卡巴斯基实验室第三届网络安全大会揭开网络间谍攻击的真相

2017-10-17 14:25 出处:其他 作者:佚名 责任编辑:houxianyong

第三届亚太区(APAC)网络安全大会于泰国普吉岛召开,在会上卡巴斯基实验室揭露了针对该地区国家、关键基础设施以及企业的网络间谍攻击这种神秘威胁的秘密。

公司在该地区的年度网络安全大会将齐聚亚太地区11个国家的顶级安全专家以及业内专业人员和记者。这次为期四天的活动将重点围绕顶级安全研究人员的演示,揭秘有关网络间谍攻击的真相和传说,因为这种惊人的威胁已经跨越了现实与虚构。

卡巴斯基实验室亚太区董事总经理Stephan Neumeier说:“网络间谍攻击是一种危险的,同时成本较高的针对全球国家和企业的威胁,亚太区同样遭受这种威胁的侵害。今天,卡巴斯基实验室的目标是让人们更清楚地意识到这种威胁的危险性,让我们努力增强基础设施的保护,保护公众。” 

来自卡巴斯基实验室全球研究和分析团队(GReAT)的四位网络安全专家将在今年的亚太区网络安全大会中介绍亚太区国家所遭受的针对性攻击情况的过去以及现状,了解政府、企业以及有关工业行业如何增强自身的网络防御。

卡巴斯基实验室亚太区全球研究和分析团队总监Vitaly Kamluk将展开讨论,回顾过去几年在该地区多个国家发生的袭击公共和私人组织的重大网络攻击事件。

 Vitaly Kamluk 解释说:“网络间谍是网络空间中情报活动的一部分,本质是隐蔽的。新一代的间谍不会在进行詹姆斯·邦德风格的实体操作了,他们是普通的软件开发人员和系统操作人员。知道卡巴斯基实验室全球研究和分析团队这样的研究人员发现了记录他们的行为之前,他们的成就会一直隐藏在黑客之中。攻击者不会书写网络攻击的历史,但研究人员会。而且这项工作并不像拍摄纪录片或撰写回忆录那样容易。研究人员的工作需要高度集中和解决多个困难的逻辑问题,这就是为什么这些故事如此有价值的原因。” 

卡巴斯基实验室2016年发布的题为“衡量IT安全对企业的经济影响”报告中发现,针对性攻击,包括网络间谍攻击,是成本最高的攻击类型。研究进一步显示,这些威胁能够给小型企业造成143,000美元的损失,给大型企业造成170万美元的损失。

这家全球网络安全公司的网络间谍攻击报告也重申,各行业和各种规模的企业都容易遭受针对性的攻击。财富杂志五百强公司同两个人的创业公司一样都面临风险,因为这两种企业都持有业务数据。

经济损失外,遭受网络间谍攻击后,企业甚至政府机构可能会丢失机密数据和利益相关方和客户的信任。

坐阵韩国的全球研究和分析团队资深安全研究员Seongsu Park将专门讨论公司基础设施在成功的针对性的攻击中的作用。

Park是密切监控高调的网络间谍组织行动的卡巴斯基实验室研究人员之一。Lazarus是一个网络犯罪团伙,据信该组织是去年发生孟加拉银行8100万美元盗窃案的幕后指使。他表示,对    该组织的详细分析证明,很多大型企业的服务器被该网络犯罪组织用来发动攻击,有些攻击还是针对这些企业本身的。

为了回答谁在发动网络间谍攻击,如何进行攻击的问题,坐阵澳大利亚的卡巴斯基实验室全球研究和分析团队资深安全研究员Noushin Shabab将讨论研究人员多年来用于了解攻击和揭露攻击者所使用的取证技术和分析过程。

 “就像古生物学家收集细小的骨头,从而发掘出完整的文物一样,网络安全研究人员会检查恶意攻击行动后的痕迹,追踪各种线索,直到将能够解开谜团的所有碎片拼接起来,与同行专家整理和比较证据,了解攻击幕后的攻击者、攻击目的、攻击使用的技巧以及攻击的范围等。这些年来我们通过调查针对性的攻击而收集的所有历史信息将帮助我们发现亚太地区网络间谍攻击的真相和秘密,”Shabab说。

卡巴斯基实验室全球研究和分析团队资深恶意软件分析师Yury Namestnikov将解释集中攻击该地区金融机构的网络间谍攻击组织的趋势,这些攻击组织使用勒索软件获取经济收益。他还会揭露这些组织使用的伪装技术,将毁灭性的Wiper攻击伪装成普通的网络犯罪行动。

除了来自卡巴斯基实验室的精英网络安全专家,来自这一全球网络安全公司的被称为“数据守护者”的安全专家Midori Kuma也将出席这次会议。他是第一次来到亚太区,他同是也是卡巴斯基实验室最早被赋予提醒用户如何保护数据安全,避免网络犯罪侵害的任务的人员。

来自韩国金融安全机构计算机应急分析团队的安全研究员Kyoung-Ju Kwak将作为嘉宾,讨论同Lazarus攻击组织有关的攻击者Andariel,该攻击者是发生在韩国的银行卡泄露和非法ATM取款案件的幕后指使。

关于卡巴斯基实验室

卡巴斯基实验室是一家成立于1997年的全球网络安全公司,到2017年,成立已经20年。卡巴斯基实验室不断将深度威胁情报和安全技术转化成最新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,全面抵御复杂的和不断演化的数字威胁。全球有超过4亿用户使用卡巴斯基实验室技术保护自己,我们还帮助全球270,000家企业客户保护最重要的东西。要了解更多详情,请访问www.kaspersky.com.

最新资讯离线随时看 聊天吐槽赢奖品