Nowe Technologie

Jak określić pochodzenie cyberataku

Ostatnia aktualizacja: 02.07.2013 09:49
Firma FireEye opublikowała raport Cyfrowe wskazówki: siedem śladów umożliwiających identyfikację sprawców cyberataków.
Jak określić pochodzenie cyberataku

Raport Digital Bread Crumbs: Seven Clues To Identifying Who’s Behind Advanced Cyber Attacks zawiera szczegółowe informacje na temat cech charakterystycznych najpopularniejszych ataków, które mogą pomóc specjalistom ds. zabezpieczeń zidentyfikować czynniki zagrożenia i skuteczniej bronić organizacje przed przyszłymi cyberatakami. W raporcie opisano również taktykę ataku stosowaną przez chińską grupę militarną o nazwie „Comment Crew”, która wcześniej była łączona z precyzyjnymi atakami wymierzonymi w rząd Stanów Zjednoczonych.

  • Raport „Digital Bread Crumbs” analizuje zaawansowane ataki w celu odkrycia wzorców, zachowań oraz taktyk tworzących razem ślad cyfrowy prowadzący do źródła ataku. W raporcie opisano siedem specyficznych cech charakteryzujących atak, jak jego zachowanie, metadane złośliwego oprogramowania lub układ klawiatury, które mogą znacznie ułatwić przypisanie określonych ataków do określonego kraju lub regionu.
  • Raport opisuje na przykład wyniki najnowszej analizy metadanych złośliwego oprogramowania, która pomogła wykryć przeoczoną dotychczas taktykę ataku stosowaną przez chińską grupę „Comment Crew”, łączoną z serią ataków przeprowadzonych na początku tego roku, które były wymierzone w rząd USA.

Zastosowanie metod opisanych w raporcie „Digital Bread Crumbs” pozwoli specjalistom ds. zabezpieczeń wcześniej identyfikować sprawców ataków, jak również skuteczniej chronić organizacje przed zaawansowanymi cyberatakami.

 



autor: Cezary Tchorek-Helm

Czytaj także

Każda firma się boi

Ostatnia aktualizacja: 16.07.2013 10:12
Wg badania IDC Analysis Perspective Worldwide Security Products z końca 2012, prawie 50 proc. firm uważa, że ich infrastruktura IT jest podatna na atak. Powoduje to wzrost wymagań wobec rozwiązań bezpieczeństwa korporacyjnego.
rozwiń zwiń
Czytaj także

Najwięcej spamu: USA i Rosja

Ostatnia aktualizacja: 24.07.2013 06:25
Firma Sophos opublikowała najnowszy raport kwartalny (kwiecień – czerwiec 2013) zwany rankingiem „parszywej dwunastki”. Podczas gdy USA niezmiennie wiodą prym na spamowej liście, rośnie ilość spamu wysyłanego z terytorium dawnego ZSRS.
rozwiń zwiń