最新型網路攻擊防護領導廠商FireEye® 公司,今天發表《進階網路攻擊》分析報告與互動式地圖,針對全球各地利用惡意通訊活動進行複雜的網路攻擊提供深入分析。此研究報告顯著的發現有: • 在全球184個國家偵測到用以發動攻擊的通訊中心或命令與控制(CnC)伺服器,其中大部分位於亞洲與東歐。 • 科技公司是最常遭受攻擊的對象。 • 高達89%的進階持續性滲透攻擊(APT)都與中國駭客所開發與散播的工具有關。「網路威脅不斷演進,不僅突破防毒軟體等傳統特徵碼的安全防禦機制,更持續蔓延至全世界,使得網路罪犯更輕易地躲避偵測,並在重要企業內部建立起散播管道,」FireEye執行長David DeWalt表示。「FireEye的研究報告,針對不斷演變的網路攻擊提出了精闢的分析。」 在攻擊過程中,駭客會大量使用CnC伺服器,以透過回撥(callback)方式與被攻擊的機器保持通訊,以便駭客下載並修改惡意軟體,進而躲避目標企業的偵測、匯出資料並在內部擴大攻擊。 《進階網路攻擊》分析報告針對2012年FireEye平台在全球184個國家,對數千個終端使用者設備所登錄並成功阻擋的1,200多萬個回撥事件進行分析。FireEye平台部署於傳統防火牆、新世代防火牆、入侵防禦系統(IPS)、防毒軟體與其他安全閘道後端,是進階攻擊突破傳統特徵碼安全架構後的最後一道防線。
《進階網路攻擊》報告的重要發現包括: • 網路攻擊更趨全球化:過去一年來,回撥被傳送至184個國家。FireEye發現CnC伺服器位於184個國家,此數據比FireEye於2010年所登錄的130個國家高出了41%。 • 亞洲與東歐為攻擊熱門地區:根據各公司收發的平均回撥數量,發現亞洲的中國、南韓、印度、日本與香港佔了全球總數量的24%。東歐的俄羅斯、波蘭、羅馬尼亞、烏克蘭、哈薩克與拉脫維亞則以22%的比例緊追在後。 • 科技公司為高攻擊對象:在新世代網路攻擊類型中,科技公司遭受回撥攻擊的機率最高。其遭受攻擊的主要原因為竊取智慧財產權、破壞營運或修改原始碼以進行更深度的犯罪活動。 • 大部分使用回撥的APT攻擊都與中國境內或中國駭客開發的APT工具有關。FireEye將已知的APT惡意軟體抽絲剝繭,並與回撥比對之後,發現大多數使用回撥的APT攻擊都源自於中國境內或中國駭客開發的APT工具,且比例高達89%。其中主要的工具為Gh0st RAT。 若要觀看互動式的CnC回撥地圖,請至–http://www.fireeye.com/cyber-attack-landscape/ 若要閱讀完整的《進階網路攻擊》報告,請至–http://www2.fireeye.com/WEB2013ATLReport.html 關於FireEye 新世代網路攻擊防護領導先鋒FireEye®,秉持著防護企業免於網路攻擊的使命。網路威脅日趨複雜,並可輕易突破新世代防火牆、入侵防禦系統(IPS)、防毒軟體與安全閘道等傳統特徵碼的安全防禦機制,對企業網路造成重大損害。FireEye平台根據傳統的防禦機制開創出全新的安全防禦模式,可有效阻擋不斷演變的新型網路攻擊。功能獨特的FireEye平台是目前唯一支援跨企業的威脅防護架構,可自動並即時辨識與阻擋網路攻擊。FireEye平台核心為非特徵碼的虛擬偵測引擎,並透過雲端式的威脅情報網路,幫助企業抵擋各種來源的攻擊,包括Web、電子郵件、行動裝置與檔案型網路攻擊,以達到保護企業資產的目標。FireEye平台已部署於全球40多個國家,並獲得1,000多個客戶與合作夥伴的採用。25%的財星100大企業已採用此平台。 - 新聞稿有效日期,至2013/05/30為止
聯絡人 :曾廣莉 聯絡電話:02-23418301 電子郵件:joyce@accessus.biz
上一篇:五一勞動節!敗衣網請到部落客馬克來賣絕版T恤
下一篇:資策會5/23開辦「企業流程最佳化與資訊化」
|
■ 我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02 ■ 我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25 ■ 我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18 ■ 我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11 ■ 我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04 ■ 我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28 ■ 我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21 ■ 我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14 ■ 我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07
|