韩国国家情报院(NIS)、韩国国家警察厅(KNPA)、韩国互联网振兴院(KISA)、金融安全院(FSI)以及由AhnLab、S2W、Enki WhiteHat、PlainBit参与的政企联合分析机制近日发布安全提示,提醒防范带有国家背景的黑客组织通过钓鱼邮件和“水坑”攻击投放恶意代码。
所谓“水坑”攻击,是指攻击者先入侵正常网站并植入恶意代码,待用户访问后实施感染的一类攻击手法。
据NIS介绍,这类黑客组织持续发送伪装成简历、招聘邀约等内容的钓鱼邮件,诱导收件人打开附件或点击链接,从而感染恶意代码。与此同时,黑客还不断入侵新闻网站、医院网站等访问量较高的网站,以及安全防护相对薄弱的小型网站,并将其作为恶意代码投放渠道。
相关机构指出,这类攻击还可能叠加用户电脑中长期未更新的安全软件漏洞,导致用户即使只是访问相关网站,也有可能遭到感染。黑客通常会以招聘、捐赠等名义包装邮件内容,投递收件人可能感兴趣的信息,并附带恶意链接或恶意文件。
此外,攻击者还会在已被攻破的正常网站中植入恶意代码,并将相关网址以链接形式嵌入邮件正文。由于收件人看到的是“正常网站”链接,往往更容易放松警惕,进而中招。
相关机构提醒,企业一旦遭受攻击,内部文件、客户信息及经营资料等都可能被窃取并外泄,甚至被用于勒索,导致损失进一步扩大。
有关部门同时呼吁,如怀疑发生带有国家背景的黑客攻击事件,或发现类似案例,应及时报案或举报。
据介绍,韩国互联网振兴院(KISA)互联网侵害应对中心、金融安全院(FSI)侵害应对部门以及韩国国家情报院(NIS)国家网络安全中心(NCSC)将对有效网络威胁举报提供奖励。