成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

分析有針對性的網絡攻擊

安全 黑客攻防
本文通過討論一個有針對性的網絡攻擊案例,對公司所暴露出的相似問題進行了解及分析并做出相應的處理。

如果你關注安全新聞,你可能已經看到過來自彭博公司(Bloomberg )關于在2009年可口可樂公司受到黑客攻擊,盜取了關于一項重要并購交易的商業機密信息的相關報道,而投資者尚不知道這些情況。這個交易是相當的重要,涉及一筆價值24億美元現金試圖收購中國匯源果汁集團,最終該收購案由于不明原因而以失敗而告終。現在,我們非常感謝此次報道,我們可以了解到通過這些攻擊可能泄露了此次交易的某些敏感信息,雖然我們不知道黑客本身在此次失敗的交易中扮演了何種角色,但是這些黑客的行動很有可能決定了這么一個重要交易過程的命運,這是非常可怕的。然而,當時,FBI曾告訴可口可樂公司關于黑客的入侵,但是可口可樂公司并沒有披露真實的情況。

事實上,這并非是一次罕見的事件。去年,黑客通過不同網絡手段將英國天然氣集團作為打擊的目標,盡管該公司從未向外界公布。這些攻擊目標的類型正變得越來越多,不僅包括個人信息,而且也包括財務數據。無論是自身的原因還是有相關利益的第三方,商業交易和并購都有可能被一組黑客破壞。因此,這就不奇怪為什么許多公司認為它們不應該去公開披露這些攻擊了,無論是投資者,還是公司內部的管理者都應該隱藏這些信息,清除受感染的系統以及采取相關的行動。這些疏漏就是為什么早在2011年美國證券交易委員會(SEC)提出了一個指導性方針,告知受到類似事件受害的相關公司它們應該采取何種行動。

相比之下,就在上個月,格魯吉亞計算機應急響應小組(CERT)研究所發表了一份完美的案例,講述了應該如何應對這樣的網上活動,詳細描述了發生在2011年針對格魯吉亞境內的新聞網站,博客和政府網站的攻擊行為。通過閱讀這份27頁的報告,我們可以從中了解到它們的安全團隊發現這次事件僅僅導致了390臺電腦受到惡意程序的感染。此外,這并不是某些未成年人隨機尋找攻擊目標而尋找所謂的興奮感。此次攻擊目標是將某些特定的政治積極分子網站作為有動機的攻擊,從而影響持有一個特定政治觀點的人們。例如,他們攻擊一個新聞網站,然后丑化新聞報道中的具體對象。

此次攻擊開始于2011年3月,第一個實例是該惡意程序被發現竊取格魯吉亞境內網站的文件和認證。今年,為了繞過防火墻和入侵檢測系統(IDS),該病毒進行了幾次修改變得更難被監測到。到了十二月,受感染的系統能夠被遠程控制,并且具有通過keylogging鍵盤記錄木馬手段進行視頻錄像以及截圖功能。所有這些感染的系統都源自于一個簡單的腳本文件被植入到被黑客攻擊的新聞網站中,利用零日漏洞(zero-day exploit)將ActiveX, PDF 文件和Java程序作為攻擊的目標。

一旦被感染,惡意病毒會掃描攻擊的計算機是否處于UTC+3或UTC+4時區(即東歐到俄羅斯),這再次表明了這是一次有針對性的網絡攻擊。然后,該病毒會被偽裝成calc.exe 文件并且將某些代碼植入到瀏覽器中以此命令進行通信和控制服務器。該代碼非常復雜,它可以同時從幾個不同的IP地址進行更新。報道的最后指出,在此次調查的背后,該團隊展示了一些阻止這些攻擊的步驟,包括阻止執行該命令和控制服務器,與安全公司合作在入侵檢測系統(IDS)中增加適當的監測設備,與各個執法機構合作,與那些不負責任的托管服務提供商聯系獲取離線的服務器信息,并獲取日志文件進行分析。

任何公司都應該經歷過被黑客攻擊的事件,這是一個很好的例子。它表明網絡攻擊不僅比以前變得更加復雜,而且也非常具有針對性。雖然目前仍然有許多非針對性惡意軟件威脅,但是我們的安全解決方案還足以能夠應付。大多數的公司都花了最少的努力以確保它們的網絡安全,導致了管理人員認為公司的系統不會被破壞。但是,當涉及此次類型的事件時,針對性攻擊的目標是特定的數據,提前進行準備變得相當困難,這就為什么正確的取證以及披露出來是如此的重要。假設一個非針對性攻擊,當一名IT管理員監測到一個漏洞時,他或她所做的最糟糕的情況是在對病毒進行清理后就簡單的將其擱置了。如果任何東西看起來都很可疑,那么你永遠不知道該攻擊的真實效果有多大。

如果你是一名負責網絡工作的員工,無論是在家大公司還是小公司,通過分析這些報告中的網絡攻擊類型能夠提供給你一些寶貴的信息,不僅僅是類似的針對性攻擊,還有通過對漏洞的調查獲取相關信息, 并且在最后應該將攻擊的類型披露出來。不幸的是,目前正在進行的絕大多數的網絡攻擊仍然是非常鮮有人知的。前美國參議院網絡顧問Jacob Olcott告訴彭博:“目前,大部分公司有關重大事項的信息很少出現在它們的相關網站上,” 因此, “投資者不知道今天發生了什么事情。”

 
責任編輯:藍雨淚 來源: ZDNet
相關推薦

2012-05-24 09:52:10

2010-10-18 17:58:49

2022-04-12 15:18:22

網絡安全松下加拿大

2021-09-05 06:16:26

勒索攻擊勒索軟件攻擊

2014-10-22 10:49:17

2021-06-17 14:05:49

卡巴斯基安全

2018-05-30 23:47:20

2012-11-30 09:48:52

2013-07-29 16:09:07

2013-12-12 16:36:03

2012-07-20 10:21:42

針對性攻擊賽門鐵克

2010-01-14 21:07:22

2010-07-29 16:52:38

2022-06-07 11:47:25

惡意軟件僵尸網絡物聯網

2012-03-20 16:30:31

2016-11-14 13:56:14

2011-03-15 17:35:45

2009-06-16 16:17:35

2020-03-31 09:45:35

谷歌網絡黑客

2009-09-22 21:26:33

金山360安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品二区 | 日韩成人中文字幕 | 久久99精品久久久久久青青日本 | 色婷婷国产精品综合在线观看 | 欧美三级成人理伦 | 自拍偷拍中文字幕 | 欧美视频一区 | 成人免费淫片aa视频免费 | 久久精品高清视频 | 成人午夜黄色 | 国产精品久久av | h视频在线免费 | 91视视频在线观看入口直接观看 | 欧美日韩一二三区 | 欧美日韩不卡合集视频 | 九九国产| 欧美一区二区三区在线观看 | 真人女人一级毛片免费播放 | 国产日韩一区二区三区 | 中文字幕一区在线观看视频 | 91传媒在线观看 | 日韩av在线不卡 | 日日夜夜天天综合 | 亚洲精品一 | 欧美黄色小视频 | 日本久久精品 | 久久精品久久精品 | 亚州春色 | 国产精品成人一区二区三区 | 成人国产在线视频 | av一区二区三区四区 | 91精品国产综合久久久久久丝袜 | 久久久精 | 国产九九九九 | 久久精品亚洲一区 | 国产亚洲精品久久久久久牛牛 | 久久精品欧美一区二区三区不卡 | 日韩av在线一区二区三区 | 中文字幕在线视频网站 | 麻豆一区二区三区 | 成人午夜视频在线观看 |