2010网络安全问题越发严重,各种网络攻击层出不穷,黑客攻击也越发容易,网络犯罪已经成为公众最为关心的话题之一,网络战争也被给出了绝对定义,更有人说我们即将迎来网络的劫难。如果2011年的网络间谍活动仍然与2010年一样的话,那么我们将看到大量针对特定目标的一次性攻击,这些攻击不仅会令研究者感到惊讶,还会继续损害企业。
上述这段话来自于Mikko Hypponen,他是来自于赫尔辛基的安全服务公司F-Secure的首席技术官。在2011年度RSA会议上,讨论关于网络间谍时,Hypponen以最近发生的攻击事件为例,展示了网络犯罪分子是如何在受害公司、政府组织或个人毫不知情的情况下窃取数据的。
Hypponen注意到,互联网上的间谍活动与以经济为目的的间谍活动截然不同,因为受攻击的目标明确而具体——大多数是国防承包商、公共部门组织、政府及其部门机构和宣传组织——攻击者很少会因为经济目的而攻击这些组织,如亲西藏的组织以及内蒙古少数民族支持者团体。
Hypponen说几乎所有的定向攻击都是通过电子邮件、在线聊天或者网页渗透发生的。他说,大部分的攻击都很相似:始于一封从一个看起来受信任的同事、客户、伙伴或者朋友那里发来的电子邮件,聊着日常话题。
然而,实际上这些邮件都是攻击者制作和发送过来的;邮件中包含了能够触发并打开受感染系统后门的代码,通过后门犯罪分子可以不受阻碍地盗取数据、监视用户并将用户的电脑并入其不断扩大的僵尸网络中。
许多电脑被感染都是因为用户缺乏安全意识或者仅仅是因为运气不好,Hypponen说,以网络间谍为目的的定向攻击成功率很高,因为攻击者专门研究了目标可能会感兴趣的内容,然后以此创建恶意的邮件或其他文档,并以合法的、第三方的身份发送这些邮件。
特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。