色婷婷AⅤ一区二区三区|亚洲精品第一国产综合亚AV|久久精品官方网视频|日本28视频香蕉

          新聞中心

          EEPW首頁 > 業(yè)界動態(tài) > 勒索軟件攻擊全球事件:嚴重性堪比斯諾登棱鏡計劃

          勒索軟件攻擊全球事件:嚴重性堪比斯諾登棱鏡計劃

          作者: 時間:2017-05-15 來源:新浪科技 收藏
          編者按:這波攻擊也許會促使國內(nèi)XP用戶換系統(tǒng)。

            全球性事件簡述

          本文引用地址:http://cafeforensic.com/article/201705/359170.htm

            事件追溯:全球性事件,斯諾登事件升級。從定性看,本次永恒之藍事件可比斯諾登——棱鏡計劃。與美國NSA有潛在關(guān)聯(lián)的國家級(Advanced Persistent Threat)團隊數(shù)據(jù)泄露造成了本次全球信息安全事故。類似“永恒之藍”的蠕蟲病毒在2016年8月便公開于網(wǎng)絡,根據(jù)360與卡巴斯基的安全研究人員證實,類似病毒程序與受雇于NSA的“方程式組織”的惡意軟件“The Intercept”十分相似。從泄露的55個數(shù)據(jù)包功能看,是專門針對防火墻設備進行攻擊和滲透行動時所使用的工具集。

            事件直接影響:全球性影響,福利性/公共事業(yè)行業(yè)嚴重受損。截至5月13日中午,波及國家與計算機數(shù)量數(shù)量:100多個國家,超過7.5萬臺計算機感染;攻擊次數(shù):(1)全球:57000多次攻擊(2)國內(nèi):ONION病毒平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY病毒夜間高峰期每小時攻擊約4000次;受影響部門:海外:高校、公司、政府部門、醫(yī)療機構(gòu),國內(nèi):高校、政府等。

            事件潛在影響:關(guān)注民生行業(yè)信息安全隱患。自2009年來,國家級APT事件時有發(fā)生(09年極光行動、11年RSA SecurID)。我們判斷,無論主動抑或被動,國家級APT在未來存在持續(xù)上升可能。傳統(tǒng)的APT攻擊特點主要聚焦于針對高價值目標,因此金融、電信、能源、電力等行業(yè)是信息安全的投入重點。而隨著數(shù)據(jù)價值與個人多維資料的云化存儲行為提升,一般類民生領(lǐng)域的變現(xiàn)價值與面對威脅均明顯提升。教育、醫(yī)療、環(huán)保監(jiān)測等福利性行業(yè)或公共事業(yè)(接入大量物聯(lián)網(wǎng)感知設備)面臨一定安全隱患。



          關(guān)鍵詞: APT

          評論


          技術(shù)專區(qū)

          關(guān)閉