上周爆發的韓國遭受黑客攻擊事件引起全球矚目,也引發了企業經營者及IT從業人員對于企業自身防御方案是否周全的熱烈討論。全球服務器安全、虛擬化及云計算安全領導廠商趨勢科技在事前通過定制防御策略(Custom Defense Strategy),幫助趨勢科技的韓國客戶事先發覺并采取防護措施,成功抵擋了此次黑客攻擊,并且沒有遭受任何損失。通過趨勢科技的TDA搭配定制的防御方案,全球6大銀行當中就有三家采用TDA,更有超過80多個政府機構也采用這套解決方案免于此類攻擊。根據過往經驗,不排除黑客會再發動另一波攻擊,趨勢科技再次呼吁企業應正視定制防御策略的重要性,才能確保企業免于成為黑客下一波攻擊的犧牲者。
當地時間 2013 年3月20日星期三,韓國多家大型銀行及三家大型電視公司相繼出現多臺電腦丟失畫面的情況,有些電腦的顯示屏上甚至出現骷髏頭的圖像以及來自名為“WhoIs”團體的警告信息。此攻擊是韓國同一時間遭受的多起攻擊之一。趨勢科技研究顯示,這是一次惡意程序攻擊的結果,黑客一開始假冒銀行發送主題為“三月份信用卡交易明細”的釣魚郵件,內含會清除硬盤主引導記錄(Master Boot Record,簡稱MBR)的惡意程序。黑客設定該惡意程序在 2013 年3月20日同步爆發。一旦爆發,即使銀行電腦系統完全癱瘓,必須逐一重裝系統才能恢復。
清除硬盤主引導記錄的手法通常是黑客攻擊最后的一個步驟,目的是要讓調查與系統還原工作更加困難。趨勢科技的研究發現,黑客想要摧毀的目標不僅只有Windows 操作系統的電腦,Linux、IBM AIX、Oracle Solaris 以及 Hewlett-Packard HP-UX 等使用UNIX 系統的電腦也是其目標。
縱深信息安全防護 對抗黑客入侵
趨勢科技威脅發現設備(Threat Discovery Appliance-簡稱TDA)成功協助客戶抵御了本次黑客入侵。TDA提供了完整的攻擊分析,從“偵測 – 分析 – 加固 – 響應”四個階段進行攻擊生命周期研究及提供解決信息,可強化現有的信息安全防護措施并與其整合,形成一套完整且針對客戶環境量身定制的個性化防御方案。TDA可與網絡、網關與終端安全防護整合并分享安全更新信息,進而提升所有端點的防護能力,可保護客戶免于鎖定目標攻擊與高級持續性滲透攻擊 (APT)。其檢測引擎與個性化沙盒技術可監測及分析一般信息安全產品所無法檢測的惡意程序、惡意通信以及黑客行為,具備迅速回應能力,可成功防范黑客攻擊,協助企業避免重要端點癱瘓的風險。
如需更多TDA如何成功防范此次韓國攻擊事件的相關信息,請訪問:http://cn.trendmicro.com/cn/products/entERPrise/TDS/index.html?WT.mc_id=0910_tds_right_HOME_CN
轉載請注明出處:拓步ERP資訊網http://www.guhuozai8.cn/