APT信息安全治理战略
技术创新,变革未来
不断演化的威胁
2
不堪回首
80,000家公司被黑
2,122 家公司被迫公开承认
全球500强公司大面积沦陷
涉及全球60多个国家
往事历历在目触目惊心
2015.2 Anthem 2015.1 加密勒索软件 2014.11 索尼影业 2014.9 家得宝
医疗保险用户资料外泄 遭APT攻击 信用卡信息被窃
2014.9 iCloud 2013.9 Target 2013.3 韩国银行及媒体 2011.3 RSA
好莱坞女性艳照门 信用卡信息被窃 遭APT攻击 SecurID 被窃
案例一:全球最大的动态密码锁公司RSA遭受APT攻击
RSA攻击事件:由一封以假乱真的邮件开始
Excel文档
Adobe Flash 零日漏洞 (CVE2011-0609)
RSA 遭受APT攻击的来龙去脉
根据Uni Rivner的调查,这起造成RSA史上最重大损害的源头,
是2封锁定RSA公司内两小群员工的网络钓鱼信件。
标题写着「2011年招募计划」,也夹带一个附加文档
这个Excel档案其实已经包含了一个当时还没有发现、也还没
有被修补的Adobe Flash漏洞
该员工计算机被植入后门后,被远程遥控在内部做探测取得更
高管理者权限
入侵开发用服务器,加密并压缩机密数据用FTP传到远程主机,
清除入侵痕迹
案例二:320韩国攻击事件
• 时间:
– 2013年3月20 日下午2时
• 范围:
– 韩国多家媒体与金融机构约48,700台计算机与服务器
无法使用
媒体 银行
韩国广播公司(KBS) 新韩银行
韩国文化广播公司(MBC) 农协银行
韩联社新闻台(YTN ) 济州银行
• 影响:
– 业务运行中断
• 银行:ATM、网银、营业厅交易停摆
• 媒体:媒体向外播送的内容无法更新,对外网站无法连接
– 受感染机器上的数据无法回复
8
320韩国攻击事件:伪装成银行账单邮件
恶意附件,文件名为“信用
卡交易记录”
伪装的三月份信用卡账单通知
320韩国攻击事件过程
受害企业
Unix/Linux服务器区
攻击者 带有恶意附件的
您可能关注的文档
- 联通金融云方案介绍.pdf
- 联想LEAP大数据平台解决方案.pdf
- 联想备份一体机BUA解决方案.pdf
- 联想超融合解决方案-金融证券行业.pdf
- 联想科技创新大会发布-变革-Kirk.pdf
- Dynamics 365教育机构数字化转型解决方案.pdf
- 集团信息化建设-人力资源管理系统功能规划.pdf
- 集团ERP信息化建设总体技术实现方案.pdf
- 医疗健康机构患者服务体系解决方案.pdf
- 人工智能商业落地典型企业分析报告.pptx
- 抚顺石化工贸中心资金控制体系优化研究:理论、实践与创新.docx
- 探秘中华通草蛉滞育发育:生殖生物学特征与调控机制.docx
- 稀有鮈鲫受精机制及影响因素的深度剖析.docx
- 从美国强制反诉制度探寻我国民事诉讼反诉制度的革新路径.docx
- 中国职业足球管理体制:演进、困境与突破路径探究.docx
- 论我国网上个体经营活动法律规制的完善与实践.docx
- 论取保候审期间脱逃后又归案的自首认定困境与出路.docx
- 动调陀螺赋能双轴稳定平台控制系统的关键技术与优化策略研究.docx
- 论我国犯罪被害人国家补偿制度的构建与完善:法理、实践与发展路径.docx
- 光纤光栅传感监控软件:原理、应用与创新发展研究.docx
最近下载
- 2026年春教科版(新教材)小学科学二年级下册(全册)教学设计(附目录P91).pdf
- 2026年山东劳动职业技术学院单招(计算机)考试备考题库及答案解析(夺冠).docx VIP
- 超实用近五年(2021-2025)高考英语真题分类汇编:专题17 语法填空(全国通用)(原卷版).docx VIP
- 时尚流行文化解读.pptx VIP
- 文学类文本阅读青辰《梨花开了》【2023年四川省凉山州中考语文真题】.docx VIP
- 《毛笔楷书基础教程》职业院校书法课程全套教学课件.pptx
- (完整版)交管12123学法减分考试题库及答案.doc
- 2026年山东劳动职业技术学院单招(计算机)考试参考题库附答案.docx VIP
- 2025年教师资格考试高中学科知识与教学能力思想政治试卷与参考答案.docx VIP
- 基建项目财务咨询方案.docx VIP
原创力文档

文档评论(0)