觀點

【2011 HIT現場直擊】針對性惡意程式攻擊 企業愈來愈難防守

2011 / 07 / 25
廖珮君
【2011 HIT現場直擊】針對性惡意程式攻擊  企業愈來愈難防守

 

 

  

 

近年來,愈來愈多知名企業爆發資安事件,從而引發針對性惡意程式攻擊(Target Malware Attacks)議題的討論熱度,趨勢科技資安威脅研究員Nart Villeneuve指出,針對性惡意程式攻擊具備以下幾點特色:

 

 1.      攻擊對象通常是社會組織、企業、政府或官方網路;

 2.      典型的攻擊行動是一連串的,不會只有一次;

 3.      典型的攻擊行為使用社交工程手法,像是E-mail或即時通訊軟體,誘使攻擊對象點下惡意連結或開啟惡意檔案;

 4.      攻擊者會根據偵察結果或攻擊目標的防禦行為來調整戰略,藉此達成入侵目的。

 

從攻擊目的來看,針對性惡意程式攻擊不外乎兩個目的:商業間諜或是竊取機密資料至黑市販售,此類攻擊的影響程度雖然很大但攻擊範圍小,一次只針對特定目標來進行,而且攻擊者還會建立一個類似殭屍網路的遠端控制架構,強化作業環境的安全性,使得事後蒐證的工作變得較為困難。

 

最後,Nart Villeneuve表示,針對性惡意程式攻擊對企業帶來的挑戰包括:用來攻擊的惡意程式很多是客製化的,針對攻擊目標而設計,企業該如何察覺?監控網路流量是傳統用來觀察攻擊跡象的方式,但未來雲端化之後,是否會對這種資安防禦方式造成影響?企業能否分辨出針對性攻擊的高低程度差異?企業能否把攻擊者的行動組織化、條理化?

 

最新活動

看更多活動

大家都在看

資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
Fortinet發表全新FortiGate G系列搭載自研ASIC晶片加速技術
Fortinet發表全新FortiGate G系列搭載自研ASIC晶片加速技術
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界