2013年度五大高级攻击事件

DDos攻击应用程序及业务系统的脆弱点,目的使其down机;骗子利盗取受害者的数据并加密,并藉此收赎金;以及越来越多的攻击针对的是供应商在数字安全保护上的薄弱环节。在过去的2013年里,并没有什么改革性的攻击方式,但攻击者的技术和战术一直在更新。从一些勒索软件或反射的DDos攻击来看,攻击者的口袋里还是有不少选择的。

Dell的安全的老大JeffWilliams说:“随着黑客们的技术变得更精湛、脑袋更灵光、更理解用户环境,他们能看到越来越多的机会。”

基于对一些安全专家的专访,这里列出2013年度最值得企业吸取经验教训的五大安全攻击事件:

1.Cryptolocker与勒索软件的演变

当越来越多的攻击者利用僵尸网络来窃取用户数据,或者捉肉鸡时,有一个专门的组织已经学会从受害者手上进行勒索。在过去大部分的勒索软件都是虚张声势,吓唬用户。但去年夏天爆发了一个恶意软件 Cryptolocker,对用户的重要稳定进行非对称加密来进行勒索。

DellSecureWorks研究报告称:在前100天里Cryptolocker感染了20至25万台电脑。大概有0.4%的受害者给保护费了,基于这些交易都是以比特币进行支付,攻击者至少获利24万美刀。

Dell SecureWorks高级安全研究员Carl Herberger称:

“这不仅仅只是大小或者团队专业程度的区别。从前的勒索软件真的只是吓唬吓唬你,而Cryptolocker直接警告你,要么给钱,要么这些文件你就没了。”

企业应该警惕这种非对称加密方式的勒索软件。

2.纽约时报“被黑”事件与供应商的安全

叙利亚电子军在八月份攻击了包含《纽约时报》在内的多家媒体机构。

网络安全公司Radware的副总裁 Carl Herberger说:

“叙利亚电子军取代传统的直接攻击方式,而是攻击DNS域名供应商,把《纽约时报》等多家媒体的域名指向自己的站点。你必须实时了解供应商的关键知识以确保供应商的状态。”

3.Bit9与安全服务商攻击

13年2月,Bit9安全公司称他们系统中的数字签名证书被盗。数字证书的利用可以使所有的间谍软件成为合法程序,免杀。

Symantec安全应急响应团队的 Vikram Thakur称:

“企业需要自己额外的安全保障,不能仅仅依赖安全厂商。安全公司的职责在于防御及避免安全攻击,但常在路边走,难免不湿鞋。”

4.DDos攻击变得更大更微妙

今年有大量的ddos针对 digital ink。今年三月,反垃圾邮件组织Spamhaus遭受了巨大的DDos,迫使他们不断的封掉一些供应商的ip。美国金融机构也遭受DDos导致服务中断。

据DDos防御商Prolexic公司统计:如今攻击者更针对于应用层来设计DDos,这类型事件在13年的第三季度同比去年增加了两倍。而反射攻击更是同比增长了260%。

攻击Spamhaus的DNS放大DDos的流量达到了300 Gbps,

Radware公司的Herberger说:

“这种技术在未来还会持续,因为起码还有2800万的脆弱解析器存在,短期内很难修复。”

5.韩国与毁灭性攻击

在中东及韩国的一些公司遭到了毁灭性的攻击,攻击的目的是擦除计算机的所有数据。在2012年的时候,沙特阿拉伯以及中东的其它公司都遭到了这类型攻击,并且数据没法恢复。

然而今年韩国也开始遭到同样的事情。Dell SecureWorks的Williams称:

“虽然这种攻击过去就已经出现,但貌似已经越来越频繁。这种攻击太恐怖了——沙特阿拉伯需要重建3万台机器”

原文地址:http://www.darkreading.com/advanced-threats/lessons-from-5-advanced-attacks-of-2013/240165028

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148603.html<

(0)
运维的头像运维
上一篇2025-03-12 05:46
下一篇 2025-03-12 05:47

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注