它公司都遭到了這類型攻擊,并且數(shù)據(jù)沒法恢復。

然而今年韓國也開始遭到同樣的事情。Dell SecureWorks的Williams稱:

“雖然這種攻擊過去就已經(jīng)出現(xiàn),但貌似已經(jīng)越來越頻繁。這種攻擊太恐怖了——沙特阿拉伯需要重建3萬臺機器”

原文地址:http://www.darkreading.com/advanced-threats/lessons-from-5-advanced-attacks-of-2013/240165028

責任編輯:藍雨淚 來源: FreebuF
相關(guān)推薦

2012-12-24 15:53:11

Facebook

2013-01-10 10:30:32

大數(shù)據(jù)預測Hadoop

2013-12-23 09:56:28

2024-04-03 07:16:46

CSS前端開發(fā)Bootstrap

2022-06-28 10:58:35

勒索軟件攻擊事件

2013-12-24 14:51:04

互聯(lián)網(wǎng)

2012-12-25 17:21:39

CompuwareAPM

2012-12-21 14:54:13

Facebook

2012-12-21 09:46:03

云計算公有云私有云

2011-08-01 10:21:42

2014-01-02 13:41:42

微信公眾帳號

2020-12-31 17:37:39

APT攻擊惡意軟件網(wǎng)絡攻擊

2012-12-14 17:45:04

2024-09-30 05:53:40

2013-12-25 13:16:41

2013年度IT博客大IT博客大賽博客

2013-12-25 13:28:36

2013年度IT博客大IT博客大賽博客

2013-11-25 11:52:21

綜合布線十大品牌康普

2013-12-25 12:42:02

2013年度IT博客大IT博客大賽博客

2013-12-25 13:19:53

2013年度IT博客大IT博客大賽博客

2013-12-25 12:52:19

2013年度IT博客大IT博客大賽博客
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产一区二区三区久久久久久久久 | 午夜看电影在线观看 | 黄色在线免费观看视频 | 久久国产精品偷 | 亚洲视频在线观看 | 日韩在线视频一区二区三区 | 乳色吐息在线观看 | 免费视频一区二区 | 99热视| 国产精品一码二码三码在线 | 国产精品久久久久久久久久久久久久 | 亚洲视频免费观看 | 久草中文在线观看 | 亚洲欧美一区二区三区在线 | 奇米四色在线观看 | 91精品国产色综合久久不卡蜜臀 | 国产精品高潮呻吟久久 | 成人在线视频免费看 | 激情婷婷 | 奇米影视在线 | 亚洲国产一区二区视频 | 国产精品一区在线观看 | 成人国产网站 | 少妇特黄a一区二区三区88av | 久草精品视频 | 日本亚洲欧美 | 免费的av网站 | 午夜视频免费在线观看 | 精品亚洲一区二区 | 国产精品日韩一区 | 九九热在线精品视频 | 国产一区 日韩 | 国产免费又色又爽又黄在线观看 | 久久av资源网 | 久久精品久久久久久 | 久久精品视频在线免费观看 | 一级免费毛片 | 欧美日韩视频 | 成人免费毛片在线观看 | 99久久中文字幕三级久久日本 | 久久久91精品国产一区二区三区 |