国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 網(wǎng)絡(luò)威脅 >

安然研究機(jī)構(gòu)稱比來幾年收集報復(fù)打擊勾當(dāng)來自

時間:2013-06-27 11:05來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
北京時候6月25日動靜,在過往三年時候里,全球各國的各類組織一向都在遭到收集報復(fù)打擊的侵?jǐn)_,而這些報復(fù)打擊看起來是來自于一個極少與方針報復(fù)打擊勾當(dāng)有關(guān)的國度——印度。 過往幾
Tags網(wǎng)絡(luò)威脅(394)網(wǎng)絡(luò)攻擊(132)印度(1)  

  北京時候6月25日動靜,在過往三年時候里,全球各國的各類組織一向都在遭到收集報復(fù)打擊的侵?jǐn)_,而這些報復(fù)打擊看起來是來自于一個極少與方針報復(fù)打擊勾當(dāng)有關(guān)的國度——印度。

安然研究機(jī)構(gòu)稱比來幾年收集報復(fù)打擊勾當(dāng)來自印度

  過往幾個月時候里,遍及三個大年夜洲的平易近間計較機(jī)安然查詢拜訪機(jī)構(gòu)一向都在對這類環(huán)境展開查詢拜訪,它們所發(fā)現(xiàn)的證據(jù)表白,蒙受收集報復(fù)打擊的方針籠蓋從巴基斯坦的國度好處到芝加哥商業(yè)生意所(CME)。

  在收集安然范疇中,一種遍及的不雅點(diǎn)是“一切都來自中國”,計較機(jī)安然公司Norman Shark的***爾·法格蘭(Snorre Fagerland)說道,這家公司從本年春季開端研究與收集報復(fù)打擊有關(guān)的標(biāo)題問題。但當(dāng)Norman Shark對可用數(shù)據(jù)進(jìn)行研究今后,他“并未看到任何慣常跡象表白”報復(fù)打擊勾當(dāng)來自于中國,而是開端在為盜取數(shù)據(jù)而設(shè)計的軟件中發(fā)現(xiàn)其他跡象,例如“很像是典型的印度人的姓名”等。

  當(dāng)然安然公司和受害者已日趨接近于辨別收集報復(fù)打擊勾當(dāng)?shù)膩須v,但有良多未解之謎仍然盤桓不往,這凸顯出在收集期間中對這類報復(fù)打擊勾當(dāng)進(jìn)行監(jiān)控有多么堅苦的實際環(huán)境。最根基的標(biāo)題問題——找出誰應(yīng)為計較機(jī)間諜勾當(dāng)負(fù)責(zé)——仍然是一件很堅苦的工作,而與此同時,大年夜范圍黑客東西的建造和開辟則正在敏捷舒展至印度等國度。

  研究人員指出,黑客會利用電子郵件和文件為“釣餌”,也就是利用所謂的“魚叉式網(wǎng)路垂釣”手藝,棍騙某些當(dāng)局和公司人員運(yùn)行歹意軟件。這類軟件被稱為“歹意軟件”,會從用戶的計較機(jī)里盜取數(shù)據(jù),乃至?xí)O(jiān)聽并記合用戶每次按鍵,然后將這些數(shù)據(jù)發(fā)還給全球范圍內(nèi)的良多電腦中。今朝還不清晰黑客在被它們攻破的系統(tǒng)中做了些甚么,但從黑客們所盜取的文件來看,看起來它們對來自于研究機(jī)構(gòu)和公司的文件很感歡愉愛好。

  反病毒軟件廠商N(yùn)orman AS旗下子公司Norman Shark已找到了一些證據(jù),證實黑客會操縱600多個網(wǎng)站來傳播其歹意軟件和收取被盜信息,而這些網(wǎng)站中有良多都是在印度注冊的。Norman Shark發(fā)現(xiàn),這些收集報復(fù)打擊勾當(dāng)?shù)臓奚呖赡馨餐娦殴綯elenor、芝加哥商業(yè)生意所、巴基斯坦國度災(zāi)害治理局(National Disaster Management Authority)和中國清華大年夜學(xué)等。

  Telenor稱,挪威警方仍在對3月份產(chǎn)生的一次收集報復(fù)打擊勾當(dāng)展開查詢拜訪;據(jù)往年的投訴記實顯示,芝加哥商業(yè)生意所報稱曾有黑客試圖操縱該生意所的電子郵件地址向結(jié)合國部屬的一個仲裁機(jī)構(gòu)行騙。芝加哥商業(yè)生意所拒盡就此置評,巴基斯坦國度災(zāi)害治理局和中國清華大年夜學(xué)的講話人也還沒有置評。

  業(yè)界人士指出,當(dāng)然良多收集報復(fù)打擊勾當(dāng)?shù)姆结樁贾赶虬突固?,但沒有證據(jù)表白這些勾當(dāng)是在印度當(dāng)局(或其他任何國度的當(dāng)局)的撐持下而倡議的。印度計較機(jī)告急應(yīng)對小組(CERT-In)的負(fù)責(zé)人Gulshan Rai暗示:“印度當(dāng)局并未介入收集范疇中任何性質(zhì)的任何歹意報復(fù)打擊勾當(dāng),并未鼓動鼓勵任何人從印度的收集空間倡議報復(fù)打擊勾當(dāng)。”他還彌補(bǔ)道,印度當(dāng)局不會聘請“任何步履者來報復(fù)打擊其他任何國度的根本舉措措施”。

  “今時不合舊日,之前核彈爆炸今后你會知道是哪個國度涉身此中。”約翰霍普金斯利用物理學(xué)嘗試室(Johns Hopkins Applied Physics Lab)的收集安然高級參謀迪基·喬治(Dickie George)說道,他曾供職于美國***局(NSA),但已在2011年退休。喬治查看了Norman Shark的研究陳述,將其稱為本身所看到的第一份將國際電腦數(shù)據(jù)竊案與印度聯(lián)系到一路的“周全闡發(fā)”。

  Norman Shark的首要營業(yè)是出售安然闡發(fā)辦事,這家公司在往年年底發(fā)布了一份有關(guān)中東地區(qū)一個收集間諜網(wǎng)站的陳述,指稱這個網(wǎng)站利用歹意軟件來監(jiān)控以色列和巴勒斯坦的方針。

  除Norman Shark以外,還有其他四家自力運(yùn)營的安然研究公司已發(fā)現(xiàn)了近似的證據(jù)。美國安然公司CrowdStrike稱,在過往18個月時候里,這家公司一向都在追蹤印度黑客集體。其他發(fā)現(xiàn)了與印度黑客集體有關(guān)的歹意軟件的三家安然公司則別離是:斯洛伐克安然軟件公司ESET、印度安然公司Network Intelligence India和芬蘭安然公司F-Secure Corp等。

  在印度,有些業(yè)界人士對上述研究成果提出了質(zhì)疑。奉行數(shù)據(jù)呵護(hù)實務(wù)和尺度的印度行業(yè)組織數(shù)據(jù)安然委員會(Data Security Council)首席履行官 Kamlesh Bajaj指出,安然研究公司的陳述并未供給“決定性的證據(jù)”證實收集報復(fù)打擊勾當(dāng)是從印度倡議的。

  對印度來講,收集戰(zhàn)爭的概念其實不目生,該國和巴基斯坦已多次指稱對方對彼此的多個網(wǎng)站進(jìn)行了報復(fù)打擊。

  在比來的一些報復(fù)打擊勾當(dāng)中,黑客用化名(此中包含寶萊塢明星的姓名)注冊域名以避免被追蹤,隱身于隱私權(quán)呵護(hù)的大年夜旗之下。這些黑客可能還利用了其他人的電腦,或是會不斷改變的互聯(lián)網(wǎng)地址。

  在Norman Shark、CrowdStrike和Network Intelligence India研究的軟件代碼中,有一個詞曾多次呈現(xiàn),那就是“Appin”,每家公司都發(fā)現(xiàn)了“Appin”的不合變體。在用于法度調(diào)試的歹意軟件中,常常城市呈現(xiàn)“AppinSecurityGroup”、“Appin”、“appinbot”和“appinclient”等字樣。

  “Appin”同時仍是一家新德里安然公司的名稱,這家公司的全稱是Appin Security Group。Appin Security Group具有650名員工,供給電腦辦事和培訓(xùn)辦事,該公司否定曾從事任何收集報復(fù)打擊勾當(dāng),稱有人冒用其名稱,多是一名前員工。Appin Security Group還暗示,該公司并不是世界上獨(dú)一在公司名稱中利用“Appin”這個詞的企業(yè)。

  Appin Security Group的一名公司代表稱,帶有“Appin”一詞的歹意軟件“其實不是由Appin或任何獲得Appin許可的人所創(chuàng)作發(fā)現(xiàn)的”。這家公司供給了一份來自于洛桑大年夜學(xué)(University of Lausanne)瑞士收集安然咨詢和研究小組傳授Solange Ghernaouti的信函,信中指出Norman Shark的陳述其實不“靠得住,沒法構(gòu)成可證實任何事的‘證據(jù)’”。Ghernaouti傳授拒盡就此置評。

  據(jù)Norman Shark稱,在2010年中,一個以Appin為名的網(wǎng)站曾被用來領(lǐng)受被竊數(shù)據(jù),該網(wǎng)站的注冊名為“"Appin Technologies”,聯(lián)系人信息是一個名叫Rakesh Gupta的Appin員工,并將Appin位于新德里的公司總部列為郵政地址。Gupta并未就此置評。

  Appin的律師并暗示,該公司以往和此刻都并未“具有、注冊或節(jié)制過這個域名”。律師還稱,一名“前員工”正試圖將其小我作品變成Appin辦事的一部門?!耙坏┪覀儼l(fā)現(xiàn)今后,就與他進(jìn)行了面談,此刻我們相信那種勾當(dāng)已遏制了?!盇ppin說道。

  Appin Security Group成立于2004年,該公司稱其在過往四年時候里已為10多萬人供給了培訓(xùn)辦事,培訓(xùn)范圍籠蓋從安然到編程乃至英語等多個范疇。

  當(dāng)然收集報復(fù)打擊勾當(dāng)?shù)幕\蓋范圍很遍及,但黑客并未對其盜取的數(shù)據(jù)進(jìn)行嚴(yán)格治理。Norman Shark發(fā)現(xiàn),多臺領(lǐng)受來自歹意軟件的數(shù)據(jù)的電腦都沒有采納防護(hù)辦法;也就是說,互聯(lián)網(wǎng)上的任何用戶都可輕松獲得被竊數(shù)據(jù)。“我只能說,他們底子不垂青本身盜取的數(shù)據(jù)。”法格蘭在談及這些黑客時說道。

  前美國***局官員喬治指出,黑客倡議收集報復(fù)打擊的能力凸顯了一件工作,那就是即便是新手也能輕松介入到這場游戲中來。他暗示,黑客所利用的報復(fù)打擊類型不需要耗損太多時候,代價也其實不高?!按竽暌垢乓簿?000美元吧?!彼谡f起收集報復(fù)打擊勾當(dāng)中看到的歹意軟件類型時說道?!霸谶@個世界上,沒有哪個國度承擔(dān)不起如許的費(fèi)用?!?/P>

------分隔線----------------------------

推薦內(nèi)容