Attacker Ökar i Kina

Kina ser en stor ökning av infektioner på fildelning webbplatser och mer riktade, lokaliserad malware hot.

Business Report
It-Överlevnad

Innehåll


  • Cybersäkerhet: Ålder Megabreach


  • Varför Vi är Så Sårbara


  • Riskkapitalister Jagar Stigande It-Utgifterna


  • Hur PayPal Ökar Säkerheten med Artificiell Intelligens


  • Halv-Åtgärder på Kryptering Eftersom Ryssland


  • Nya Rapid Response System Trubbig It-Angrepp


  • Hitta Osäkerhet i Internet of Things


  • Kina Drabbas av Ökningen av Attacker


  • Europa Höjer Hindren för Amerikanska Data Överföring


  • Ingen Vet Hur Mycket It-Relaterad Brottslighet Egentligen Kostar


  • Hur en Överreaktion att Terrorism Kan Skada Cybersäkerhet


  • Kan Vi Försäkra Internet of Things Mot It-Risker?


  • En Närmare Titt på It-Överlevnad

Visa Fler Rapporter

Kina-baserade hackare ibland anklagas för att ligga bakom stora externa attacker som den på den AMERIKANSKA Office of personaladministration, samt akter av företagsspioneri. Men Kina har försämrade interna problem, också.

I September, en förfalskad kopia av Apples Xcode program utvecklingsverktyg blev bjuden på en lokal fildelning webbplats, vilket leder till infektioner på iPhone-appar som skapats med den falska verktyg. Hacka, som slutade som påverkar mer än 100 miljoner euro, främst Kina-baserade iPhone-användare, var Apples största brott mot säkerheten till dag.

En kanske ännu större hack oktober var en attack på NetEase, en av de främsta sociala-medier-och-nyheter plattformar i Kina. Ett hack av dess 163.com e-post system, som fortfarande är under utredning, potentiellt utsatta alias, säkerhet frågor och svar, lösenord och andra uppgifter om hundratals miljoner i första hand Kinesiska användare.

Hong Jia, en av grundarna av den Kina-baserade hot intelligens fast ThreatBook och tidigare it-expert på Microsoft, säger att företag och privatpersoner i Kina börjar vakna till hotet. “Företag [i Kina] vet att en dag kommer de att få riktad och hela företaget kan drabbas av en attack,” Hong sade i en intervju på Association of Anti-Virus Asien Forskare Internationell Konferens, som hölls i December i Danang, Vietnam.

På Kinesiska företag, attacker ökar kraftigt. Och Kinesiska hackare är att lansera fler interna attacker genom lokala fildelning webbplatser och spel används främst inom landet.

Enligt en undersökning av revisionsbolaget PricewaterhouseCoopers, under det senaste året företag i Kina och Hong Kong såg runt 1 245 för attacker varje i genomsnitt, jämfört med 241 året innan. Förutom stora hacks som iPhone händelsen, Kinesiska företag har upplevt ett snabbt ökande antal attacker som använder så kallad social ingenjörskonst för att lura individer till att klicka på länkar för att ladda ner skadlig kod på användarens dator. “De hot som du ser i Kina är verkligen, verkligen riktas,” Ingvar Froiland, direktör och chef för säkerhetsföretaget F-Secure, sade i en intervju i Danang konferens. Froiland sade hoten är ofta ett särskilt språk eller händelse-specifika—till exempel riktade attacker under Kinesiska nyåret och andra helgdagar. Han tillade att de också kan vara system – och programspecifika: till exempel, de är ibland som inleddes med spel som kanske inte används i stor utsträckning utanför Kina, eller genom fildelning webbplatser åt främst av Kinesiska användare.

Kinesiska myndigheter även upptäckt en “hacka” byn förra året. I en mestadels på landsbygden område som gränsar till Vietnam, ett stort antal människor var inblandade i brottslighet, cyberfraud, och hacking, ofta med hjälp av den populära QQ instant messaging program som drivs av Tencent, en av världens största Internet-företag.

1 245 för

Genomsnittligt antal attacker på ett Kinesiskt företag per år

Vid Danang konferens, Liu Zhao, en antimalware analytiker på Tencent, sade han, har varit att hitta ett ökande antal nya tricks som utnyttjas av hackare i Kina, inklusive skadliga filer som maskerats som ofarliga ikoner bifogas handlingar som skickas till specifika offer. Verkliga förälder-lärare, skolan-en student, eller företag och konsumenter relationer—ofta upptäcks från stulna e-post—används ibland för utpressning, tillade han.

Att kämpa för riktade attacker, Hong sade analytiker arbetar med att analysera trafiken flyter från datorn adresser och domännamn för att hitta källan, såsom dataintrång byn. “Vi kan se … vad personen bakom det”, sa Hong. Lägga till Kinas elände är att medborgarna ofta inte lägga till skydd till sina mobila enheter. Över hela världen, “medvetenhet om hot mot mobila enheter, är inte där ännu,” Froiland sagt.

Nästa i denna verksamhetsberättelse:

Europa Höjer Hindren för Amerikanska Data Överföring

Fortsätt


Date:

by