360披露CIA攻击窃密活动,“看见”并处置是重中之重
(资料图片)
中新经纬5月4日电 近日,中国国家计算机病毒应急处理中心和360公司发布的最新报告全面深入分析美国中央情报局(CIA)的网络攻击窃密和相关现实危害活动。报告指出,CIA针对全球发起的网络攻击行为呈现自动化、体系化和智能化的特征。面对国家级高级威胁攻击,如何快速“看见”并第一时间进行处置尤为重要。360建议各大政企单位尽快组织开展APT攻击的自检自查工作,并逐步建立起长效的防御体系,实现全面系统化防治,抵御高级威胁攻击。
报告显示,CIA在针对全球发起的网络攻击行动中,大量使用“零日”漏洞,其中包括一大批至今未被公开披露的后门和漏洞,在世界各地建立“僵尸”网络和攻击跳板网络,针对网络服务器、网络终端、交换机和路由器,以及数量众多的工业控制设备分阶段实施攻击入侵行动。其使用的攻击武器主要分为9个类别,包括攻击模块投递类、远程控制类、信息收集窃取类、第三方开源工具类等。
国家计算机病毒应急处理中心和360公司联合技术团队提取到的大量恶意程序样本中,包含多款通过系统管理员凭据使用Windows远程服务安装植入的后门程序。此外,CIA在获得目标权限之后,会进一步探索目标机构的网络拓扑结构,在内网中向其它联网设备进行横向移动,以窃取更多敏感信息和数据。
报告指出,CIA攻击目标涉及各国重要信息基础设施、航空航天、科研机构、石油石化、大型互联网公司以及政府机构等。面对CIA对我国发起的高度体系化、智能化、隐蔽化的网络攻击,360推出安全大脑-APT攻击快速排查与处置急救箱,帮助各单位第一时间对APT展开快速排查和处置。同时,推出安全大脑-APT全面系统化防治红宝书,帮助各单位完善快速看见和处置的能力,逐步建立长效防御体系,实现系统化防治。此外,配合360 MSS服务,全面助力广大政企单位抵御高级威胁攻击。
而在“看见”安全风险这个领域,360过去近20年,投入250亿,聚集超2000名安全专家,积累了2000PB安全大数据,围绕“看见+处置”建立360数字安全体系框架,形成了“看见”全网态势、“看见”国家级攻击的强大能力。截至目前,360累计发现51个国家级APT组织,捕获攻击能力全球领先。(中新经纬APP)
编辑:王京晶
(责任编辑:刘静 HZ010)- 360披露CIA攻击窃密活动,“看见”并处置是重中之重
- 内饰很眼熟/配置还可以 沉浸式静态体验奇瑞瑞虎9|全球消息
- 公顷和平方公里的换算题 公顷和平方公里的换算
- 天天观焦点:博纳影业:五一电影档表现优秀 未来AIGC加码公司电影制作
- 当前热议!华友钴业: 公司严格履行信息披露义务,不存在应披露而未披露的事项
- 【当前独家】“五一”节前,兰州高新区开展市场综合检查
- 环球头条:创业慧康: 中信证券股份有限公司关于创业慧康科技股份有限公司2022年持续督导现场检查报告
- 天天热头条丨脑部有肿瘤怎么办能治好吗_脑部有肿瘤怎么办
- 环球快报:过生日吃什么菜寓意好 过生日那天最忌讳的六件事
- 塞尔维亚发生学校枪击事件已致9人死亡
- 我找到了阅读GitHub项目源码的最佳姿势,太舒服了!
- 【全球播资讯】网络文学大有可为也大有作为
- 广交会采购商“买买买” “传统+流行”赋能服装产业发展 焦点要闻
- 天天动态:缓刑到司法局报到流程?
- 俄罗斯两处石油化工厂遭无人机袭击_视焦点讯
- “五一”假期日均125.3万人次出入境
- 做地推的技巧(怎样做地推效果最好)
- 亚太股市收盘多数走高|环球快消息
- 环球报道:济南获颁国内首个植物基因编辑安全证书!标志我国已驶入产业化快车道
- 孙蓉琳
- 世界观热点:电子商务是干什么的 有哪些就业方向
- 环球看点!怎样激活sim卡(网上购买的手机卡需要激活才能使用)
- 世界关注:致敬劳动者 魅力天门山
- 武清区打造社会治理“神经中枢” 多彩智慧赋能基层治理
- 百联股份一季度净利润2.12亿元,同比增36.14% 天天热闻
- 成本需求双减弱 4月涤纶短纤价格先涨后跌-速讯
- 焦点短讯!仅需19.9元 老旧硬盘焕发青春
- 大温夫妻年入$16万月供$3300还哭穷!
- 环球即时:滨州发布关于做好市城区降雨防范应对工作的通知
- 全球热议:协同通信(01613.HK)拟折价14.77%配股 最多筹1500万港元