首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
间谍活动无孔不入:你的基础设施已成情报收集目标

间谍活动无孔不入:你的基础设施已成情报收集目标

热心网友
19
转载
2026-03-25

近期我们发现两种旨在长期获取情报的攻击活动,其攻击路径直指企业内部关键节点。CISO的挑战在于确保企业不会仅因网络连接方式就成为他人的情报通道。

共享服务带来的安全困境

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

现代企业依赖的共享服务、统一身份认证层和互联服务提供商,正成为犯罪团伙和国家背景黑客组织的渗透路径。这种依赖关系的重叠已成为CISO(首席信息安全官)必须应对的核心安全特征。

威胁行为体始终在寻找攻击优势。近期我们发现两种旨在长期获取情报的攻击活动,其攻击路径直指企业内部关键节点。企业已处于攻击者的情报收集路径上——它们不必是直接目标,但由于使用与攻击者已控制的相同基础设施,自然成为攻击版图的一部分。CISO的挑战在于确保企业不会仅因网络连接方式就成为他人的情报通道。

攻击路径的聚合效应

两起独立攻击活动正通过相同的运营依赖项产生交集。这种重叠并非协同攻击,而是现代基础设施集中化访问的必然副产品。当所有流量都经由少数共享服务、统一身份层和互联供应商时,攻击者无需协调即可通过相同入口入侵。

典型攻击面包括:

电信路由系统云服务相邻资源托管服务通道身份联邦体系

这些企业赖以运转的"连接组织",同样被攻击者用于监控认证、窃取数据及维持长期访问——全程无需直接接触目标企业。当不同任务的黑客通过相同依赖项入侵时,暴露出的是结构性安全缺陷。由于这些依赖项具有共享性和不可避免性,问题不在于单个攻击活动,而在于允许攻击者在企业上游长期潜伏的基础架构设计。

商业间谍软件的通道化威胁

使用Predator间谍软件(受制裁的Intellexa联盟产品)的犯罪组织已在十余个国家活动,美国制裁未能阻止其蔓延。其攻击目标高度精准:记者、活动人士、政界人士、人权捍卫者、政府雇员及承包商等高价值人群。这些目标持有的信息价值远超其设备本身。

Predator的攻击手法呈现专业化演进:

单点击链接攻击零点击漏洞利用链网络流量劫持持久性设备控制

作为政府级商业间谍平台,Predator这类设备级入侵会演变为企业级风险。一旦部署,即可在上游截获企业数据流、认证系统和服务商网络,形成持续性监控能力。其危害不仅在于入侵个体设备,更会危及受害者登录的系统、经过的网络及服务提供商——这些正是企业依赖的共享基础设施。

国家背景的电信网络渗透

2026年2月,新加坡披露高级网络间谍组织UNC3886入侵了该国四大电信运营商(Singtel、StarHub、M1和Simba)。攻击者使用0Day漏洞、Rootkit和高级持久化技术,长期控制骨干基础设施及网络数据。

这意味着:当电信网络成为实时信号情报收集点,攻击者无需直接入侵目标环境,即可从其依赖的通信链路获取信息。尽管新加坡未指明幕后支持者,但行业分析普遍将UNC3886与中国关联。关键不在于归因,而在于这种访问具有上游性、持久性和结构性嵌入特征。

CISO的应对策略

当前威胁已超出理论范畴,需立即采取可量化措施:

(1) 依赖项风险评估

从共享依赖项视角重新评估风险,内部资产仅是攻击面的一部分将电信、云服务、MSP/MSSP和身份认证通道纳入可见性管理视上下游合作伙伴为威胁面的活跃组成部分

(2) 供应链安全强化

要求电信和云服务商提供安全合规证明降低对非可控基础设施的默认信任级别采用"已失陷"假设设计认证流程

(3) 检测体系升级

转向检测低噪声、长期驻留的情报收集特征将情报驱动的风险评估纳入常规治理架构会话层加固:预设令牌窃取和身份冒充场景

(4) 保险策略调整

新加坡电信事件成为转折点,网络保险将明确涵盖骨干网APT驻留风险保费显著上涨,未审核供应商可能导致续保被拒

战略现实

商业犯罪组织与国家背景黑客正利用相同的现代基础设施依赖关系展开活动,这种重叠已成为运营环境的决定性特征。对CISO而言,核心问题不再是"是否会遭直接攻击",而是"所依赖的基础设施是否已成为他人的情报平台"——且可能浑然不觉。

来源:https://www.51cto.com/article/838831.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

间谍活动无孔不入:你的基础设施已成情报收集目标
科技数码
间谍活动无孔不入:你的基础设施已成情报收集目标

近期我们发现两种旨在长期获取情报的攻击活动,其攻击路径直指企业内部关键节点。CISO的挑战在于确保企业不会仅因网络连接方式就成为他人的情报通道。 共享服务带来的安全困境现代企业依赖的共享服务、统一身

热心网友
03.25
勒索软件变身潜伏寄生虫,数据勒索成核心威胁
科技数码
勒索软件变身潜伏寄生虫,数据勒索成核心威胁

勒索软件攻击正从高调加密转向隐蔽潜伏与数据窃取,报告显示,攻击者更侧重持久化与防御规避,甚至利用OpenAI、AWS等受信任平台隐藏C2流量。 攻击者正从“掠夺式”的快速攻击转向“寄生式”的长期潜伏

热心网友
03.02
25%的安全负责人遭遇勒索攻击后被撤换
科技数码
25%的安全负责人遭遇勒索攻击后被撤换

研究报告发现,在成功抵御勒索软件攻击后,CISO职位得以保留的概率仅为四分之一,即使攻击来自CISO无法直接控制的因素,利益相关者仍然期望CISO能够防止任何最坏情况的发生。 根据Sophos公司最

热心网友
12.15
勒索软件攻击激增67%,数据窃取正取代加密成新威胁
科技数码
勒索软件攻击激增67%,数据窃取正取代加密成新威胁

报告显示,勒索软件威胁在2025年上半年再创新高,受害者数同比飙升67%。RaaS模式让攻击组织数量激增且频繁更迭,令防御者难以追踪。随着备份和恢复能力提升,黑客正从加密转向数据窃取施压,并借助初始

热心网友
12.02
窃取凭证为何成黑客首选?解析防线失守的4大关键
科技数码
窃取凭证为何成黑客首选?解析防线失守的4大关键

网络攻击的焦点正从技术漏洞转向更易获利的“身份经济”:被窃取的用户名、密码和访问权限像商品般被交易,成为绕过防火墙的最快捷径。 攻击者不再追逐软件漏洞或网络弱点,而是将目标锁定在更容易窃取的东西上:

热心网友
12.02

最新APP

你比我猜
你比我猜
休闲益智 03-26
锦绣商铺
锦绣商铺
模拟经营 03-26
儿童画画
儿童画画
休闲益智 03-25
疯狂猜词
疯狂猜词
休闲益智 03-25
诸神皇冠
诸神皇冠
棋牌策略 03-25

热门推荐

猎豹浏览器免安装网页版:在线云端使用入口与教程
电脑教程
猎豹浏览器免安装网页版:在线云端使用入口与教程

猎豹浏览器免安装网页版入口是https: web lemur-browser com,具备界面简洁响应迅速、多端同步无缝衔接、安全防护层级丰富、文档处理能力突出、资源兼容性广泛覆

热心网友
03.27
昆仑万维发布三大世界第一梯队AI模型
科技数码
昆仑万维发布三大世界第一梯队AI模型

据昆仑万维集团消息,3月27日下午,昆仑万维(300418 SZ)旗下天工AI顺利举办“世界模型前沿技术与天工AIGC全家桶大模型生态”专场发布会,携Matrix-Game 3 0、SkyReels

热心网友
03.27
杨植麟、张鹏、夏立雪、罗福莉论道大模型:未来一年趋势前瞻
科技数码
杨植麟、张鹏、夏立雪、罗福莉论道大模型:未来一年趋势前瞻

本报(chinatimes net cn)记者石飞月 北京报道大模型未来会走向哪里?OpenClaw的爆火似乎为全行业指明了一个方向,但接踵而至的舆论质疑,又让这个答案变得扑朔迷离。3月27日,在2

热心网友
03.27
Anthropic核心模型意外泄露,网络安全股面临冲击风险
科技数码
Anthropic核心模型意外泄露,网络安全股面临冲击风险

Anthropic一款尚未发布的新AI模型因数据泄露意外曝光,引发市场对AI颠覆网络安全行业的担忧再度升温,网络安全板块股价周五盘前全线下挫。据《财富》杂志报道,Anthropic正在开发并已开始向

热心网友
03.27
Token经济到来,解析互联网大厂的布局与冷思考
科技数码
Token经济到来,解析互联网大厂的布局与冷思考

3月初,腾讯在深圳总部楼下设立“龙虾站”,引发千人排队尝鲜。OpenClaw掀起的“全民养虾”热潮,在短短一个月内让更多人看到了AI Agent深入业务场景的价值,随即推动Token调用量大规模增长

热心网友
03.27