APT32(OceanL"∑₹δotus Group)是(shì)一(yī)個(gè)網絡間(ji<↑₽ān)諜集團,其業(yè)務與越南(nán)國(guó)家(jiā)利益相(x ∞iàng)一(yī)緻,最近(jìn)被觀察到(dào)對(duì)多(duō)個(gè)行(xín≈★≠g)業(yè)的(de)私營企業(yè)進行(xíng)入侵,>&這(zhè)是(shì)一(yī)個(gè)威脅集團♦£®↕的(de)完美(měi)例子(zǐ),盡管γσ技(jì)術(shù)投資有(yǒu)限,但(dàn)該集團仍獲得≥(de)廣泛成功。開(kāi)展高(gā$↑o)效低(dī)成本網絡運營的(de)國(guó)家(☆♠↕↓jiā)數(shù)量正在增加,私營部門(mén)組織(無論行(x≠¶©íng)業(yè)縱向)需要(yào)特别注意新興國(guó)家(jiā←♦α)的(de)網絡威脅。
一(yī)旦發現(xià✔≈n)一(yī)個(gè)重要(yào)的(d↓±e)網絡間(jiān)諜組織,如(rú)APT32,特别是(sh♠£♥✔ì)與一(yī)個(gè)民(mín)族國(guó)↓↕家(jiā)有(yǒu)關的(de)組織,私營部★$α門(mén)的(de)公司将面臨潛在的(de)法律後果。∑•為(wèi)了(le)幫助組織思考新确定的(de)威脅行(xín ★∑g)為(wèi)體(tǐ)可(kě)能(néng)産生(shēng)'±™ 的(de)潛在法律問(wèn)題,FireEye與全方位服務的≈'(de)律師(shī)事(shì)務所Pillsbury Winthrop©≤δ Shaw Pittman共同提出了(le)一(yī)些(xi☆δ✘ē)組織應該問(wèn)的(de)問(wèn)題:威脅行(xíng)為(wèi±∏)人(rén)的(de)東(dōng)道×₩(dào)國(guó)現(xiàn)在是(shì)否構成了(le)已知(zλ §hī)的(de)"網絡敵對(duì)環境≤÷↔§",要(yào)求公司采取額外(wài)的(dΩαe)安全措施來(lái)保護其在該國(guó✘✘)擁有(yǒu)的(de)或其員(yuán)工(gōng♦≥)可(kě)能(néng)在旅行(xíng)中攜帶的(de)任何信息系統β&Ω↑?

這(zhè)個(gè)新↔♥确定的(de)網絡間(jiān)諜組織是(§shì)否會(huì)受到(dào)美(měi)國(guó$×'§)政府可(kě)能(néng)實施的(de)制(zhì)裁≈γ§≥,從(cóng)而限制(zhì)私營企業(y>>è)與該國(guó)做(zuò)生(shēng)意的(de)能(néng)力≈₹?是(shì)否應修改威脅評估,包括收集和(hé)分(fπ↔σēn)析共享威脅信息,以考慮到(dào)新确¥∞✔→定的(de)網絡間(jiān)諜集團構成的(de)威脅(從(cóng)而δ₩→"限制(zhì)可(kě)能(néng)的(de)法律曝光(g§£♥uāng))?私營企業(yè)是(shì)否應該α®重新評估與全球供應鏈相(xiàng)關的(de)公司使<↑用(yòng)的(de)條款和(hé)條件π★γ♣(jiàn),尤其是(shì)那(nà)些(xiē)位于新确定的(de)網絡間→☆(jiān)諜集團內(nèi)或受其影(yǐ→®ng)響的(de)組件(jiàn)?
在決定是(shì)否需要(y₽♥£↔ào)圍繞可(kě)能(néng)受此威脅情報(bào±$)影(yǐng)響的(de)企業(yè)采取額外(wài)的βεγ€(de)安全措施時(shí),行(xíng)政領導層應如(rú)何參與?雖然↔<✔<這(zhè)份清單并非詳盡無遺,但(dàn)它說(shuō₽★≤)明(míng)了(le)私營企業(yè)在确定新的(de)網絡間(jiāδ←n)諜集團時(shí)應考慮的(de)法律問(¥&±wèn)題類型。我們建議(yì)各組織制(zhì)定程序,以識别↕±任何新的(de)網絡威脅所構成的(de)風(fēng)險,并實施适當的(d↑÷e)法律和(hé)技(jì)術(shù)管理(lǐ)措施。
關于墨者安全
墨者安全緻力于安全防護、服務器(qì)高(gāπ$πo)防、網絡高(gāo)防、ddos防護、cc防護、dn★¥s防護、防劫持、高(gāo)防服務器(qì)、高(∑÷¶≈gāo)防dns、網站(zhàn)防護等方面的(de)服務,全網第一(β£∏£yī)款指紋識别技(jì)術(shù)防火(huǒ)牆,自(zì)研的β (de)WAF指紋識别架構,提供任意CC和(∏♥γhé)
DDoS攻擊防禦。