企业高级威胁攻击的典型特征与影响

[[416458]]

随着移动通信、云计算、大数据以及物联网技术的发展,新一代网络攻击技术也在持续演进,0day、无文件攻击等使今天的网络攻击变得更加隐蔽;不断更新的变种使木马、病毒、蠕虫等恶意文件难以识别和检测;而网络攻击即服务使高级攻击的门槛变得更低。

传统的安全防护能力正在不断减弱,勒索服务、供应链攻击成了当今网络安全威胁的新常态。高级威胁攻击就像一把高悬在头顶的“达摩克利斯之剑 ”,让很多企业在数字化转型中感到不安。

图 1 企业面临的高级威胁攻击

为了帮助我国企业用户更好地应对高级威胁挑战,安全牛日前开展了《2021企业高级威胁防护能力构建指南》专项报告研究。通过对近百家国内企业用户的现场访谈和问卷调研,安全牛研究团队认为:以APT为代表的高级威胁攻击已经开始对我国企业用户产生较大影响,需要企业安全管理者对此给予足够的重视并做好应对准备。

主要原因包括:

第一,今天的攻击者已经具备较全面的情报收集能力和智能大数据分析能力,可以更有针对性的选用攻击工具和方法;

第二,目前的高级威胁攻击会使用系统化的攻击工具,其特点表现为样本多变、持久化、对抗性强、横向移动&权限提升、网络连接。

图 2 攻击技术特点

我们对企业级高级威胁攻击的主要特点进行了梳理和总结:

  • 在样本变化方面,由PE文件逐渐向脚本文件转化,落盘文件向无文件转化;
  • 在持久化攻击方面,入侵者通过某种手段拿到服务器的控制权之后,通过在服务器上放置一些后门(脚本、进程、连接之类),来方便他以后持久性的入侵;
  • 在对抗性方面,攻击者会定制化的进行恶意代码目录和文件名的伪装,或使用一定密钥长度的加密算法绕过安全设备检查,甚至检测主机环境信息修改文件创建时间,使攻击行为不易被发现,甚至发现了也没有有效的处置措施;
  • 在横向移动&权限提升方面,通过横向移动,攻击者可以拿到域控权限,进而控制域环境下的全部机器,获得敏感资源的访问权限;
  • 在网络连接方面,内网主机一旦被攻破,攻击者就会下发木马类工具并试图建立C&C的反向连接,用于后期的信息收集。

调研发现,针对企业的高级攻击技术手段具有较为明显的时间性特征。2016年之前的高级威胁攻击检测主要集中于高级躲避技术、高级持续性威胁、僵尸网络、特洛伊木马(RAT)、主动威胁和恶意文档。同时期典型的高级威胁攻击技术还包括邮件钓鱼、水坑攻击等。而2017年以后,针对应用的攻击越发明显,定向勒索、邮件钓鱼手段的使用只增不减。同时,利用社会热点事件、供应链和远程办公、内存马攻击、无文件攻击等手段逐渐成为新安全热点。

图 3高级威胁典型的攻击技术

本次报告中,我们还对企业遭受高级威胁攻击时的影响进行了调查,结果显示:目前企业在应对高级威胁的防护能力方面普遍不足,并且防护意识薄弱;在防护失效情况下,高级威胁攻击所产生的影响通常非常严重并且不可逆。由于高级威胁攻击的目的性和针对性特别强,因此其攻击目的一旦达成,受害企业不仅会遭受经济上的直接损失,还会间接影响到企业未来发展,甚至危害到我国相关行业的整体发展与利益实现。

图4 高级威胁的影响

我国企业正处于数字化转型的关键时期,当日常业务全面数字化以后,需要对高级威胁攻击有更好的认知和应对准备。安全牛将在后续研究中,继续解读企业在应对高级威胁攻击时面临的挑战,研究高级威胁攻击防护能力如何构建,探索提供相关领域的最佳实践经验。

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文   

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139546.html<

(0)
运维的头像运维
上一篇2025-03-03 12:57
下一篇 2025-03-03 12:58

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注