2013 年4月30日--最新型網路攻擊防護領導廠商FireEye® 公司,今天發表《進階網路攻擊》分析報告與互動式地圖,針對全球各地利用惡意通訊活動進行複雜的網路攻擊提供深入分析。此研究報告顯著的發現有:
· 在全球184個國家偵測到用以發動攻擊的通訊中心或命令與控制(CnC)伺服器,其中大部分位於亞洲與東歐。
· 科技公司是最常遭受攻擊的對象。
· 高達89%的進階持續性滲透攻擊(APT)都與中國駭客所開發與散播的工具有關。
「網路威脅不斷演進,不僅突破防毒軟體等傳統特徵碼的安全防禦機制,更持續蔓延至全世界,使得網路罪犯更輕易地躲避偵測,並在重要企業內部建立起散播管道,」FireEye執行長David DeWalt表示。「FireEye的研究報告,針對不斷演變的網路攻擊提出了精闢的分析。」
在攻擊過程中,駭客會大量使用CnC伺服器,以透過回撥(callback)方式與被攻擊的機器保持通訊,以便駭客下載並修改惡意軟體,進而躲避目標企業的偵測、匯出資料並在內部擴大攻擊。
《進階網路攻擊》分析報告針對2012年FireEye平台在全球184個國家,對數千個終端使用者設備所登錄並成功阻擋的1,200多萬個回撥事件進行分析。FireEye平台部署於傳統防火牆、新世代防火牆、入侵防禦系統(IPS)、防毒軟體與其他安全閘道後端,是進階攻擊突破傳統特徵碼安全架構後的最後一道防線。
《進階網路攻擊》報告的重要發現包括:
· 網路攻擊更趨全球化:過去一年來,回撥被傳送至184個國家。FireEye發現CnC伺服器位於184個國家,此數據比FireEye於2010年所登錄的130個國家高出了41%。
· 亞洲與東歐為攻擊熱門地區:根據各公司收發的平均回撥數量,發現亞洲的中國、南韓、印度、日本與香港佔了全球總數量的24%。東歐的俄羅斯、波蘭、羅馬尼亞、烏克蘭、哈薩克與拉脫維亞則以22%的比例緊追在後。
· 科技公司為高攻擊對象:在新世代網路攻擊類型中,科技公司遭受回撥攻擊的機率最高。其遭受攻擊的主要原因為竊取智慧財產權、破壞營運或修改原始碼以進行更深度的犯罪活動。
· 大部分使用回撥的APT攻擊都與中國境內或中國駭客開發的APT工具有關。FireEye將已知的APT惡意軟體抽絲剝繭,並與回撥比對之後,發現大多數使用回撥的APT攻擊都源自於中國境內或中國駭客開發的APT工具,且比例高達89%。其中主要的工具為Gh0st RAT。
若要觀看互動式的CnC回撥地圖,請至–http://www.fireeye.com/cyber-attack-landscape/
若要閱讀完整的《進階網路攻擊》報告,請至–http://www2.fireeye.com/WEB2013ATLReport.html
關於FireEye
新世代網路攻擊防護領導先鋒FireEye®,秉持著防護企業免於網路攻擊的使命。網路威脅日趨複雜,並可輕易突破新世代防火牆、入侵防禦系統(IPS)、防毒軟體與安全閘道等傳統特徵碼的安全防禦機制,對企業網路造成重大損害。FireEye平台根據傳統的防禦機制開創出全新的安全防禦模式,可有效阻擋不斷演變的新型網路攻擊。功能獨特的FireEye平台是目前唯一支援跨企業的威脅防護架構,可自動並即時辨識與阻擋網路攻擊。FireEye平台核心為非特徵碼的虛擬偵測引擎,並透過雲端式的威脅情報網路,幫助企業抵擋各種來源的攻擊,包括Web、電子郵件、行動裝置與檔案型網路攻擊,以達到保護企業資產的目標。FireEye平台已部署於全球40多個國家,並獲得1,000多個客戶與合作夥伴的採用。25%的財星100大企業已採用此平台。
Copyright © 2002-2023 COMPOTECH ASIA. 陸克文化 版權所有
聯繫電話:886-2-27201789 分機請撥:11