丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給史中
發(fā)送

24

開房有風險?黑客組織“暗黑客?!倍⑸现袊吖?

本文作者: 史中 2015-12-31 17:37
導語:“暗黑客棧”專門攻擊在酒店的企業(yè)高管,喜歡“開房”的CXO要小心了。

Adobe前緊急兩天發(fā)布了針對 Flash Player的更新,并且表示已經有黑客利用這個漏洞發(fā)起了攻擊。不過有意思的是,這個漏洞是由華為的兩個安全研究員提交的。英國科技網站theregister猜測,黑客攻擊的對象恰恰是華為。

聯(lián)想到不久之前某中國互聯(lián)網巨頭剛剛遭遇了國外黑客組織的勒索。如今中國企業(yè)想愉快地賺錢,真是越來越不容易了。

根據一些攻擊行為的蛛絲馬跡,國內專門做威脅情報研究的安全公司微步在線進行了攻擊溯源。結果表明,黑客們確實針對中國的企業(yè)發(fā)起過攻擊,而攻擊的目標,恰恰是企業(yè)的高管。通過進一步的調查,微步在線確認了這批黑客就是臭名昭著的“暗黑客?!薄?/p>

開房有風險?黑客組織“暗黑客?!倍⑸现袊吖?       src=

這個暗黑客棧究竟是何方神圣呢?

早在2014年,暗黑客棧就出現在公眾的視野里。最早是由卡巴斯基實驗室對這個組織進行了全方位的曝光。就連“暗黑客?!边@個名稱都是卡巴斯基給取得。之所以叫這個名字,是因為這個奇葩的黑客組織專門對企業(yè)高管下手,而且下手的時機也腦洞大開:選擇高管在酒店“開房”的時候。

卡巴斯基實驗室對其攻擊方法進行了解釋:

黑客實施攻擊往往會在高管辦理完入住手續(xù),并連接到旅館Wi-Fi網絡,提交房號和姓氏登陸之后。攻擊者在看到高管連接到受感染的網絡之后,將木馬跟隨用戶的下載文件安裝到設備上,假裝是某款受信任應用(比如Adobe Flash或者Windows Messenger)的更新在用戶設備上植入后門,然后設備就會感染。

從以往的攻擊來看,只要能夠攻破酒店Wi-Fi網絡,所有最新的漏洞都可以成為暗黑客棧的攻擊武器。而這次他們利用了還未有人知曉的0Day漏洞,足以說明了他們要么有極強的技術能力,可以挖出高危漏洞;要么有充足的資金,可以向其他黑客購買0Day漏洞。

暗黑客棧攻擊的行業(yè)包括大型電子制造和通信、投資、國防工業(yè)、汽車等。 而隨著中國企業(yè)的國際化程度越來越高,顯然暗黑客棧也開始對中國高管下手了。

如果你是一名CXO,并且準備在這美好的元旦前夜去開房,那么微步在線提供了一些防范建議:

1. 立即升級 Flash 播放器


2. 不要點擊陌生郵件的附件或鏈接


3. 連接酒店 WIFI 請慎重,收發(fā)敏感信息可用移動通信網絡

雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。

分享:
相關文章

編輯

雷鋒網編輯,關注科技人文,安全、黑客及芯片。
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說