更具专业性的恶意攻击者APT
创始人
2024-07-23 14:51:57
0

APT是黑客入侵系统的一种新方法。它是一种高级的、狡猾的伎俩,高级黑客可以利用APT入侵网络、逃避“追捕”、悄无声息不被发现、随心所欲对泄露数据进行长期访问,最终挖掘到攻击者想要的资料信息。

RSA近期遭遇“极其复杂的网络攻击”,RSA的SecurID双因素认证产品可能被攻击者所盗取。

本次RSA所遭遇的APT攻击,攻击者巧妙的潜伏进RSA系统内部,不动声色的持续挖掘出有价值的信息,比如发现RSA SecurID双因素认证产品可能存在的缺陷或者盲点,利用缺陷攻破SecurID双因素认证,或者通过盲点绕过SecurID双因素认证,进而实现对SecurID双因素认证防线背后高价值数据的盗取,最终实现高价值利益的获得。

这次的APT攻击事件,给人们发出了一个信号。如果说传统的攻击方式犹如小偷、窃贼、强盗一般,那么APT攻击就是极为专业的潜伏者、刺客,训练有素,破坏力更加巨大,且无声无息不易察觉。

现在的恶意攻击者早已不是以前那批单纯的技术炫耀黑客,现在的恶意攻击者目标清晰,集中在获取各类利益:经济利益、商业利益、政治利益、甚至军事利益。现在的恶意攻击者不再单打独斗,而是一个十分严谨的组织,并产业化。

恶意攻击者通过APT攻击,更为广泛的发掘入侵漏洞,流水线一般的获取庞大的经济利益。或者窃取商业机密、破坏国家基础设施(电信、能源、交通、银行、医院等等)、窥视武器图纸实验数据。

RSA能够发现本次的APT攻击,源自于其对自身的安全检测,而这也正是对APT最有效的防范方法。这意味着用户要想保证自身的安全性,除了要积极部署各类安全设备,提高安全防范意识,还要定期进行自我检测,及时发现自身存在的漏洞,并第一时间予以修复。

APT在未来比较长的一段时间里,将成为主要攻击方式。对于用户而言,只要能及时发现自身安全缺陷、安全漏洞,迅速弥补,就可以有效的防范APT攻击,减少损失。
 

【编辑推荐】

  1. 最新高危木马“鬼影2”现身
  2. 手机恶意软件之警惕五大主要特征
  3. 大型互联网和云计算服务提供商均现严重安全漏洞

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...