360披露CIA攻击窃密活动,“看见”并处置是重中之重
中新经纬5月4日电近日,中国国家计算机病毒应急处理中心和360公司发布的最新报告全面深入分析美国中央情报
(资料图)
中新经纬5月4日电 近日,中国国家计算机病毒应急处理中心和360公司发布的最新报告全面深入分析美国中央情报局(CIA)的网络攻击窃密和相关现实危害活动。报告指出,CIA针对全球发起的网络攻击行为呈现自动化、体系化和智能化的特征。面对国家级高级威胁攻击,如何快速“看见”并第一时间进行处置尤为重要。360建议各大政企单位尽快组织开展APT攻击的自检自查工作,并逐步建立起长效的防御体系,实现全面系统化防治,抵御高级威胁攻击。
报告显示,CIA在针对全球发起的网络攻击行动中,大量使用“零日”漏洞,其中包括一大批至今未被公开披露的后门和漏洞,在世界各地建立“僵尸”网络和攻击跳板网络,针对网络服务器、网络终端、交换机和路由器,以及数量众多的工业控制设备分阶段实施攻击入侵行动。其使用的攻击武器主要分为9个类别,包括攻击模块投递类、远程控制类、信息收集窃取类、第三方开源工具类等。
国家计算机病毒应急处理中心和360公司联合技术团队提取到的大量恶意程序样本中,包含多款通过系统管理员凭据使用Windows远程服务安装植入的后门程序。此外,CIA在获得目标权限之后,会进一步探索目标机构的网络拓扑结构,在内网中向其它联网设备进行横向移动,以窃取更多敏感信息和数据。
报告指出,CIA攻击目标涉及各国重要信息基础设施、航空航天、科研机构、石油石化、大型互联网公司以及政府机构等。面对CIA对我国发起的高度体系化、智能化、隐蔽化的网络攻击,360推出安全大脑-APT攻击快速排查与处置急救箱,帮助各单位第一时间对APT展开快速排查和处置。同时,推出安全大脑-APT全面系统化防治红宝书,帮助各单位完善快速看见和处置的能力,逐步建立长效防御体系,实现系统化防治。此外,配合360 MSS服务,全面助力广大政企单位抵御高级威胁攻击。
而在“看见”安全风险这个领域,360过去近20年,投入250亿,聚集超2000名安全专家,积累了2000PB安全大数据,围绕“看见+处置”建立360数字安全体系框架,形成了“看见”全网态势、“看见”国家级攻击的强大能力。截至目前,360累计发现51个国家级APT组织,捕获攻击能力全球领先。(中新经纬APP)
编辑:王京晶
标签:
中新经纬5月4日电近日,中国国家计算机病毒应急处理中心和360公司发布的最新报告全面深入分析美国中央情报
来源:家电网5月4日,由于业绩和分红不及预期,格力电器(000651 SZ)在五一长假后的首个交易日开盘即跌停
1、7 身体时钟大,按分办事身体好。2、1、晚上9-11点为免疫系统排毒,应听音乐。3、2 晚上11:00到凌晨1:00
1、夏时制,夏时令(DaylightSavingTime:DST),又称“日光节约时制”和“夏令时间”,是一种为节约
你们好,最近小未来发现有诸多的小伙伴们对于早上开水冲鸡蛋的功效与作用,开水冲鸡蛋的正确做法这个问题都
App5月4日消息,据港交所披露文件,贝利‧吉福德(BaillieGifford&Co)披露于5月2日增持赣锋锂业H股(0 HK),
中国质量新闻网讯近日,大鹏海关公示对福州良彦贸易有限公司出口侵犯“DISNEYFROZENPRODUCTDEV
今年“五一”,2023成都街头篮球全能赛(第二季)在大悦城的广场上开打,吸引了多支球队的参与。激烈的赛事
[ 相关新闻 ]