成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

韓國銀行攻擊案帶給我們的反思

安全
攻擊者對韓國銀行的入侵沒有采取什么新的花樣。他們使用的是已知的惡意軟件“DarkSeoul”,只不過是修改里面的簽名就輕而易舉地穿過了企業(yè)的邊界防火墻和防病毒系統(tǒng),利用了大家早已知道的IE漏洞“CVE-2012-1889”。

攻擊者對韓國銀行的入侵沒有采取什么新的花樣。他們使用的是已知的惡意軟件“DarkSeoul”,只不過是修改里面的簽名就輕而易舉地穿過了企業(yè)的邊界防火墻和防病毒系統(tǒng),利用了大家早已知道的IE漏洞“CVE-2012-1889”。

[[68025]]

Imperva公司的資深安全策略師Barry Shteiman說:“韓國事件,就是一個惡意代碼的問題。如果這個惡意代碼的編寫超過一天,我們只能說這個開發(fā)人員太笨了。”

這個惡意軟件可以感染W(wǎng)indows,Unix和Linux服務器,以及其他PC,賽門鐵克公司周四的報告中稱。一旦代碼進入計算機,將破壞硬盤上的主引導記錄(MBR),使得計算機不能正常啟動。

這些惡意軟件如何進入銀行系統(tǒng)的計算機系統(tǒng)仍是未知。入侵者一般采取的手段是將惡意軟件隱藏在一封巧妙處理后的電子郵件里發(fā)給接受者,等待他/她打開郵件或訪問惡意網(wǎng)站。其他的方式也包括通過USB盤入侵計算機系統(tǒng)。

不管采用何種手段,入侵者在接觸到目標計算機系統(tǒng)之前需要繞過企業(yè)的防護系統(tǒng)。如果成功繞過,就可以盡情地蹂躪這些系統(tǒng)了。

沒有一個企業(yè)的防護系統(tǒng)是鐵板一塊。公司的管理者不能僅考慮如何拒敵于國門之外,必要要考慮防御工事被突破的情況,甚至需要考慮計算機系統(tǒng)已經(jīng)被感染后的應對。

基于這個考慮,“企業(yè)需要對軟硬件系統(tǒng)的日志進行持續(xù)的監(jiān)控和檢查,發(fā)現(xiàn)異常的情況,”Pace大學系統(tǒng)系統(tǒng)教授James Gabberty說。此外,需要對系統(tǒng)進行定期地滲透測試來嘗試找到系統(tǒng)的脆弱點,并在對手發(fā)現(xiàn)他們之前修復。

此外,還需要明確企業(yè)關(guān)鍵的數(shù)據(jù)放在哪里。對于銀行系統(tǒng)來說,意味著找到交易數(shù)據(jù)和客戶數(shù)據(jù),把這些數(shù)據(jù)嚴格地保護起來,讓它們不能被惡意軟件輕易地訪問到。 Shteiman稱。

“你不可能趕走所有的老鼠,但是你可以保證你的奶酪是安全的,” Shteiman說。

不管此次韓國攻擊事件的來源是哪里,攻擊者的目的不是偷竊信息,而是破壞,這和伊斯蘭黑客組織Cyber Fighters of Izz ad-Din al-Qassam對美國銀行的DDoS攻擊目的類似。當前不知道這兩個攻擊事件是否有聯(lián)系。單純從事件的策略上看,還是有區(qū)別的。對美國銀行的DDoS攻擊采取了更為復雜的攻擊手段,而韓國事件攻擊帶來的破壞性更大。

“最終,到底采用何種復雜程度的攻擊不是最主要的,”Arbor攻擊的安全研究總監(jiān)Dan Holden稱,目的決定了手段的復雜程度。”

美國銀行攻擊事件的目的,是對銀行系統(tǒng)造成持續(xù)性的破壞。而韓國銀行事件,目標就是一次性破壞。

責任編輯:藍雨淚 來源: freebuf
相關(guān)推薦

2015-08-05 17:16:17

電影ip像素游戲像素大戰(zhàn)

2009-02-20 14:48:47

IT服務管理ITSM摩卡

2009-06-15 15:29:48

IT服務運維管理摩卡

2010-01-26 09:20:38

Ubuntu10.04Ubuntu9.10

2017-11-28 16:37:19

黑五

2010-08-12 09:07:25

Solaris 11Oracle

2015-08-27 09:19:23

移動后端即服務MBaaSPaaS

2015-09-02 09:55:03

云服務MBaaS移動三層架構(gòu)

2009-12-07 09:12:52

2010-03-24 11:14:41

TurboLinux系

2011-09-26 16:23:20

桌面虛擬化虛擬化

2021-03-08 15:01:29

5G無人機光纖

2023-01-05 08:52:42

OKR項目管理

2013-02-26 10:37:00

大數(shù)據(jù)云計算

2021-06-02 05:42:14

Python 3.5Python開發(fā)

2013-01-22 10:39:14

智能電視用戶體驗

2025-02-18 11:08:41

2015-08-21 10:14:11

2023-04-03 14:32:39

異構(gòu)計算算力芯片

2016-12-15 14:23:49

Linux
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美一区二区三区在线观看视频 | 欧美福利影院 | 午夜三级在线观看 | 国产男女精品 | 四季久久免费一区二区三区四区 | 成人精品鲁一区一区二区 | 91久久精品日日躁夜夜躁国产 | 91精品国产91久久久久游泳池 | 成人小视频在线观看 | 黑人精品欧美一区二区蜜桃 | av片免费观看 | 福利片在线 | www日韩高清 | 国产中文区二幕区2012 | 91一区二区 | 国产在线观 | 国产精品影视在线观看 | 国产激情一区二区三区 | 日皮视频免费 | 国产亚洲精品久久久久久牛牛 | 一区二区三区四区在线视频 | 日韩精品一区二区三区在线 | 久久在线看 | 国产99精品| 97综合在线| 在线中文视频 | 亚洲人的av | 久久专区 | 久久手机视频 | 夜夜艹| 欧美日韩在线一区二区 | 日日骑| 久色激情 | 精品国产黄a∨片高清在线 成人区精品一区二区婷婷 日本一区二区视频 | 欧美日韩亚洲国产综合 | 免费黄色片在线观看 | 成人深夜福利 | 一级日韩 | 中文字幕综合在线 | 亚洲日韩欧美一区二区在线 | 日韩第一夜 |