首頁
1
最新消息
2
新聞
3
路由器漸成為APT攻擊的最愛,防毒公司警告,威脅僅次於CPU漏洞4
顥弘科技股份有限公司 302 新竹縣竹北市成功十二街20號9樓
Check Point觀察到駭客發動勒索軟體的攻擊手法,開始從隨機性質轉為目標式,以確保破壞規模並提高贖金。  資安業者Check Point近日提出了2020年的資安預測,包含了有關地緣政治的五大預測,以及攸關攻擊技術趨勢的九大預測,指出明年目標式勒索軟體及行動惡意程式攻擊將持續升溫。  在地緣政治的五大網路安全預測上,Check Point認為新的冷戰正在網路上發生,如美國與中國之間的貿易戰,或是這兩大經濟體之間的脫勾都是明顯的徵兆。大型國家將會贊助小國的網路攻擊行動以鞏固勢力。研究人員亦預測明年的總統大選將面臨「假新聞2.0」,將有專門的團隊來操縱消息並散布假訊息。鎖定重大基礎設施或公用事業的網路攻擊將會持續成長。知名美國企業要小心來自伊朗的網路攻擊。明年大型企業將會遊說政府放寬隱私規定,以免動輒面對大筆罰款。  而在網路攻擊的技術趨勢上,Check Point今年已經發現目標式的勒索軟體攻擊,以確保破壞規模並提高贖金,明年這樣的手法將會有增無減;而網釣攻擊的管道除了藉由電子郵件之外,2020年將會有更多的駭客利用簡訊、社交媒體與遊戲平台來發動相關攻擊。  未來的駭客只要願意付錢就能買到最新的行動惡意程式版本,而且行動平台上的網釣攻擊也會愈精細且愈來愈有效率;經由勒索軟體所帶來的還有組織投保網路險的意願增加了,此一趨勢將從今年延伸到明年;隨著5G時代的到來,市場上將會出現愈來愈多的IoT裝置,相關的安全風險也會跟著爬升;另一個跟5G相關的議題是資料量的爆增,所衍生的隱私保護與資料外洩風險。  不過,AI技術的進步將加快安全意外的回應速度;明年企業對如何強化雲端的安全部署將會更有概念,面對威脅的回應速度亦將更明快;然而,大型企業也會重新思考其雲端部署,特別是如何因應公有雲的當機風險,或者會採用合併公有雲與私有雲的混合環境。 http://www.howhung.com.tw/hot_330818.html 2020年資安預測:目標式勒索軟體與行動惡意程式將持續升溫 2020-11-30 2021-11-30
顥弘科技股份有限公司 302 新竹縣竹北市成功十二街20號9樓 http://www.howhung.com.tw/hot_330818.html
顥弘科技股份有限公司 302 新竹縣竹北市成功十二街20號9樓 http://www.howhung.com.tw/hot_330818.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2020-11-30 http://schema.org/InStock $NT 0 http://www.howhung.com.tw/hot_330818.html

相關連結:https://www.ithome.com.tw/news/122403

卡巴斯基也將路由器列為APT攻擊的新風險領域,僅次於Meltdown、Spectre、Chimera、RyzenFall等CPU漏洞之後lu_you_qi_zao_hai__0.jpg?itok=MURHjI-y

巴斯基指出,近年來路由器成為進階持續性滲透攻擊(APT)愈來愈常利用的攻擊管道。

卡巴斯基(Kaspersky Lab)全球研究與分析團隊(GReAT)總監Costin Raiu指出,以路由器為目的的網路間諜活動或APT攻擊其實過去就發生過,像是2015年9月發生,鎖定思科路由器韌體的SYNful Knock,但是和路由器有關的APT攻擊事件去年漸增多,而今年更廣為使用。

例如卡巴斯基今年揭露的間諜行動Slingshot,駭客入侵MikroTik路由器再駭進受害者電腦,蒐集受害者的鍵盤輸入資料、網路資料、密碼、螢幕擷圖等,Slingshot運用了許多技倆來躲避偵測,潛伏6年才被發現。

本周Akamai發現一個名為UPnProxy的漏洞,APT組織利用家用路由器中的UPnP協議建立起代理伺服器網路,藉此躲避偵測以達到非法活動,像是散佈惡意程式、接管帳號或發動DDoS等目的,至少6.5萬路由器被入侵利用。

卡巴斯基本周也發現名為LuckMouse的APT攻擊,是少數可被證實和網路間諜活動有關的路由器被駭事件。由於資訊掌握尚不足,無法判斷攻擊者為誰,或是硬體是否為主因,但本次行動卻造成一款知名路由器多台同時重開機的現象。

去年美國US CERT也發佈警告,指出以路由器、防火牆等網路基礎架構硬體已經成為APT攻擊的新興管道。

卡巴斯基也將路由器列為APT攻擊的新風險領域,僅次於Meltdown、Spectre、Chimera、RyzenFall等CPU漏洞之後。

上一個 回列表 下一個