APT目标攻击:不要以为只有大企业会被攻击

针对中小型企业(APT)的高级持续性威胁正在增加。这些组织因使用过时的系统及缺乏专业的安全措施而成为目标。网络犯罪分子利用相对便宜的恶意软件和公开信息,采用鱼叉式钓鱼等技术进行攻击。随着针对性攻击变得越来越容易实施,中小型企业需要加强防御。



花一分钟想想“APT攻击/目标攻击”。

当你想到它们时,你认为谁会是这类攻击的目标?

也许你会想到大国的政府机构,例如美国国防部。

或许你第一个会想到的是国际金融巨擘,像是JP Morgan。

想必你不会想到一间小型或是中型企业会成为这类复杂攻击的目标。

你应该要想到的。

因为趋势科技的研究人员最新发现,那些被磨练和精制以用来对付世界各国政府和国际金融公司的针对性攻击工具,现在同样被网络犯罪分子用来攻击中小型企业。

使用相对便宜的现成恶意软件和公开信息,攻击者可以利用相同的鱼叉式钓鱼技术来将目标瞄准至较小、较不复杂也较少防护组织内的人员。

当市场力量让针对性攻击变得更加便宜和更加容易进行,网络犯罪分子正在扩大着潜在受害者的数量。攻击者现在不需要花上百万美元来让攻击成功,以好好地回收投资成本。现在只要花上几千美元来攻击许多较小的目标,也能达到一样的效果。

中小型组织还有其他的弱点。首先是很多都还在用Windows XP,即便微软已经结束对它的安全支持超过七个月了。随着日子一天天过去,WindowsXP只会变得更脆弱,面对更多攻击,也成为一个更容易得手的攻击对象。第二,这类组织通常缺乏专门的内部安全知识或专长。

可以说,恶意软件和战略的研究进展已经到一定地步,攻击者可以将针对性攻击技术加上垃圾邮件和网络钓鱼攻击打包成为工具箱的一部分。

如果你是中小型的企业,你不能指望不被攻击者注意从而好保护自己免于这类型的攻击。除了要确保员工的安全教育,中小型组织应该要找到结合邮件安全和终端防护的组合方案。趋势科技威胁发现设备TDA对于应对激增的网络威胁以及企业网络管理,在检测网络层的恶意活动如基于Web或Email内容的攻击的同时,还能发现滥用网络的应用和服务,从而实时、有效地掌握企业网络安全状态。

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值