昆明信息港 昆明信息港
收藏本站 网站地图
免责声明 RSS地图
首页 | 昆明信息 | 县区信息 | 云南信息 | 国内信息 | 国际信息 | 综合信息 | 娱乐八卦 | 体育热点
文章搜索:
当前位置:主页 > 综合信息 >

360锁定境外黑客组织:抗疫期间持续攻击我国卫生医疗机构

时间:2022-04-06 00:03阅读:

  据此前360发布的报告显示,“海莲花”发动的APT攻击,地域广泛涉及我国29个省,以及境外至少36个国家。其主要使用的是“鱼叉攻击”、“水坑攻击”两种方式。在APT潜伏期间,至少使用了4种不同程序形态、不同编码风格和不同攻击原理的木马程序,恶意服务器遍布全球13个国家,注册的已知域名多达35个。

  APT32(海莲花OceanLotus)组织的攻击周期之长(持续3年以上)、攻击目标之明确、攻击技术之复杂、社工手段之精准,都表明该组织绝非一般的民间黑客组织。

  一直以来,360充分发挥其安全大脑的优势,运用全球最大的安全数据库,以及全球化的神经元“触手”,有效发现、分析、追踪黑客组织的APT攻击。并实时向相关主管部门和被攻击的实体通报预警。同时,协助相关机构进行网络安全防御。

  今年2月4日,360就曾捕获并通报了另一起由印度黑客组织的定向APT攻击,该攻击的目标同样是我国重要卫生医疗机构。

  在全球共同抗击新冠肺炎疫情的大背景下,APT32针对我国的网络攻击行为曝光后,引起国内外社会的广泛关注。4月24日,在外交部召开的例行记者会上,针对路透社记者关于APT32在疫情期间攻击中国实体组织组织的相关提问,外交部发言人耿爽也作出了明确回应,他表示,网络攻击是各国面临的共同威胁,在当前新冠肺炎疫情蔓延全球的背景下,针对抗疫机构的网络攻击无疑应当受到全世界人民的同声谴责。这也再次表明各国加强合作共同维护网络安全的重要性和紧迫性。


  近日,有国外机构披露,疑似与越南有联系的黑客组织APT32(海莲花OceanLotus)在过去的数月中,持续对我国重要卫生医疗机构发起网络攻击,以获取和新型冠状病毒相关的重要信息情报。

  虽然在4月23日的一次记者会上,越南外交部发言人否认了相关指控。但知名网络安全企业360表示,该公司的技术研究团队,近期的确发现有黑客组织在不断尝试窃取我国医疗卫生行业的相关机密,通过360安全大脑多次监测、追踪到的证据分析证明,该组织确为越南黑客组织APT32(海莲花OceanLotus)。

  “本轮攻击使用白利用手法绕过了部分杀毒软件的查杀,利用新冠疫情题材诱使用户执行木马程序,最终达到控制系统、窃取情报的目的。”360安全专家介绍,这是“海莲花”惯用的手法之一。

  据了解,海莲花(OceanLotus)是高度组织化、专业化的境外国家级黑客组织。从2012年4月起,就针对中国多个实体机构,开展了精密组织的网络攻击。而全球范围内最早发现、曝光APT32(海莲花)黑客组织的,正是360公司的高级威胁情报中心,APT32的中文名称“海莲花”,亦为360公司命名。

上一篇:湖北荆门新增2例确诊病例 系此前一确诊者的同乘同行人员 下一篇:国庆长假聚会提示:聚会不超过10人,时间不宜过长
本栏随机推荐新闻
·杭州“7.18”电瓶车自
·李彦宏WAIC演讲:AI带
·湖北一高速匝道桥发生
·香港大学首次成功分离
·“云上”协同生产 探
·“祝融号”在火星工作
·鄂尔多斯首度回应年薪
·北京海淀实施“敲门行
·中泰证券年度投教系列
·慰问出险学生推出服务
·《广州市生态环境保护
·A股连续四年分红破万
·安徽淮北一职校女生宿
·河南11月3日新增本土
·北京市文联大型音舞诗
相关新闻
·新华社评“学校组织学
·黄健翔认错:此前批评
·联合国粮农组织、浙大
·国家电网组织九省(市
·145亿元!省级科技投入

友情链接
昆明信息 | 县区信息 | 云南信息 | 国内信息 | 国际信息 | 综合信息
苏ICP备11091032号-1 Copyright © 2016-2018 昆明信息港 版权所有.