近日,法國最大的全球性電視網遭到重大網絡攻擊,造成電視轉播信號中斷數小時,電視臺的網站和社交網絡同時被黑客控制,并出現了大量“圣戰”標語、視頻和圖片。盡管完整的細節尚未明朗,不過從Arid Viper和Sony等公司之前遭到的攻擊,以及趨勢科技針對關鍵基礎設施攻擊的調查顯示,這很有可能是以網絡釣魚為入侵手段的進階性持續攻擊(Advanced Persistent Threat, APT)。趨勢科技發現,此次事件凸顯針對關鍵基礎設施,并以影響社會秩序和服務為目的的網絡攻擊不再是小說中的情節,并警示企業管理者認真看待APT攻擊帶來的重大影響。
在此次攻擊事件中,這家法國最大的全球性電視網因為網絡攻擊而導致完全斷線。由于攻擊整合了以社交網絡、電視臺、網站為目標的多種攻擊,使針對關鍵基礎設施的攻擊威脅上升到新的層次。攻擊的范圍前所未見,攻擊者能夠:
1. 完全中斷該電視臺所有11個頻道的播出。
2. 完全中斷電視臺的內部網絡。
3. 取得對電視臺網站和社交媒體帳號的控制。
4. 變更網站內容成為親ISIS的聲明。
5. 在社交媒體賬號貼出對ISIS行動的法國士兵親屬名字和個人信息。
趨勢科技提醒企業應從這起事件中吸取充足的教訓。企業管理者應該認識到,針對關鍵基礎設施的網絡攻擊不再僅僅是國家行為,而是成為恐怖組織播撒恐慌、制造輿論的工具。管理者需要和政策制定者協調一致,認真看待此情況并迅速采取行動,現在就加大對APT攻擊防御措施的投資,以在下一波更大的攻擊到來前更好地保護網絡。
趨勢科技威脅研究響應團隊也密切關注此事件發展,以確保提供用戶完整的防護。趨勢科技(中國區)技術總監蔡昇欽表示:“對于企業的管理者來說,我們無時無刻都處于精密規劃的APT攻擊威脅之中,攻擊者往往采取網絡釣魚的方式,從組織防御最薄弱的地方入手,以到達破壞企業網絡或者竊取重要數據的目的。因此,組織管理者必須打起精神堅定我們的防御措施。”
針對面臨APT攻擊威脅的用戶,趨勢科技提供了分層式內容安全防護解決方案,涵蓋移動設備、終端電腦、服務器、云服務等端點的安全保護。憑借分層式防護解決方案,趨勢科技可保護用戶信息、數據中心(Data Center)、云資源免于信息外泄及目標式攻擊。
APT與其它目標式攻擊的一個關鍵點在于他們會尋找企業的系統、軟件弱點與安全防護漏洞,并搶先在漏洞修補前發動攻擊。在滲透進入企業內部網路后,攻擊者隨即開始使用各種惡意程序、黑客工具、惡意程序代碼上傳到遠程的命令與控制服務器(Command &Control Server, C&C)。有鑒于此,趨勢科技持續將新發現的C&CIP位址加入趨勢科技主動式云端截毒技術(Smart Protection Network, APN)資料庫中,協助阻擋此類攻擊事件中的上傳行為,大幅降低可能帶來的損害。