找回密碼註冊
作者: XF-News
查看: 5774
回復: 0

文章分享:

+ MORE精選文章:

+ MORE活動推薦:

Uniface RGB機殼 玩家體驗分享活動

性能即是一切 與 Uniface RGB 中塔機箱探索效益和性能的完美平衡, ...

T5 EVO 移動固態硬碟 玩家體驗分享活動

自信無懼 生活帶著你遨遊四方。高性能的 T5 EVO 在工作、創作、學習 ...

ZOTAC 40 SUPER顯示卡 玩家開箱體驗活動 --

頭獎 dwi0342 https://www.xfastest.com/thread-286366-1-1.html ...

FSP VITA GM 玩家開箱體驗分享活動

[*]符合最新 Intel ® ATX 3.1電源設計規範 [*]遵從 ATX 3.1 推薦 ...

打印 上一主題 下一主題

[軟體/程式] FireEye研究報告顯示進階網路攻擊全球化趨勢加劇

[複製鏈接]| 回復
跳轉到指定樓層
1#
XF-News 發表於 2013-4-30 15:21:46 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
done_7f724c82b8a1f37393e3d474bc4cfd12.jpg

新世代網路攻擊防護領導廠商發表的《進階網路攻擊》分析報告指出發動惡意攻擊的主控伺服器遍布全球184個國家;高科技公司為主要攻擊對象;89%的APT攻擊使用中國駭客所開發的工具
【台北訊,2013 年4月30日】最新型網路攻擊防護領導廠商FireEye® 公司,今天發表《進階網路攻擊》分析報告與互動式地圖,針對全球各地利用惡意通訊活動進行複雜的網路攻擊提供深入分析。此研究報告顯著的發現有:
•        在全球184個國家偵測到用以發動攻擊的通訊中心或命令與控制(CnC)伺服器,其中大部分位於亞洲與東歐。
•        科技公司是最常遭受攻擊的對象。
•        高達89%的進階持續性滲透攻擊(APT)都與中國駭客所開發與散播的工具有關。
「網路威脅不斷演進,不僅突破防毒軟體等傳統特徵碼的安全防禦機制,更持續蔓延至全世界,使得網路罪犯更輕易地躲避偵測,並在重要企業內部建立起散播管道,」FireEye執行長David DeWalt表示。「FireEye的研究報告,針對不斷演變的網路攻擊提出了精闢的分析。」
在攻擊過程中,駭客會大量使用CnC伺服器,以透過回撥(callback)方式與被攻擊的機器保持通訊,以便駭客下載並修改惡意軟體,進而躲避目標企業的偵測、匯出資料並在內部擴大攻擊。
《進階網路攻擊》分析報告針對2012年FireEye平台在全球184個國家,對數千個終端使用者設備所登錄並成功阻擋的1,200多萬個回撥事件進行分析。FireEye平台部署於傳統防火牆、新世代防火牆、入侵防禦系統(IPS)、防毒軟體與其他安全閘道後端,是進階攻擊突破傳統特徵碼安全架構後的最後一道防線。
《進階網路攻擊》報告的重要發現包括:
•        網路攻擊更趨全球化:過去一年來,回撥被傳送至184個國家。FireEye發現CnC伺服器位於184個國家,此數據比FireEye於2010年所登錄的130個國家高出了41%。
•        亞洲與東歐為攻擊熱門地區:根據各公司收發的平均回撥數量,發現亞洲的中國、南韓、印度、日本與香港佔了全球總數量的24%。東歐的俄羅斯、波蘭、羅馬尼亞、烏克蘭、哈薩克與拉脫維亞則以22%的比例緊追在後。
•        科技公司為高攻擊對象:在新世代網路攻擊類型中,科技公司遭受回撥攻擊的機率最高。其遭受攻擊的主要原因為竊取智慧財產權、破壞營運或修改原始碼以進行更深度的犯罪活動。
•        大部分使用回撥的APT攻擊都與中國境內或中國駭客開發的APT工具有關。FireEye將已知的APT惡意軟體抽絲剝繭,並與回撥比對之後,發現大多數使用回撥的APT攻擊都源自於中國境內或中國駭客開發的APT工具,且比例高達89%。其中主要的工具為Gh0st RAT。

您需要登錄後才可以回帖 登錄 | 註冊 |

本版積分規則

小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

GMT+8, 2024-4-29 05:13 , Processed in 0.120975 second(s), 67 queries .

專業網站主機規劃 威利 100HUB.COM

© 2001-2018

快速回復 返回頂部 返回列表