FireEye研究報告顯示進階網路攻擊全球化趨勢加劇

【台北訊,2013 年4月30日】最新型網路攻擊防護領導廠商FireEye® 公司,今天發表《進階網路攻擊》分析報告與互動式地圖,針對全球各地利用惡意通訊活動進行複雜的網路攻擊提供深入分析。此研究報告顯著的發現有:

  • 在全球184個國家偵測到用以發動攻擊的通訊中心或命令與控制(CnC)伺服器,其中大部分位於亞洲與東歐。
  • 科技公司是最常遭受攻擊的對象。
  • 高達89%的進階持續性滲透攻擊(APT)都與中國駭客所開發與散播的工具有關。

「網路威脅不斷演進,不僅突破防毒軟體等傳統特徵碼的安全防禦機制,更持續蔓延至全世界,使得網路罪犯更輕易地躲避偵測,並在重要企業內部建立起散播管道,」FireEye執行長David DeWalt表示。「FireEye的研究報告,針對不斷演變的網路攻擊提出了精闢的分析。」

在攻擊過程中,駭客會大量使用CnC伺服器,以透過回撥(callback)方式與被攻擊的機器保持通訊,以便駭客下載並修改惡意軟體,進而躲避目標企業的偵測、匯出資料並在內部擴大攻擊。

《進階網路攻擊》分析報告針對2012年FireEye平台在全球184個國家,對數千個終端使用者設備所登錄並成功阻擋的1,200多萬個回撥事件進行分析。FireEye平台部署於傳統防火牆、新世代防火牆、入侵防禦系統(IPS)、防毒軟體與其他安全閘道後端,是進階攻擊突破傳統特徵碼安全架構後的最後一道防線。

《進階網路攻擊》報告的重要發現包括:

  • 網路攻擊更趨全球化:過去一年來,回撥被傳送至184個國家。FireEye發現CnC伺服器位於184個國家,此數據比FireEye於2010年所登錄的130個國家高出了41%。
  • 亞洲與東歐為攻擊熱門地區:根據各公司收發的平均回撥數量,發現亞洲的中國、南韓、印度、日本與香港佔了全球總數量的24%。東歐的俄羅斯、波蘭、羅馬尼亞、烏克蘭、哈薩克與拉脫維亞則以22%的比例緊追在後。
  • 科技公司為高攻擊對象:在新世代網路攻擊類型中,科技公司遭受回撥攻擊的機率最高。其遭受攻擊的主要原因為竊取智慧財產權、破壞營運或修改原始碼以進行更深度的犯罪活動。
  • 大部分使用回撥的APT攻擊都與中國境內或中國駭客開發的APT工具有關。FireEye將已知的APT惡意軟體抽絲剝繭,並與回撥比對之後,發現大多數使用回撥的APT攻擊都源自於中國境內或中國駭客開發的APT工具,且比例高達89%。其中主要的工具為Gh0st RAT。

若要觀看互動式的CnC回撥地圖,請至–

http://www.fireeye.com/cyber-attack-landscape/

若要閱讀完整的《進階網路攻擊》報告,請至–http://www2.fireeye.com/WEB2013ATLReport.html