第三屆亞太區(qū)(APAC)網(wǎng)絡(luò)安全大會于泰國普吉島召開,在會上卡巴斯基實驗室揭露了針對該地區(qū)國家、關(guān)鍵基礎(chǔ)設(shè)施以及企業(yè)的網(wǎng)絡(luò)間諜攻擊這種神秘威脅的秘密。
公司在該地區(qū)的年度網(wǎng)絡(luò)安全大會將齊聚亞太地區(qū)11個國家的頂級安全專家以及業(yè)內(nèi)專業(yè)人員和記者。這次為期四天的活動將重點圍繞頂級安全研究人員的演示,揭秘有關(guān)網(wǎng)絡(luò)間諜攻擊的真相和傳說,因為這種驚人的威脅已經(jīng)跨越了現(xiàn)實與虛構(gòu)。
卡巴斯基實驗室亞太區(qū)董事總經(jīng)理Stephan Neumeier說:“網(wǎng)絡(luò)間諜攻擊是一種危險的,同時成本較高的針對全球國家和企業(yè)的威脅,亞太區(qū)同樣遭受這種威脅的侵害。今天,卡巴斯基實驗室的目標是讓人們更清楚地意識到這種威脅的危險性,讓我們努力增強基礎(chǔ)設(shè)施的保護,保護公眾。”
來自卡巴斯基實驗室全球研究和分析團隊(GReAT)的四位網(wǎng)絡(luò)安全專家將在今年的亞太區(qū)網(wǎng)絡(luò)安全大會中介紹亞太區(qū)國家所遭受的針對性攻擊情況的過去以及現(xiàn)狀,了解政府、企業(yè)以及有關(guān)工業(yè)行業(yè)如何增強自身的網(wǎng)絡(luò)防御。
卡巴斯基實驗室亞太區(qū)全球研究和分析團隊總監(jiān)Vitaly Kamluk將展開討論,回顧過去幾年在該地區(qū)多個國家發(fā)生的襲擊公共和私人組織的重大網(wǎng)絡(luò)攻擊事件。
Vitaly Kamluk解釋說:“網(wǎng)絡(luò)間諜是網(wǎng)絡(luò)空間中情報活動的一部分,本質(zhì)是隱蔽的。新一代的間諜不會在進行詹姆斯·邦德風格的實體操作了,他們是普通的軟件開發(fā)人員和系統(tǒng)操作人員。知道卡巴斯基實驗室全球研究和分析團隊這樣的研究人員發(fā)現(xiàn)了記錄他們的行為之前,他們的成就會一直隱藏在黑客之中。攻擊者不會書寫網(wǎng)絡(luò)攻擊的歷史,但研究人員會。而且這項工作并不像拍攝紀錄片或撰寫回憶錄那樣容易。研究人員的工作需要高度集中和解決多個困難的邏輯問題,這就是為什么這些故事如此有價值的原因。”
卡巴斯基實驗室2016年發(fā)布的題為“衡量IT安全對企業(yè)的經(jīng)濟影響”報告中發(fā)現(xiàn),針對性攻擊,包括網(wǎng)絡(luò)間諜攻擊,是成本最高的攻擊類型。研究進一步顯示,這些威脅能夠給小型企業(yè)造成143,000美元的損失,給大型企業(yè)造成170萬美元的損失。
這家全球網(wǎng)絡(luò)安全公司的網(wǎng)絡(luò)間諜攻擊報告也重申,各行業(yè)和各種規(guī)模的企業(yè)都容易遭受針對性的攻擊。財富雜志五百強公司同兩個人的創(chuàng)業(yè)公司一樣都面臨風險,因為這兩種企業(yè)都持有業(yè)務(wù)數(shù)據(jù)。
經(jīng)濟損失外,遭受網(wǎng)絡(luò)間諜攻擊后,企業(yè)甚至政府機構(gòu)可能會丟失機密數(shù)據(jù)和利益相關(guān)方和客戶的信任。
坐陣韓國的全球研究和分析團隊資深安全研究員Seongsu Park將專門討論公司基礎(chǔ)設(shè)施在成功的針對性的攻擊中的作用。
Park是密切監(jiān)控高調(diào)的網(wǎng)絡(luò)間諜組織行動的卡巴斯基實驗室研究人員之一。Lazarus是一個網(wǎng)絡(luò)犯罪團伙,據(jù)信該組織是去年發(fā)生孟加拉銀行8100萬美元盜竊案的幕后指使。他表示,對該組織的詳細分析證明,很多大型企業(yè)的服務(wù)器被該網(wǎng)絡(luò)犯罪組織用來發(fā)動攻擊,有些攻擊還是針對這些企業(yè)本身的。
為了回答誰在發(fā)動網(wǎng)絡(luò)間諜攻擊,如何進行攻擊的問題,坐陣澳大利亞的卡巴斯基實驗室全球研究和分析團隊資深安全研究員Noushin Shabab將討論研究人員多年來用于了解攻擊和揭露攻擊者所使用的取證技術(shù)和分析過程。
“就像古生物學(xué)家收集細小的骨頭,從而發(fā)掘出完整的文物一樣,網(wǎng)絡(luò)安全研究人員會檢查惡意攻擊行動后的痕跡,追蹤各種線索,直到將能夠解開謎團的所有碎片拼接起來,與同行專家整理和比較證據(jù),了解攻擊幕后的攻擊者、攻擊目的、攻擊使用的技巧以及攻擊的范圍等。這些年來我們通過調(diào)查針對性的攻擊而收集的所有歷史信息將幫助我們發(fā)現(xiàn)亞太地區(qū)網(wǎng)絡(luò)間諜攻擊的真相和秘密,”Shabab說。
卡巴斯基實驗室全球研究和分析團隊資深惡意軟件分析師Yury Namestnikov將解釋集中攻擊該地區(qū)金融機構(gòu)的網(wǎng)絡(luò)間諜攻擊組織的趨勢,這些攻擊組織使用勒索軟件獲取經(jīng)濟收益。他還會揭露這些組織使用的偽裝技術(shù),將毀滅性的Wiper攻擊偽裝成普通的網(wǎng)絡(luò)犯罪行動。
除了來自卡巴斯基實驗室的精英網(wǎng)絡(luò)安全專家,來自這一全球網(wǎng)絡(luò)安全公司的被稱為“數(shù)據(jù)守護者”的安全專家Midori Kuma也將出席這次會議。他是第一次來到亞太區(qū),他同是也是卡巴斯基實驗室最早被賦予提醒用戶如何保護數(shù)據(jù)安全,避免網(wǎng)絡(luò)犯罪侵害的任務(wù)的人員。
來自韓國金融安全機構(gòu)計算機應(yīng)急分析團隊的安全研究員Kyoung-Ju Kwak將作為嘉賓,討論同Lazarus攻擊組織有關(guān)的攻擊者Andariel,該攻擊者是發(fā)生在韓國的銀行卡泄露和非法ATM取款案件的幕后指使。
關(guān)于卡巴斯基
卡巴斯基實驗室是一家成立于1997年的全球網(wǎng)絡(luò)安全公司,到2017年,成立已經(jīng)20年。卡巴斯基實驗室不斷將深度威脅情報和安全技術(shù)轉(zhuǎn)化成最新的安全解決方案和服務(wù),為全球的企業(yè)、關(guān)鍵基礎(chǔ)設(shè)施、政府和消費者提供安全保護。公司提供全面的安全產(chǎn)品組合,包括領(lǐng)先的端點保護解決方案以及多種針對性的安全解決方案和服務(wù),全面抵御復(fù)雜的和不斷演化的數(shù)字威脅。全球有超過4億用戶使用卡巴斯基實驗室技術(shù)保護自己,我們還幫助全球270,000家企業(yè)客戶保護最重要的東西。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。