什么是 APT 攻击|APT 入侵途径与攻击特点

什么是APT攻击

APT全称高级持续性威胁(Advanced Persistent Threat),和DDoS、UDP洪水这类短期流量攻击不一样。APT攻击属于长期、定向、高复杂度的内网渗透攻击,攻击者目标不是直接打瘫网站,而是悄悄潜入内网,长期潜伏、窃取企业核心敏感资料,隐蔽性极强,很难被早期发现。

一、典型APT攻击入侵途径

  • 通过SQL注入等攻击手段突破面向外网的Web服务器,拿下外网入口;
  • 以被入侵Web服务器作为跳板,对内网服务器、办公终端进行扫描侦查,为横向渗透做准备;
  • 密码爆破、发送欺诈钓鱼邮件,盗取管理员账号,进而拿下AD域服务器、核心开发环境;
  • 劫持员工私人邮箱,自动将邮件副本转发给攻击者,持续收集信息;
  • 植入木马、后门、下载器等恶意软件,批量回传WORD、PPT、PDF、CAD等敏感文档;
  • 仿冒高层主管邮箱,发送携带恶意程序的附件,诱骗企业员工点击执行,入侵内网终端。

二、APT攻击核心特征

  • 定向攻击:针对特定企业、单位,提前调研目标业务、人员架构;
  • 长期潜伏:入侵成功后不会立刻破坏系统,长期驻留内网,伺机窃取数据;
  • 手段复合:结合Web漏洞、邮件钓鱼、社会工程学、恶意木马多种方式组合渗透;
  • 横向移动:拿下一台机器后,不断在内网横向扩散,寻找核心资产。

三、APT攻击防御思路

  • 外网Web业务部署WAF,拦截SQL注入等Web攻击,加固外网入口;
  • 邮件安全网关,拦截钓鱼邮件、恶意附件,员工安全培训防范社会工程学攻击;
  • 内网隔离,最小权限管理,限制跨网段横向访问,加固AD域等核心服务器;
  • 终端EDR安全软件,查杀木马后门,持续监控异常进程与文件外发行为;
  • 日志审计,留存Web、服务器、邮件日志,及时发现异常访问行为。

简单总结:APT攻击是高级持续性内网渗透,重在长期潜伏窃取核心资料,并非一次性打垮业务。防御APT需要从Web防护、邮件安全、内网隔离、终端安全多维度搭建纵深防御体系。

文章广告横幅
网络违法犯罪举报平台 广告
© 版权声明
THE END
喜欢就支持一下吧
点赞50 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容