0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客加大了對COVID-19知識產(chǎn)權(quán)的攻擊

如意 ? 來源:嘶吼網(wǎng) ? 作者:~陽光~ ? 2021-01-05 14:48 ? 次閱讀

隨著COVID-19疫苗的關(guān)鍵性的工作已經(jīng)完成,輝瑞、Moderna和其他生物技術(shù)公司開始大規(guī)模生產(chǎn)疫苗,攻擊者現(xiàn)在比以往任何時候都更看重醫(yī)療行業(yè)的知識產(chǎn)權(quán)(IP)。最近幾起事件表明,隨著防疫工作的不斷推進(jìn),一些國家正在對這些公司進(jìn)行網(wǎng)絡(luò)攻擊。

間諜攻擊活動最近將目標(biāo)鎖定在了COVID-19疫苗的供應(yīng)鏈上,黑客繼續(xù)用Zebrocy等惡意軟件來對疫苗相關(guān)的工作機(jī)構(gòu)發(fā)起網(wǎng)絡(luò)攻擊。在本月早些時候,網(wǎng)絡(luò)攻擊者攻擊訪問了輝瑞和BioNTech提交給歐盟監(jiān)管機(jī)構(gòu)的有關(guān)疫苗的文件。

最近的這些攻擊并不是什么新鮮事。自2020年1月以來,黑客就一直試圖從全球范圍內(nèi)的新冠肺炎大流行這個事件中進(jìn)行獲利。

7月,美國國土安全部(DHS)警告稱,與俄羅斯有關(guān)的APT29(又名Cozy Bear或The Dukes)一直在針對英國、加拿大和美國的研究公司進(jìn)行網(wǎng)絡(luò)攻擊。國土安全部警告說,這個先進(jìn)的持續(xù)威脅(APT)集團(tuán)希望從學(xué)術(shù)機(jī)構(gòu)或者制藥機(jī)構(gòu)竊取COVID-19疫苗的研究成果。

同樣,美國司法部最近指控了由中國資助的網(wǎng)絡(luò)黑客對COVID-19研究機(jī)構(gòu)Moderna進(jìn)行的間諜攻擊。黑客竊取疫苗研究的數(shù)據(jù)和信息,這些重大事件應(yīng)該會給研究公司和公共部門敲響警鐘。庫里說:“問題不是會不會被黑客攻擊,而是攻擊已經(jīng)發(fā)生了多少次的問題。

他補(bǔ)充說,由國家支持的犯罪集團(tuán)資金充足、非常有耐心,而且技術(shù)高超。這意味著很可能有更多的攻擊行為正在進(jìn)行,但是這些并不是在表面就能看到的。

他說:”一些組織很可能已經(jīng)滲透到了這些公司,而且還沒有被發(fā)現(xiàn),他們正在竊取疫苗研制信息、專利和其他有價值的內(nèi)容。COVID的疫苗是一種有戰(zhàn)略意義(也許是至關(guān)重要的)的資產(chǎn)。誰先拿到疫苗,誰就有經(jīng)濟(jì)上的優(yōu)勢,它對一個國家及其經(jīng)濟(jì)發(fā)展來說,至少價值數(shù)十億美元。它是具有直接價值的終極IP?!?/p>

網(wǎng)絡(luò)安全公司Digitalware首席技術(shù)官Rob Bathurst表示,關(guān)于APT滲透目標(biāo)的方式,像Emotet或Trickbot這樣的商業(yè)木馬就是特地為企業(yè)或者某些復(fù)雜的網(wǎng)絡(luò)環(huán)境設(shè)計的。這些后門可以獲得持久性,并為黑客進(jìn)一步入侵受害者的網(wǎng)絡(luò)系統(tǒng)提供了平臺。

他說:”攻擊者的手法一般是先盡量使用簡單易獲取的工具來完成攻擊,通常是先使用商業(yè)惡意軟件,只有在攻擊特定的目標(biāo)時才使用定制的軟件“。

國土安全部就警告說,定制的攻擊套件確實已經(jīng)被發(fā)現(xiàn)了,比如APT29正在使用名為 ”WellMess “和 ”WellMail “的高級定制惡意軟件。

就保護(hù)IP而言,最好的防御方式就是像以前一樣從最基礎(chǔ)的部分開始。犯罪分子進(jìn)入任何計算機(jī)網(wǎng)絡(luò)中的最常見方法之一是通過網(wǎng)絡(luò)釣魚,員工點(diǎn)擊一封可疑的電子郵件,攻擊者就會投放上述的一種后門。這是今年在世衛(wèi)組織攻擊事件中發(fā)現(xiàn)的一種攻擊策略,通過仿造世衛(wèi)組織的內(nèi)部電子郵件系統(tǒng)來制作一個網(wǎng)絡(luò)釣魚頁面,并打算從多個員工那里竊取密碼。

Curry說:”為了對抗這種類型的網(wǎng)絡(luò)攻擊,公司需要繼續(xù)完善他們的網(wǎng)絡(luò)安全措施,進(jìn)行全天候的威脅情報獵殺,并提高他們盡早發(fā)現(xiàn)惡意攻擊的能力,同時還需要對員工進(jìn)行安全意識培訓(xùn),員工不應(yīng)打開來源不明的附件,也千萬不要下載來源可疑的文件?!?/p>

在預(yù)防惡意軟件方面,巴瑟斯特說:”沒有任何解決方案是完美的,防止IP竊取的唯一方法就是防止剛開始進(jìn)行的釣魚攻擊,并將損害值降到最低?!?/p>

為此,公司可以使用現(xiàn)代化的病毒防護(hù)措施,并結(jié)合行為分析和模式匹配、二進(jìn)制分析和執(zhí)行前分析等功能。而且,公司應(yīng)該定期審查網(wǎng)絡(luò)防御設(shè)備的配置,不僅僅只是檢查防火墻的規(guī)則。

巴瑟斯特補(bǔ)充說,供應(yīng)鏈的安全也很關(guān)鍵。本月早些時候,IBM Security X-Force的研究人員發(fā)現(xiàn)了一個復(fù)雜的網(wǎng)絡(luò)釣魚活動,目標(biāo)是COVID-19 ”冷鏈 “相關(guān)的公司的證書,這些公司通過確保疫苗在適宜的環(huán)境中進(jìn)行儲存和運(yùn)輸,確保疫苗的安全保存。

供應(yīng)鏈攻擊包括針對研究人員、政府機(jī)構(gòu)、大學(xué)、制藥公司、治療病例的醫(yī)院以及參與制造成分的公司的攻擊。但是這些攻擊與大范圍的SolarWinds供應(yīng)鏈攻擊是不同的。

11月,全球生物技術(shù)公司Miltenyi Biotec報告了另外一起攻擊事件,目前該公司表示一直在與惡意軟件攻擊作斗爭。這些攻擊正在干擾研究COVID-19治療方法的研究人員的工作。

Bathurst解釋說:”如果攻擊者希望獲取疫苗相關(guān)的數(shù)據(jù),那么攻擊可能來自于能夠訪問你的數(shù)據(jù)的第三方研究人員,你的臨床試驗數(shù)據(jù)庫,你的研究團(tuán)隊,他們的家用電腦,表格上的筆記,實驗室設(shè)備內(nèi)存或存儲,甚至是控制藥物制造工廠的工業(yè)控制系統(tǒng)?!?/p>

研究人員稱,最重要的是,這些攻擊的風(fēng)險太高,間諜攻擊很快就會停止。事實上,最糟糕的情況可能還沒有到來。

Bathurst說:”隨著流感季節(jié)的到來,我看到目前的攻擊活動急劇增加,甚至已經(jīng)超出了所報道的內(nèi)容,繼續(xù)利用他們在整個生態(tài)中可以利用的一切來獲取信息,這符合國家情報機(jī)構(gòu)的利益?!?/p>

上周,卡巴斯基的研究人員報告稱,一個被稱為Lazarus Group的高級持久性威脅集團(tuán)和其他由國家支持的網(wǎng)絡(luò)攻擊者正試圖竊取COVID-19的研究成果,以加快他們國家的疫苗研發(fā)工作。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3085

    瀏覽量

    59470
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21811
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    330

    瀏覽量

    23401
收藏 人收藏

    評論

    相關(guān)推薦

    鐳神智能榮獲國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)稱號,技術(shù)創(chuàng)新引領(lǐng)行業(yè)未來

    知識產(chǎn)權(quán)管理的高度評價。一、技術(shù)引領(lǐng),創(chuàng)新驅(qū)動發(fā)展鐳神智能作為智能激光雷達(dá)技術(shù)的領(lǐng)軍企業(yè),始終將技術(shù)創(chuàng)新視為企業(yè)發(fā)展的核心動力。公司自成立以來,不斷加大研發(fā)投入,積極探
    的頭像 發(fā)表于 08-30 12:46 ?219次閱讀
    鐳神智能榮獲國家<b class='flag-5'>知識產(chǎn)權(quán)</b>優(yōu)勢企業(yè)稱號,技術(shù)創(chuàng)新引領(lǐng)行業(yè)未來

    淺談PUF技術(shù)如何保護(hù)知識產(chǎn)權(quán)

    的難度。另外,由于PUF密鑰不需要存儲,這種特性有效地抵御各種侵入式、半侵入式或者側(cè)信道攻擊威脅,使得攻擊者無法通過竊取密鑰來破解系統(tǒng)。 實際上,PUF技術(shù)在國外已廣泛應(yīng)用于知識產(chǎn)權(quán)
    發(fā)表于 07-24 09:43

    自動駕駛公司智行者科技獲評“國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)”

    近日,國家知識產(chǎn)權(quán)局公布《2023新確定的國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)名單》,北京智行者科技股份有限公司(以下簡稱“智行者”)獲評國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)。此項榮譽(yù)的獲得,是國家
    的頭像 發(fā)表于 01-18 14:04 ?1305次閱讀
    自動駕駛公司智行者科技獲評“國家<b class='flag-5'>知識產(chǎn)權(quán)</b>優(yōu)勢企業(yè)”

    度亙核芯知識產(chǎn)權(quán)管理貫標(biāo)績效通過省局評價

    近日,江蘇省知識產(chǎn)權(quán)局辦公室公布《關(guān)于公布2023年度第二批企業(yè)知識產(chǎn)權(quán)管理貫標(biāo)績效評價合格單位名單的通知》。經(jīng)過江蘇省知識產(chǎn)權(quán)局現(xiàn)場審核驗收,度亙核芯光電技術(shù)(蘇州)有限公司成功獲
    的頭像 發(fā)表于 01-10 08:28 ?498次閱讀
    度亙核芯<b class='flag-5'>知識產(chǎn)權(quán)</b>管理貫標(biāo)績效通過省局評價

    兆易創(chuàng)新獲評“國家知識產(chǎn)權(quán)示范企業(yè)”

    近日,國家知識產(chǎn)權(quán)局公布“2023年度國家知識產(chǎn)權(quán)示范企業(yè)”名單,兆易創(chuàng)新科技集團(tuán)股份有限公司榮登該榜。這一殊榮的獲得是對兆易創(chuàng)新在技術(shù)研發(fā)和創(chuàng)新能力、知識產(chǎn)權(quán)建設(shè)管理能力以及市場競
    的頭像 發(fā)表于 01-08 15:31 ?543次閱讀
    兆易創(chuàng)新獲評“國家<b class='flag-5'>知識產(chǎn)權(quán)</b>示范企業(yè)”

    本源量子獲評國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)

    近日,國家知識產(chǎn)權(quán)局頒發(fā)了2022年度國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)獎牌。本源量子憑借行業(yè)內(nèi)領(lǐng)先的研發(fā)創(chuàng)新實力、完備的知識產(chǎn)權(quán)管理體系以及突出的知識產(chǎn)權(quán)管理水平,榮獲“國家
    的頭像 發(fā)表于 12-30 08:22 ?436次閱讀
    本源量子獲評國家<b class='flag-5'>知識產(chǎn)權(quán)</b>優(yōu)勢企業(yè)

    亞成微獲批國家級和省級知識產(chǎn)權(quán)“雙榮譽(yù)”!

    日前,陜西省知識產(chǎn)權(quán)局公布2023年度陜西省知識產(chǎn)權(quán)示范企業(yè)名單,緊隨其后,國家知識產(chǎn)權(quán)局公布2023年度國家
    的頭像 發(fā)表于 12-19 09:34 ?473次閱讀
    亞成微獲批國家級和省級<b class='flag-5'>知識產(chǎn)權(quán)</b>“雙榮譽(yù)”!

    榮耀升級!普渡科技榮獲“國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)”稱號

    一直以來,普渡科技始終將知識產(chǎn)權(quán)工作視為企業(yè)核心競爭力的重要組成部分。通過建立完善的知識產(chǎn)權(quán)管理體系,普渡科技不僅確保技術(shù)創(chuàng)新的成果得到有效保護(hù),還通過積極的知識產(chǎn)權(quán)運(yùn)用,推動了企業(yè)
    的頭像 發(fā)表于 12-12 17:24 ?749次閱讀
    榮耀升級!普渡科技榮獲“國家<b class='flag-5'>知識產(chǎn)權(quán)</b>優(yōu)勢企業(yè)”稱號

    SLDA副會長單位旭宇光電獲“國家知識產(chǎn)權(quán)示范企業(yè)”

    國家知識產(chǎn)權(quán)示范企業(yè)是指具備知識產(chǎn)權(quán)戰(zhàn)略管理理念,知識產(chǎn)權(quán)創(chuàng)造、運(yùn)用、保護(hù)、管理能力全面發(fā)展,知識產(chǎn)權(quán)綜合競爭優(yōu)勢突出,具有行業(yè)影響力和標(biāo)桿性的示范企業(yè)。
    的頭像 發(fā)表于 12-12 17:07 ?959次閱讀
    SLDA副會長單位旭宇光電獲“國家<b class='flag-5'>知識產(chǎn)權(quán)</b>示范企業(yè)”

    安凱微電子榮獲國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)稱號

    2023年12月6日,國家知識產(chǎn)權(quán)局發(fā)布最新入選國家級知識產(chǎn)權(quán)示范與優(yōu)勢企業(yè)名單,其中,安凱微電子(股票代碼:688620)榮升為國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)。
    的頭像 發(fā)表于 12-11 14:37 ?492次閱讀

    國儀量子獲評2023年度“國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)”

    近日,國家知識產(chǎn)權(quán)局公布2023年度國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)名單。國儀量子憑借卓越的研發(fā)創(chuàng)新能力和完善的知識產(chǎn)權(quán)管理體系成功入選。圖片來源:國家知識產(chǎn)
    的頭像 發(fā)表于 12-09 08:25 ?445次閱讀
    國儀量子獲評2023年度“國家<b class='flag-5'>知識產(chǎn)權(quán)</b>優(yōu)勢企業(yè)”

    喜訊!江門崇達(dá)榮獲“國家知識產(chǎn)權(quán)示范企業(yè)”稱號

    國家知識產(chǎn)權(quán)示范企業(yè)是指具備知識產(chǎn)權(quán)戰(zhàn)略管理理念,知識產(chǎn)權(quán)創(chuàng)造、運(yùn)用、保護(hù)、管理能力全面發(fā)展,知識產(chǎn)權(quán)綜合競爭優(yōu)勢突出,具有行業(yè)影響力和標(biāo)桿性的示范企業(yè),是國家給予企業(yè)
    的頭像 發(fā)表于 12-08 16:44 ?774次閱讀
    喜訊!江門崇達(dá)榮獲“國家<b class='flag-5'>知識產(chǎn)權(quán)</b>示范企業(yè)”稱號

    聚飛光電榮獲國家知識產(chǎn)權(quán)示范企業(yè)

    國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)和示范企業(yè)是國家給予企業(yè)知識產(chǎn)權(quán)管理工作的最高榮譽(yù)和評價,屬于國家和本市重點(diǎn)發(fā)展的產(chǎn)業(yè)領(lǐng)域,能承接國家和本市重大、重點(diǎn)產(chǎn)業(yè)發(fā)展項目,具備自主知識產(chǎn)權(quán)能力,積極開展知識產(chǎn)權(quán)
    的頭像 發(fā)表于 12-01 17:08 ?991次閱讀
    聚飛光電榮獲國家<b class='flag-5'>知識產(chǎn)權(quán)</b>示范企業(yè)

    拉普拉斯IPO:公司入選2023年國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)榜單

    近日,國家知識產(chǎn)權(quán)局公布2023年度國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)的名單,拉普拉斯新能源科技股份有限公司(以下簡稱“拉普拉斯”)榮獲“國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)”稱號。 “國家
    的頭像 發(fā)表于 11-16 14:27 ?476次閱讀

    帝奧微電子榮獲國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)

    2023年11月13日,國家知識產(chǎn)權(quán)局對“關(guān)于2023年度國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)和示范企業(yè)評定結(jié)果”進(jìn)行公示,帝奧微被認(rèn)定為“國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)”! 國家知識產(chǎn)權(quán)優(yōu)勢企業(yè)是指屬于國家和
    的頭像 發(fā)表于 11-15 09:34 ?417次閱讀
    帝奧微電子榮獲國家<b class='flag-5'>知識產(chǎn)權(quán)</b>優(yōu)勢企業(yè)