Kaspersky Lab APT атака - какво е това Новини и рецензии

Можете да видите APT от две страни: това е самата атака и това са хората зад нея. От една страна, Advanced Persistent Threat (APT) е изключително точна кибер атака. От друга страна, APT може да се нарече група, спонсорирана от държавата или друг покровител, който плаща за целенасочена атака.

Всъщност подобни заплахи са донякъде неинтуитивни. Що се отнася до киберпрестъпниците и разпространителите на зловреден софтуер, общоприето е, че тяхната цел е да заразят колкото се може повече компютри и да откраднат данни от там, или да създадат ботнет на тяхна основа за масови атаки. Колкото по-широка е създадената мрежа, толкова повече възможности за кражба на пари, по-мощни изчислителни ресурси и по-сериозни последици. APT атаките са насочени към заразяване на компютъра само на няколко конкретни хора.

Крайната цел на APT атака е машина, която има наистина ценна информация. За нападателя ще бъде чудесен резултат, ако успеят да изтеглят кейлоггер или да инсталират задна врата на компютъра на изпълнителния директор или някой отговорен служител. Най-често обаче техните компютри имат най-добрата защита, така че е изключително трудно да ги хакнете.

По този начин, вместо директна крайна цел под формата на ръководител на компанията, групата APT избира обикновен копирайтер или дизайнер като обект на атака срещу компютър, където по правило няма ценна информация, но той е в същата мрежа с компютър, който е по-интересен за киберпрестъпниците, така че може да се превърне в атака на по-ценен обект. Като напомняне, заразените автомобили на обикновени служители бяха използвани за изпращане на фишинг имейли до изпълнителния директор.

Тази тактика обаче не винаги е ефективна, тъй като компаниите все по-често използват сериозна корпоративна защита и провеждат курсове за обучение и сигурност за служителите. Затова хакерите на APT прибягват до по-сложни и усъвършенствани методи за получаване на информация. Например, чичо ви е голям шанс за Boeing, или вие сами работите като инженер във фирма, която произвежда някакъв вид вторично оборудване за този авиационен гигант. В този случай може да се превърнете в отправна точка за атака от група APT, в резултат на което ще бъде открадната ценна информация.

Ситуацията е, че не е нужно да сте главен изпълнителен директор, за да бъдете потенциална цел за APT атака. Всеки, който се свърже с интернет, вече е потенциална цел.