比黑客更强更隐蔽 网络暗战背后APT组织有何来头?
admin
2022-03-15 11:36:05
0

  俄乌冲突引发全世界关注。双方在战场上交火的同时,没有硝烟的网络对抗也早已开始,不同利益方的黑客组织、APT组织进入公众视野。

  2月25日,新华社报道称,国际黑客团体“匿名者”于2月24日针对俄罗斯在乌克兰的军事行动对俄发起“网络战争”,并承认攻击了今日俄罗斯电视台网站。

  据《环球时报》引述《英国独立报》报道,在俄罗斯在乌克兰采取特别军事行动之际,俄罗斯克里姆林宫网站出现故障。

  APT组织什么来头?

  俄乌冲突之外,当下最炙手可热的半导体设计公司英伟达也被黑客组织盯上了。

  2月26日上午,有相关报道称,网络攻击使得英伟达部分业务至少中断两天。因为被网络恶意入侵后的应对与遏制措施,英伟达内部的电邮系统与开发工具在此期间不能使用。

  随即,2月26日下午,新兴的网络勒索组织“Lapsus$”在自己的社交软件频道组里宣布,成功突破英伟达的网络防火墙,窃取到近1TB数据。没想到英伟达很快反击,2月27日,Lapsus$突然宣称,英伟达竟然把其用来“黑”英伟达的电脑“黑”了。

  说起网络对抗,必须提及APT组织。对俄罗斯发起网络攻击的黑客组织“匿名者”,严格意义上来说不算APT组织,因为其没有APT组织那么深入、长期。

  所谓APT攻击,也被称为高级可持续威胁攻击。相对于普通的黑客攻击工具,针对性、攻击复杂程度更高,往往具有持续性,且隐蔽性更强。而APT组织主要是以获取政治、经济利益为出发点,窃取目标的核心资料,或者破坏对方关键基础设施。

  也就是说,APT攻击的影响不仅仅局限在虚拟的网络世界,物理世界也会受到影响。

  比如2021年2月发生的美国佛罗里达州水厂投毒事件,佛罗里达州Oldsmar水处理厂成为黑客网络攻击的目标,攻击者试图采用技术手段对供水给该地区15000人的供水系统投毒。攻击者远程访问了奥尔兹马水厂的系统,并试图将氢氧化钠的含量提高到足以使公众面临中毒风险的程度。幸好被工作人员及时监测到系统异常,并立即修正,从而制止了灾难的发生。

  与普通的黑客组织相比,APT组织技术能力更强,一些APT组织的技术能力可以说是领先世界的,其组织相较于普通黑客群体更加严密,很多APT组织都有国家背景。攻击目的方面,有国家背景的APT组织往往以国家利益为主导发起攻击,也有以经济利益为主导的APT组织。而普通黑客群体,往往以商业利益、经济利益为主。

  那么,哪些行业受APT攻击影响较大呢?安恒信息发布的《2021高级威胁态势研究报告》显示,2021年,政府、国防、金融、航空、医疗卫生部门受APT攻击比例分别为15.52%、6.16%、5.91%、4.43%和3.69%,排名靠前。

  如何防范APT攻击?

  Lazarus组织是2021年全球APT攻击数量最多的APT组织。根据安恒信息发布的《2021高级威胁态势研究报告》,Lazarus组织、Kimsuky组织以及APT29组织的攻击数量位列前三,这几个组织的攻击受地缘政治因素影响,体现出高度针对性和复杂性。

  面对Lazarus等APT组织在社交媒体上惯用的社会工程学攻击,我们应该如何应对呢?

  首先,作为个人应当时刻保持警惕,不轻易打开邮件附件,不随意点击未知链接,对不熟悉的社交对象保持警惕,时刻注重个人隐私,不随意将重要个人信息发布到社交媒体上,在一些需要填写真实信息的地方谨慎确认。

  企业、机构方面,也要及时培训,向员工普及相关的网络安全技术,增强员工的网络安全意识,让员工能够更好地理解和预防。

  针对APT组织的攻击,企业、政府机构并不能百分之百发现和防御,只能尽可能地完善防御体系。具体措施包括定期对设施进行补丁升级及安全测试,尽可能减少弱点;在攻击面的各个环节部署监测设备,并建立立体化的纵深防御体系,及时掌握威胁情报,提前作预防和决策。

(文章来源:每日经济新闻)

相关内容

热门资讯

linux入门---制作进度条 了解缓冲区 我们首先来看看下面的操作: 我们首先创建了一个文件并在这个文件里面添加了...
C++ 机房预约系统(六):学... 8、 学生模块 8.1 学生子菜单、登录和注销 实现步骤: 在Student.cpp的...
A.机器学习入门算法(三):基... 机器学习算法(三):K近邻(k-nearest neigh...
数字温湿度传感器DHT11模块... 模块实例https://blog.csdn.net/qq_38393591/article/deta...
有限元三角形单元的等效节点力 文章目录前言一、重新复习一下有限元三角形单元的理论1、三角形单元的形函数(Nÿ...
Redis 所有支持的数据结构... Redis 是一种开源的基于键值对存储的 NoSQL 数据库,支持多种数据结构。以下是...
win下pytorch安装—c... 安装目录一、cuda安装1.1、cuda版本选择1.2、下载安装二、cudnn安装三、pytorch...
MySQL基础-多表查询 文章目录MySQL基础-多表查询一、案例及引入1、基础概念2、笛卡尔积的理解二、多表查询的分类1、等...
keil调试专题篇 调试的前提是需要连接调试器比如STLINK。 然后点击菜单或者快捷图标均可进入调试模式。 如果前面...
MATLAB | 全网最详细网... 一篇超超超长,超超超全面网络图绘制教程,本篇基本能讲清楚所有绘制要点&#...
IHome主页 - 让你的浏览... 随着互联网的发展,人们越来越离不开浏览器了。每天上班、学习、娱乐,浏览器...
TCP 协议 一、TCP 协议概念 TCP即传输控制协议(Transmission Control ...
营业执照的经营范围有哪些 营业执照的经营范围有哪些 经营范围是指企业可以从事的生产经营与服务项目,是进行公司注册...
C++ 可变体(variant... 一、可变体(variant) 基础用法 Union的问题: 无法知道当前使用的类型是什...
血压计语音芯片,电子医疗设备声... 语音电子血压计是带有语音提示功能的电子血压计,测量前至测量结果全程语音播报࿰...
MySQL OCP888题解0... 文章目录1、原题1.1、英文原题1.2、答案2、题目解析2.1、题干解析2.2、选项解析3、知识点3...
【2023-Pytorch-检... (肆十二想说的一些话)Yolo这个系列我们已经更新了大概一年的时间,现在基本的流程也走走通了,包含数...
实战项目:保险行业用户分类 这里写目录标题1、项目介绍1.1 行业背景1.2 数据介绍2、代码实现导入数据探索数据处理列标签名异...
记录--我在前端干工地(thr... 这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助 前段时间接触了Th...
43 openEuler搭建A... 文章目录43 openEuler搭建Apache服务器-配置文件说明和管理模块43.1 配置文件说明...