企业应了解的APT攻击那些事

本文讲的是 :    企业应了解的APT攻击那些事,   【IT168 专稿】以往的那些APT攻击只存在于报道之中,如震网攻击、极光攻击、夜龙攻击等针对的都是较大规模的组织或企业。而近两年来APT攻击开始出现在普通的企业中,黑客的攻击手段越来越高明,企业传统的安全防护手段已无法有效的应对APT攻击,在未来企业如何有效防护APT已迫在眉睫。

  本期我们针对APT攻击防护的选题,专门邀请到了趋势科技中国区业务发展总监童宁,他现主要是负责趋势科技企业内容安全在中国的发展,同时兼任云安全相关产品的管理工作。我们将从APT的目标、APT攻击过程、企业APT防护之道、CSO注意事项等方面来深入的解析APT的防御之道。

  哪些数据、企业和个人容易成为APT的目标?

  当前,数字化威胁不断进化,高级持续性威胁(Advanced Persistent Threat,APT)呈增长之势。APT攻击者采用定制化的手段、利用社会工程学,有计划、有组织的持续窥探目标网络弱点,长期潜伏并窃取核心机密数据,这让各个行业的组织都处于危险境地。

  1、任何企业都可能是潜在攻击的目标

  作为一家盈利的公司或作为一个主权国家,即意味着处于竞争中。换句话说,您将始终是攻击的潜在目标。过去,我们会把金融、政府、军队、能源等和民生相关的用户设定为最容易受到APT攻击的对象,但现在这些情况发生了变化。

  在过去的两年里,美国 Target 超市一亿笔客户资料被窃取贩卖、台湾20个与经济相关的机构受到APT攻击、美国 Home Depot 16 家饰建材连锁卖场的6000万笔客户资料失窃、eBay遭到神秘黑客的攻击、iCloud泄露出大量好莱坞影星私密照片、索尼影视在APT攻击中大量商业机密遭泄露。这让安全界对APT攻击的思考有了新的启示,例如:APT攻击不仅会针对政府、金融、基础建设和知识产权的行业,交通、零售、酒店、旅游、教育、医疗、媒体行业都会成为目标。

  2、黑客会先瞄准包含内部账户的数据

  因为所有规模的组织均拥有宝贵的数据,这些“你自己认为重要的、或是不重要”,都可能成为黑客组织或是“雇佣军”的目标。当然,被窃取的数据也有一部分相似点,这就是企业内部中存在的大量账户信息。黑客需要利用这些数据提升权限,探测网络内部拓扑,横向移动。

  3、钟爱“社交网络”的员工最易受到定向攻击

  从以往的案例调查中可以发现,APT攻击者会利用社交工程技术,分析企业内部人员的职务、工作性质、个人兴趣等,如果某个员工特别喜欢在网络社交平台中谈论自己的工作,或者公司内部的问题,那么便很可能已经被盯上。黑客会发送与他(她)工作和兴趣相关的邮件、恶意链接,从这些疏于防范的终端上打开攻击的入口。

原文发布时间为:2015年7月6日

本文作者:董建伟

原文标题 :企业应了解的APT攻击那些事

时间: 2024-12-04 04:24:53

企业应了解的APT攻击那些事的相关文章

APT攻击到底有多恐怖?美国联邦调查局高官是这样看的

美国联邦调查局某高官曾经说过:"世界上只有两种大型企业,一种是知道已经被黑客入侵的企业,另一种则是被入侵却浑然不知的企业." 有人感觉,"高官"的言论未免太过极端,但不可争议的是,近几年APT攻击愈演愈烈.数据统计,仅2014年全球就有超过80000家公司遭遇网络攻击,其中只有2122家公司被迫公开承认,全球500强公司大面积沦陷,攻击范围涉及全球60多个国家和地区,由此可见,该高官的表述并不过分. 面对狡猾且技艺高超的黑客,由防火墙.入侵检测.防病毒系统组成&qu

Fortinet为企业提出应对APT攻击的一些建议

如同一个APT攻击需要突破多个网络层才可以成功一样,如果企业不希望沦为APT的猎物必须实施能够进行多层网络防御的安全策略.也就是说单一的网络安全功能是不能够防御APT攻击的. 安全协助: 攻击者不会止步于获取更多的目标来彰显其"荣誉",所以公司机构的安全策略与防御体系也不是一日之功.公司机构需要可靠的IT雇员了解最新的威胁与潜在的攻击路径,与网络安全组织保持近距离的接触,在必要的时候可获得帮助. 最终用户的引导: 网络攻击者选定的最终用户攻击目标,一定是攻击目标存在可以发动首次攻击的最

“有本事就来抓我呀!”企业发现APT攻击平均需要205天

近日,一份关于APT攻击的报告显示,在所有数据泄漏事件当中,黑客平均潜伏的天数长达 205 天.受害企业通常都有一个同样的疑惑:"黑客是如何在我的网络中长期躲藏而不被发现?".亚信安全通过对APT攻击长期的追踪发现,黑客往往会精心选择隐匿行踪的技巧,而且擅长通过有组织的行动将攻击分散开来,以躲避查杀.针对APT攻击的特征,亚信安全建议企业用户持续监察网络内的异常流量,并格外小心"图片"和"文档"中的黑色代码. APT攻击黑客团体特别擅长隐匿行踪

“有本事就来抓我呀!”企业发现APT攻击平均需要205天

近日,一份关于APT攻击的报告显示,在所有数据泄漏事件当中,黑客平均潜伏的天数长达205天.受害企业通常都有一个同样的疑惑:"黑客是如何在我的网络中长期躲藏而不被发现?".亚信安全通过对APT攻击长期的追踪发现,黑客往往会精心选择隐匿行踪的技巧,而且擅长通过有组织的行动将攻击分散开来,以躲避查杀.针对APT攻击的特征,亚信安全建议企业用户持续监察网络内的异常流量,并格外小心"图片"和"文档"中的黑色代码. APT攻击黑客团体特别擅长隐匿行踪 在所

企业如何面对APT攻击的“常态化”?

信息安全行业虽然在黑暗中摸索前行,但这并不意味无法寻找正确的方向.当前,不管是出于政治.商业目的的攻击,还是个人隐私的窃取行为,APT攻击以其持续.多样以及难以侦测的特性都让业界谈之色变.而随着APT威胁进阶成为"常态化"的攻击,安全防御的发展也到了需要转变的时候,近日,国际数据公司(IDC)与Fortinet共同举办了一场网络安全论坛,对APT攻击的防御,指出了新的方向. APT攻击为何出现"常态化"? 在网络社交如此发达的当下,用户毫无保留地将个人信息交给互联网

孙振耀:外包企业应做好人才流程科技三件事

图为海辉软件董事长孙振耀做客新浪科技软交会访谈间 6月18日下午消息,海辉软件董事长孙振耀,18日下午在第七届软交会上做客新浪科技访谈间时说,他建议国内软件及服务外包企业应做好人才.业务流程及科技三件事. 以下为专访实录: 新浪科技:各位新浪 网友好,我们现在是在中国软交会的现场.新浪科技在软交会的现场邀请了很多知名企业的CEO,来跟我们聊一聊软件行业这些年发生的变化,今年请到的是是海辉的董事长,著名的职业经理人孙振耀先生. 孙振耀:各位新浪朋友大家好. 新浪科技:今年参加软交会有什么不一样的感

两招抵御APT攻击

当前,APT(Advanced Persistent Threat,高级持续性威胁)攻击事件此起彼伏,从针对乌克兰国家电网的网络攻击事件,到孟加拉国央行被黑客攻击导致8100万元美元被窃取,APT攻击已经达到无孔不入的地步.那么什么是APT,在安全防护上究竟又从何入手呢? 警惕APT(高级持续性威胁) 黑客大杀器--APT 从APT名字中的高级和持续性这两个单词中就能明白APT同一般的攻击手法不是一个段位.以伊朗核设施被震网病毒攻击案例为例.早在05年某超级大国就通过各种手段突破伊朗核设施的层层

逃脱APT攻击魔抓 需网络安全防御体系一层套一层

如同一个APT攻击需要突破多个网络层才可以成功一样,如果企业不希望沦为APT的猎物必须实施能够进行多层网络防御的安全策略.也就是说单一的网络安全功能是不能够防御APT攻击的. 安全协助: 攻击者不会止步于获取更多的目标来彰显其"荣誉",所以公司机构的安全策略与防御体系也不是一日之功.公司机构需要可靠的IT雇员了解最新的威胁与潜在的攻击路径,与网络安全组织保持近距离的接触,在必要的时候可获得帮助. 最终用户的引导: 网络攻击者选定的最终用户攻击目标,一定是攻击目标存在可以发动首次攻击的最

9招教你企业应如何防范勒索软件

本文讲的是9招教你企业应如何防范勒索软件,赛门铁克等安全厂商的安全分析师们一致认为,2016年受到勒索软件影响的企业增长了35%.但更令人担忧的是这些攻击最近在复杂程度和分布广度上的提升. 勒索软件的方式是:通过锁定系统的屏幕或加密用户的文档,来实现阻止或限制用户访问他们的系统,并向用户索要赎金.它能让你的业务停滞,并导致重大的经济损失. 与可以在网络潜伏几个月的APT攻击不同,勒索软件的效果是更加直接且具有侵犯性的. 勒索软件对攻击者的金钱.资源或技术复杂性成本需求不多.因而企业越来越关心勒索