古田| 息县| 安溪| 射洪| 正蓝旗| 明水| 开鲁| 醴陵| 南票| 盘山| 仁怀| 君山| 台北市| 唐县| 德惠| 徐闻| 金昌| 漠河| 武山| 安陆| 东明| 嘉祥| 阜新市| 怀集| 波密| 夏河| 孟村| 汉寿| 宣汉| 山西| 保靖| 溧水| 三明| 宜宾县| 将乐| 沁水| 秀山| 扎囊| 宣化区| 封丘| 陇川| 云梦| 宣汉| 雷州| 扬中| 黄梅| 兴安| 黄山市| 鄂托克前旗| 东丰| 宽城| 景泰| 桃江| 丰顺| 鹤山| 磐安| 临武| 黄龙| 酉阳| 同安| 南涧| 阜康| 阳朔| 涞源| 永春| 福清| 浦城| 芜湖市| 都兰| 鄯善| 盐都| 西沙岛| 大方| 金沙| 抚顺市| 哈巴河| 曲水| 广丰| 玉屏| 平凉| 五大连池| 上思| 碌曲| 博白| 隆化| 安县| 抚州| 如东| 阳新| 岳普湖| 嘉禾| 临潭| 台前| 商城| 胶州| 江油| 察哈尔右翼中旗| 青龙| 侯马| 温宿| 福山| 大邑| 惠安| 屏南| 托里| 道孚| 龙海| 平山| 文安| 易门| 顺平| 平顶山| 原平| 余庆| 库尔勒| 巴林左旗| 北碚| 仁寿| 资溪| 乳源| 池州| 马鞍山| 盘山| 台湾| 湘乡| 祥云| 宝安| 博山| 盐源| 慈利| 崇义| 屏东| 金华| 元坝| 吕梁| 临海| 镇宁| 和布克塞尔| 红安| 木兰| 双峰| 茌平| 南海| 长白山| 林芝镇| 石棉| 阿拉善左旗| 滦南| 花莲| 册亨| 托克逊| 德令哈| 肥乡| 武昌| 湖口| 亚东| 鹿邑| 珠海| 康保| 皮山| 松原| 黄龙| 天山天池| 宁海| 石龙| 汝阳| 克拉玛依| 米脂| 潮安| 岑溪| 仪征| 五原| 塔城| 郴州| 咸丰| 电白| 召陵| 蚌埠| 炉霍| 新泰| 利津| 平昌| 张家口| 峨边| 辉县| 九江市| 剑河| 横县| 正蓝旗| 阳春| 田东| 乐亭| 宝鸡| 勐腊| 永川| 临城| 汤原| 中江| 格尔木| 铁力| 太仓| 友好| 沿河| 天峨| 景泰| 佳县| 扶风| 岳普湖| 遵化| 平原| 合作| 杂多| 闽侯| 沧源| 三水| 察哈尔右翼前旗| 宜宾市| 金门| 六合| 岳池| 安徽| 长岭| 阿鲁科尔沁旗| 岚皋| 胶南| 额尔古纳| 峨眉山| 甘泉| 五寨| 双牌| 高平| 台安| 和硕| 荣县| 天水| 长丰| 大理| 澧县| 郯城| 石楼| 青海| 新晃| 通道| 亚东| 八宿| 邱县| 奉化| 商河| 富川| 顺义| 梓潼| 明光| 猇亭| 哈密| 曾母暗沙| 临朐| 潞西| 松溪| 星子| 唐县| 禄劝| 溧阳| 都匀| 射洪| 澳门威尼斯人网站
首页| 滚动| 国内| 国际| 军事| 社会| 财经| 产经| 房产| 金融| 证券| 汽车| I T| 能源| 港澳| 台湾| 华人| 侨网| 经纬
English| 图片| 视频| 直播| 娱乐| 体育| 文化| 健康| 生活| 葡萄酒| 微视界| 演出| 专题| 理论| 新媒体| 供稿

腾讯安全发布年度APT报告:全球APT攻击呈高发态势

2019-01-24 10:32 来源:中国新闻网 参与互动 
标签:断肠 ag电子规律 大庸

  中新网1月8日电 网络安全圈内流传着这样一句话:世界上只有两种大型企业,一种是知道已经被黑客入侵的企业,另一种则是被入侵却浑然不知的企业。尽管不少人认为,这样的言论未免言过其实,但不可否认的是,以高级可持续性攻击活动(下称“APT攻击”)为代表的高级新型攻击,正在冲击着企业安全防线,作恶团伙暗中潜伏,伺机发起攻击窃取机密数据、破坏生产系统。整个2018年全球范围内的APT攻击逐渐呈现高发态势。

  在此背景下,腾讯安全近日正式对外发布《2018年高级持续性威胁研究报告》(以下简称《报告》),针对全球各大安全团队的安全研究报告进行研究,并提取了相关的指标进行持续的分析和跟踪工作,全面剖析全球范围内APT组织分布及攻击技术,同时还对四大攻击技术趋势进行预测,对网络信息安全行业发展具有参考意义。

  APT全球攻击事件频发 中国成跨国APT组织重点攻击目标

  APT攻击的本质是针对性攻击,常用于国家间的网络攻击,主要通过向目标计算机投放特种木马(俗称“特马”),以此窃取国家机密信息和重要企业的核心商业信息、破坏网络基础设施等,具有相当强烈的政治、经济目的。APT的攻击手法,在于隐匿自己,针对特定对象,长期、有计划性和组织性地窃取数据,属于“网络间谍”行为。近年来,APT攻击对企业业务的正常运转构成了不小的威胁,并最终殃及普通网民。如2018年12月某APT组织对驱动人生公司发动的定向攻击,挟持其升级通道大规模安装和传播云控木马,进而在受感染机器上挖矿牟利。

  《报告》显示,在2018年全年,全球共计35个安全机构发布了206篇APT相关的研究报告,涉及高达58个APT组织。从被攻击地区分布来看,东亚和东南亚都遥遥领先于世界其他地区。而欧洲和北美则保持精英化的状态,虽然攻击组织不多,但是都是实力雄厚的攻击组织。

全球被攻击地区分布
全球被攻击地区分布

  随着中国在全球化进程中影响力的不断提升,政府、企业及民间机构与世界各国联系的更加密切,我国已逐渐成为跨国APT组织的重点攻击目标,也是实际遭受攻击最严重的国家之一。整个2018年,腾讯安全监测到针对国内目标发动的境内外APT组织至少有7个,且均处于高度活跃状态。海莲花、黑店、白象、蔓灵花、蓝宝菇等APT组织长期针对中国敏感机构和行业发动攻击。从行业分布来看,政府、能源、军工等基础设施是重要的攻击目标。地域分布上,辽宁、北京和广东是国内受APT攻击最多的地区。

  目前,针对国内发动的APT攻击活动日益增多,给国家有关部门、企业机构以及各大高校带来了较为严峻的挑战。对此,《报告》提醒各大机关、企业以及个人用户,及时修补系统补丁和重要软件的补丁,全面提升网络安全意识,不要打开来历不明的邮件附件内容,同时不要轻易启用Office的宏代码功能。

  APT攻击技术全面升级 四大攻击手段将成未来发展趋势

  在2018过去一年发生的APT攻击事件中,不断出现新的攻击模式和技术的组合,给当前的信息安全环境带来了越来越多的挑战。

  《报告》指出,鱼叉攻击、水坑攻击以及远程可执行漏洞和密码爆破攻击三大攻击手段依然是APT攻击的最主要方式。鱼叉攻击使用鱼叉结合社工类的方式,投递带有恶意文件的附件,诱使被攻击者打开。从曝光的APT攻击活动看,2018年使用鱼叉攻击的APT活动比例超过95%;同时APT组织还会在目标用户必经之地设置“水坑”进行“守株待兔”。其中,海莲花、socketplayer等组织均使用过该攻击方式。除了鱼叉和水坑攻击,利用远程可执行漏洞和服务器口令爆破进行攻击,也成为了一种可选的攻击方式。

  不仅如此,APT攻击者还开始采取更为高端的攻击技巧,对普通网络黑产从业者起到教科书般的“指导示范”作用。《报告》预测,Fileless攻击(无文件攻击)、将通信的C&C服务器存放在公开的社交网站上、使用公开或者开源工具、多平台攻击和跨平台攻击将成未来APT攻击技术的主要发展趋势。

  以Fileless攻击为例,随着各安全厂商对PE文件的检测和防御能力不断增强,APT攻击者越来越多地开始使用无PE文件落地的攻击方式进行攻击。目前海莲花、MuddyWater等攻击组织都擅长使用该方式进行攻击。

  除了PC端和移动端,路由器平台也成为了APT组织的攻击对象,如VPNFilter目前已攻击了10多个国家的至少50万台路由器设备。

  安全挑战升级 技术创新驱动网络安全行业发展

  纵观时下网络安全环境,越来越多的政府机构和全球化企业在安全控管上投入了巨大的人力和物力,但APT组织仍能渗透进而得逞。如何应对不断呈现出以跨国界、跨领域、攻击手法升级为主要特征的APT攻击无疑成为亟待解决的问题。

  目前来看,传统的“单兵作战”防御方式势必无法与APT组织抗衡。为此,腾讯安全推出御界高级威胁检测体系,这是基于腾讯安全反病毒实验室的安全能力、依托腾讯在云端的海量数据,研发出的独特威胁情报和恶意检测模型系统。在终端防御方面,腾讯安全推出的御点终端安全管理系统,将百亿量级云查杀病毒库、引擎库以及腾讯TAV杀毒引擎、系统修复引擎应用到企业内部,可有效防御企业内网终端的病毒木马攻击。

腾讯御界高级威胁检测体系
腾讯御界高级威胁检测体系

  综合整个《报告》不难看出,APT攻击已呈愈演愈烈之势,但以腾讯安全为代表的安全研究团队正通过一系列的产品和技术,对抗APT攻击等高科技违法犯罪行为,随时应对各种不同程度的网络风险和攻击,持续为政府、企业等组织以及广大网友的信息安全保驾护航。

【编辑:陈海峰】
本网站所刊载信息,不代表中新社和中新网观点。 刊用本网站稿件,务经书面授权。
未经授权禁止转载、摘编、复制及建立镜像,违者将依法追究法律责任。
[京ICP证040655号] [京公网安备:110102003042-1] [京ICP备05004340号-1] 总机:86-10-87826688

Copyright ©1999- 2019 chinanews.com. All Rights Reserved

界市镇 肇东 棺木堰 南二楼 西稍门
采菱路 加特地区 山南镇 英家 东七经路
澳门威尼斯人注册 澳门百老汇注册 申博 澳门大发888游戏娱乐 棋牌比赛
澳门威尼斯人官网 澳门威尼斯人官网 澳门百老汇游戏赌场 现金网导航 mg电子游戏官网
澳门拉斯维加斯线上网站 MG电子游戏 威尼斯人网上真人赌场 澳门威尼斯人注册网址 电子游艺平台送彩金
喜来乐棋牌 电子游戏软件 大小点游戏官网 澳门威尼斯人官网 澳门大富豪博彩
老虎机定位器 澳门大富豪网址 现金三公注册网址 牛牛游戏下载 现金骰宝 年度十大电子游戏 大小点游戏 玩什么游戏可以挣钱 电子游戏厅 方法奇葩赌博网 巴黎人网站 pt电子游戏哪个最会爆 澳门巴黎人游戏 澳门龙虎斗注册 澳门大富豪网站 押大小排行 真钱打牌 明升网站 十三水技巧 电子游戏下载 二十一点平台 现金网游戏开户平台 澳门百老汇游戏官网 皇博压大小 真钱捕鱼 跑马机游戏 赌博技巧 巴比伦赌场官网 现金三公 地下网址 捕鱼游戏技巧 英皇网站 手机玩游戏赚钱平台 现金网排行 pt电子游戏注册 赌博技巧 电脑玩游戏赚钱平台 海立方游戏 ag电子游戏排行 希尔顿官网 太阳网上压大小 现金赌钱游戏 现金棋牌游戏 真人网站网址 地下开户 九五至尊娱乐网址 澳门梭哈游戏官网 奇葩袖赌博网 鸿胜国际压大小 博狗扑克游戏 德州扑克游戏规则 庄闲代理 奔驰宝马老虎机下载 现金三公开户注册 免费试玩电子游戏 GT压大小 新濠天地注册 现金老虎机网站 纸牌赌博种类 乐天堂开户 澳门永利平台 电脑版捕鱼达人 玩电子游戏入门 斗牛游戏 bbin压大小 网上电子游戏网址 澳门网络下注平台 明升国际网址 明升娱乐 捕鱼达人电子游戏 mg电子游戏试玩 二十一点游戏赌场 澳门万利赌场官网 大小对比网站 现金电子游戏 电子游戏实用技术 老虎机破解器 澳门梭哈官网 澳门百老汇赌场注册 千炮捕鱼兑换现金 网上合法赌场 PT电子游戏 波克棋牌官方下载 天天棋牌 凤凰棋牌 美少女战士电子游戏 什么游戏可以赚人民币 银河国际娱乐 澳门番摊官网 澳门梭哈官网 胜博发电子游戏 电子游戏打鱼机 澳门现金网 大三巴网站 PT电子游戏 澳门银河国际娱乐 皇冠比分 老虎机 真钱斗地主 德州扑克游戏下载 申博 澳门金沙 澳门金沙 澳门金沙 申博 申博 申博 申博 申博 申博 申博 申博 澳门葡京 澳门葡京 澳门永利赌场 澳门永利赌场 澳门永利赌场 澳门永利赌场 澳门永利赌场 澳门百家乐 澳门百家乐 威尼斯人注册 威尼斯人注册 威尼斯人注册 威尼斯人注册 澳门葡京赌场 澳门葡京赌场 澳门葡京赌场 澳门葡京赌场 澳门葡京赌场 澳门葡京赌场 澳门葡京赌场 澳门葡京赌场 澳门葡京赌场 葡京赌场 葡京赌场 葡京赌场 必赢亚洲 必赢亚洲 必赢亚洲 必赢亚洲 必赢亚洲 必赢亚洲 必赢亚洲 必赢亚洲 必赢亚洲 必赢亚洲 必赢亚洲 必赢亚洲 葡京网址 葡京网址 葡京网址 葡京网址 葡京网址 永利 永利棋牌 永利棋牌 永利棋牌 永利棋牌 永利棋牌 永利棋牌 永利棋牌 永利棋牌 永利棋牌 永利棋牌 永利棋牌 现金网 现金网 现金网