企业与个人如何避免类似于谷歌攻击

日前谷歌遭到”极精密的锁定目标攻击”,此事件经过媒体大幅披露之后,至少有三国政府发出建议,呼吁人民改用 Microsoft Internet Explorer 以外的浏览器。至于 谷歌 的说法则是”相当不同”。

但这些说法有多少成分是真的、有根据而符合比例原则的?

趋势科技 目前掌握的情况为何?根据 谷歌 的说法:”12 月中旬,我们的企业基础架构侦测到一项极精密的锁定目标攻击,这项攻击来自中国境内,企图窃取 谷歌 的智慧结晶”。他们接着指出:”在调查过程中,我们发现至少有其他 20 家不同类型的大企业都遭到类似攻击,包括网际网络、科技、媒体与化工等产业在内。我们目前正在通知这些企业。”

后续的揣测、评论与分析都将矛头指向 Internet Explorer 与 Acrobat Reader 当中未修补的漏洞,而所发现到的恶意程序包括 Hydraq 木马程序变体以及新的恶意程序。其攻击途径分别为含有恶意 PDF 附件文件的电子邮件以及强制下载。

遭到 Internet Explorer 零时差漏洞攻击的 谷歌 表示至少有 20 家其他企业也同样受害,另外,信息安全厂商 iDefense 也有一些客户遭到 Acrobat Reader 零时差漏洞攻击,他们表示有 33 家企业受到影响。

一般认为,上述攻击的动机有二:其一是要窃取智慧财产,其二是要试图入侵中国人权支持者的电子邮件帐号。根据 Defense Group Inc 的情报研究分析中心 (Center for Intelligence Research and Analysis) 总监 James Mulvenon 的说法,这些攻击当中”至少有六个看起来是来自台湾的网际网络位址 (这是中国骇客为了隐藏踪迹而惯用的技俩)。”

这些足以”改变世界”吗?我不这么认为。

这些攻击并不是率先利用零时差漏洞的攻击,事实上,零时差攻击通常会先用于一些锁定目标的攻击当中,后来才会受到广泛采用。

此外,这些也并非首次利用强制下载技巧或恶意 PDF 附件文件的攻击。

这些攻击也非目前所见最复杂的多重元件攻击,想看看什么叫做复杂吗?看看 Koobface 就知道了。

这不是第一次有人提出警告要大家采用其他浏览器,不过只要修补程序一出来,就没有人继续理会。

这也不是第一次大家指责中国从事大规模分散式全球间谍活动。

这次的攻击在方法上的确精密,这一点无庸置疑。歹徒确实成功将恶意程序感染其锁定的对象与企业,并且可能存取到原始码或电子邮件帐号,但我看不出有什么足以改变世界之处。

社交工程技巧的进步、一般人对威胁情势缺乏认知、资讯分享过度泛滥、地下经济体系的成熟,这些都是上述攻击能够得逞的原因。

那么,企业与个人应该如何避免遭到这类的攻击?

教育您自己和您的使用者:光是点选一个连结、开启一个 PDF 文件,就足以让您遭到感染,即使系统已安装了最新的修补程序也无法完全免疫。

仅管如此,您还是要确定系统及所有应用程序都安装到最新的修补程序,如果做不到这点,那就用主机式入侵预防系统来”亡羊补牢”,防止零时差漏洞攻击。

当出现未修补的漏洞时,请务必遵照厂商的建议,尽可能将风险降至最低。

将储存个人宝贵资料与智慧财产的文件加密,这样一来,即使文件遗失,别人也无法使用。

考虑部署资料外泄预防技术,这类技术可以辨识敏感内容,防止这些内容传送至您的网络之外。如:趋势科技的 LeakProof 企业资料外泄防护方案

重新思考您的信息安全模型,从”由外而内”转成”由内而外”的思考方式。保护资料、保护存取权限、保护应用程序。边界其实只存在于网络图上

我要不厌其烦地再次提醒,请警告使用者切勿对外分享太多有关隐私、职务、联络细节等个人信息。目前有太多的攻击目标都太过招摇。

【编辑推荐】

  1. 谷歌称对甲骨文收购Sun交易持中立态度
  2. 谷歌Chrome OS会加速云计算发展吗
  3. 挑战苹果Safari 谷歌推MAC版Chrome

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/126288.html<

(0)
管理的头像管理
上一篇2025-02-24 03:37
下一篇 2025-02-24 03:39

相关推荐

  • 站群服务器一个IP放几个网站合适?,怎么选

    站群服务器一个IP放3-5个网站是大多数情况下的最佳平衡点,但具体数量需根据网站权重、内容质量及IP资源成本灵活调整,这个结论基于搜索引擎对同IP站点的关联判定逻辑,以及站群运营的长期实践,如果你刚接触站群,可能会纠结于IP分配,但核心原则是:不要让搜索引擎轻易识别出这些网站属于同一实体,站群IP分配的底层逻辑……

    2026-07-26
    0
  • DDoS攻击和CC攻击有什么区别,怎么防御?

    DDoS攻击和CC攻击最核心的区别在于攻击目标不同:DDoS攻击主要消耗网络带宽和基础设施资源,而CC攻击专门针对应用层逻辑,耗尽服务器CPU和数据库连接数,两者从原理到防御手段完全不同,攻防视角下的本质差异攻击目标:一个砸门,一个撬锁DDoS攻击(分布式拒绝服务)瞄准的是网络层和传输层,通过大量伪造数据包或畸……

    2026-07-26
    0
  • 服务器UEFI和Legacy启动模式有什么区别,哪个好

    UEFI(统一可扩展固件接口)是取代传统Legacy BIOS的现代启动标准,在服务器领域,UEFI凭借更快的启动速度、超过2TB的磁盘支持、安全启动(Secure Boot)以及丰富的预启动网络功能,成为主流服务器的默认配置;而Legacy BIOS作为兼容性模式,仅在需要运行老旧操作系统或特定硬件时保留,U……

    2026-07-26
    0
  • 站群服务器为什么比普通服务器贵,哪家性价比高?

    站群服务器之所以比普通服务器贵,核心在于其为了支撑大量独立站点同时稳定运行,在硬件隔离、独立IP资源池、高防御网络架构以及合规运维上投入了普通服务器数倍的成本,这些硬性支出直接反映在了最终定价上,硬件配置的“冗余”设计决定成本基线站群服务器与普通服务器最直观的差异体现在硬件层面,普通服务器往往面向单一应用或少量……

    2026-07-26
    0
  • 企业级服务器和普通服务器区别在哪?,怎么选性价比高

    前者为关键业务连续性与高并发场景设计,具备硬件冗余、故障自愈和全生命周期管理能力;后者面向基础应用,追求性价比与部署便捷性,硬件架构的底层差异企业级服务器从硬件选型就与普通服务器划清界限,CPU通常支持多路互联,内存频率更高且支持ECC纠错与RAS特性,存储控制器配备缓存保护与RAID加速,普通服务器往往采用单……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注