NISP官网|NISP管理中心|国家信息安全水平考试专项证书管理中心欢迎您!

图片展示
查询

图片展示

ISAT

信息安全意识培训

【立即报名】

NISP一级

国家信息安全水平考试

【立即报名】

NISP二级

国家信息安全水平考试

【立即报名】

NISP三级

国家信息安全水平考试

【立即报名】

CISP

注册信息安全专业人员

【立即报名】

NISP一级考试预约

 
nisp|国家信息安全水平考试

越南黑客组织APT32持续攻击我国卫生医疗机构,欲获取抗疫相关情报

作者:lanyu

越南黑客组织APT32持续攻击我国卫生医疗机构,欲获取抗疫相关情报

近日,有国外机构披露,疑似与越南有联系的黑客组织APT32(海莲花OceanLotus)在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相关的重要信息情报。

近日,有国外机构披露,疑似与越南有联系的黑客组织APT32(海莲花OceanLotus)在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相关的重要信息情报。

网络安全企业360表示,该公司的技术研究团队,近期的确发现有黑客组织在不断尝试窃取我国医疗卫生行业的相关机密,通过360安全大脑多次监测、追踪到的证据分析证明,该组织确为越南黑客组织APT32(海莲花OceanLotus)。

“本轮攻击使用白利用手法绕过了部分杀毒软件的查杀,利用新冠疫情题材诱使用户执行木马程序,最终达到控制系统、窃取情报的目的。”360安全专家介绍,这是“海莲花”惯用的手法之一。

据了解,APT32(海莲花OceanLotus)组织的攻击周期长(持续3年以上)、攻击目标明确、攻击技术复杂、社工手段精准,是高度组织化、专业化的境外国家级黑客组织。从2012年4月起,就针对中国多个实体机构,开展了精密组织的网络攻击。

据此前360发布的报告显示,“海莲花”发动的APT攻击,地域广泛涉及我国29个省,以及境外至少36个国家。其主要使用的是“鱼叉攻击”、“水坑攻击”两种方式。在APT潜伏期间,至少使用了4种不同程序形态、不同编码风格和不同攻击原理的木马程序,恶意服务器遍布全球13个国家,注册的已知域名多达35个。

一直以来,360充分发挥其安全大脑的优势,运用全球最大的安全数据库,以及全球化的神经元“触手”,有效发现、分析、追踪黑客组织的APT攻击。并实时向相关主管部门和被攻击的实体通报预警。同时,协助相关机构进行网络安全防御。今年2月4日,360就曾捕获并通报了另一起由印度黑客组织的定向APT攻击,该攻击的目标同样是我国重要卫生医疗机构。





加入NISP、CISP课程学习网络安全行业

报考联系人nisp证书管理中心丹丹老师

微信号:nisptest/13520967307


越南黑客组织APT32持续攻击我国卫生医疗机构,欲获取抗疫相关情报
近日,有国外机构披露,疑似与越南有联系的黑客组织APT32(海莲花OceanLotus)在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相关的重要信息情报。
长按图片保存/分享
0
NISP管理中心

越南黑客组织APT32持续攻击我国卫生医疗机构,欲获取抗疫相关情报

作者:lanyu 浏览: 发表时间:2020-05-07 20:35:01

越南黑客组织APT32持续攻击我国卫生医疗机构,欲获取抗疫相关情报

近日,有国外机构披露,疑似与越南有联系的黑客组织APT32(海莲花OceanLotus)在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相关的重要信息情报。

近日,有国外机构披露,疑似与越南有联系的黑客组织APT32(海莲花OceanLotus)在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相关的重要信息情报。

网络安全企业360表示,该公司的技术研究团队,近期的确发现有黑客组织在不断尝试窃取我国医疗卫生行业的相关机密,通过360安全大脑多次监测、追踪到的证据分析证明,该组织确为越南黑客组织APT32(海莲花OceanLotus)。

“本轮攻击使用白利用手法绕过了部分杀毒软件的查杀,利用新冠疫情题材诱使用户执行木马程序,最终达到控制系统、窃取情报的目的。”360安全专家介绍,这是“海莲花”惯用的手法之一。

据了解,APT32(海莲花OceanLotus)组织的攻击周期长(持续3年以上)、攻击目标明确、攻击技术复杂、社工手段精准,是高度组织化、专业化的境外国家级黑客组织。从2012年4月起,就针对中国多个实体机构,开展了精密组织的网络攻击。

据此前360发布的报告显示,“海莲花”发动的APT攻击,地域广泛涉及我国29个省,以及境外至少36个国家。其主要使用的是“鱼叉攻击”、“水坑攻击”两种方式。在APT潜伏期间,至少使用了4种不同程序形态、不同编码风格和不同攻击原理的木马程序,恶意服务器遍布全球13个国家,注册的已知域名多达35个。

一直以来,360充分发挥其安全大脑的优势,运用全球最大的安全数据库,以及全球化的神经元“触手”,有效发现、分析、追踪黑客组织的APT攻击。并实时向相关主管部门和被攻击的实体通报预警。同时,协助相关机构进行网络安全防御。今年2月4日,360就曾捕获并通报了另一起由印度黑客组织的定向APT攻击,该攻击的目标同样是我国重要卫生医疗机构。





加入NISP、CISP课程学习网络安全行业

报考联系人nisp证书管理中心丹丹老师

微信号:nisptest/13520967307


越南黑客组织APT32持续攻击我国卫生医疗机构,欲获取抗疫相关情报
近日,有国外机构披露,疑似与越南有联系的黑客组织APT32(海莲花OceanLotus)在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相关的重要信息情报。
长按图片保存/分享

 

国家信息安全水平考试(NISP)管理中心 © 2001-2020  ICP备案号:京ICP备18045154号-6

网站地图

全部课程