Google:2019年有近4萬條關於國家資助的黑客攻擊警報

2020-12-20 51cto

Google:2019年有近4萬條關於國家資助的黑客攻擊警報

近日,谷歌宣布已警告用戶,2019年有將近40,000條關於國家資助的網絡釣魚或惡意軟體攻擊的警報。

作者:杜美潔編譯來源:51CTO|2020-04-03 15:00

【51CTO.com快譯】據外媒報導,近日Google分享了與國家資助的攻擊有關的警報。這家科技巨頭透露,它在2019年向其用戶發出了近40,000次關於國家資助的網絡釣魚或惡意軟體攻擊的警報。

與2018年相比,警報數量下降了25%,下降的原因可能是Google實施的防禦措施的效率提高了,但我們不能低估了允許國家級攻擊的複雜程度提高的風險正在增加。

「我們有一項長期的政策,如果我們檢測到您的帳戶是政府支持的網絡釣魚或惡意軟體嘗試的目標,則會向您發送警告。在2019年,我們發出了將近40,000次警告,比2018年下降了近25%。」 Google威脅分析小組(TAG)的安全工程經理Toni Gidwani 寫道。

「這種下降的一個原因是我們的新保護措施正在發揮作用,攻擊者的努力已經放慢了步伐,並且他們更加謹慎地進行嘗試,這意味著隨著攻擊者的適應,嘗試的發生頻率降低了。」

Google指出,諸如政治競選團隊成員、記者、激進主義者、持不同政見者、高管、金融或政府等行業的用戶,很容易受到民族國家的攻擊,這一趨勢在2019年得到證實。根據Google的說法,由國家贊助的黑客屢次追求目標,2019年,收到警告的五分之一帳戶遭到了攻擊者的多次攻擊。

黑客經常利用零日漏洞發起攻擊,當Google專家檢測到利用此類漏洞的攻擊時,他們會向供應商報告該問題,並給予他們 7天的時間來修補或提供諮詢意見。Google TAG報告了一個威脅行為者的案例,該事件在相對較短的時間內使用了五個零日漏洞,它們被用於水坑攻擊和魚叉釣魚攻擊。此外,Google觀察到的大多數目標來自朝鮮或從事與朝鮮相關問題的個人。

在Google高級保護計劃(APP)是使用安全密鑰來幫助保護用戶的電子郵件、文檔、聯繫人或其他個人數據的,即使黑客使用了密碼,如果沒有安全密鑰,他們也將無法訪問用戶的帳戶。安全密鑰是一種小型物理設備,可以幫助用戶證明是否是本人登錄手機、平板電腦或計算機等電子設備。用戶還可以在運行iOS 10+或Android 7+設備時使用內置安全密鑰,僅當用戶初次在計算機、瀏覽器或設備上登錄時,才需要安全密鑰。之後,只會要求用戶輸入密碼。

此外,Google威脅分析小組宣布,它將繼續通過該計劃識別攻擊者,並與業內其他團隊共享研究成果。

原文地址:https://securityaffairs.co/wordpress/100577/cyber-warfare-2/google-state-sponsored-attacks-2019.html

【51CTO譯稿,合作站點轉載請註明原文譯者和出處為51CTO.com】

【責任編輯:

藍雨淚

TEL:(010)68476606】

點讚 0

相關焦點

  • 谷歌發布 2019 年政府黑客攻擊報告:近 4 萬次警告,黑客攻擊對象更...
    雷鋒網消息,據外媒報導,近日,谷歌發布報告稱,2019 年向用戶發出了大約 4 萬次國家支持黑客攻擊的警告,受到攻擊的帳號所有者主要為政府官員、記者、異議人士和地緣競爭對手。同時,與 2018 年相比,警告數量減少了 25% ,這一下降的原因可能是谷歌實施的防禦措施的效率提高,但依舊不能低估攻擊複雜程度的風險。
  • CISA:中國黑客利用開放漏洞,攻擊美國機構
    ——CISA報告書——CISA:「在過去12個月裡,通過Shodan、開放漏洞、暴露的(CVE)資料庫和國家脆弱資料庫(NVD)等來源,我們查明了受害者,並利用公開的漏洞來調查易受攻擊的目標進行進一步的動機分析。」
  • 谷歌發布2019 年政府黑客攻擊報告 零日漏洞攻擊目標更為明顯
    據外媒報導,近日,谷歌發布報告稱,2019 年向用戶發出了大約 4 萬次國家支持黑客攻擊的警告,受到攻擊的帳號所有者主要為政府官員、記者、異議人士和地緣競爭對手。 同時,與 2018 年相比,警告數量減少了 25% ,這一下降的原因可能是谷歌實施的防禦措施的效率提高,但依舊不能低估攻擊複雜程度的風險。
  • 2019年最嚴重的黑客攻擊,網絡攻擊和數據洩露
    網絡攻擊,犯罪黑客團體和數據洩露的危害不會很快消失。 在過去的幾年中,頭條新聞不斷出現,包括醫療信息,帳戶憑證,公司電子郵件和內部敏感的企業數據被盜。 網絡攻擊或數據洩露發生的原因各不相同。
  • 全球近百個國家遭受大規模網絡攻擊,黑客勒索比特幣
    全球近百個國家遭受大規模網絡攻擊,黑客勒索比特幣 每日經濟新聞 2017-05-13 08:21:25
  • 當智能魚缸也成為黑客攻擊目標……
    來源:《瞭望》新聞周刊◆ 國外那起藉由智能魚缸實施的黑客攻擊並非偶然事件,聯網的咖啡機、電冰箱、智能畫板、電動窗簾、路由器都有可能成為被黑客攻擊的目標◆ 國家網際網路應急中心今年最新數據顯示,其所收錄的安全漏洞中,聯網智能設備惡意程序控制伺服器IP位址約1.9萬個,同比上升11.2%
  • iPhone遭遇最強烈的黑客攻擊:密碼、位置,敏感數據都洩露
    谷歌說,這波攻擊至少持續兩年了,每周有成千上萬 (Thousands) 人訪問被篡改的網頁,各代iOS都沒能倖免。團隊還分析,這種無差別的大規模攻擊,不是普通黑客能做到,背後很可能有強大的支撐。其中,至少有一個活躍的零日 (Zero-Day) 弱點,就是官方還沒發現的那種漏洞。有了這些,就算一個漏洞被官方補丁拯救,也能迅速改用另一條鏈來攻擊。攻擊方法,就像開頭提到的那樣,選中一些網站,找到弱點,植入攻擊代碼;只要用戶造訪網站,便可以向他們的設備偷偷植入惡意軟體,就此入侵設備。這叫做「水坑攻擊」。
  • 微軟承認遭受SolarWinds供應鏈黑客入侵
    路透社今早援引內幕消息來源報導,由國家級別資助的黑客組織於今年早些時候入侵了美國軟體提供商SolarWinds,進而成功進入微軟的內部網絡,然後使用微軟的某個產品對其它公司發動攻擊。在此消息發布之前,美國網絡安全與基礎設施局(CISA)今天早些時候發布了有關SolarWinds供應鏈攻擊及其對政府機構、關鍵基礎設施實體和私營部門組織的影響的警報。CISA說,他們「有證據表明,除了SolarWinds Orion平臺以外,還有其它初始入侵來源。」路透社關於微軟涉嫌被黑客入侵的報導並未說明黑客在入侵微軟之後濫用了哪些微軟產品。
  • 騰訊安全:不法黑客冒充「熱心用戶」,對虛擬幣交易平臺發起定向攻擊
    面對虛擬幣高昂的收益,不法黑客已經將魔爪伸向幣圈。8月20日上午,某大型數字加密幣交易平臺客服小王像往常一樣,打開公司內部郵箱,發現收到不明人員發來的一封郵件,同時在附件中還包含一個名為「客服和xx投訴對比和記錄2019.xls」的電子表格。
  • 細數黑客攻擊的七大戰術
    No.4 路徑還是路徑  另外有一個有趣的隱藏技巧是「絕對路徑和相對路徑」。  Linux、Unix及BSD系統在10年前就修復了這個問題,Windows則是在2006年後才在Windows Vista/2008修復了這個問題,雖然這個問題在早期版本中仍然為了程序的向上兼容而存在。同時,這些年微軟一直在警告和教育開發者使用絕對路徑。但是直到現在,仍然有上萬個早期程序還存在這個問題,黑客比任何人都清楚。
  • 盤點幣安三次被黑客攻擊:難道李笑來說的是真的?
    單筆提幣達到7000比特幣,但是幣安的提幣風控系統並沒有進行有效警報。API交易密鑰和谷歌驗證2FA碼,用戶和幣安的伺服器均有保存,被盜金額巨大。很有可能是因為幣安內網遭到黑客長期的APT滲透,而非單個或者批量用戶被釣魚病毒入侵導致。目前被盜的7000個比特幣散落在40多個黑客控制的錢包地址當中,並沒有發生轉移。
  • 美國財政部被黑客監視長達數月,CISA 和 FBI...
    說的通俗點就是一群頂尖的黑客向目標伺服器或者是網站有組織有紀律的瘋狂輸出,直到目標被攻破。一般來說,APT 的攻擊隱秘性極強,而且潛伏期長,可以持續搜集目標的關鍵信息。所以 APT 組織的攻擊目標多數為政府、機構和企業,個人用戶一般不會成為被攻擊的目標。
  • 俄羅斯Turla黑客組織用於APT攻擊5年之久
    網絡安全公司ESET研究人員以「Crutch」代碼來稱呼這個惡意軟體,並認為其背後是Turla(又名毒熊Venomous Bear或毒蛇Venomous Snake)組織所為,它是位於俄羅斯的先進黑客組織,特別以通過各種水坑式攻擊(Watering Hole)和魚叉式網絡釣魚(Spear-fishing)手法與惡意活動,來對政府、大使館和軍事組織發動大規模攻擊而聞名
  • 湖南一高校畢業生為向學弟學妹炫技,竊取4萬條學生信息被拘
    湖南一高校畢業生為向學弟學妹炫技,竊取4萬條學生信息被拘 懷化市公安局鶴城分局微信公號 2019-05-16 17:26
  • 伊朗黑客連環攻擊80多家以色列公司
    在攻擊英特爾Habana Labs實驗室得手後,人們注意到Pay2Key組織索要的贖金通常在7到9比特幣之間,折合約13.5-17.3萬美元左右,如此「低廉」的贖金價格,不禁讓人懷疑其真實動機。直到近日,Pay2Key連續攻擊80多家以色列公司之後,人們才意識到Pay2Key的攻擊具有國家黑客的意識形態色彩。
  • 美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子
    美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子 據美國媒體報導,當地時間12月13日,美國聯邦調查局和國土安全部網絡安全部門發表聯合聲明表示,在過去幾個月美國財政部、商務部以及美國大型網絡安全公司FireEye遭遇外國黑客的入侵。
  • 疑因拒絕做黑客攻擊業務,拼多多天才黑客疑被開除
    拼多多應該是2021年「最火」的網際網路企業。近一月來,拼多多常駐熱搜,關於它的爆料也越來越多。  1月12日早間,又一名為「如何看待天才黑客 Flanker 疑因拒絕做黑客攻擊業務,被拼多多強行辭退,錯失上億股票?」的話題衝上知乎熱搜。
  • 360證實越南黑客組織竊取我國抗疫情報 APT攻擊危害加劇
    DoNews 5月7日消息(記者 趙晉傑)網絡安全企業360本周四發布消息稱,該公司的技術研究團隊,近期證實有黑客組織在不斷嘗試竊取我國醫療衛生行業的相關機密。通過360安全大腦多次監測、追蹤到的證據分析證明,該組織被鎖定為越南黑客組織APT32(海蓮花OceanLotus)。
  • 如何防止家庭安全攝像頭被黑客攻擊
    因此,毫無疑問,在2018年消費者報告進行的全國代表性調查中,54%的美國人認為失去隱私是不使用智能設備的原因。 黑客如何發生安全攝像頭易受攻擊的一種方法是通過一種稱為「憑證填充」的技術。黑客使用來自其他數據洩露的用戶名和密碼(其他黑客在線共享)來獲取帳戶訪問權限。
  • 外媒:微軟公司稱多國黑客正在攻擊美國兩黨候選人的競選網站
    微軟公司表示,「俄羅斯政府支持的黑客組織」自2019年9月以來一直非常活躍,且使用的攻擊手段比4年前更複雜。2016年,大量民主黨全國委員會內部郵件遭維基揭秘網曝光,美國情報部門和民主黨方面認定此事與俄羅斯政府有關,而俄方否認這一指控。