热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

顶级恶意软件威胁亚洲的工业系统

据了解,目前全球范围内的网络犯罪活动数量整体呈现出上升的趋势,针对工业基础设施的安全威胁已经不仅限于发达国家之中了。整个亚洲的各个大型企业以及各国政府目前正在积极推动数字化建设和信息科技的发展,而这也

https://img8.php1.cn/3cdc5/15297/c5a/7ebe8309851ddd41.png

据了解,目前全球范围内的网络犯罪活动数量整体呈现出上升的趋势,针对工业基础设施的安全威胁已经不仅限于发达国家之中了。

整个亚洲的各个大型企业以及各国政府目前正在积极推动数字化建设和信息科技的发展,而这也就给黑客和网络犯罪分子们提供了可乘之机。这些恶意的攻击者会抓住一切机会来从企业和政府等机构中窃取敏感数据,有时他们甚至还会盗取金钱。

根据FireEye公司的威胁检测数据显示,在2015年上半年,其东南亚地区的客户中就有百分之二十九的客户曾遭受到了持续性安全攻击和高级恶意软件的威胁。这一数字相较于全球的平均指标(百分之二十)而言,要高出许多。

FireEye公司位于美国的加利福尼亚州,是全球顶尖的信息安全服务提供商。该公司致力于向客户提供威胁检测技术,并且在客户的网络系统遭受了黑客的恶意攻击之后,还可以帮助客户进行调查取证工作。除此之外,FireEye公司也为全球的各大企业提供了强大的安全防护产品。该公司的安全技术人员表示,通过在客户的系统之上加载虚拟机器,FireEye可以观测所有的网络行为,任何进出客户系统的数据都要经过这些虚拟机器,如果这些数据包被认为是恶意的,虚拟机器就会阻止它们进入客户的网络。作为一家信息安全企业,FireEye公司如今已经非常热门,就连美国中央情报局旗下的投资机构in-Q-tel也持有该公司的股权。能够取得如此成就的主要原因就是,FireEye能够解决目前两大真正的安全难题,该公司能够阻止此前无法阻止的网络攻击,即所谓的“0 day漏洞”攻击和“高级持续性威胁”。 对于一个不为多数消费者所熟悉的新兴企业,FireEye当前的表现的确值得关注。

在2014年,FireEye班加罗尔分公司的安全研究人员曾预测到了一次具有针对性的安全攻击,而这一成就也成功地登上了那段时间的各大媒体报纸头条。如果该公司的威胁检测效率可以一直保持这么高的话,那么FireEye一定可以防止美国的各大零售商再次遭受黑客的恶意攻击

除此之外,FireEye公司的客户还包括美国中央情报局和五角大楼在内。所以,如果当FireEye在对网络安全威胁发表任何言论或者观点时,每一个人都应该认真地听听。

根据FireEye公司近期针对东南亚国家所进行的威胁检测报告显示:在所有的东南亚国家中,香港受到网络威胁的影响最为严重,其次就是台湾和泰国。

http://p6.qhimg.com/t012888e10fa6a040e1.png

值得注意的是,Kaba是这一地区中类型最为常见的恶意软件,其次就是LV。根据公司的安全威胁检测报告显示,在东南亚地区甚至全球范围内,恶意攻击者利用LV和Kaba这类高级恶意软件所进行的持续性攻击数量占比已经超过了百分之三十。

实际上,Kaba是一款远程访问工具,而这款高级恶意软件也给科技,航空航天,国防,娱乐,新闻媒体,以及政府等各个行业的组织机构带来了不小的麻烦。攻击者可以利用这款恶意软件来获取目标主机中的隐私数据和系统信息,而且它还可以从远程服务器中接收控制命令。LV这款恶意软件可以修改目标主机中的NetBIOS名称,用户,日期,网络环境,以及Windows操作系统的名称,甚至还可以控制目标主机延迟发送信息和相应的控制命令。

http://p4.qhimg.com/t01d00ca2c33bb3af80.png

我们可以看到,工业基础设施、娱乐行业、新闻媒体、以及服务行业等产业遭受安全威胁的影响最为严重,其次就是政府网站和金融服务。

http://p6.qhimg.com/t01e971604bdeb96ad9.png


推荐阅读
  • 吴石访谈:腾讯安全科恩实验室如何引领物联网安全研究
    腾讯安全科恩实验室曾两次成功破解特斯拉自动驾驶系统,并远程控制汽车,展示了其在汽车安全领域的强大实力。近日,该实验室负责人吴石接受了InfoQ的专访,详细介绍了团队未来的重点方向——物联网安全。 ... [详细]
  • 如何高效学习鸿蒙操作系统:开发者指南
    本文探讨了开发者如何更有效地学习鸿蒙操作系统,提供了来自行业专家的建议,包括系统化学习方法、职业规划建议以及具体的开发技巧。 ... [详细]
  • 汇总了2023年7月7日最新的网络安全新闻和技术更新,包括最新的漏洞披露、工具发布及安全事件。 ... [详细]
  • 本文探讨了使用Python实现监控信息收集的方法,涵盖从基础的日志记录到复杂的系统运维解决方案,旨在帮助开发者和运维人员提升工作效率。 ... [详细]
  • 随着Linux操作系统的广泛使用,确保用户账户及系统安全变得尤为重要。用户密码的复杂性直接关系到系统的整体安全性。本文将详细介绍如何在CentOS服务器上自定义密码规则,以增强系统的安全性。 ... [详细]
  • 在测试软件或进行系统维护时,有时会遇到电脑蓝屏的情况,即便使用了沙盒环境也无法完全避免。本文将详细介绍常见的蓝屏错误代码及其解决方案,帮助用户快速定位并解决问题。 ... [详细]
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
  • 探讨密码安全的重要性
    近期,多家知名网站如CSDN、人人网、多玩、开心网等的数据库相继被泄露,其中大量用户的账户密码因明文存储而暴露无遗。本文将探讨黑客获取密码的常见手段,网站如何安全存储用户信息,以及用户应如何保护自己的密码。 ... [详细]
  • Vulnhub DC3 实战记录与分析
    本文记录了在 Vulnhub DC3 靶机上的渗透测试过程,包括漏洞利用、内核提权等关键步骤,并总结了实战经验和教训。 ... [详细]
  • 本文介绍了编程语言的基本分类,包括机器语言、汇编语言和高级语言的特点及其优缺点。随后详细讲解了Python解释器的安装与配置方法,并探讨了Python变量的定义、使用及内存管理机制。 ... [详细]
  • 本文介绍了如何利用HTTP隧道技术在受限网络环境中绕过IDS和防火墙等安全设备,实现RDP端口的暴力破解攻击。文章详细描述了部署过程、攻击实施及流量分析,旨在提升网络安全意识。 ... [详细]
  • 服务器部署中的安全策略实践与优化
    服务器部署中的安全策略实践与优化 ... [详细]
  • 在 Axublog 1.1.0 版本的 `c_login.php` 文件中发现了一个严重的 SQL 注入漏洞。该漏洞允许攻击者通过操纵登录请求中的参数,注入恶意 SQL 代码,从而可能获取敏感信息或对数据库进行未授权操作。建议用户尽快更新到最新版本并采取相应的安全措施以防止潜在的风险。 ... [详细]
  • 成都服务器租赁适用于哪些网站业务部署——Vecloud专业解析
    成都,作为四川省的省会,不仅是西南地区唯一的副省级城市,也是国家重要的高新技术产业基地和商贸物流中心。Vecloud专业解析指出,成都服务器租赁服务特别适合各类网站业务的部署,尤其是需要高效、稳定和安全的在线应用。无论是电子商务平台、内容管理系统还是大数据分析,成都的服务器租赁都能提供强大的支持,满足不同企业的需求。 ... [详细]
  • CTF竞赛中文件上传技巧与安全绕过方法深入解析
    CTF竞赛中文件上传技巧与安全绕过方法深入解析 ... [详细]
author-avatar
手机用户2502935255
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有