QUICK REVIEW
[论文解读] 2001-2013: Survey and Analysis of Major Cyberattacks
Tavish Vaidya|arXiv (Cornell University)|Jul 23, 2015
Cybersecurity and Cyber Warfare Studies参考文献 1被引用 15
一句话总结
本文综述并分析了2001年至2013年间的重大网络攻击事件,识别出反复出现的攻击模式、动机和技术手段。研究显示,大多数攻击均利用了已知但未打补丁的漏洞,凸显了尽管可预防且造成数十亿美元经济损失,仍持续存在安全更新应用失败的问题。
ABSTRACT
Widespread and extensive use of computers and their interconnections in almost all sectors like communications, finance, transportation, military, governance, education, energy etc., have made them attractive targets for adversaries to spy, disrupt or steal information by pressing of few keystrokes from any part of the world. This paper presents a survey of major cyberattacks from 2001 to 2013 and analyzes these attacks to understand the motivation, targets and technique(s) employed by the attackers. Observed trends in cyberattacks have also been discussed in the paper.
研究动机与目标
- 分析2001年至2013年重大网络攻击背后的动机、目标和技术手段。
- 识别网络攻击方法中的重复模式,包括零日漏洞利用和钓鱼攻击。
- 评估网络攻击对经济与社会的影响,特别是对关键基础设施和国家安保的影响。
- 评估现有防御措施的有效性,以及尽管补丁广泛可用,仍未能应用已知补丁的失败原因。
- 强调在系统开发中采用主动的、以安全为设计核心的方法,以预防未来攻击的必要性。
提出的方法
- 根据攻击策略,将网络攻击分类为非定向(例如蠕虫)和定向/目标导向(例如间谍活动、高级持续性威胁APT)
- 收集并分析了25起重大网络攻击的数据,包括时间线、被利用的漏洞及攻击向量
- 追踪了电子邮件附件、缓冲区溢出利用和钓鱼攻击等常见传播机制的使用情况
- 评估已知漏洞在攻击中的作用,特别是那些在利用前已发布补丁的情况
- 评估由于IP欺骗、代理使用及缺乏技术证据导致的归因困难,转而依赖地缘政治和上下文线索进行推断
- 使用Ponemon研究所等来源报告的数据及行业估算,评估攻击的经济损失
实验结果
研究问题
- RQ12001年至2013年重大网络攻击的主要动机是什么?
- RQ2已知但未打补丁的漏洞在重大网络攻击成功中的作用如何?
- RQ3在该时期,精准钓鱼和社交工程在定向网络攻击中发挥了何种作用?
- RQ4修补程序和访问控制等防御措施在防止大规模攻击方面的有效性如何?
- RQ5网络攻击在多大程度上扰乱了关键基础设施或国家安保?从中吸取了哪些教训?
主要发现
- 数据窃取是网络攻击的主要动机,其次是网络间谍活动,导致金融和企业数据被盗造成重大损失。
- Conficker蠕虫在全球感染了1100万台主机,造成约91亿美元的经济损失,尽管2008年10月已发布关键安全公告。
- Mydoom蠕虫造成约385亿美元的损失,使其成为历史上最具破坏性的网络攻击之一。
- Slammer蠕虫利用了微软SQL Server中已知的缓冲区溢出漏洞,尽管该补丁在六个月前已发布。
- Sasser蠕虫因本地安全授权子系统服务中的已知缓冲区溢出漏洞,导致15.5万美元的民事诉讼并造成服务中断。
- 尽管补丁广泛可用,许多攻击仍利用了数月甚至数年前已公开披露的漏洞,表明补丁管理存在系统性失败。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。