0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客加大了对COVID-19知识产权的攻击

如意 来源:嘶吼网 作者:~阳光~ 2021-01-05 14:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着COVID-19疫苗的关键性的工作已经完成,辉瑞、Moderna和其他生物技术公司开始大规模生产疫苗,攻击者现在比以往任何时候都更看重医疗行业的知识产权(IP)。最近几起事件表明,随着防疫工作的不断推进,一些国家正在对这些公司进行网络攻击。

间谍攻击活动最近将目标锁定在了COVID-19疫苗的供应链上,黑客继续用Zebrocy等恶意软件来对疫苗相关的工作机构发起网络攻击。在本月早些时候,网络攻击者攻击访问了辉瑞和BioNTech提交给欧盟监管机构的有关疫苗的文件。

最近的这些攻击并不是什么新鲜事。自2020年1月以来,黑客就一直试图从全球范围内的新冠肺炎大流行这个事件中进行获利。

7月,美国国土安全部(DHS)警告称,与俄罗斯有关的APT29(又名Cozy Bear或The Dukes)一直在针对英国、加拿大和美国的研究公司进行网络攻击。国土安全部警告说,这个先进的持续威胁(APT)集团希望从学术机构或者制药机构窃取COVID-19疫苗的研究成果。

同样,美国司法部最近指控了由中国资助的网络黑客对COVID-19研究机构Moderna进行的间谍攻击。黑客窃取疫苗研究的数据和信息,这些重大事件应该会给研究公司和公共部门敲响警钟。库里说:“问题不是会不会被黑客攻击,而是攻击已经发生了多少次的问题。

他补充说,由国家支持的犯罪集团资金充足、非常有耐心,而且技术高超。这意味着很可能有更多的攻击行为正在进行,但是这些并不是在表面就能看到的。

他说:”一些组织很可能已经渗透到了这些公司,而且还没有被发现,他们正在窃取疫苗研制信息、专利和其他有价值的内容。COVID的疫苗是一种有战略意义(也许是至关重要的)的资产。谁先拿到疫苗,谁就有经济上的优势,它对一个国家及其经济发展来说,至少价值数十亿美元。它是具有直接价值的终极IP。“

网络安全公司Digitalware首席技术官Rob Bathurst表示,关于APT渗透目标的方式,像Emotet或Trickbot这样的商业木马就是特地为企业或者某些复杂的网络环境设计的。这些后门可以获得持久性,并为黑客进一步入侵受害者的网络系统提供了平台。

他说:”攻击者的手法一般是先尽量使用简单易获取的工具来完成攻击,通常是先使用商业恶意软件,只有在攻击特定的目标时才使用定制的软件“。

国土安全部就警告说,定制的攻击套件确实已经被发现了,比如APT29正在使用名为 ”WellMess “和 ”WellMail “的高级定制恶意软件。

就保护IP而言,最好的防御方式就是像以前一样从最基础的部分开始。犯罪分子进入任何计算机网络中的最常见方法之一是通过网络钓鱼,员工点击一封可疑的电子邮件,攻击者就会投放上述的一种后门。这是今年在世卫组织攻击事件中发现的一种攻击策略,通过仿造世卫组织的内部电子邮件系统来制作一个网络钓鱼页面,并打算从多个员工那里窃取密码。

Curry说:”为了对抗这种类型的网络攻击,公司需要继续完善他们的网络安全措施,进行全天候的威胁情报猎杀,并提高他们尽早发现恶意攻击的能力,同时还需要对员工进行安全意识培训,员工不应打开来源不明的附件,也千万不要下载来源可疑的文件。“

在预防恶意软件方面,巴瑟斯特说:”没有任何解决方案是完美的,防止IP窃取的唯一方法就是防止刚开始进行的钓鱼攻击,并将损害值降到最低。“

为此,公司可以使用现代化的病毒防护措施,并结合行为分析和模式匹配、二进制分析和执行前分析等功能。而且,公司应该定期审查网络防御设备的配置,不仅仅只是检查防火墙的规则。

巴瑟斯特补充说,供应链的安全也很关键。本月早些时候,IBM Security X-Force的研究人员发现了一个复杂的网络钓鱼活动,目标是COVID-19 ”冷链 “相关的公司的证书,这些公司通过确保疫苗在适宜的环境中进行储存和运输,确保疫苗的安全保存。

供应链攻击包括针对研究人员、政府机构、大学、制药公司、治疗病例的医院以及参与制造成分的公司的攻击。但是这些攻击与大范围的SolarWinds供应链攻击是不同的。

11月,全球生物技术公司Miltenyi Biotec报告了另外一起攻击事件,目前该公司表示一直在与恶意软件攻击作斗争。这些攻击正在干扰研究COVID-19治疗方法的研究人员的工作。

Bathurst解释说:”如果攻击者希望获取疫苗相关的数据,那么攻击可能来自于能够访问你的数据的第三方研究人员,你的临床试验数据库,你的研究团队,他们的家用电脑,表格上的笔记,实验室设备内存或存储,甚至是控制药物制造工厂的工业控制系统。“

研究人员称,最重要的是,这些攻击的风险太高,间谍攻击很快就会停止。事实上,最糟糕的情况可能还没有到来。

Bathurst说:”随着流感季节的到来,我看到目前的攻击活动急剧增加,甚至已经超出了所报道的内容,继续利用他们在整个生态中可以利用的一切来获取信息,这符合国家情报机构的利益。“

上周,卡巴斯基的研究人员报告称,一个被称为Lazarus Group的高级持久性威胁集团和其他由国家支持的网络攻击者正试图窃取COVID-19的研究成果,以加快他们国家的疫苗研发工作。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3546

    浏览量

    63691
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23196
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24731
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI时代维信诺的知识产权答卷

    AI既是显示技术迭代创新的引擎,更是重塑知识产权价值坐标的时代变量。在这场智能革命浪潮中,维信诺以创新为内核、知识产权为根基、AI为羽翼,书写属于维信诺的创新答卷。
    的头像 发表于 05-06 11:45 627次阅读
    AI时代维信诺的<b class='flag-5'>知识产权</b>答卷

    惠州雷曼入选国家知识产权示范企业创建对象

    近日,国家知识产权局正式公布2025-2027年度国家知识产权强国建设示范创建对象名单。雷曼光电全资子公司——惠州雷曼,凭借其在知识产权创造、运用、保护和管理方面的体系化优势,成功入
    的头像 发表于 03-03 16:36 1181次阅读

    江西联益斩获国家级知识产权示范企业荣誉

    近日,国家知识产权局正式公示“2025-2027年国家知识产权示范企业”名单,江西联益光学有限公司(以下简称“江西联益”)经过企业考评、逐级推荐、专家评审等严格流程,依托扎实的科研创新功底与规范
    的头像 发表于 03-02 17:37 1872次阅读

    鸿利智汇成功入选国家知识产权示范企业创建对象

    近日,国家知识产权局公示2025—2027年知识产权强国建设示范创建对象名单,鸿利智汇集团股份有限公司入选“国家知识产权示范企业创建对象”。此次入选,标志着国家层面对鸿利智汇
    的头像 发表于 02-09 14:13 741次阅读

    博泰车联网入选国家知识产权示范企业创建对象

    近日,国家知识产权局经党和国家功勋荣誉表彰工作委员会办公室批准,组织开展2025—2027年知识产权强国建设示范创建工作。博泰车联网科技(上海)股份有限公司(以下简称“博泰车联”)凭借在知识
    的头像 发表于 01-30 10:33 472次阅读

    罗莱迪思入选国家知识产权示范企业创建对象

    近日,国家知识产权局正式公示2025—2027年知识产权强国建设示范创建对象评审结果,杭州数智光科技“小龙”罗莱迪思凭借在知识产权领域的深厚积淀与实力成功入选国家
    的头像 发表于 01-27 16:06 1030次阅读
    罗莱迪思入选国家<b class='flag-5'>知识产权</b>示范企业创建对象

    芯原入选国家知识产权示范企业创建对象

    1月12日,国家知识产权局公示“2025-2027年国家知识产权强国建设示范创建对象”的评审结果,芯原微电子 (上海) 股份有限公司凭借其在知识产权创造、运用、管理和保护方面的扎实基
    的头像 发表于 01-27 15:28 440次阅读

    度亘核芯成功入选“国家知识产权示范企业创建对象”

    近日,国家知识产权局正式公布2025-2027年新一批知识产权强国建设示范企业创建对象名单,度亘凭借在知识产权创造、运用、保护、管理全链条的卓越表现成功入选。这一国家级荣誉的加持,既是对公司深耕创新
    的头像 发表于 01-21 17:31 1604次阅读
    度亘核芯成功入选“国家<b class='flag-5'>知识产权</b>示范企业创建对象”

    欧菲光学成功获评国家知识产权示范企业

    近日,国家知识产权局对2025—2027年国家知识产权强国建设示范创建对象评审结果予以公示,欧菲光集团子公司江西欧菲光学有限公司荣获“国家知识产权示范企业”创建资格,标志着公司在知识产权
    的头像 发表于 01-20 16:58 1556次阅读

    帝奥微成功入选国家知识产权示范企业

    近日,国家知识产权局正式发布《关于国家知识产权强国建设示范创建对象评审结果的公示》,帝奥微凭借完善的知识产权管理体系以及显著的成果转化成效,成功入选“国家知识产权示范企业”!
    的头像 发表于 01-19 16:34 1108次阅读

    紫光同芯入选2025年北京市知识产权试点优势单位

    近日,北京市知识产权局正式公布2025年北京市知识产权试点优势单位名单,紫光同芯凭借领先的研发创新实力、完备的知识产权管理体系,在千余家申报单位中脱颖而出,被认定为“北京市知识产权优势
    的头像 发表于 12-03 18:21 1474次阅读

    芯象半导体入选2025年北京市知识产权优势单位

    近日,北京市知识产权局正式公布2025年北京市知识产权优势单位名单。经过严格的层层筛选与专家评审,芯象半导体科技(北京)有限公司凭借其在知识产权创造、运用、管理及保护方面的卓越实力,
    的头像 发表于 11-06 16:51 1212次阅读

    京微齐力入选2025年度北京市知识产权试点优势单位

    近日,北京市知识产权局开展2025年北京市知识产权试点优势单位申报评审工作以及对参加复审的北京市知识产权试点优势单位的复审工作。经初审、核验和评审,京微齐力入选“2025年度北京市
    的头像 发表于 11-04 14:40 924次阅读

    云知声入选国家知识产权示范企业创建推荐单位

    近日,上海市知识产权局公示《2025-2027年知识产权强国建设示范创建工作推荐结果》。云知声(上海)智能科技有限公司凭借其卓越的自主创新能力与知识产权,成功入选“国家
    的头像 发表于 11-04 10:28 868次阅读

    锦浪科技荣获知识产权合规管理体系认证证书

    近日,锦浪科技顺利通过了新版国家标准《企业知识产权合规管理体系要求》(GB/T29490-2023)的严格认证,荣获《知识产权合规管理体系认证证书》,这一认证不仅彰显公司知识产权管理
    的头像 发表于 07-07 16:22 1080次阅读