企业与个人如何避免类似于谷歌攻击

日前谷歌遭到”极精密的锁定目标攻击”,此事件经过媒体大幅披露之后,至少有三国政府发出建议,呼吁人民改用 Microsoft Internet Explorer 以外的浏览器。至于 谷歌 的说法则是”相当不同”。

但这些说法有多少成分是真的、有根据而符合比例原则的?

趋势科技 目前掌握的情况为何?根据 谷歌 的说法:”12 月中旬,我们的企业基础架构侦测到一项极精密的锁定目标攻击,这项攻击来自中国境内,企图窃取 谷歌 的智慧结晶”。他们接着指出:”在调查过程中,我们发现至少有其他 20 家不同类型的大企业都遭到类似攻击,包括网际网络、科技、媒体与化工等产业在内。我们目前正在通知这些企业。”

后续的揣测、评论与分析都将矛头指向 Internet Explorer 与 Acrobat Reader 当中未修补的漏洞,而所发现到的恶意程序包括 Hydraq 木马程序变体以及新的恶意程序。其攻击途径分别为含有恶意 PDF 附件文件的电子邮件以及强制下载。

遭到 Internet Explorer 零时差漏洞攻击的 谷歌 表示至少有 20 家其他企业也同样受害,另外,信息安全厂商 iDefense 也有一些客户遭到 Acrobat Reader 零时差漏洞攻击,他们表示有 33 家企业受到影响。

一般认为,上述攻击的动机有二:其一是要窃取智慧财产,其二是要试图入侵中国人权支持者的电子邮件帐号。根据 Defense Group Inc 的情报研究分析中心 (Center for Intelligence Research and Analysis) 总监 James Mulvenon 的说法,这些攻击当中”至少有六个看起来是来自台湾的网际网络位址 (这是中国骇客为了隐藏踪迹而惯用的技俩)。”

这些足以”改变世界”吗?我不这么认为。

这些攻击并不是率先利用零时差漏洞的攻击,事实上,零时差攻击通常会先用于一些锁定目标的攻击当中,后来才会受到广泛采用。

此外,这些也并非首次利用强制下载技巧或恶意 PDF 附件文件的攻击。

这些攻击也非目前所见最复杂的多重元件攻击,想看看什么叫做复杂吗?看看 Koobface 就知道了。

这不是第一次有人提出警告要大家采用其他浏览器,不过只要修补程序一出来,就没有人继续理会。

这也不是第一次大家指责中国从事大规模分散式全球间谍活动。

这次的攻击在方法上的确精密,这一点无庸置疑。歹徒确实成功将恶意程序感染其锁定的对象与企业,并且可能存取到原始码或电子邮件帐号,但我看不出有什么足以改变世界之处。

社交工程技巧的进步、一般人对威胁情势缺乏认知、资讯分享过度泛滥、地下经济体系的成熟,这些都是上述攻击能够得逞的原因。

那么,企业与个人应该如何避免遭到这类的攻击?

教育您自己和您的使用者:光是点选一个连结、开启一个 PDF 文件,就足以让您遭到感染,即使系统已安装了最新的修补程序也无法完全免疫。

仅管如此,您还是要确定系统及所有应用程序都安装到最新的修补程序,如果做不到这点,那就用主机式入侵预防系统来”亡羊补牢”,防止零时差漏洞攻击。

当出现未修补的漏洞时,请务必遵照厂商的建议,尽可能将风险降至最低。

将储存个人宝贵资料与智慧财产的文件加密,这样一来,即使文件遗失,别人也无法使用。

考虑部署资料外泄预防技术,这类技术可以辨识敏感内容,防止这些内容传送至您的网络之外。如:趋势科技的 LeakProof 企业资料外泄防护方案

重新思考您的信息安全模型,从”由外而内”转成”由内而外”的思考方式。保护资料、保护存取权限、保护应用程序。边界其实只存在于网络图上

我要不厌其烦地再次提醒,请警告使用者切勿对外分享太多有关隐私、职务、联络细节等个人信息。目前有太多的攻击目标都太过招摇。

【编辑推荐】

  1. 谷歌称对甲骨文收购Sun交易持中立态度
  2. 谷歌Chrome OS会加速云计算发展吗
  3. 挑战苹果Safari 谷歌推MAC版Chrome

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/126288.html<

(0)
运维的头像运维
上一篇2025-02-24 03:37
下一篇 2025-02-24 03:39

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注