热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

卡巴斯基发布警告称路由器已经成为APT攻击的最爱

知名安全软件卡巴斯基实验室日前发布报告指出近年来路由器已成为高级持续性威胁(APT)常用的

知名安全软件卡巴斯基实验室日前发布报告指出近年来路由器已成为高级持续性威胁( APT )常用的攻击渠道。

该公司称以路由器为目的的网络间谍活动或APT攻击其实早有发生,只不过现在这种攻击威胁已经越来越高。

在2015年时就有APT集团通过路由器固件漏洞展开攻击,最近同样出现利用思科交换机攻击基础设施的案例。

APT集团利用路由器展开花式攻击:

去年年底有攻击者通过华为旧款路由器的漏洞展开攻击,借助物联网蠕虫病毒 Mirai 感染数十万台华为路由。

本月初有匿名的攻击者通过思科交换机中已经被修复的安全漏洞,攻击伊朗以及俄罗斯等国的网络基础设施。

而本周美国内容分发网络供应商Akamai则发现有攻击者通过家用路由器的UPnP协议建立匿名的代理服务器。

建立的代理服务器用户继续感染其他路由器以及散步恶意程序或者发动DDoS 分布式拒绝服务攻击进行获利。

卡巴斯基发布警告称路由器已经成为APT攻击的最爱

路由器威胁仅次于英特尔CPU漏洞威胁:

针对路由器的APT攻击虽然不算是比较新的招数,但卡巴斯基认为其威胁也仅只比英特尔处理器漏洞稍弱些

攻击者通过攻击家用路由器用来收集资料和数据,或者是用来充当跳板继续发动新的攻击或者感染其他设备。

这种方式会让安全公司以及执法机构难以追踪攻击者实际位置,同时攻击造成的经济损失也逐渐开始增加了。

不打补丁是被攻击的重要原因:

事实上很多APT 集团用来发动攻击的漏洞都是旧漏洞,也就是厂商早已发布新版固件对设备的漏洞进行修复

但虽然是旧漏洞但并不是过时的漏洞,例如本文开头提到的思科交换机攻击其实思科数年前就已经修复漏洞。

同理去年五月份爆发的WannaCry 勒索软件感染事情也是利用旧漏洞,微软在攻击发生前1个月就修复漏洞。

所以不论是什么设备只要是能够联网那么就应该及时检查更新,否则即便是厂商修复漏洞你也还是会被攻击


推荐阅读
  • 本文详细介绍了网络存储技术的基本概念、分类及应用场景。通过分析直连式存储(DAS)、网络附加存储(NAS)和存储区域网络(SAN)的特点,帮助读者理解不同存储方式的优势与局限性。 ... [详细]
  • 深入解析TCP/IP五层协议
    本文详细介绍了TCP/IP五层协议模型,包括物理层、数据链路层、网络层、传输层和应用层。每层的功能及其相互关系将被逐一解释,帮助读者理解互联网通信的原理。此外,还特别讨论了UDP和TCP协议的特点以及三次握手、四次挥手的过程。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 本文介绍如何在现有网络中部署基于Linux系统的透明防火墙(网桥模式),以实现灵活的时间段控制、流量限制等功能。通过详细的步骤和配置说明,确保内部网络的安全性和稳定性。 ... [详细]
  • 2018年3月31日,CSDN、火星财经联合中关村区块链产业联盟等机构举办的2018区块链技术及应用峰会(BTA)核心分会场圆满举行。多位业内顶尖专家深入探讨了区块链的核心技术原理及其在实际业务中的应用。 ... [详细]
  • 访问一个网页的全过程
    准备:DHCPUDPIP和以太网启动主机,用一根以太网电缆连接到学校的以太网交换机,交换机又与学校的路由器相连.学校的这台路由器与一个ISP链接,此ISP(Intern ... [详细]
  • 本文深入探讨了MAC地址与IP地址绑定策略在网络安全中的应用及其潜在风险,同时提供了针对该策略的破解方法和相应的防御措施。 ... [详细]
  • 本文探讨了 Spring Boot 应用程序在不同配置下支持的最大并发连接数,重点分析了内置服务器(如 Tomcat、Jetty 和 Undertow)的默认设置及其对性能的影响。 ... [详细]
  • 本文深入探讨了计算机网络的基础概念和关键协议,帮助初学者掌握网络编程的必备知识。从网络结构到分层模型,再到传输层协议和IP地址分类,文章全面覆盖了网络编程的核心内容。 ... [详细]
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • 本文详细介绍了虚拟专用网(Virtual Private Network, VPN)的概念及其通过公共网络(如互联网)构建临时且安全连接的技术特点。文章探讨了不同类型的隧道协议,包括第二层和第三层隧道协议,并提供了针对IPSec、GRE以及MPLS VPN的具体配置指导。 ... [详细]
author-avatar
蔡俊纬雅雯
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有