【安全篇】APT攻擊是什麼?APT攻擊有哪些危害?

老男孩IT教育機構發表於2022-07-21

  APT是Advanced Persistent Threat的簡寫,即高階可持續威脅攻擊,也稱為定向威脅攻擊,相對於傳統網路攻擊具有五個顯著特徵:針對性強、組織嚴密、持續時間長、高隱蔽性和間接攻擊,那麼APT攻擊是什麼?APT攻擊有哪些危害?以下是詳細的介紹。

  APT攻擊是什麼?

  APT攻擊,即高階可持續威脅攻擊,也稱為定向威脅攻擊,指某組織對特定物件展開的持續有效的攻擊活動。這種攻擊活動具有極強的隱蔽性和針對性,通常會運用受感染的各種介質、供應鏈和社會工程學等多種手段實施先進的、持久的且有效的威脅和攻擊。

  該攻擊是將所有網路攻擊手段綜合起來的一種長期、持續性的網路攻擊形式,它的攻擊手段十分隱蔽,能夠給攻擊目標帶來巨大的傷害。攻擊目標通常是政府機構、具有高價值的公司,主要目的是竊取情報、破壞關鍵基礎設施。

  APT攻擊有哪些危害?

  ①監控:駭客會對攻擊目標傳送含有木馬病毒的釣魚郵件、檔案等,一旦點開,受害者就會成為駭客長期監控的物件,監控的內容包括簡訊、通話、影片等。

  ②竊取資料:當我們的網路系統出現漏洞時,駭客就會利用該漏洞發起APT攻擊,進而竊取資料,並且,APT攻擊具有很強的隱蔽性,能夠輕易進入核心資料庫。

  ③勒索:部分組織的防禦性不夠強,就會被APT攻擊攻破,這時,駭客就會向組織開出高額贖金,否則就將組織的資料外傳或銷燬。

  ④摧毀:當組織的網路系統被APT攻擊摧毀,將無法對請求訪問、服務的流量做出回應,會對企業和國家造成危害。

  防禦APT攻擊的小技巧

  1、APT攻擊的隱蔽性強,要抵禦它,就要先找到它,透過對組織網路系統進行檢測,可以在第一時間發現它並及時防禦。

  2、組織還可以透過部署雲防產品,對檢測到的資料進行深度分析,也能監控、攔截不安全的訪問流量。

  3、將敏感且涉密的資料進行加密,能夠保證資料不外洩,也能保證資料不被非法訪問。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2906918/,如需轉載,請註明出處,否則將追究法律責任。

相關文章