11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購吧!
2021 年,受全球疫情及經(jīng)濟發(fā)展等諸多因素影響,網(wǎng)絡黑產(chǎn)和APT攻擊大行其道,且技術(shù)界限正日漸模糊。深信服藍軍高級威脅研究團隊日前發(fā)布《深信服APT攻防趨勢半年洞察》,數(shù)據(jù)顯示,當前0day漏洞數(shù)量激增,直指歷史峰值,且APT攻擊技巧持續(xù)創(chuàng)新,對防御和溯源帶來前所未有的挑戰(zhàn)。同時,經(jīng)濟、科技、民生發(fā)展需求之下的供應鏈安全隱患也變得愈發(fā)迫在眉睫。哪些活躍APT組織的近期活動已被披露?近期APT組織的攻擊技巧有什么共同點?
想象一下,有一個團伙,一直在監(jiān)視你,你在明他在暗,他長期潛伏,收集關(guān)鍵情報,只為找準機會,對你發(fā)起“襲擊”……害怕嗎?在網(wǎng)絡世界里,這種事情在默默上演,受害者可能是個人、可能是組織、可能是企業(yè),而后果可能是“致命”的……怎么辦?你只能一籌莫展?當然不是!10月23日,在第五屆看雪安全開發(fā)者峰會(2021SDC)中,深信服藍軍高級威脅攻防研究員閆忠進行了主題為《多維度視角下APT挖掘?qū)嵺`》的分享,以追蹤海蓮花APT組織?
“云端情報賦能,強網(wǎng)戰(zhàn)力升級”知道創(chuàng)宇 2021 新品發(fā)布季這周直播發(fā)布的產(chǎn)品是「NDR流量監(jiān)測系統(tǒng)」,作為一款通過對網(wǎng)絡全流量深度分析,實現(xiàn)APT攻擊檢測和響應的軟硬一體化產(chǎn)品,「NDR流量監(jiān)測系統(tǒng)」的出現(xiàn)引起了熱切的討論和關(guān)注。那么,面對攻擊來源眾多、頻次和烈度日益增強、危險程度不言而喻的APT攻擊,作為APT威脅挖掘機的NDR流量監(jiān)測系統(tǒng)究竟是如何積極應對的呢? APT攻擊的起始及發(fā)展 于 2010 左右,業(yè)界開始提出APT攻
美國聯(lián)邦調(diào)查局(FBI)剛剛通報了一起高級持續(xù)性威脅(APT)事件,可知黑客利用了未經(jīng)修補的 Fortinet 網(wǎng)絡設備中的漏洞,對市級政府機構(gòu)的網(wǎng)絡造成破壞。由 FBI 官網(wǎng)披露的行業(yè)警報可知,有關(guān)部門在 2021 年 5 月檢測到了入侵跡象。資料圖(來自:Fortinet)其實早在 2021 年 4 月打上了另一款 Fortinet 網(wǎng)絡設備的補丁之后,聯(lián)邦調(diào)查局就已經(jīng)向美國私營部門和政府機構(gòu)發(fā)出過類似的黑客攻擊預警。當時 FBI 指出,發(fā)起高級持續(xù)性威
極具隱蔽性、針對性和長期性的APT攻擊(即高級可持續(xù)性攻擊),因影響范圍之廣、破壞力之大以及往往與地域政治局勢相關(guān)聯(lián)的特征,成為備受安全圈關(guān)注的重要威脅之一。近日,騰訊安全威脅情報中心追蹤捕獲了一例專門針對游戲行業(yè)公有云資產(chǎn)的APT攻擊。攻擊組織借助公有云主機系統(tǒng)的木馬植入,實現(xiàn)在該游戲公司云主機系統(tǒng)的長期潛伏,可在游戲公司無感知的情況下,實施資產(chǎn)盜取、游戲私服創(chuàng)建等惡意行為,嚴重影響受害企業(yè)的數(shù)據(jù)及財
?APT攻擊一直以來是企業(yè)關(guān)注的重點,通常以智能手機、平板電腦和USB等移動設備為目標入侵企業(yè)信息系統(tǒng),其中惡意郵件是APT攻擊最常用的攻擊手段,因此,瑞星安全研究院為長期跟蹤監(jiān)控各類APT攻擊,專門研發(fā)了一套監(jiān)測惡意郵件的“魚叉攻擊”挖掘系統(tǒng)。
從電子郵件剛剛普及的年代,就已經(jīng)出現(xiàn)了攜帶病毒附件的郵件攻擊形式。不過,隨著安全軟件的普及和反垃圾郵件系統(tǒng)的不斷升級,群發(fā)帶毒郵件的攻擊方式越來越難以成功。但盡管如此,2016年以來,Coremail論客與360的聯(lián)合監(jiān)控平臺每天仍能截獲6000封左右的帶毒郵件,最高峰時期可達單日數(shù)萬封。此外,利用郵件進行有針對性的攻擊,特別是結(jié)合了社會工程學手法的郵件攻擊,也仍然十分流行。特別值得注意的是,對于只針對有限目標發(fā)送?
這幾天是RSA2014國際安全盛會,來自世界各地的安全公司齊聚美國,向全球展示了最新的安全產(chǎn)品和技術(shù)。除了持續(xù)火爆的BYOD移動安全、大數(shù)據(jù)安全和云安全,針對政府和企業(yè)的APT攻擊,也成為本次大會上熱議的焦點。
APT(Advanced Persistent Threat)高級持續(xù)性威脅無可厚非是今年信息安全業(yè)內(nèi)最流行的詞匯了。近期在京舉行的“2013年中國互聯(lián)網(wǎng)安全大會”,幾乎所有有關(guān)網(wǎng)絡安全的話題都會談及到APT攻擊。既然APT攻擊如此“火”,那到底APT攻擊是真實存在?還是噱頭?