“杀人于无形”:避免遭受新型云攻击

——阿Q,你有没有听说,黑客黑了XXX公司,数百GB信息泄露,快一起去看,说不定一会儿就没了。要想看还得去买~

——天啊!这么多机密信息,这回可苦了他们公司的危机公关了……

——哈哈,不管那么多,我们先把文件down下来,这里面有些代码很值得我们借鉴。不过阿Q,你说这么牛的公司都被攻击了,而且还不露痕迹,真的是防不胜防啊。

对于普通人而言,每一次信息安全的危机,我们几乎都是看客,因为事不关己,最多成为我们谈资;

对于技术人员而言,每一个被攻击的系统都是自己进行实战演习的战场,复盘后看看自己能学到什么;

然而,对于受害者而言,这无疑是一部血泪史,默默修好残破的安全系统,再启程。

随着移动设备、远程桌面、VDI、VPNs、SaaS应用程序的使用,对随存随取的需求明显,越来越多的用户开始选择将数据存储在云端,面对这些存储在没有边界区域中的数据安全,该如何维护呢?

如何保证云中安全

与Docker相似的是云计算也面临着安全隔离问题,而云计算不安全接口(API)云中数据泄露、数据丢失、数据挟持等问题都成为云计算尤其是公有云前进路上的拦路虎。

道高一尺,魔高一丈

但我们只关注了企业技术的不断升级时,却忽略了黑客的技术进步速度似乎比我们还快。另一方面,一个新技术的出现,往往意味着技术还欠打磨,不够成熟,会暴露更多的漏洞。比如:云。

快速double switch攻击

对于云计算,很多人都很熟悉。当然一般企业都是从私有云开始接触,毕竟这个举动不会带来太大的风险。但是仍有很多人认为公有云才是未来,对此笔者并不反对。

公有云的安全性问题一直让人望而却步。去年某盘还找到查杀,很多网友的“重要资料”被强行删除。同理,企业对公有云的安全也多有顾虑。著名的关注黑客与极客网站FREEBUF就公布了最新发现的新型攻击MITC报告。

持久double switch攻击

为了防范这种攻击,企业需要加强自己的终端安全防护。而MITC是Man in the cloud的缩写。

其攻击逻辑是:当用户将一个文件传输到云中,黑客可以“分享”这个文件,然后在这个文件中注入恶意代码(其中要使用的工具为Switcher);除了可以远程访问受害者设备外,攻击者还可以时时与受害者设备进行交互,执行任意代码、搜集代码的输出等。值得注意的是,MITC攻击手段在恶意行为结束之后,恶意代码不会存在受害者设备上,并且数据还是通过正常的、标准的、加密信道流出。而攻击者可以通过MITC无需知道受害者用户名和密码也可以控制受害者设备、窃取数据、远程访问等。

“杀人于无形”或许讲的就是这种攻击方式吧。每一次的信息泄露或许会“造福”一些人,但每一次的信息泄露都一定会给受害者带来无法挽回的损失。

本文转自d1net(转载)

时间: 2024-09-19 09:57:51

“杀人于无形”:避免遭受新型云攻击的相关文章

勒索软件盯上了大数据 Elasticsearch服务器遭受勒索软件攻击 中国境内1956个设备可能受影响

据Sodan数据显示,暴露在公共互联网上的35,000个Elasticsearch集群可能遭受一系列勒索软件攻击,ZDNet数据显示其中中国境内有59台服务器受到影响,但据NTI绿盟威胁情报中心称,国内暴露在互联网上的ElasticSearch设备数字已经达到1956个.如今,攻击者们也很清楚"大数据"在使用者心中的分量. 受到攻击的服务器,可以看到类似下面的文本,要求支付比特币以便解密数据. 根据攻击者留下的邮件地址及比特币地址.勒索文本等信息,研究员将勒索软件的攻击者分为三类,并给

云时代信息安全受到挑战:“云攻击”来袭 请做好准备

"云"这个目前最火的热词,正在从一个概念变为现实.原本储存在PC上的Word文档,现在越来越多地被储存在GoogleDocs上:原来存在硬盘上的音乐.照片,现在也许放在了苹果iCloud里:原来的QQ聊天记录,也被储存到了腾讯的服务器中.当用户把越来越多的数据.资料都放在云端后,一旦出现漏洞,就会被黑客咬住不放,遭到"云攻击(ThreatstoCloud)",如何保障这些资源的安全就成为极为重要的问题. 瑞星前几天发布的<2011上半年互联网安全报告>显

如何识别服务器是否遭受了CC攻击

  只要利用得当,CC攻击不仅可以对网站进行攻击,它还可以对FTP等服务器进行攻击.所以,CC攻击的危险程度非常高.下面深度xp系统下载站小编通过傲盾防火墙讲解一下如何识别是否遭受了CC攻击. (1)打开"KFW企业版网络监控"窗口,并单击左侧视图列表中的"查询视图",如图所示. (2)在出现如图所示的界面时,可以看到所有连接的详细信息列表.单击"源IP"项后,当出现一个灰色的向上的或者向下的小箭头时证明此时的源IP是按序排列的,此时可以方便地查

勒索软件好多都使用恶意LNK链接文件欺骗用户 来看趋势科技分析新型LNK-PowerShell攻击

当你在桌面或者邮件中看到一个熟悉的图标快捷方式,你估计不会想到一个1.2K的文件,就足以让你中招勒索软件.本文就是给你展示这么小的文件中,会包含多少恶意信息.在文章的开头,先让我们来看两个概念,Lnk文件说明是小编加的(具体分析看原文),其它保持文章原有内容. Powershell是什么 PowerShell是微软公司开发的一种通用命令行和Shell脚本语言,可与多种技术进行集成和交互.PowerShell在后台运行,利用PowerShell,可不借助于任何可执行文件而获取系统信息.总而言之,P

新型Web攻击技术——Web缓存欺骗

本文讲的是新型Web攻击技术--Web缓存欺骗,Web缓存欺骗是一种新的Web攻击向量,这种攻击技术的出现使得多种Web缓存技术和框架面临风险. Web缓存和服务器反应的一点介绍 很多网站通常都倾向于使用web缓存功能(例如通过CDN,负载均衡器或简单的反向代理).使用Web缓存功能的目的很简单:存储那些经常检索的文件,以减少Web服务器响应的延迟. 让我们来看一个网络缓存的例子.网站http://www.example.com通过配置了反向代理作为Web缓存.存储在服务器上并需要返回用户个人内

新型DoS攻击 普通笔记本干趴大型服务器

谈起拒绝服务攻击(Denial of Service,DoS),在服务器领域是个十分可怕的存在.而近日,一个名为BlackNurse的新型DoS攻击让人更是毛骨悚然,攻击者仅仅利用一台普通笔记本电脑就能贡献大型服务器使之瘫痪. 很多人可能都听说过分布式拒绝服务攻击,也就是DDoS攻击,与其相似,DoS攻击也是以大量发送请求占用服务器资源或攻击网络协议以实现缺陷达到致使服务器瘫痪目的的一种攻击手段. 而此次的BlackNurse则可以利用资源有限的普通笔记本进行攻击,仅需要15 mbps的攻击流量

英国最大 NHS 信托医院遭受黑客0day攻击

本文讲的是英国最大 NHS 信托医院遭受黑客0day攻击,今年1月,英国巴兹保健和国民信托(Barts Health NHS Trust)的网络系统遭到黑客零日漏洞攻击被迫离线. 据悉,英国巴兹保健和国民信托是英国最大的 NHS (英国国家医疗服务体系)信托机构,负责监管伦敦皇家医院.St Bartholomew's.Whipps Cross .Mile End 医院.纽汉大学医院.巴茨医院以及伦敦胸科医院等. 分析显示,黑客使用恶意代码绕过了安全防护措施,入侵了内部系统.攻击发生后不久,英国巴

EMC与AT&amp;T联手推出新型云存储服务

本文讲的是EMC与AT&T联手推出新型云存储服务,[IT168 资讯]AT&T公司宣布推出AT&T Synaptic Storage asaService,其基于EMC的Atmos数据存储设施,以及EMC在Atmos基础上推出的自有云服务. 新的按需存储服务让企业可以"控制存储数据,在任何地点.任意时间.使用任何基于Web的设备进行分配和检索数据."AT&T表示. 企业级存储服务可以让用户使用AT&T网络云进行存储,分发和检索数据.客户将能够在指

BlackNurse新型DoS攻击 15M流量就可以打瘫思科防火墙 思科做出了回应

近日,丹麦电信运营商TDC的安全运营中心TDC SOC公布了名为BlackNurse的新型DoS攻击,攻击者仅仅利用一台普通笔记本电脑就能攻击大型服务器使之瘫痪.在这一攻击面前, Cisco Systems.Palo Alto Networks.SonicWall和 Zyxel等众多防火墙将会失去其防御性,不过目前,思科已经否认了该新型DoS攻击属于安全问题,但并没有就此作出进一步的解释. TDC SOC是丹麦的一家安全运营中心,成立于2015年.丹麦电信运营商TDC的安全运营中心(SOC)的专