简介:1月5日,雷锋网报道,一波黑客干了一票大的,直接将德国政界人士、记者和大批名人一锅端,这些有头有脸人物的个人信息被放在 Twitter 上供众人“欣赏”,其中就包括德国总理默克尔。你以为这些黑客已经足够大胆,敢 ...
1月5日,雷锋网报道,一波黑客干了一票大的,直接将德国政界人士、记者和大批名人一锅端,这些有头有脸人物的个人信息被放在 Twitter 上供众人“欣赏”,其中就包括德国总理默克尔。你以为这些黑客已经足够大胆,敢正面刚上政界人员和知名人士?不,他们可能还是小儿科,有一些更加胆大包天的黑客在过去一年中冲击着79个国家核地区的 政府、外交、军队和国防,对,编辑说的就是高级持续性威胁(APT)。除了这些传统目标,雷锋网还了解到,能源、电力、医疗、工业等国家基础设施性行业也正面临着APT攻击的风险。而金融行业主要面临一些成熟的网络犯罪团伙的攻击威胁,如MageCart、Cobalt Group等等,其组织化的成员结构和成熟的攻击工具实现对目标行业的规模化攻击,这与过去的普通黑客攻击是完全不同的。除了针对金融、银行外,电子商务、在线零售等也是其攻击目标。最近,雷锋网从360威胁情报中心发布的《全球高级持续性威胁(APT)2018年报告》(以下简称报告)中,还发现了更多的料。 1.高级威胁攻击活动几乎覆盖了全球绝大部分国家和区域中国并不是这些黑客的唯一目标,你可以看到,韩国、中东、美国等兄弟的日子也不好过。2.胆大包天的黑客组织还挺多,有名有姓的就有53个进一步对公开报告中高级威胁活动中命名的攻击行动名称、攻击者名称,并对同一背景来源进行归类处理后的统计情况如下,总共涉及109个命名的威胁来源命名。基于全年公开披露报告的数量统计,一定程度可以反映威胁攻击的活跃程度。从上述威胁来源命名中,360威胁情报中心认为,明确的APT组织数量有53个。其中,明确的针对中国境内实施攻击活动的,并且依旧活跃的公开APT 组织,包括海莲花、摩诃草、蔓灵花、Darkhotel、Group 123、毒云藤和蓝宝菇。3.手段更多样,丧心病狂地利用在野漏洞
4.新的一年,它们还可能演变成这样:从2018年的APT威胁态势来看,360威胁情报中心推测,APT威胁活动的演变趋势可能包括如下:1) APT组织可能发展成更加明确的组织化特点,例如小组化,各个攻击小组可能针对特定行业实施攻击并达到特定的攻击目的,但其整体可能共享部分攻击代码或资源。2) APT组织在初期的攻击尝试和获得初步控制权阶段可能更倾向于使用开源或公开的攻击工具或系统工具,对于高价值目标或维持长久性的控制才使用其自身特有的成熟的攻击代码。3) APT组织针对的目标行业可能进一步延伸到一些传统行业或者和国家基础建设相关的行业和机构,随着这些行业逐渐的互联化和智能化可能带来的安全防御上的弱点,以及其可能面临的供应链攻击。4) APT组织进一步加强0day漏洞能力的储备,并且可能覆盖多个平台,包括PC,服务器,移动终端,路由器,甚至工控设备等。 本文仅代表作者个人观点,不代表巅云官方发声,对观点有疑义请先联系作者本人进行修改,若内容非法请联系平台管理员,邮箱2522407257@qq.com。更多相关资讯,请到巅云www.rzxsoft.cn学习互联网营销技术请到巅云建站www.rzxsoft.cn。 |