當前位置:
首頁 > 科技 > 全球4000多家基礎設施企業被攻擊,黑客竟是獨行俠

全球4000多家基礎設施企業被攻擊,黑客竟是獨行俠

全球4000多家基礎設施企業被攻擊,黑客竟是獨行俠

E安全8月17日訊 2017年4月,一起專門針對石油、天然氣、製造業、銀行業以及建築業等規模最大的國際企業的惡意攻擊,涉及超過4000家基礎設施企業,這起看似由國家支持的大規模網路攻擊活動,其攻擊者其實並非出自專家團隊或者國家支持型黑客組織之手,萬萬沒想到的是,攻擊者僅僅是奈及利亞一個二十多歲的獨行怪客。其個人Facebook帳戶上甚至寫了「要錢不要命」的座右銘。

技術小白也能發起大規模惡意攻擊

Check Point公司的安全研究人員們發現,此輪APT式攻擊源自一位居住在奈及利亞首都阿布賈附近的二十多歲年輕人。這傢伙利用欺詐性電子郵件實施攻擊,並通過偽造使得這些郵件看似來自世界第二大石油生產商、石油與天然氣巨頭沙特石油公司。郵件內容針對企業內財務人員,試圖誘導其透露銀行相關信息,或者打開郵件當中已被惡意軟體感染的附件。

該攻擊者使用了允許對受感染設備進行完全控制的遠程訪問木馬NetWire以及密鑰記錄程序Hawkeye。此輪攻擊總計造成14項成功的感染,該「商業電子郵件入侵」方式也賺取到數千美元收益。

Check Point公司威脅情報小組負責人瑪雅·霍羅維茨指出,「儘管此人使用低質量網路釣魚郵件以及極易被在線查找到的通用型惡意軟體,但其攻擊活動仍然成功感染了數家企業,且攻擊範圍指向世界各地數千家公司。事實證明,即使是技術水平不高的黑客也足以發動大規模攻擊,並成功突破大型企業的防禦體系以實施欺詐。」

全球4000多家基礎設施企業被攻擊,黑客竟是獨行俠

企業防範釣魚攻擊的重要性

企業及各類組織機構安全性水平看來有待提高,以防止網路釣魚或者商業電子郵件泄露詐騙等惡意行為;企業員工有必要以更加謹慎的態度打開一切郵件,包括來自其認可的企業或者個人的郵件。一旦員工習慣識別網路釣魚攻擊,向IT安全小組報告這些網路釣魚攻擊會降低組織機構被感染的可能性。只要有一名員工報告針對性攻擊,便能事件響應小組提供機會阻止潛在的數據泄露事件。

在揭開攻擊活動背後神秘面紗並確定其來源之後,Check Point公司的研究團隊已經將調查結果與奈及利亞及其它國際執法機構共享。

過去十八個月之內,企業電子郵件欺詐攻擊數量出現大幅增加。根據聯邦調查局FBI方面統計報告稱,自2016年年初以來,相關受害者數量增長了270%,而每家受害者的平均損失達5萬美元。據估計,從2013年到2016年,此類欺詐行為已經給全球各類組織機構帶來超過30億美元(約合人民幣200億元)的損失。

釣魚攻擊迅猛增長

2016年我國釣魚網站數量同比增長150.96%,主要仿冒對象為淘寶、中移動,各大銀行,所使用的域名主要有.COM、.CC、.PW、.NET,移動互聯網的釣魚行為超過了傳統互聯網達51.95%。

2016 年的釣魚網站量為147211例,較2015年增長150.96%,表明我國網民面臨愈發嚴峻的網路釣魚攻擊威脅。

2)釣魚網站的攻擊目標品牌多達 113 家,主要集中在淘寶、中國移動、建設銀行、工商銀行、新浪等。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

美國國務院設立「網路技術安全處」
Rapid7報告:數百萬終端因RDP遭曝光 中國數量排第二
黑客曝光第二批FireEye公司內部文件

TAG:E安全 |

您可能感興趣

12小時內全球400萬微軟用戶被攻擊,病毒瞄準財務賬戶
全球超50000台伺服器遭攻擊,它說是中國黑客乾的
駕駛A-10攻擊機完成3300多小時飛行的美軍飛行員
全球200000台交換機受影響,中國有14000台;黑客利用思科漏洞攻擊俄羅斯和伊朗的基礎設施
思科設備遇黑客攻擊,全球200000台設備,中國佔14000台!
黑客利用挖礦惡意軟體攻擊400,000台計算機
法無人攻擊機已完成20000小時飛行,國防自主被打臉
台防務部門自稱去年遭大陸黑客攻擊3200多萬次
世界最強的洲際彈道導彈,攜帶2000噸核彈,可攻擊1.6萬公里,覆蓋全球
伊朗擊沉美航母兩大殺手鐧 500蛙人潛行水下攻擊 6000反艦導彈從上打擊
加拿大銀行遭黑客攻擊被竊取90,000名用戶詳細資料
史上最血腥恐怖行為:1181人質死3百傷6百 俄家長拿槍成攻擊主力
首戰率800人殲滅2000人,17歲就被封侯,卻被文人墨客瘋狂攻擊
中國這一戰機已經改到極致,成殲20「攻擊目標」,已服役3000架
海面一聲巨響!9000噸戰艦被炸沉,900人遭鯊魚攻擊
075型兩棲攻擊艦很有可能在2020年度服役
A10才不是美軍最好攻擊機:這款裝105榴彈炮40機炮居首位
075兩棲攻擊艦又開工一艘:向055大驅學習?
中國軍隊不只有撤退,還有猛烈攻擊,全師13000餘人打完僅剩2700人!
美零售業遭最慘黑客攻擊 500萬張銀行卡信息被竊