放荡的巨乳空姐,91小宝寻花一区二区三区,欧美视频自拍偷拍,我被添得好爽在线视频欧美,国产一级在线看,一级毛片毛片,av解说在线观看

您現(xiàn)在的位置:智能制造網(wǎng)>技術中心>行業(yè)觀察丨黑客何以“偏愛”魚叉式攻擊

直播推薦

更多>

企業(yè)動態(tài)

更多>

推薦展會

更多>

行業(yè)觀察丨黑客何以“偏愛”魚叉式攻擊

2016年06月03日 15:09:07人氣:2260來源:北京匡恩網(wǎng)絡科技有限責任公司

  翻開網(wǎng)絡安全案例,會發(fā)現(xiàn)魚叉式攻擊方式出鏡率*,且屢試不爽。在ICS-CERT2015財年中,關鍵制造業(yè)已成為攻擊者實施網(wǎng)絡攻擊的靶心。魚叉式攻擊正在成為危及關鍵制造業(yè)設備廠商安全的*殺手。
  
  所謂魚叉式攻擊,就是通過社會工程學獲取目標組織的信任,引誘受害者打開非法鏈接或帶有病毒的文件,進而實施病毒投放和資料竊取,是定向攻擊的核心。魚叉式攻擊的載體,多為社交軟件與郵件。
  
  透過歷次攻擊事件,魚叉式攻擊具備以下特點:
  
  是APT攻擊中,、zui常見的一種。
  
  是攻擊者zui喜歡的網(wǎng)絡攻擊手法,往往與的漏洞聯(lián)合使用。
  
  作為定向攻擊,魚叉式攻擊成功率很高,并具有隱蔽性。
  
  魚叉式攻擊鎖定對象為特定公司、組織成員。
  
  竊取資料一般為高度敏感性資料,如制造業(yè)加工代碼及商業(yè)機密等。
  
  事實上,魚叉式攻擊能夠從傳統(tǒng)信息安全領域跨界肆虐工控網(wǎng)絡安全,zui主要的原因是易實施,且實施成本低。甚至是在不知情的情況下,受害者一次簡單的點擊,就已為攻擊者開啟一扇實施攻擊的“任意門”。
  
  攻擊者引誘受害人進入一個不可信的網(wǎng)絡位置,通過郵件讓其打開一份被感染的PDF文件、文檔文件、表格、Java應用或者網(wǎng)絡鏈接,利用目標對象網(wǎng)絡的內(nèi)部弱點,從內(nèi)部受保護網(wǎng)絡向互聯(lián)網(wǎng)非置信區(qū)域的數(shù)據(jù)發(fā)送請求,使得入侵順利實施。在獲得相關信息后,黑客可以從容的進行高度敏感性資料的竊取,并持續(xù)控制受害者的網(wǎng)絡。
  
  案例
  
  海蓮花(OceanLotus)安全事件
  
  從2012年4月起,海蓮花(OceanLotus)組織針對中國政府海事機構、海域建設部門、科研院所和航運企業(yè),展開精密的、有組織的網(wǎng)絡攻擊。海蓮花安全事件,是一個典型的APT行動,并以“魚叉攻擊”和“水坑攻擊”為主要方式,其中以魚叉式攻擊zui為常見。該組織通過一系列社會高度關注的熱點,將木馬程序作為電子郵件的附件,并起上一個誘惑力的名稱,發(fā)送給目標電腦,誘使受害者打開附件,從而感染木馬,令人防不勝防。
  
  鋼廠之殤
  
  2014年,德國境內(nèi)的鋼鐵廠遭遇網(wǎng)絡黑客攻擊,黑客使用惡意軟件對工廠鋼鐵熔爐控制系統(tǒng)發(fā)起攻擊,使鋼鐵熔爐無法正常關閉。事后,根據(jù)德國方面的詳細報告,黑客正是通過使用魚叉式攻擊逐步滲透到鋼廠的業(yè)務網(wǎng)絡,進而控制了關鍵系統(tǒng)。
  
  防護
  
  魚叉式攻擊,較常見于傳統(tǒng)信息安全領域。在信息安全領域,相應的防網(wǎng)絡釣魚產(chǎn)品和服務早已面世。目前,殺毒軟件也開始具有防網(wǎng)絡釣魚功能,多數(shù)瀏覽器也配備了GoogleSafeBrowsing功能。
  
  不過,上述防護手段雖可以提供中等水平的網(wǎng)絡釣魚防護措施,卻遠不能幫助企業(yè)應對復雜攻擊??锒骶W(wǎng)絡認為,針對關鍵基礎設施的魚叉式攻擊防護應該從兩方面著手:
  
  1、有效的培訓體系,防御網(wǎng)絡釣魚攻擊zui重要、zui有效的方式就是有針對性、系統(tǒng)化培訓員工,提高其對社會工程攻擊的認知;
  
  2、工業(yè)控制系統(tǒng)是關鍵制造的中樞神經(jīng),因此需采用專業(yè)針對工控網(wǎng)絡安全的檢測和保護設備,如IAD智能保護平臺等,幫助企業(yè)有的放矢的進行安全防護。
全年征稿/資訊合作 聯(lián)系郵箱:1271141964@qq.com

免責聲明

  • 凡本網(wǎng)注明"來源:智能制造網(wǎng)"的所有作品,版權均屬于智能制造網(wǎng),轉載請必須注明智能制造網(wǎng),http://m.decaoba.com。違反者本網(wǎng)將追究相關法律責任。
  • 企業(yè)發(fā)布的公司新聞、技術文章、資料下載等內(nèi)容,如涉及侵權、違規(guī)遭投訴的,一律由發(fā)布企業(yè)自行承擔責任,本網(wǎng)有權刪除內(nèi)容并追溯責任。
  • 本網(wǎng)轉載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或證實其內(nèi)容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉載時,必須保留本網(wǎng)注明的作品來源,并自負版權等法律責任。
  • 如涉及作品內(nèi)容、版權等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關權利。

<
更多 >

工控網(wǎng)機器人儀器儀表物聯(lián)網(wǎng)3D打印工業(yè)軟件金屬加工機械包裝機械印刷機械農(nóng)業(yè)機械食品加工設備制藥設備倉儲物流環(huán)保設備造紙機械工程機械紡織機械化工設備電子加工設備水泥設備海洋水利裝備礦冶設備新能源設備服裝機械印染機械制鞋機械玻璃機械陶瓷設備橡塑設備船舶設備電子元器件電氣設備


我要投稿
  • 投稿請發(fā)送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
  • 聯(lián)系電話0571-89719789
工業(yè)4.0時代智能制造領域“互聯(lián)網(wǎng)+”服務平臺
智能制造網(wǎng)APP

功能豐富 實時交流

智能制造網(wǎng)小程序

訂閱獲取更多服務

微信公眾號

關注我們

抖音

智能制造網(wǎng)

抖音號:gkzhan

打開抖音 搜索頁掃一掃

視頻號

智能制造網(wǎng)

公眾號:智能制造網(wǎng)

打開微信掃碼關注視頻號

快手

智能制造網(wǎng)

快手ID:gkzhan2006

打開快手 掃一掃關注
意見反饋
關閉
企業(yè)未開通此功能
詳詢客服 : 0571-87858618