国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 網(wǎng)絡(luò)威脅 >

恐怖的APT攻擊惡意攻擊

時(shí)間:2011-05-03 15:15來源: 點(diǎn)擊:
遭遇超級(jí)工廠病毒攻擊的核電站計(jì)算機(jī)系統(tǒng)實(shí)際上是與外界物理隔離的,理論上不會(huì)遭遇外界攻擊。堅(jiān)固的堡壘只有從內(nèi)部才能被攻破,超級(jí)工廠病毒也正充分的利用了這一點(diǎn)。
TagsAPT攻擊(35)惡意攻擊(23)目標(biāo)性(7)  

  看了標(biāo)題,恐怕就會(huì)有看客問:“現(xiàn)在的各類惡意攻擊難道就沒有目的性么?”其實(shí),通過各類惡意攻擊手段不斷的賺取更多的經(jīng)濟(jì)利益,這是惡意攻擊者最根本的目標(biāo),但現(xiàn)在的惡意攻擊更具有針對(duì)性。

  最典型的兩個(gè)案例分別是2010年的超級(jí)工廠(Stuxnet)以及不久前RSA所遭遇的惡意攻擊。惡意攻擊者對(duì)目標(biāo)進(jìn)行了深入研究,制定了針對(duì)性的攻擊策略,十分具有耐心的入侵、潛伏,不動(dòng)聲色的散播、攻擊,悄悄的破壞、竊取高價(jià)值信息數(shù)據(jù),而這也正是所謂的APT攻擊。

  遭遇超級(jí)工廠病毒攻擊的核電站計(jì)算機(jī)系統(tǒng)實(shí)際上是與外界物理隔離的,理論上不會(huì)遭遇外界攻擊。堅(jiān)固的堡壘只有從內(nèi)部才能被攻破,超級(jí)工廠病毒也正充分的利用了這一點(diǎn)。超級(jí)工廠病毒的攻擊者并沒有廣泛的去傳播病毒,而是針對(duì)核電站相關(guān)工作人員的家用電腦、個(gè)人電腦等能夠接觸到的計(jì)算機(jī)發(fā)起感染攻擊,以此為第一道攻擊跳板,進(jìn)一步感染相關(guān)人員的移動(dòng)設(shè)備,病毒以移動(dòng)設(shè)備為橋梁進(jìn)入“堡壘”內(nèi)部,隨即潛伏下來。病毒很有耐心的逐步擴(kuò)散,一點(diǎn)一點(diǎn)的進(jìn)行破壞。這是一次十分成功的APT攻擊,而其最為恐怖的地方就在于極為巧妙的控制了攻擊范圍,攻擊十分精準(zhǔn)。

  RSA所遭遇的APT攻擊,其核心目標(biāo)就是要竊取RSA的SecurID雙因素認(rèn)證產(chǎn)品相關(guān)信息。攻擊者通過這些信息,來破解采用了RSA SecurID雙因素認(rèn)證產(chǎn)品用戶的系統(tǒng)。也就是說,偷到了保險(xiǎn)箱的鑰匙后,轉(zhuǎn)身再去打開保險(xiǎn)箱。

  在2010年以前的惡意攻擊都十分粗糙、原始,偷的還只是“小錢”。惡意攻擊也在逐步進(jìn)化、在升級(jí),相信在今后的一段時(shí)間里APT攻擊會(huì)逐漸成為主流的攻擊方式,社會(huì)工程攻擊將呈現(xiàn)定制化,攻擊的目標(biāo)性會(huì)更為明確,零日漏洞會(huì)更多的被攻擊者所利用。

  當(dāng)惡意攻擊者的攻擊更具目標(biāo)性時(shí),高級(jí)可持續(xù)性攻擊所造成的影響會(huì)更為恐怖。

------分隔線----------------------------

推薦內(nèi)容