首页 资讯 安全 查看内容

中国黑客组织被发现试图渗透进假水电站工控系统

2013-8-5 10:26 1049 0

摘要:   在拉斯维加斯举行的Black Hat USA 2013大会上,安全公司趋势科技的研究员Kyle Wilhoit透露,去年12月,与解放军61398部队(总参三部二局)有关联的黑客组织APT1试图入...
关键词: 蜜罐 攻击 黑客 水电站 工控 攻击者 Wilhoit 系统 中国 拉斯维加斯

  在拉斯维加斯举行的Black Hat USA 2013大会上,安全公司趋势科技的研究员Kyle Wilhoit透露,去年12月,与解放军61398部队(总参三部二局)有关联的黑客组织APT1试图入侵他们设立的假水电站工控系统——也就是俗称的蜜罐。  他们利用云计算软件设立了水电站工控系统Web登录界面,攻击者突破初始访问界面将可以看到控制水电站硬件的操作面板。蜜罐共记录到了来自16个国家的74次攻击,其中一半的关键性攻击来自中国。Wilhoit称,中国黑客利用Word文档嵌入的恶意程序试图完全控制蜜罐,恶意程序及其特征显示它属于APT1组织。Wilhoit表示,他观察了整个攻击过程,黑客显然知道他们在做什么。  honeypot  什么是蜜罐?  蜜罐技术  “蜜罐”这一概念最初出现在1990 年出版的一本小说 《The Cuckoo’s Egg》 中,在这本小说中描述了作者作为一个公司的网络管理员,如何追踪并发现一起商业间谍案的故事。  “蜜网项目组”(The Honeynet Project)的创始人Lance Spitzner给出了对蜜罐的权威定义:  蜜罐是一种安全资源,其价值在于被扫描、攻击和攻陷。这个定义表明蜜罐并无其他实际作用,因此所有流入/流出蜜罐的网络流量都可能预示了扫描、攻击和攻陷。而蜜罐的核心价值就在于对这些攻击活动进行监视、检测和分析。  蜜罐好比是情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对贵公司服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部