IT商业科技网

比黑客更强更隐蔽 网络暗战背后APT组织有何来头?

来源:清尘    时间:2022-03-15 07:00:04    网络

俄乌冲突引发全世界关注。双方在战场上交火的同时,没有硝烟的网络对抗也早已开始,不同利益方的黑客组织、APT组织进入公众视野。

2月25日,新华社报道称,国际黑客团体“匿名者”于2月24日针对俄罗斯在乌克兰的军事行动对俄发起“网络战争”,并承认攻击了今日俄罗斯电视台网站。

据《环球时报》引述《英国独立报》报道,在俄罗斯在乌克兰采取特别军事行动之际,俄罗斯克里姆林宫网站出现故障。

APT组织什么来头?

俄乌冲突之外,当下最炙手可热的半导体设计公司英伟达也被黑客组织盯上了。

2月26日上午,有相关报道称,网络攻击使得英伟达部分业务至少中断两天。因为被网络恶意入侵后的应对与遏制措施,英伟达内部的电邮系统与开发工具在此期间不能使用。

随即,2月26日下午,新兴的网络勒索组织“Lapsus$”在自己的社交软件频道组里宣布,成功突破英伟达的网络防火墙,窃取到近1TB数据。没想到英伟达很快反击,2月27日,Lapsus$突然宣称,英伟达竟然把其用来“黑”英伟达的电脑“黑”了。

说起网络对抗,必须提及APT组织。对俄罗斯发起网络攻击的黑客组织“匿名者”,严格意义上来说不算APT组织,因为其没有APT组织那么深入、长期。

所谓APT攻击,也被称为高级可持续威胁攻击。相对于普通的黑客攻击工具,针对性、攻击复杂程度更高,往往具有持续性,且隐蔽性更强。而APT组织主要是以获取政治、经济利益为出发点,窃取目标的核心资料,或者破坏对方关键基础设施。

也就是说,APT攻击的影响不仅仅局限在虚拟的网络世界,物理世界也会受到影响。

比如2021年2月发生的美国佛罗里达州水厂投毒事件,佛罗里达州Oldsmar水处理厂成为黑客网络攻击的目标,攻击者试图采用技术手段对供水给该地区15000人的供水系统投毒。攻击者远程访问了奥尔兹马水厂的系统,并试图将氢氧化钠的含量提高到足以使公众面临中毒风险的程度。幸好被工作人员及时监测到系统异常,并立即修正,从而制止了灾难的发生。

与普通的黑客组织相比,APT组织技术能力更强,一些APT组织的技术能力可以说是领先世界的,其组织相较于普通黑客群体更加严密,很多APT组织都有国家背景。攻击目的方面,有国家背景的APT组织往往以国家利益为主导发起攻击,也有以经济利益为主导的APT组织。而普通黑客群体,往往以商业利益、经济利益为主。

那么,哪些行业受APT攻击影响较大呢?安恒信息发布的《2021高级威胁态势研究报告》显示,2021年,政府、国防、金融、航空、医疗卫生部门受APT攻击比例分别为15.52%、6.16%、5.91%、4.43%和3.69%,排名靠前。

如何防范APT攻击?

Lazarus组织是2021年全球APT攻击数量最多的APT组织。根据安恒信息发布的《2021高级威胁态势研究报告》,Lazarus组织、Kimsuky组织以及APT29组织的攻击数量位列前三,这几个组织的攻击受地缘政治因素影响,体现出高度针对性和复杂性。

面对Lazarus等APT组织在社交媒体上惯用的社会工程学攻击,我们应该如何应对呢?

首先,作为个人应当时刻保持警惕,不轻易打开邮件附件,不随意点击未知链接,对不熟悉的社交对象保持警惕,时刻注重个人隐私,不随意将重要个人信息发布到社交媒体上,在一些需要填写真实信息的地方谨慎确认。

企业、机构方面,也要及时培训,向员工普及相关的网络安全技术,增强员工的网络安全意识,让员工能够更好地理解和预防。

针对APT组织的攻击,企业、政府机构并不能百分之百发现和防御,只能尽可能地完善防御体系。具体措施包括定期对设施进行补丁升级及安全测试,尽可能减少弱点;在攻击面的各个环节部署监测设备,并建立立体化的纵深防御体系,及时掌握威胁情报,提前作预防和决策。

【责任编辑:刘戈】

声明:来源非IT商业科技网的作品均转载自其它媒体,转载请尊重版权保留出处,一切法律责任自负。文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

频道精选
失血、裁员、股价暴跌:Meta 正在成为硅谷的泰坦尼克

失血、裁员、股价暴跌:Meta 正在成为硅谷的泰坦尼克

这一次,扎克伯格面临的困境,比过往任何一次都要更严重。过去一年,Meta的市值蒸发了60%,且这场下沉并没有“触底”的迹象。
Meta 元宇宙 资讯
胖东来也被东北农嫂“绊倒”,农产品销售的水有多深?

胖东来也被东北农嫂“绊倒”,农产品销售的水有多深?

一根玉米,不仅在直播电商江湖掀起一片浪,这浪还拍到了线下卖场。9月30日,东北农嫂与“胖东来召回8.5元玉米”双双登上热搜。
东北农嫂 胖东来 资讯
理想L8Pro版不够Pro 真正的One More Thing不是L7

理想L8Pro版不够Pro 真正的One More Thing不是L7

理想 L8 与 L7 都分别有 Pro 与 Max 版本,主要的差别在前者配备 SS Pro、AD Pro,而后者配备 SS Max、AD Max。正如前文所讲,如果类比 iPhone 的话,其实 L8 Pro/L7 Pro 并不够 Pro。
理想L8 汽车
前副总被监视居住,昔日“果链一哥”欧菲光近况如何?

前副总被监视居住,昔日“果链一哥”欧菲光近况如何?

还记得昔日的“果链一哥”吗?作为苹果产业链曾经的重磅企业,在2019年其手机摄像头模组出货量一度达到全球第一。在失去大客户苹果后,欧菲光现状如何?
欧菲光 果链 资讯
鹏鼎控股背靠富士康盈利大增有隐忧 “果链”上游还香吗?

鹏鼎控股背靠富士康盈利大增有隐忧 “果链”上游还香吗?

继出现了“被iPhone14收割的黄牛”、“iPhone14或成史上销量最差机型”等热搜,内容包括iPhone14跌破发行价、倒贴100元出、郑州富士康拆除iPhone14部分产线等,引发网友热议
鹏鼎控股 富士康 果链 互联网
蜜雪冰城们的瓶装水“混战”:讲水源、玩概念、掀起价格战

蜜雪冰城们的瓶装水“混战”:讲水源、玩概念、掀起价格战

传统食品企业、饮料企业、新茶饮品牌、互联网零食品牌等纷纷加入,大众消费市场有望迎来新一轮的瓶装水之争。
蜜雪冰城 瓶装水 互联网
威马汽车亏损82亿、创始人沈晖年薪12亿上热搜,若上市失败或将

威马汽车亏损82亿、创始人沈晖年薪12亿上热搜,若上市失败或将

在日渐走低的营收状况与巨额亏损数额下,威马创始人、董事长兼首席执行官沈晖的薪酬受到了多方关注。
威马汽车 汽车
G9上市不到两天更改配置单“二次上市”,何小鹏花2亿紧急增持

G9上市不到两天更改配置单“二次上市”,何小鹏花2亿紧急增持

无论是小鹏在G9上市不到48小时内通过火速更改配置单完成“二次上市”,抑或是何小鹏此次对小鹏汽车进行的股票增持,背后都或多或少地体现出小鹏汽车在竞争越加激
小鹏汽车 G9 汽车
黄光裕夫妇今年减持套现达9.6亿港元 以解国美燃眉之急?

黄光裕夫妇今年减持套现达9.6亿港元 以解国美燃眉之急?

近日港交所披露了国美零售大股东黄光裕夫妇在9月14日和9月15日的大手笔减持动作,两天操作了三次,卖出15.28亿股,套现2.95亿港元。
黄光裕 国美 互联网
趣店的动荡与不安:“切割”罗敏,为时已晚

趣店的动荡与不安:“切割”罗敏,为时已晚

经由预制菜风波,背负着巨大争议和“污点”的罗敏,似乎已经成了趣店转型的一大阻碍,比起业务调整,他的卸任传达出更多的信号。
趣店 预制菜 资讯

2017-2019 Copyright © IT商业科技网 备案许可证号豫ICP备18040629号 豫公网安备110102003388号

技术支持:沿亮云科技