APT目标攻击:不要以为只有大企业会被攻击

花一分钟想想“APT攻击/目标攻击”。

当你想到它们时,你认为谁会是这类攻击的目标?

也许你会想到大国的政府机构,例如美国国防部。

或许你第一个会想到的是国际金融巨擘,像是JP Morgan。

想必你不会想到一间小型或是中型企业会成为这类复杂攻击的目标。

你应该要想到的。

因为趋势科技的研究人员最新发现,那些被磨练和精制以用来对付世界各国政府和国际金融公司的针对性攻击工具,现在同样被网络犯罪分子用来攻击中小型企业。

使用相对便宜的现成恶意软件和公开信息,攻击者可以利用相同的鱼叉式钓鱼技术来将目标瞄准至较小、较不复杂也较少防护组织内的人员。

当市场力量让针对性攻击变得更加便宜和更加容易进行,网络犯罪分子正在扩大着潜在受害者的数量。攻击者现在不需要花上百万美元来让攻击成功,以好好地回收投资成本。现在只要花上几千美元来攻击许多较小的目标,也能达到一样的效果。

中小型组织还有其他的弱点。首先是很多都还在用Windows XP,即便微软已经结束对它的安全支持超过七个月了。随着日子一天天过去,WindowsXP只会变得更脆弱,面对更多攻击,也成为一个更容易得手的攻击对象。第二,这类组织通常缺乏专门的内部安全知识或专长。

可以说,恶意软件和战略的研究进展已经到一定地步,攻击者可以将针对性攻击技术加上垃圾邮件和网络钓鱼攻击打包成为工具箱的一部分。

如果你是中小型的企业,你不能指望不被攻击者注意从而好保护自己免于这类型的攻击。除了要确保员工的安全教育,中小型组织应该要找到结合邮件安全和终端防护的组合方案。趋势科技威胁发现设备TDA对于应对激增的网络威胁以及企业网络管理,在检测网络层的恶意活动如基于Web或Email内容的攻击的同时,还能发现滥用网络的应用和服务,从而实时、有效地掌握企业网络安全状态。

时间: 2024-10-07 05:36:52

APT目标攻击:不要以为只有大企业会被攻击的相关文章

有效应对APT目标攻击的四个阶段

对如今的许多组织来说,问题不再是他们会否成为APT攻击--高级持续性网络威胁 (Advanced PersistentThreat, APT) /目标攻击的受害者,而是什么时候.在这种情况下,组织如何应对会决定它会演变成严重的事件,或保持在小麻烦状态. 用于APT 目标攻击的恶意软件往往无法被侦测到,这是因为它是为特定组织所定制化的攻击,精心制作的社交工程攻击看起来就像是正常商业邮件的诱饵. 简言之,有足够资源的攻击者总是可以找到方法进入目标,不管部署了哪些防御.防御措施可以增加进入的难度,但无

新旧比较:APT 目标针对性攻击所用的漏洞

最近一起新发现的.由被称为"Sandworm Team"的团体所发动的网络间谍活动被大肆地报道,这起攻击的核心是能够影响所有现行支持中的微软Windows版本和Windows Server 2008及2012的零日漏洞. 根据趋势科技的分析,该漏洞让攻击者能够通过微软Windows和Server上的OLE封装管理程序漏洞来执行另一个恶意软件.分析显示,这起攻击和数据搜集与监控系统(SCADA)有关目标有着密切关联.此外,这个漏洞很快就被用在另一起采用新规避技术(将恶意档案嵌入PPSX档

12306 外包给阿里巴巴、IBM 等大企业做是否可行?

知乎上看到的,转载过来,雅俗共赏 12306首秀被骂的狗血喷头后铁道部找来IBM.阿里巴巴等大企业要解决方案,给出的条件是资金管够但是问题得解决.几大企业最后都拒绝了(其中阿里巴巴最后负责了排队系统的建设).12306开始自己尝试解决问题.他们发现市面上可以买到的成套解决方案都不足以应付春运购票负载,所以只能自己改进已有的数据库(注:其实是改用VMware SQLFire/GemFire,这里我之前理解错误).以前12306用的是小型机,发现性能严重不足,遂改用x86系统+linux平台(原平台

小公司大企业

"自身与企业的关系"是我工作至今一直在寻找答案的过程,在一个"人-企业-社会"的组织架构中,这应该是每一个人无可规避的问题,最重要的是这个答案的背后往往就是个人世界观.人生观以及价值观的综合体现.许多问题并没有"静(jue)态(dui)"答案,又或许答案是"动(bian)态(hua)"的,因为它会随着自身观念的变化而变化.七年职业生涯下来,我并没有很系统性地跟自己谈论这个问题,而刚好在年前"自我救赎"的那段

atitit. java跟php的比较..为什么大企业喜欢java 而不是php

atitit. java跟php的比较..为什么大企业喜欢java 而不是php 1. 主要原因::php是"低技术.低价格.低素质人员使用"的三低武器 1 2. 三低武器的特点(所谓优点) 2 2.1. 操作简单 2 2.2. 结构简单可靠 2 2.3. 价格低廉 2 2.4. 低后勤保障要求 2 3. 正规军使用的编程语言特点 2 3.1. 高性能 2 3.2. 功能强大 2 3.3. 可以面对大规模项目(敌人) 2 3.4. 需要一定的后勤保障 3 3.5. 代码编译加密,适合商

《大企业云桌面部署实战》公开课

作者:学 无 止 境 QQ 交 流 群:454544014      ****************************************************************************************************** 方式:QQ直播(QQ讨论群) 收费:免费 (欢迎报名,请联系QQ群) 服务:提供<大企业云桌面部署实战>整个线下课程的讲解.不提供:课件,视频,技术支持. 星期:每周三 时间:20:30-22:30 纪律:请各位学员自觉遵

《大企业云桌面运维实战》v1.15

<大企业云桌面运维实战> 链接:http://pan.baidu.com/s/1mhX5yYG 密码:g5tg 第01章 规划(待续)已更新 第02章 准备-环境已更新 第03章 部署-IT 基础架构已更新 第04章 部署-Microsoft-服务器虚拟化-Hyper-V 2012 R2已更新 第05章 部署-VMware-服务器虚拟化-esxi 6.0.0 U1第06章 部署-VMware-桌面虚拟化-Horizon View 6.2.1第07章 部署-VMware-应用程序虚拟化-Thin

清华控股董事长:紫光也经历过大企业病

徐井洪:清华紫光也经历过大企业病 新浪财经讯 4月22日消息,清华控股有限公司董事长徐井洪在2016中国绿公司年会上谈到“大企业病”的问题,他认为失败的企业有共性,但成功的企业却不能以单一的成功法则来定义.最重要的是摸准企业自身的发展规律,认清发展阶段. 针对互联网,徐井洪认为要拥抱互联网,但不能迷信和神话互联网.只有保障产品的质量和服务,才有竞争力.企业创新既有技术的创新,也有商业模式的创新.在这两点上都能跟上,技术自然就会跟上去. (以下为整理编辑后的徐井洪发言文字:) 清华紫光曾经历过一次

公开课视频-《第01章 规划》-大企业云桌面部署实战-在线培训-视频(奉献)

<大企业云桌面部署实战>-培训班-正在开课. 包学包会,欢迎咨询:3313395633(QQ) ********************************** 在线-培训班-视频: ********************************** 2017-03-25-第01章 规划.mp4 链接:http://pan.baidu.com/s/1hrDDFbm 密码:hgdw ********************************** 公开课已讲课程:(已完结!)   **