最新型網路攻擊防護領導廠商FireEye® 公司,今天發表《進階網路攻擊》分析報告與互動式地圖,針對全球各地利用惡意通訊活動進行複雜的網路攻擊提供深入分析。此研究報告顯著的發現有: • 在全球184個國家偵測到用以發動攻擊的通訊中心或命令與控制(CnC)伺服器,其中大部分位於亞洲與東歐。 • 科技公司是最常遭受攻擊的對象。 • 高達89%的進階持續性滲透攻擊(APT)都與中國駭客所開發與散播的工具有關。
「網路威脅不斷演進,不僅突破防毒軟體等傳統特徵碼的安全防禦機制,更持續蔓延至全世界,使得網路罪犯更輕易地躲避偵測,並在重要企業內部建立起散播管道,」FireEye執行長David DeWalt表示。「FireEye的研究報告,針對不斷演變的網路攻擊提出了精闢的分析。」 在攻擊過程中,駭客會大量使用CnC伺服器,以透過回撥(callback)方式與被攻擊的機器保持通訊,以便駭客下載並修改惡意軟體,進而躲避目標企業的偵測、匯出資料並在內部擴大攻擊。
《進階網路攻擊》分析報告針對2012年FireEye平台在全球184個國家,對數千個終端使用者設備所登錄並成功阻擋的1,200多萬個回撥事件進行分析。FireEye平台部署於傳統防火牆、新世代防火牆、入侵防禦系統(IPS)、防毒軟體與其他安全閘道後端,是進階攻擊突破傳統特徵碼安全架構後的最後一道防線。 《進階網路攻擊》報告的重要發現包括: • 網路攻擊更趨全球化:過去一年來,回撥被傳送至184個國家。FireEye發現CnC伺服器位於184個國家,此數據比FireEye於2010年所登錄的130個國家高出了41%。 • 亞洲與東歐為攻擊熱門地區:根據各公司收發的平均回撥數量,發現亞洲的中國、南韓、印度、日本與香港佔了全球總數量的24%。東歐的俄羅斯、波蘭、羅馬尼亞、烏克蘭、哈薩克與拉脫維亞則以22%的比例緊追在後。 • 科技公司為高攻擊對象:在新世代網路攻擊類型中,科技公司遭受回撥攻擊的機率最高。其遭受攻擊的主要原因為竊取智慧財產權、破壞營運或修改原始碼以進行更深度的犯罪活動。 • 大部分使用回撥的APT攻擊都與中國境內或中國駭客開發的APT工具有關。FireEye將已知的APT惡意軟體抽絲剝繭,並與回撥比對之後,發現大多數使用回撥的APT攻擊都源自於中國境內或中國駭客開發的APT工具,且比例高達89%。其中主要的工具為Gh0st RAT。 若要觀看互動式的CnC回撥地圖,請至–http://www.fireeye.com/cyber-attack-landscape/ 若要閱讀完整的《進階網路攻擊》報告,請至–http://www2.fireeye.com/WEB2013ATLReport.html 關於FireEye 新世代網路攻擊防護領導先鋒FireEye®,秉持著防護企業免於網路攻擊的使命。網路威脅日趨複雜,並可輕易突破新世代防火牆、入侵防禦系統(IPS)、防毒軟體與安全閘道等傳統特徵碼的安全防禦機制,對企業網路造成重大損害。FireEye平台根據傳統的防禦機制開創出全新的安全防禦模式,可有效阻擋不斷演變的新型網路攻擊。功能獨特的FireEye平台是目前唯一支援跨企業的威脅防護架構,可自動並即時辨識與阻擋網路攻擊。FireEye平台核心為非特徵碼的虛擬偵測引擎,並透過雲端式的威脅情報網路,幫助企業抵擋各種來源的攻擊,包括Web、電子郵件、行動裝置與檔案型網路攻擊,以達到保護企業資產的目標。FireEye平台已部署於全球40多個國家,並獲得1,000多個客戶與合作夥伴的採用。25%的財星100大企業已採用此平台。 - 新聞稿有效日期,至2013/05/30為止
聯絡人 :曾廣莉 聯絡電話:02-23418301 電子郵件:joyce@accessus.biz
上一篇:五一勞動節!敗衣網請到部落客馬克來賣絕版T恤
下一篇:資策會5/23開辦「企業流程最佳化與資訊化」
|
■ 訂閱制付費會員經營之道:我積攢一生的工作經驗 - 2020/12/06 ■ 共享經濟:以人民的名義爭奪流量入口 - 2017/06/18 ■ 影音網站的未來(三) PGC孵化IP,直播更接近長尾 - 2016/10/16 ■ 影音網站的未來(二)短影音適合往社交和工具發展 - 2016/10/09 ■ 影音網站的未來(一)長尾效應與頭部效應無法兼顧 - 2016/10/02 ■ 大部分O2O 模式違反網際網路經濟特性 - 2015/02/08 ■ 融資是怎麼回事(下)什麼人能拿到投資 - 2015/01/04 ■ 融資是怎麼回事(中)讀懂投資人的唇語 - 2014/12/21 ■ 融資是怎麼回事(上)融資是迭代的過程 - 2014/12/14
|