亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關(guān)注微信公眾號

全球疫苗生產(chǎn)商面臨一種高級復(fù)雜攻擊
2021-12-03   安全牛

  近日,非營利性生物經(jīng)濟(jì)信息共享和分析中心(BIO-ISAC)警告稱,一種復(fù)雜程度較高的新型惡意軟件(代號Tardigrade)正在針對疫苗生產(chǎn)商。該中心透露,今年至少有兩家從事生物藥物和疫苗制造的大型企業(yè)受到了相同惡意軟件的攻擊,似乎是有針對性的攻擊。

  數(shù)據(jù)自動化公司BioBright創(chuàng)始人兼BIO-ISAC董事會成員CharlesFracchia表示,Tardigrade是一種針對生物經(jīng)濟(jì)和生物制造領(lǐng)域Windows計算機(jī)的APT,“使用前所未有的復(fù)雜和隱蔽的工具”。起初,Tardigrade可能會被誤認(rèn)為是常見的勒索軟件,但讓它與眾不同的是其復(fù)雜性和自主性。與勒索軟件不同,Tardigrade更在意的似乎是泄露數(shù)據(jù)和監(jiān)控受害者。

  安全研究人員聲稱,Tardigrade似乎是SmokeLoader惡意軟件家族的一個變種,但更加自主——能夠自行決定選擇要修改的文件,在整個組織中橫向移動并采取其他行動,例如感染USB驅(qū)動器,而不是依賴指揮和控制中心。Fraccia指出Tardigrade將攻擊提升到了一個新的水平,他認(rèn)為:“這幾乎可以肯定是間諜活動,是迄今為止我們在該領(lǐng)域見過的最復(fù)雜惡意軟件,這與國家黑客組織針對其他行業(yè)的APT攻擊活動極其相似。”

  盡管Tardigrade是一種較為復(fù)雜的惡意軟件,但其初始感染方式卻很“傳統(tǒng)”——通過電子郵件,誘使收件人打開惡意文件。但Tardigrade惡意軟件還可以跨網(wǎng)絡(luò)橫向傳播,甚至感染U盤。惡意軟件研究員CallieChurchwell透露Tardigrade用于橫向傳播的一種方法是網(wǎng)絡(luò)共享,它“會從列表中創(chuàng)建具有隨機(jī)名稱的文件夾,例如:ProfMargaretPredovic。”

  在新冠肺炎疫情大流行期間,世界各地都發(fā)生了針對制藥公司和生物經(jīng)濟(jì)的攻擊,因?yàn)閻阂夤粽甙l(fā)現(xiàn)該行業(yè)與其對社會的更高價值相比,其防御能力更差。與BIO-ISAC合作的研究人員表示,對Tardigrade能夠做什么的確切分析正在進(jìn)行中,他們認(rèn)為在看到攻擊的持續(xù)蔓延后公開披露是正確的。BIO-ISAC建議有風(fēng)險的生物制造組織審查其網(wǎng)絡(luò)隔離,確定組織內(nèi)部保護(hù)的關(guān)鍵資產(chǎn),測試和執(zhí)行關(guān)鍵基礎(chǔ)設(shè)施的離線備份,檢查關(guān)鍵生物基礎(chǔ)設(shè)施組件的交付和升級情況,并且“假設(shè)自己已經(jīng)是攻擊目標(biāo)”以采取響應(yīng)措施。

熱詞搜索:

上一篇:業(yè)務(wù)數(shù)據(jù)備份的四個要點(diǎn)
下一篇:零信任架構(gòu):了解組織架構(gòu),包括用戶、設(shè)備、服務(wù)和數(shù)據(jù)

分享到: 收藏