“网络间谍黑客”虽层出不穷 但大部分根本不足为惧

网络间谍组织数不胜数,但根据威胁追踪人员的调查,这帮家伙的真正水平往往远低于其显赫的恶名。

 

[[88675]]

 

卡巴斯基实验室全球研究主管Costin Raiu做出估算,称单在中国就存在约一百到两百个黑客团队。

尽管关于零日攻击的炒作永不停歇,但大部分成功的攻击所依赖的其实仍然是基础手段,例如利用用户疏于更新补丁的坏习惯或者其它常见安全失误,Raiu在本届RSA欧洲大会的一次小组讨论中表示。

“大部分攻击虽然能够得手,但却并没有涉及什么先进技术,”Raiu指出。“攻击者们往往会从最常见的起点入手,顺势达成自己的邪恶目的。”

“除非别无选择,否则他们在攻击过程中绝不会优先考虑使用零日漏洞,”他补充道。

AlienVault实验室主任Jaime Blasco也表示,与其跟高级持续性威胁攻击等行业术语纠缠不清,不如从最有效、最基本的层面出发更有意义。

Blasco指出:“不同的黑客组织拥有不同的技能水平和不同的攻击意图,”他同时补充称,臭名昭著的APT1小组虽然大获成功,但其“技能水平并不高”。

欧洲刑警组织(一个国际警察机构)网络犯罪部门组长Jaap van Oss也表示,犯罪领域中的各类专业技能水平与由国家赞助的黑客组织并无多大差别。

Websense公司信息安全与战略官Neil Thacker指出,高级持续性威胁“帮助我们获得项目预算”。Thacker的工作性质与角色定位类似于外部企业当中的CISO一职。

这四位安全从业人员在本周二RSA欧洲大会上题为《冲破炒作迷雾,揭露高级持续性威胁的真面目》的小组讨论上发表了上述意见。

Thacker补充道,尽管每个人都希望APT攻击的具体来源,但归属地分析的难度实在很高。“每个人都希望弄清楚是谁在发动攻击,但归属信息可没那么容易得到,”Thacker表示。

Raiu还提到,很多并非来自中国的恶意团伙会通过注册并租用中国域名的方式伪装自身来源,从而引导追踪人士误入歧途。“他们会在没有接入互联网的虚拟机上打开被盗的文件,从而避免暴露自己的行迹,”他补充道。

对攻击者进行“反黑(主动防御)”也是应对网络间谍活动的一种可行方案。举例来说,这可能涉及到破坏系统与特定攻击之间的链接。不过主讲人们对这样的思维表示担忧。“要想获得更理想的安全保护,我们确实需要强悍的防御机制,但法律不允许我们这样做,”Thacker表示。

所有与会者都同意,安全事故永远不可能被彻底消灭,因此最好的解决办法在于快速检测恶意软件攻击并在造成严格损害之前对被突破的系统进行隔离。我们无法击败攻击者,但却“可以分析他们、了解他们所使用的技术与工具,从而在安全事故出现之前就打造出理想的响应机制,”Blasco这样表述自己的意见。

绝大多数(90%到95%)攻击活动都会涉及一部分社会工程内容,例如钓鱼攻击——欺骗用户在虚假网站上输入自己的密码。

在很多安全事故当中我们都会发现共通的状况,其中包括未安装杀毒软件的Win XP设备、每一位用户都以管理员权限使用着未及时更新补丁的操作系统等。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124266.html<

(0)
运维的头像运维
上一篇2025-02-23 04:59
下一篇 2025-02-23 05:00

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注