Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxFJfno

"Защита важных активов"

Вернуться к содержанию выпуска
Есть решение

Компания McAfeeКак показала «Операция Aurora», сложные управляемые атаки, использующие скрытые приемы для получения доступа к защищенным системам на срок, необходимый для выполнения всех целей и задач хакеров, становятся все более распространенными. В «Операции Aurora» был задействован прием, оказавшийся очень эффективным для получения доступа к объектам интеллектуальной собственности, представляющим огромную ценность для своих владельцев.

В настоящей работе дается детальное описание «Операции Aurora», обсуждаются сделанные выводы и предлагаются пути предотвращения подобных атак в будущем.Механизм действия «Авроры»«Операция Aurora» состояла из целого ряда последовательных действий, которые происходили мгновенно и невидимо для пользователя. На иллюстрации показано, что атака «Операция Aurora» состояла из шести простых этапов, внешне вполне мирных и безобидных:1. Выбранный в качестве объекта атаки пользователь получал по электронной почте или в мгновенном сообщении ссылку из «надежного» источника.2. Пользователь нажимал на ссылку и попадал на веб-страницу, находящуюся на сервере в Тайване и содержащую вредоносный код, написанный на JavaScript.3. Браузер пользователя загружал и выполнял написанный на JavaScript вредоносный код, использующий неопубликованную уязвимость браузера Internet Explorer.4. С расположенных в Тайване серверов код загружал двоичный файл, замаскированный под изображение, и запускал его.5. Запущенный файл открывал «черный ход» и устанавливал соединение с серверами в Тайване, с которых осуществлялось управление операцией.6. В результате злоумышленники получали полный доступ к системам внутри организации. Целью их атак были места хранения интеллектуальной собственности, в том числе системы управления конфигурацией программного обеспечения (SCM), к которым имеет доступ пораженная система.Пораженная система могла быть использована также для дальнейшего проникновения в сеть.

Спасибо за проявленный интерес к нашему журналу!

Для получения доступа к статьям Вам необходимо зарегистрироваться у нас на сайте или .

После регистрации на сайте Вам в Личном кабинете будет предоставлен бесплатный доступ к скачиванию любых 5 статей (на выбор). Срок действия доступа — 30 дней с момента скачивания первой статьи.

Статьи приобретаются навсегда и будут доступны в Вашем Личном кабинете.

В дальнейшем Вы можете приобретать доступ к другим статьям оформляя счет-оферты в Личном кабинете.
С полными текстами всех статей вы можете ознакомиться на страницах журнала



Для того, чтобы добавить статью,
вам необходимо или зарегистрироваться


Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Онлайн-форум «AiSЕС-2024. Искусственный интеллект и безопасность»
Fri, 19 Apr 2024 17:18:41