進階持續性滲透攻擊 FireEye 進階網路攻擊 中國駭客 CnC APT

FireEye研究報告顯示進階網路攻擊全球化趨勢加劇

2013-05-10
最新型網路攻擊防護領導廠商FireEye公司,日前發表《進階網路攻擊》分析報告與互動式地圖,針對全球各地利用惡意通訊活動進行複雜的網路攻擊提供深入分析。
此研究報告顯著的發現有:?
  • 在全球184個國家偵測到用以發動攻擊的通訊中心或命令與控制(CnC)伺服器,其中大部分位於亞洲與東歐。
  • 科技公司是最常遭受攻擊的對象。?
  • 高達89%的進階持續性滲透攻擊(APT)都與中國駭客所開發與散播的工具有關。
「網路威脅不斷演進,不僅突破防毒軟體等傳統特徵碼的安全防禦機制,更持續蔓延至全世界,使得網路罪犯更輕易地躲避偵測,並在重要企業內部建立起散播管道,」FireEye執行長David DeWalt表示。「FireEye的研究報告,針對不斷演變的網路攻擊提出了精闢的分析。」

在攻擊過程中,駭客會大量使用CnC伺服器,以透過回撥(callback)方式與被攻擊的機器保持通訊,以便駭客下載並修改惡意軟體,進而躲避目標企業的偵測、匯出資料並在內部擴大攻擊。

《進階網路攻擊》分析報告針對2012年FireEye平台在全球184個國家,對數千個終端使用者設備所登錄並成功阻擋的1,200多萬個回撥事件進行分析。FireEye平台部署於傳統防火牆、新世代防火牆、入侵防禦系統(IPS)、防毒軟體與其他安全閘道後端,是進階攻擊突破傳統特徵碼安全架構後的最後一道防線。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!