来客网

美国网络安全公司CrowdStrike宣称成功阻止中国黑客攻击

声明:本文转载自 「路透中文网」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

美国网络安全企业CrowdStrike周一称其首次成功阻止一中国黑客组织入侵一家美国科技公司。

CrowdStrike联合创始人兼首席技术官阿帕洛维奇(Dmitri Alperovitch)对路透表示,他的公司发现一家位于中国、名为“飓风熊猫”(Hurricane Panda)的黑客组织1月时在一家美国互联网企业的网络上侦测到CrowdStrike的存在后,停止对该企业的网络攻击。

阿帕洛维奇称,此事引发金融和网络安全企业浓厚兴趣。

2014年4月,另一家美国科技公司曾遭网络攻击,后来追溯到了“飓风熊猫”。CrowdStrike后来侦测到这家黑客组织是试图利用一个新发现的Windows漏洞--“零日漏洞”对这家美国科技公司进行攻击。

阿帕洛维奇称,CrowdStrike将该风险呈报微软,微软修复了该漏洞,此后“飓风熊猫”放弃再次入侵该科技企业的网络。

阿帕洛维奇称CrowdStrike深信该黑客组织与中国政府有关联,但他未给出更多细节。

阿帕洛维奇称,今年1月,“飓风熊猫”设法在一家美国互联网企业的服务器加装提权工具,并执行指令查看是否载有CrowdStrike。

阿帕洛维奇称,“飓风熊猫”侦测到CrowdStrike的存在后,便退出该系统并停止进一步行动。

阿帕洛维奇谈到“飓风熊猫”1月时的网络攻击企图时说:“他们认识到我们提高了他们的(入侵)成本,且鉴于他们之前在‘零日漏洞’行动中浪费的时间与金钱,他们判断不值得(入侵),”他说道,“这是我们第一次看到这样的情况。”

阿帕洛维奇称,这为许多面临网络攻击风险的美国企业提供了新的安全计划。

评论 (0)