{"id":479254,"date":"2023-08-09T10:32:55","date_gmt":"2023-08-09T10:32:55","guid":{"rendered":""},"modified":"2023-09-05T11:18:29","modified_gmt":"2023-09-05T11:18:29","slug":"targeted-attack","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/my\/wiki\/targeted-attack\/","title":{"rendered":"Serangan yang disasarkan"},"content":{"rendered":"<p>Maklumat ringkas tentang Serangan yang disasarkan: Serangan yang disasarkan adalah usaha serangan siber yang sangat disesuaikan dan diselaraskan yang ditujukan khusus kepada individu, organisasi atau sistem tertentu. Tidak seperti serangan spektrum luas, yang mungkin bertujuan untuk pangkalan pengguna yang luas, serangan yang disasarkan melibatkan perancangan teliti dan taktik khusus untuk melanggar keselamatan, selalunya dengan objektif khusus seperti kecurian data, pengintipan atau sabotaj.<\/p>\n<h2>Sejarah Serangan Bersasar<\/h2>\n<p>Sejarah asal usul serangan Bersasar dan sebutan pertamanya: Serangan siber yang disasarkan berakar umbi dalam usaha pengintipan dan pengumpulan risikan kerajaan dan organisasi swasta. Mereka boleh dikesan kembali ke zaman awal internet, tetapi salah satu contoh penting pertama ialah serangan 2003 ke atas kontraktor pertahanan AS, di mana maklumat khusus dicari. Dari masa ke masa, serangan yang disasarkan telah menjadi lebih canggih dan kini digunakan oleh organisasi jenayah, kumpulan hacktivist dan pelakon negara.<\/p>\n<h2>Maklumat Terperinci tentang Serangan Bersasar<\/h2>\n<p>Memperluas topik Serangan yang disasarkan: Serangan yang disasarkan dirancang dan dilaksanakan dengan teliti, selalunya melibatkan penyelidikan mendalam tentang kehidupan peribadi, tabiat, persekitaran kerja dan infrastruktur rangkaian mangsa. E-mel pancingan data yang disesuaikan dengan mangsa, perisian hasad yang direka khusus untuk mengeksploitasi kelemahan yang diketahui, dan teknik kejuruteraan sosial mungkin digunakan untuk mendapatkan akses awal. Apabila berada di dalam rangkaian, penyerang selalunya akan bergerak ke sisi, mengenal pasti aset berharga dan mengeluarkan atau memanipulasi data.<\/p>\n<h2>Struktur Dalaman Serangan Bersasar<\/h2>\n<p>Cara serangan yang disasarkan berfungsi:<\/p>\n<ol>\n<li><strong>peninjauan:<\/strong> Mengumpul maklumat tentang sasaran, seperti struktur organisasi, butiran pekerja, konfigurasi rangkaian.<\/li>\n<li><strong>Persenjataan:<\/strong> Mencipta atau mengenal pasti alatan, seperti perisian hasad atau e-mel pancingan data, yang disesuaikan dengan sasaran.<\/li>\n<li><strong>Penghantaran:<\/strong> Menggunakan senjata, biasanya melalui e-mel atau eksploitasi web.<\/li>\n<li><strong>Eksploitasi:<\/strong> Menggunakan kelemahan dalam sistem untuk mendapatkan akses tanpa kebenaran.<\/li>\n<li><strong>Pemasangan:<\/strong> Memasang perisian hasad untuk mengekalkan akses.<\/li>\n<li><strong>Perintah &amp; Kawalan:<\/strong> Mewujudkan alat kawalan jauh ke atas sistem yang dijangkiti.<\/li>\n<li><strong>Tindakan terhadap Objektif:<\/strong> Mencapai matlamat akhir, sama ada kecurian data, gangguan sistem atau tindakan berniat jahat yang lain.<\/li>\n<\/ol>\n<h2>Analisis Ciri Utama Serangan Bersasar<\/h2>\n<ul>\n<li><strong>Pemperibadian:<\/strong> Serangan disesuaikan dengan mangsa.<\/li>\n<li><strong>Siluman:<\/strong> Selalunya melibatkan kaedah untuk mengelakkan pengesanan.<\/li>\n<li><strong>Kecanggihan:<\/strong> Boleh menggunakan kelemahan sifar hari dan teknik lanjutan.<\/li>\n<li><strong>Berorientasikan matlamat:<\/strong> Serangan mempunyai objektif tertentu.<\/li>\n<\/ul>\n<h2>Jenis Serangan Bersasaran<\/h2>\n<table>\n<thead>\n<tr>\n<th>taip<\/th>\n<th>Penerangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>APT (Ancaman Berterusan Lanjutan)<\/td>\n<td>Jangka panjang, selalunya ditaja oleh kerajaan, dengan sumber yang besar<\/td>\n<\/tr>\n<tr>\n<td>Spear Phishing<\/td>\n<td>E-mel pancingan data disasarkan yang disesuaikan dengan individu tertentu<\/td>\n<\/tr>\n<tr>\n<td>Serangan Memandu Oleh<\/td>\n<td>Menyasarkan pengguna tertentu dengan menjejaskan tapak web yang mereka lawati<\/td>\n<\/tr>\n<tr>\n<td>Ancaman Orang Dalam<\/td>\n<td>Serangan dari dalam organisasi<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Cara Menggunakan Serangan Bersasar, Masalah dan Penyelesaiannya<\/h2>\n<ul>\n<li><strong>Penggunaan oleh Kerajaan:<\/strong> Pengintipan, peperangan, usaha anti-keganasan.<\/li>\n<li><strong>Penggunaan oleh Penjenayah:<\/strong> Penipuan, kecurian harta intelek, pemerasan.<\/li>\n<li><strong>Masalah:<\/strong> Pertimbangan undang-undang dan etika, kerosakan cagaran.<\/li>\n<li><strong>Penyelesaian:<\/strong> Mekanisme pertahanan yang kukuh, pematuhan kepada undang-undang dan piawaian antarabangsa.<\/li>\n<\/ul>\n<h2>Ciri-ciri Utama dan Perbandingan dengan Istilah Serupa<\/h2>\n<table>\n<thead>\n<tr>\n<th>Ciri<\/th>\n<th>Serangan Bersasar<\/th>\n<th>Serangan Spektrum Luas<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Fokus<\/td>\n<td>Sasaran Tertentu<\/td>\n<td>Populasi umum<\/td>\n<\/tr>\n<tr>\n<td>Kerumitan<\/td>\n<td>tinggi<\/td>\n<td>rendah<\/td>\n<\/tr>\n<tr>\n<td>Objektif<\/td>\n<td>Matlamat Khusus<\/td>\n<td>Pelbagai, selalunya kewangan<\/td>\n<\/tr>\n<tr>\n<td>Sumber Diperlukan<\/td>\n<td>tinggi<\/td>\n<td>rendah<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan Teknologi Masa Depan Berkaitan dengan Serangan Bersasar<\/h2>\n<p>Perkembangan masa depan mungkin termasuk peningkatan automasi serangan menggunakan AI, penyepaduan pengkomputeran kuantum, dan lebih banyak penyasaran diperibadikan melalui analitik data besar. Peningkatan kerjasama antara kerajaan, sektor swasta dan badan antarabangsa akan menjadi kunci kepada mekanisme pertahanan yang berkembang.<\/p>\n<h2>Bagaimana Pelayan Proksi Boleh Digunakan atau Dikaitkan dengan Serangan Bersasar<\/h2>\n<p>Pelayan proksi, seperti yang disediakan oleh OneProxy, boleh menjadi pedang bermata dua dalam bidang serangan yang disasarkan. Mereka boleh digunakan oleh penyerang untuk menyembunyikan identiti mereka, tetapi juga berfungsi sebagai mekanisme pertahanan, memberikan kerahasiaan dan keselamatan untuk pengguna. Pelayan proksi yang dikonfigurasikan dan diurus dengan betul boleh mengesan dan menapis trafik berniat jahat, meningkatkan keselamatan terhadap serangan yang disasarkan.<\/p>\n<h2>Pautan Berkaitan<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.nist.gov\" target=\"_new\" rel=\"noopener nofollow\">Institut Piawaian dan Teknologi Kebangsaan (NIST) mengenai Serangan Sasaran<\/a><\/li>\n<li><a href=\"https:\/\/attack.mitre.org\" target=\"_new\" rel=\"noopener nofollow\">Rangka Kerja ATT&amp;CK MITRE<\/a><\/li>\n<li><a href=\"https:\/\/oneproxy.pro\/my\/security-guide\/\" target=\"_new\" rel=\"noopener\">Panduan OneProxy untuk Selamatkan Penggunaan Proksi<\/a><\/li>\n<\/ul>\n<p>Sila ambil perhatian bahawa serangan yang disasarkan terus berkembang dan pertahanan semasa harus menjadi sebahagian daripada strategi yang lebih luas yang merangkumi kemas kini biasa, pendidikan pengguna dan kerjasama dengan pakar dan pihak berkuasa keselamatan siber.<\/p>","protected":false},"featured_media":470655,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-479254","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Targeted Attack<\/mark>","faq_items":[{"question":"What are targeted attacks?","answer":"<p>Targeted attacks are cyber-attacks that are specifically aimed at a particular individual, organization, or system. They involve careful planning and personalized tactics to breach security and achieve specific objectives, such as data theft, espionage, or sabotage.<\/p>"},{"question":"How did targeted attacks originate?","answer":"<p>The roots of targeted attacks can be traced back to the early days of the internet, with examples dating back to the early 2000s. They were initially associated with espionage and intelligence-gathering efforts of governments and private organizations.<\/p>"},{"question":"How do targeted attacks work?","answer":"<p>Targeted attacks involve a series of steps:<\/p><ol><li><strong>Reconnaissance:<\/strong> Gather information about the target, including their network infrastructure and employees.<\/li><li><strong>Weaponization:<\/strong> Create or identify customized tools, like tailored malware or phishing emails.<\/li><li><strong>Delivery:<\/strong> Deploy the weapon, often through email or web exploitation.<\/li><li><strong>Exploitation:<\/strong> Exploit vulnerabilities to gain unauthorized access.<\/li><li><strong>Installation:<\/strong> Install malicious software to maintain access.<\/li><li><strong>Command &amp; Control:<\/strong> Establish remote control over the infected system.<\/li><li><strong>Actions on Objectives:<\/strong> Achieve the ultimate goal, such as data theft or system disruption.<\/li><\/ol>"},{"question":"What are the key features of targeted attacks?","answer":"<p>Key features include personalization, stealth, sophistication, and being goal-oriented. Targeted attacks are customized for the victim, use advanced techniques to avoid detection, and have specific objectives.<\/p>"},{"question":"What types of targeted attacks exist?","answer":"<p>Different types of targeted attacks include:<\/p><ul><li><strong>APT (Advanced Persistent Threat):<\/strong> Long-term, often state-sponsored attacks with significant resources.<\/li><li><strong>Spear Phishing:<\/strong> Targeted phishing emails tailored to specific individuals.<\/li><li><strong>Drive-By Attacks:<\/strong> Targeting specific users by compromising websites they visit.<\/li><li><strong>Insider Threat:<\/strong> An attack from within the organization.<\/li><\/ul>"},{"question":"How can targeted attacks be used, and what problems do they pose?","answer":"<p>Targeted attacks can be used by governments for espionage or anti-terrorism, by criminals for fraud or theft of intellectual property. However, they raise legal and ethical concerns and can cause collateral damage.<\/p>"},{"question":"What are the future perspectives and technologies related to targeted attacks?","answer":"<p>Future developments may include increased automation using AI, integration of quantum computing, and more personalized targeting through big data analytics. Collaboration between various stakeholders will be crucial in enhancing defense mechanisms.<\/p>"},{"question":"How are proxy servers associated with targeted attacks?","answer":"<p>Proxy servers like OneProxy can be used both by attackers to conceal their identity and by users as a defense mechanism. Properly configured proxy servers can detect and filter malicious traffic, enhancing security against targeted attacks.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/479254","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/479254\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media\/470655"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media?parent=479254"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}