FireEye 揭露印度及其鄰國的網路攻擊 最新的攻擊目標是孟加拉、尼泊爾和巴基斯坦的組織,尋求有關邊境爭端的資訊
科技
預防先進網路攻擊的領導者FireEye 股份有限公司(納斯達克:FEYE今日透露了一個先進網路攻擊活動的細節,目標是有關正在進行的邊界爭端和其他外交事項的資訊。
進階持續威脅(APT)集團在背後運作,FireEye 認為它的基地最有可能設在中國,該集團會針對特定受害對象發送包含 Microsoft Word 附件、有針對性的魚叉式攻擊電子郵件。這些檔案內容涉及區域問題並夾藏了一個WATERMAIN腳本,用以在被感染機器上設置後門程式。這波攻擊活動可回溯到2015年4月,大約是在印度總理納蘭德莫迪首次訪華前一個月。
自 2011 年以來,FireEye 就已觀察到了WATERMAIN活動。在過去的四年中,這個威脅集團使用WATERMAIN侵害了超過 100 個單位,大約 70%的受害者是在印度。這個攻擊集團發起的WATERMAIN攻擊同時也針對藏族活動人士和東南亞地區的群眾,其重點是政府、外交、科學和教育組織。
「對於這個在中國設置基地的APT集團,收集印度情報仍然是其關鍵的戰略目標,這些針對印度及其鄰國的攻擊反映了其對外交事務的興趣,」亞太區 FireEye 首席技術官Bryce Boland說。「各組織應重新檢驗其網路安全防禦狀態,並確保它們可以防止、檢測和對抗攻擊,以自我保護。」
現在,APT對印度及其鄰國的攻擊已是司空見慣。今年四月,FireEye 揭露了 APT30 的細節,這是疑似在中國設置基地的威脅者進行的長達十年的網路間諜活動,該活動至少侵害了一家印度的航空和國防公司。

- 我們正在進行一項活動,只要出示Family Mart應用程式「FamiPay」即可贏得Fami Chiki和寶塚歌劇私人表演!取得熱門商品的免費優惠券
- 最強的和最瘋狂的遊戲椅訪問日本! 蠍子型遊戲椅"GeeScorpion"在不遠的將來被釋放!
- 萊昂納多在海綿寶寶!? 特殊設計的 Xbox 系列 X 贈品活動正在進行中!
- 特別節目「居民邪惡展示」的廣播已經確定! 期待「居民邪惡村」和神秘的「25周年標題」的最新資訊!
- 科林克西奧·倫特勒的收藏品"我的歷史"出現! 神奇寶貝和「FILA」的合作服裝商品!
- DMM GAMES版《學園偶像大師》將於3月18日發售!預登記活動進行中
- 回顧 Sushiro x“Collapse:Star Rail”合作!黃金週期間前往壽司郎購買合作商品吧!
- 1 月 17 日之前,「Arc System Works 假期促銷」高達 93% 折扣!
- MIXI 的高塔合輯乙級 RPG 《TOWER OF SKY》也已在 Hololive 上架!白神吹雪、夏日色彩節等第5名出場。
- NTT普拉拉宣布為電子競技提供「ISP遊戲選項」! CBT 測試人員通緝!
- 第四波、第四站《任天堂明星大亂鬥》選手「藤井四段」確認被橫濱國立大學開除,可能轉為職業選手
- 開始分發第九顆DLC[霸王丸]+第10顆DLC[創造零件集D]!