热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

顶级恶意软件威胁亚洲的工业系统

据了解,目前全球范围内的网络犯罪活动数量整体呈现出上升的趋势,针对工业基础设施的安全威胁已经不仅限于发达国家之中了。整个亚洲的各个大型企业以及各国政府目前正在积极推动数字化建设和信息科技的发展,而这也

https://img8.php1.cn/3cdc5/15297/c5a/7ebe8309851ddd41.png

据了解,目前全球范围内的网络犯罪活动数量整体呈现出上升的趋势,针对工业基础设施的安全威胁已经不仅限于发达国家之中了。

整个亚洲的各个大型企业以及各国政府目前正在积极推动数字化建设和信息科技的发展,而这也就给黑客和网络犯罪分子们提供了可乘之机。这些恶意的攻击者会抓住一切机会来从企业和政府等机构中窃取敏感数据,有时他们甚至还会盗取金钱。

根据FireEye公司的威胁检测数据显示,在2015年上半年,其东南亚地区的客户中就有百分之二十九的客户曾遭受到了持续性安全攻击和高级恶意软件的威胁。这一数字相较于全球的平均指标(百分之二十)而言,要高出许多。

FireEye公司位于美国的加利福尼亚州,是全球顶尖的信息安全服务提供商。该公司致力于向客户提供威胁检测技术,并且在客户的网络系统遭受了黑客的恶意攻击之后,还可以帮助客户进行调查取证工作。除此之外,FireEye公司也为全球的各大企业提供了强大的安全防护产品。该公司的安全技术人员表示,通过在客户的系统之上加载虚拟机器,FireEye可以观测所有的网络行为,任何进出客户系统的数据都要经过这些虚拟机器,如果这些数据包被认为是恶意的,虚拟机器就会阻止它们进入客户的网络。作为一家信息安全企业,FireEye公司如今已经非常热门,就连美国中央情报局旗下的投资机构in-Q-tel也持有该公司的股权。能够取得如此成就的主要原因就是,FireEye能够解决目前两大真正的安全难题,该公司能够阻止此前无法阻止的网络攻击,即所谓的“0 day漏洞”攻击和“高级持续性威胁”。 对于一个不为多数消费者所熟悉的新兴企业,FireEye当前的表现的确值得关注。

在2014年,FireEye班加罗尔分公司的安全研究人员曾预测到了一次具有针对性的安全攻击,而这一成就也成功地登上了那段时间的各大媒体报纸头条。如果该公司的威胁检测效率可以一直保持这么高的话,那么FireEye一定可以防止美国的各大零售商再次遭受黑客的恶意攻击

除此之外,FireEye公司的客户还包括美国中央情报局和五角大楼在内。所以,如果当FireEye在对网络安全威胁发表任何言论或者观点时,每一个人都应该认真地听听。

根据FireEye公司近期针对东南亚国家所进行的威胁检测报告显示:在所有的东南亚国家中,香港受到网络威胁的影响最为严重,其次就是台湾和泰国。

http://p6.qhimg.com/t012888e10fa6a040e1.png

值得注意的是,Kaba是这一地区中类型最为常见的恶意软件,其次就是LV。根据公司的安全威胁检测报告显示,在东南亚地区甚至全球范围内,恶意攻击者利用LV和Kaba这类高级恶意软件所进行的持续性攻击数量占比已经超过了百分之三十。

实际上,Kaba是一款远程访问工具,而这款高级恶意软件也给科技,航空航天,国防,娱乐,新闻媒体,以及政府等各个行业的组织机构带来了不小的麻烦。攻击者可以利用这款恶意软件来获取目标主机中的隐私数据和系统信息,而且它还可以从远程服务器中接收控制命令。LV这款恶意软件可以修改目标主机中的NetBIOS名称,用户,日期,网络环境,以及Windows操作系统的名称,甚至还可以控制目标主机延迟发送信息和相应的控制命令。

http://p4.qhimg.com/t01d00ca2c33bb3af80.png

我们可以看到,工业基础设施、娱乐行业、新闻媒体、以及服务行业等产业遭受安全威胁的影响最为严重,其次就是政府网站和金融服务。

http://p6.qhimg.com/t01e971604bdeb96ad9.png


推荐阅读
  • 探索Squid反向代理中的远程代码执行漏洞
    本文深入探讨了在网站渗透测试过程中发现的Squid反向代理系统中存在的远程代码执行漏洞,旨在帮助网站管理者和开发者了解此类漏洞的危害及防范措施。 ... [详细]
  • 本文详细介绍了如何解决 Microsoft SQL Server 中用户 'sa' 登录失败的问题。错误代码为 18470,提示该帐户已被禁用。我们将通过 Windows 身份验证方式登录,并启用 'sa' 帐户以恢复其访问权限。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 作者:守望者1028链接:https:www.nowcoder.comdiscuss55353来源:牛客网面试高频题:校招过程中参考过牛客诸位大佬的面经,但是具体哪一块是参考谁的我 ... [详细]
  • 在众多不为人知的软件中,这些工具凭借其卓越的功能和高效的性能脱颖而出。本文将为您详细介绍其中八款精品软件,帮助您提高工作效率。 ... [详细]
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • yikesnews第11期:微软Office两个0day和一个提权0day
    点击阅读原文可点击链接根据法国大选被黑客干扰,发送了带漏洞的文档Trumps_Attack_on_Syria_English.docx而此漏洞与ESET&FireEy ... [详细]
  • 为何我选择了华为云GaussDB数据库
    本文分享了作者选择华为云GaussDB数据库的理由,详细介绍了GaussDB(for MySQL)的技术特性和优势,以及它在金融和互联网行业的应用场景。 ... [详细]
  • WinSCP: 跨Windows与Linux系统的高效文件传输解决方案
    本文详细介绍了一款名为WinSCP的开源图形化SFTP客户端,该工具支持SSH协议,适用于Windows操作系统,能够实现与Linux系统之间的文件传输。对于从事嵌入式开发的技术人员来说,掌握WinSCP的使用方法将极大提高工作效率。 ... [详细]
  • 深入解析SSL Strip攻击机制
    本文详细介绍了SSL Strip(一种网络攻击形式)的工作原理及其对网络安全的影响。通过分析SSL与HTTPS的基本概念,探讨了SSL Strip如何利用某些网站的安全配置不足,实现中间人攻击,以及如何防范此类攻击。 ... [详细]
  • 智慧城市建设现状及未来趋势
    随着新基建政策的推进及‘十四五’规划的实施,我国正步入以5G、人工智能等先进技术引领的智慧经济新时代。规划强调加速数字化转型,促进数字政府建设,新基建政策亦倡导城市基础设施的全面数字化。本文探讨了智慧城市的发展背景、全球及国内进展、市场规模、架构设计,以及百度、阿里、腾讯、华为等领军企业在该领域的布局策略。 ... [详细]
  • 热璞数据库与云宏达成兼容性互认证,共筑数据安全屏障
    热璞数据库与云宏信息技术有限公司近期宣布完成产品兼容性互认证,旨在提升数据安全性与稳定性,支持企业数字化转型。 ... [详细]
author-avatar
手机用户2502935255
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有