行业资讯

网络间谍组织开始使用供应链攻击和合法工具对金融机构实施攻击

2017-10-17 11:42:00 来源:CSDN

来源:CSDN


卡巴斯基实验室今天透露,网络间谍攻击组织正在针对亚太地区金融机构实施攻击。


卡巴斯基实验室的网络安全研究人员发现,亚太地区的网络罪犯的行为从间谍、盗窃数据、泄露状态、窃取军事和贸易机密,发展到对该地区的银行进行攻击,以获取经济利益。


这家全球网络安全公司表示,已经有活动的高级可持续性威胁(APT)攻击组织成功入侵了马来西亚、韩国、印度尼西亚、菲律宾、中国(香港地区)、孟加拉和越南的金融机构。

“今年,我们监测到APT攻击者的行为上出现了结构上的变化。这些之前对数据饥渴的攻击组织已经超越了传统的网络间谍攻击。他们在自己的攻击菜单上增加了窃取资金的选项,开始对亚太地区(APAC)的银行实施攻击,并且主要通过大量的恶意软件疫情进行感染,”卡巴斯基实验室全球研究和分析团队(GReAT)在俄罗斯的研究中心负责人Yury Namestnikov说。


2017年,卡巴斯基实验室已经能够监测该地区活跃的APT攻击者,也就是使用Carbanak形式攻击的臭名昭著的Lazarus组织和Cobaltgoblin攻击组织。Lazarus被认为是组织了多次大规模攻击行动的幕后网络犯罪组织,包括2014年的索尼影业入侵事件和去年的孟加拉中央银行大劫案。他们以入侵银行和政府机构的命令和控制服务器,将其充当跳板发动恶意攻击而闻名。


Carbanak在2014年登上新闻头条,因为其从俄罗斯、乌克兰、德国和中国窃取了数百万美元的资金,被称为“银行大劫案”。该攻击组织通过鱼叉式钓鱼邮件或受感染的利用已知漏洞的Word文档入侵受害者的网络。他们通过远程访问系统,控制银行的ATM机或网站,盗窃了大量资金。


这些组织所使用的工具的复杂程度以及黑客的技术水平表明,有些攻击组织得到了政府的支持。


“攻击者正在转向使用合法软件实施攻击,而不是部署独特的恶意程序。这样能够让他们更好地隐藏攻击。他们还会通过供应链攻击入侵网络:过去3个月,发生了四起规模较大的类似这种模式的攻击。在获取金钱方面,可以是发动针对ATM基础设施的攻击或针对包含交易信息和借记卡/信用卡信息的SWIFT服务器的攻击。毫无疑问,他们投入了时间、金钱和精力来进行攻击,以获得较好的投资回报率(ROI)。到目前为止,我们可以推断网络罪犯在攻击该地区的金融机构时获得了良好的投资回报率,” Namestnikov补充说。


亚太地区金融机构遭受攻击后确切的损失金额尚未得到确认,但卡巴斯基实验室的研究人员报告说,在金融公司可能会亏损之前,他们已经能够遏制攻击行为。


为了保护企业抵御复杂的金融威胁,卡巴斯基实验室建议使用高度复杂的解决方案,通过仔细监控网络行为、网页和邮件来检测针对性攻击和其他恶意行为,例如卡巴斯基反针对性攻击平台。


卡巴斯基实验室还强调了威胁情报的重要性,让金融机构了解针对银行的威胁的最新趋势。 卡巴斯基实验室拥有一系列威胁情报服务,旨在减轻大规模攻击,为企业了解当前全球针对企业的最新威胁信息和层出不穷的威胁。


分享到:

相关资讯

从物的信用到数字信用:金融机构如何“脱核”?

IIOT技术:让“物”能被实时感知

第十届央企投资发展会议分论坛六:多层次资本市场退出生态构建专题研讨会在京成功举办!

3月28日上午,“央企投资2025·变与不变”暨第十届央企投资发展会议分论坛六——多层次资本市场退出生态构建:从路径优化到风险防范专题研...

“央地联动·产融协同——央地基金高质量合作新生态”会议在京举办

​3月28日,由央企投资协会主办、宁波银行股份有限公司(简称“宁波银行”)北京分行承办的“央地联动·产融协同——央地基金高质量合作新生态”会议在京举办。本次会议是“央企投资2025·变与不变”暨第十届央企投资发展会议分会一,共同谋划央地基金合作未来蓝图,着力共建央地基金合作新生态。

“央企投资2025·变与不变”暨第十届央企投资发展会议在京举办

为适应我国经济发展结构性变化,更好地推动投资赋能科技创新和产业创新融合发展,“央企投资2025·变与不变”暨第十届央企投资发展会议于3月28日在北京召开,会议邀请了朱民、江磊等专家,相关政府部门领导,央国企投资机构代表,科创型企业代表等近600名嘉宾齐聚北京,共同探讨坚守初心与创新求变,推动科技创新促进高质量发展。

财通供应链荣获 “最佳供应链金融核心企业奖”

3月21日,2025第十届中国供应链金融年会暨第十届“中国供应链金融行业标杆大奖”颁奖典礼在京举行,商务部原副部长魏建国出席并致辞,本届...