百科问答小站 logo
百科问答小站 font logo



如何看待“Sunburst”(炽日行动)“迄今为止对美国造成的最严重的网络攻击”? 第1页

  

user avatar   yang-leonier 网友的相关建议: 
      

当一家公司成为某些能接触到关键数据、在网络拓扑中处于关键地位的软件服务,如编程工具、网络管理软件、Telnet/SSH终端软件等的事实标准的时候,就有成为供应链攻击、甚至是通过APT手段或商业间谍手段进行的供应链攻击的目标的可能。

以往有感染Delphi的SysConst.DCU系统模块、感染Delphi编译生成的所有可执行文件的病毒、能在编译出的iOS应用中插入恶意代码的第三方下载源XCode,带有恶意功能的改版PuTTY、被插入后门的XShell官方更新等供应链攻击的实例。之前所述的这些实例中,攻击的最终目标多半为程序开发人员和科技企业,而这次SolarWinds Orion的官方更新被植入两个据信分别来自不同来源的后门的事件,影响则更为严重。这是因为该软件是同类网络管理软件的事实标准,财富500强企业中有425家都在使用该软件,美国五角大楼、美军各军种、美国商务部等要害部门也是该软件的用户。

很多此类攻击中,攻击者的恶意动态库或模块都有遭到供应链攻击的软件服务提供商的合法数字签名。这说明要么该提供商自身遭到APT攻击而泄露或被商业间谍窃取了其最重要的机密之一——数字签名私钥,要么攻击者通过哈希碰撞等最近十年才出现的手段伪造了合法的数字签名。以往发生过的此类事件,多半和国家背景的黑客团队有关。

像这样成为事实标准的关键基础设施型软件开发商,更需要注重自身的信息安全建设,对抗国家背景的APT或者商业间谍攻击,靠企业自身无法彻底防御的情况下,可以考虑请专业的信息安全公司或国家相关部门的介入。




  

相关话题

  美国为啥要制裁研制新冠疫苗的俄罗斯机构?疫苗研制的利益链是怎样的? 
  如何看待媒体报道美参议院拟收亿万富翁所得税,马斯克、贝索斯 5 年或需缴 500 亿、440 亿美元? 
  对普通家庭来说,有必要送孩子出国留学么?出国留学真的好么? 
  申请出国读研,如果跨专业的话可行吗,难度有多大? 
  美国白宫提议「对身价超过 1 亿美元的美国人征收 20 %的最低税率」,如何看待这一决定? 
  如何看待澳大利亚煤炭被中国拒收期间,其市场份额被美国企业抢占? 
  超级计算机领域的军备竞赛是否有必要,在这个领域俄罗斯好像不是很热衷,什么原因? 
  美国强大的科研原创力是源于其文化和制度吗? 
  如何看待4月7日美国新冠肺炎确诊人数突破40万,纽约州突破14万超过意大利? 
  如何看待川普发布行政令,在45天后禁止微信及上属公司腾讯在美国的一切交易? 

前一个讨论
中国移动流量是乱扣费吗?
下一个讨论
如何看待 80 余人在辛巴直播间网购后,被电信诈骗 600 万,受害者围堵辛巴公司讨说法?谁该担责?





© 2025-04-16 - tinynew.org. All Rights Reserved.
© 2025-04-16 - tinynew.org. 保留所有权利