一群被雇傭的黑客在12年內襲擊了300家銀行、公司還有政府,并且沒有被發現,這可能是這種類型活動歷時最長的。
在英國的德國黑客在生意之前把注冊800用戶作為目標,同時在客戶的要求下在德國、瑞士、奧地利也有完全妥協的組織。
精英網絡解決方案首席執行官喬納森o迦得說,自2002年開始無限黑客襲擊以來,公司一直受到損害。
他還說,網絡利用英國相對安全的政策購買SSL安全證書,同時建立英國前公司,這樣他們就能夠合法的模仿web服務器了。網絡之后,德國黑客可以完全控制目標計算機,也能夠多年執行他們的未被干擾的間諜活動。就組織大量有價值數據的丟失而言,他們就是受害者,包括收入、員工與客戶相關信息都是不可估量的。
Harkonnen操作攻擊在一個特別報道中詳細敘述,發現企業被看似普通木馬通過釣魚式進行攻擊。
如果殺毒軟件沒有運行在受損的組織中,未能發現由于惡意軟件引起的威脅,比如不能加密,混淆視聽,它就不會被發現。
特洛伊木馬被來自一般的木馬家人像Trojan.win7.generic!.bt and wmdmps32.exe中的GFILTERSVC.exe檢測到。
這些攻擊首次在德國組織的"極其敏感信息"的會議中被檢測到,使用的安全設備價值數萬歐元每年被一幫才華橫溢的安全專家操作。
克魯克斯曾花費150000美元購買數以百計的域名、IP地址和通配符證書,使其英國企業合法的出現。
下一篇:深度發掘 優勢互補