Skip to main content

Vad är ett avancerat ihållande hot?

Ett avancerat ihållande hot är en typ av cyberhot som ofta är förknippat med skadlig datoranvändning och aktiviteter som hacking.Det som skiljer denna typ av hot från andra hackingförsök är de två primära aspekterna av själva termen, det faktum att det kan vara ganska avancerat och att dessa försök är ihållande.Denna typ av hot sponsras ofta av en nation eller en stor organisation, och därför har den större resurser och kapacitet än en ensam hacker eller en liten grupp.Ett avancerat ihållande hot riktar sig också vanligtvis till ett visst system för ett visst syfte som går utöver grundstöld eller datormissbruk.

Ursprunget till termen ”avancerat ihållande hot” är något oklart, men det härrör troligen från en myndighet eller militär organisationinom USA.I allmänhet kan den hänvisa till alla typer av pågående och upprätthållna cyberattacker mot ett stort mål, till exempel ett lands försvarsorganisation eller ett stort företag.Även om ett avancerat ihållande hot kan komma från nästan alla välorganiserade källor, hänvisar det vanligtvis till handlingar av cyberterrorism eller cyber-spionage som är regeringsfinansierade och sponsrade.Många länder deltar inte bara i denna typ av spionage, utan har också utvecklat organisationer och militära grupper som är ansvariga för att försvara mot dessa typer av attacker.

Ett av områdena med oenighet och inkonsekvens med hänvisning till namnet ”avancerat ihållande hot” är iDet första ordet: avancerad.Detta innebär att dessa hot använder komplicerad eller mycket avancerad teknik eller programvara, medan detta inte alltid är fallet.Ett avancerat ihållande hot kan använda grundläggande typer av skadlig programvara för att starta en attack mot en grupp.Det sätt på vilket denna skadlig programvara ursprungligen används och eskaleras är det som gör dessa hot så besvärliga för organisationer och länder.

Detta kommer till stor del från signaturaspekten av ett avancerat ihållande hot, det faktum att det är ihållande och pågående.Även om ganska enkel skadlig programvara kan användas i en första attack, om detta försvaras mot, kommer attacken sannolikt att eskalera och mer komplex eller avancerad programvara kan användas.Målet med ett avancerat ihållande hot är vanligtvis att attackera ett specifikt system och få information eller data som kan användas på ett visst sätt.Denna typ av drivkraft och organisatoriskt mål skiljer dessa attacker från andra hackförsök som kan vara avsedda att störa handeln och ger drivkraften för pågående försök att stjäla känsliga data eller sabotera ett fiendens system.