SK Comms信息外泄事件使韩国企业开始提高安全预算

韩国电信数据泄露事件
韩国电信运营商SKCommunications遭遇信息外泄,涉及大量用户账户信息。ESTsoft公司软件更新服务器被黑,导致恶意文件BKDR_SOGU.A传播。韩国政府及企业正采取措施应对此次安全事件。

前几天,我们谈到韩国电信运营商SK Communications的信息外泄事件造成韩国用户账户信息大量遭到曝光。此事涉及的范围似乎比媒体原先报导的更大,因为韩国专门开发防毒、压缩等软件的ESTsoft公司已发出公告表示其软体更新服务器已遭到入侵。

根据这项安全公告,由于该公司某个共享的动态库文件更新模组中含有漏洞,因而使得骇客能够在受感染的用户电脑上植入恶意文件(也就是BKDR_SOGU.A,与先前初步分析发现的恶意库程序BKDR_SOGU.A相同)。

ESTsoft已于8月4日以更新方式发布了一个补丁文件,此外也强调他们正与韩国警方密切合作,试图理清之前入侵事件的原因与范围。

到目前为止,有关这次攻击的细节仍不完整,但从表面上看来,ESTsoft有可能是造成SK Comms信息外泄的感染管道之一。就目前的发展指出,这很可能并非一次针对特定某家公司的攻击,因为多家公司遭殃。攻击者可能先发动一波广泛的攻击来侦查有些什么对外的漏洞可以利用,然后再评估个别漏洞的可行性。以这次的案例来说,ESTsoft的漏洞就是一个可用来挟带恶意文件的攻击管道,而SK Comms的资料外泄,更提供了丰富的情报,可供歹徒进一步从事其它网路犯罪。

企业需提高安全要求

我们已经了解,高知名度的企业以及数据敏感或高度仰赖信息的企业应该改变自己对信息安全的认知。传统的端点防护并无法拦截最新的未知恶意程序。

另一方面,即使采购最高级的安全信息与安全事件管理解决方案,并指派多位人员每分钟都紧盯着事件记录,也无法保证能建立一个无威胁的环境,因为这些解决方案无法显示真正的恶意程序感染情况。

这次的信息安全事件也让我们看到了韩国的作法。韩国政府正在研究是否需要改变目前的线上个人身分验证的方式─ 也就是用户是否真的必须提供真实姓名、身分证号码与电话号码来交叉比对才能通过线上身分验证。

此外,有越来越多的韩国当地企业也开始提高其安全预算。

@原文来源:SKComms Updates on the SK Comms Data Breach)

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!





【无人机】基于改进粒子群算法的无人机路径规划研究[和遗传算法、粒子群算法进行比较](Matlab代码实现)内容概要:本文围绕基于改进粒子群算法的无人机路径规划展开研究,重点探讨了在复杂环境中利用改进粒子群算法(PSO)实现无人机三维路径规划的方法,并将其与遗传算法(GA)、标准粒子群算法等传统优化算法进行对比分析。研究内容涵盖路径规划的多目标优化、避障策略、航路点约束以及算法收敛性和寻优能力的评估,所有实验均通过Matlab代码实现,提供了完整的仿真验证流程。文章还提到了多种智能优化算法在无人机路径规划中的应用比较,突出了改进PSO在收敛速度和全局寻优方面的优势。; 适合人群:具备一定Matlab编程基础和优化算法知识的研究生、科研人员及从事无人机路径规划、智能优化算法研究的相关技术人员。; 使用场景及目标:①用于无人机在复杂地形或动态环境下的三维路径规划仿真研究;②比较不同智能优化算法(如PSO、GA、蚁群算法、RRT等)在路径规划中的性能差异;③为多目标优化问题提供算法选型和改进思路。; 阅读建议:建议读者结合文中提供的Matlab代码进行实践操作,重点关注算法的参数设置、适应度函数设计及路径约束处理方式,同时可参考文中提到的多种算法对比思路,拓展到其他智能优化算法的研究与改进中。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值