国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

2019年中期安全總結(jié)
2019-09-26   FreeBuf

  2019的前六個(gè)月處理了眾多網(wǎng)絡(luò)安全威脅,年中安全綜述突出了上半年處理的網(wǎng)絡(luò)安全威脅,并提供安全解決方案建議,幫助用戶(hù)和組織確定正確解決方案和防御策略。
  
  一、勒索工具
  
  1. 事件回顧
  
  2019年上半年,網(wǎng)絡(luò)犯罪分子對(duì)他們的勒索目標(biāo)更具選擇性,主要集中在跨國(guó)公司、企業(yè)甚至政府組織。他們的做法包括向員工發(fā)送量身定制的網(wǎng)絡(luò)釣魚(yú)電子郵件,利用安全漏洞進(jìn)入網(wǎng)絡(luò),然后在網(wǎng)絡(luò)中橫向拓展。
  
  例如,Lockeroga勒索軟件在三月份襲擊了一家挪威制造公司,并停止了幾家工廠(chǎng)的生產(chǎn),最終導(dǎo)致超過(guò)5500萬(wàn)美元的財(cái)務(wù)損失;馬里蘭州巴爾的摩市在其系統(tǒng)5月份被Robbinhod勒索軟件感染后,已經(jīng)花費(fèi)了530萬(wàn)美元的恢復(fù)成本。
  
  一些市政組織受到壓力,希望支付贖金能迅速恢復(fù)受影響系統(tǒng)。佛羅里達(dá)州的三個(gè)市在數(shù)周內(nèi)受到了不同的勒索軟件攻擊:Riviera Beach,受到一個(gè)身份不明的勒索軟件變種攻擊,以及Lake City和Key Biscayne,這兩個(gè)城市都受到了Ryuk勒索軟件的攻擊。



  
  勒索軟件的<span><span><span><i text-align: center;
  
  2. 復(fù)雜的程序
  
  我們還觀察到文件加密之外的破壞程序。一些勒索軟件變種,設(shè)計(jì)了更多的功能以減少受害者恢復(fù)文件和系統(tǒng)的機(jī)會(huì)。

  
  我們的數(shù)據(jù)顯示,上半年各種勒索軟件家族都很活躍。但Wannacry仍然是最容易被發(fā)現(xiàn)的勒索軟件家族,其數(shù)量遠(yuǎn)遠(yuǎn)超過(guò)其他勒索軟件家族的總和。

  
  二、威脅趨勢(shì)
  
  1. 無(wú)文件攻擊

  
  正如我們所預(yù)測(cè)的,攻擊者越來(lái)越趨向于無(wú)文件攻擊手段,或者濫用合法的系統(tǒng)管理和滲透測(cè)試工具來(lái)隱藏他們的惡意活動(dòng)。
  
  所謂的無(wú)文件攻擊不像傳統(tǒng)惡意軟件那么明顯,因?yàn)橥ǔ2粫?huì)寫(xiě)入磁盤(pán),而在系統(tǒng)內(nèi)存中執(zhí)行,或位于注冊(cè)表中,或者使用通常列為白名單的工具,如powershell、psexec或windows管理工具。
  
  以下是檢測(cè)到的使用無(wú)文件技術(shù)的攻擊行為:

  
Cryptocurrency-mining malware     Ransomware       Banking trojan
  
  這些攻擊有一個(gè)共同點(diǎn):使用工具PowerShell。對(duì)于系統(tǒng)管理員來(lái)說(shuō),PowerShell是一個(gè)方便的工具,但攻擊者可以使用它來(lái)啟動(dòng)有效payload,無(wú)需在受影響的系統(tǒng)本地內(nèi)存中寫(xiě)入或運(yùn)行文件。
  
  2. 惡意宏軟件
  
  惡意宏軟件較2018年下半年略有下降。我們對(duì)基于宏的威脅的檢測(cè)大多是在垃圾郵件中的Powload。
  
  Powload經(jīng)過(guò)多年的發(fā)展,其有效負(fù)載更加多樣化,使用隱寫(xiě)術(shù),甚至使用特定地區(qū)的標(biāo)簽或詞匯。我們還看到其他的惡意宏軟件被用于垃圾郵件中。

  
  三、郵件威脅
  
  1. 網(wǎng)絡(luò)釣魚(yú)欺詐
  
  網(wǎng)絡(luò)釣魚(yú)活動(dòng)在2019年上半年有所下降。數(shù)據(jù)顯示,阻止釣魚(yú)網(wǎng)站訪(fǎng)問(wèn)的次數(shù)減少了18%。造成這種下降的原因可能有幾個(gè),包括用戶(hù)對(duì)網(wǎng)絡(luò)釣魚(yú)欺詐的意識(shí)提高。在同一時(shí)間段內(nèi),我們注意到被屏蔽的網(wǎng)絡(luò)釣魚(yú)URL數(shù)量增加了76%。
  
  網(wǎng)絡(luò)犯罪分子進(jìn)一步利用人們對(duì)知名品牌和工具的信任和多平臺(tái)的社會(huì)工程學(xué)進(jìn)行網(wǎng)絡(luò)釣魚(yú)。
  
 
安卓照片app釣魚(yú)     水坑攻擊      瀏覽器
  
  2. 商業(yè)網(wǎng)絡(luò)詐騙
  
  商業(yè)電子郵件詐騙(BEC)是一個(gè)簡(jiǎn)單但成本越來(lái)越高的騙局,企業(yè)必須警惕。BEC詐騙者使用各種社會(huì)工程技術(shù),通常是模仿CEO和其他高管,欺騙不知情的員工將資金轉(zhuǎn)移到他們的賬戶(hù)上。
  
  BEC多年來(lái)一直是網(wǎng)絡(luò)詐騙威脅的一部分,騙子們一直在開(kāi)發(fā)利用受害者的新方法。也有一些實(shí)例支持我們的預(yù)測(cè),BEC詐騙者將針對(duì)公司層次結(jié)構(gòu)較低的員工。
  
  我們的數(shù)據(jù)顯示,從2018年下半年到2019年上半年,通過(guò)垃圾郵件進(jìn)行的性騷擾增加了兩倍多,這與我們?nèi)ツ觐A(yù)測(cè)的軌跡相符。在聯(lián)邦調(diào)查局2018年收到的與敲詐勒索有關(guān)的投訴中,性侵犯占了大多數(shù)。
  
  由于性侵犯騙局的敏感性質(zhì),受害者很可能會(huì)被迫默許性侵犯者的要求。具體例子是,共接著試圖通過(guò)發(fā)布威脅視頻來(lái)向用戶(hù)勒索錢(qián)財(cái)。

  
  四、漏洞
  
  1. 硬件缺陷
  
  2018年初,熔毀和幽靈的披露為修補(bǔ)漏洞帶來(lái)了新的挑戰(zhàn)。在2019年上半年,發(fā)現(xiàn)了更多的硬件級(jí)漏洞。
  
  今年2月,研究人員展示了一個(gè)概念證明,顯示黑客如何利用enclaves,enclaves旨在保護(hù)和訪(fǎng)問(wèn)英特爾Software Guard Extensions(SGX)中的數(shù)據(jù) ,這是一套英特爾核心和Xeon處理器中的指令。
  
  2. 高影響漏洞
  
  在2019年上半年的威脅形勢(shì)中,漏洞占主導(dǎo)地位。通過(guò)我們的零日計(jì)劃(ZDI)報(bào)告的大多數(shù)漏洞的嚴(yán)重性都很高。
  

 
  以下是2019年上半年出現(xiàn)的一些明顯的漏洞及其對(duì)企業(yè)造成的危險(xiǎn):

  
 
  五、IOT和IIOT攻擊
  
  1. 僵尸網(wǎng)絡(luò)和蠕蟲(chóng)
  
  正如我們預(yù)測(cè)的那樣,僵尸網(wǎng)絡(luò)和蠕蟲(chóng)一直在爭(zhēng)奪對(duì)連接到物聯(lián)網(wǎng)(IoT)設(shè)備的控制權(quán)。包括Bashlite以及Omni,Hakai和Yowai等Mirai變種。在受感染的物聯(lián)網(wǎng)設(shè)備上掃描競(jìng)爭(zhēng)對(duì)手,刪除其他惡意軟件,并嵌入自己的有效載荷。
  
  2. 重要基礎(chǔ)設(shè)施
  
  工業(yè)物聯(lián)網(wǎng)(IIoT)改變了工業(yè)設(shè)施和關(guān)鍵基礎(chǔ)設(shè)施的運(yùn)行方式,提升了效率和為企業(yè)提供了運(yùn)營(yíng)可視性。 然而,運(yùn)營(yíng)技術(shù)(OT)和信息技術(shù)(IT)的融合也帶來(lái)了新的安全風(fēng)險(xiǎn),并導(dǎo)致更廣泛的攻擊面。
  
  根據(jù)3月份發(fā)布的一項(xiàng)調(diào)查顯示,在過(guò)去兩年中,50%的被調(diào)查組織已經(jīng)發(fā)現(xiàn)其關(guān)鍵基礎(chǔ)設(shè)施遭到了攻擊。 在2019年,攻擊者正在評(píng)估IIoT目標(biāo)。 Xenotime黑客組織正在探索美國(guó)和亞太地區(qū)電網(wǎng)的工業(yè)控制系統(tǒng)(ICS)。 其組織的惡意軟件掃描并列出了目標(biāo)的遠(yuǎn)程登錄門(mén)戶(hù)和網(wǎng)絡(luò)中的漏洞。
  
  至2019年中期,已經(jīng)出現(xiàn)了許多持續(xù)和隱蔽的威脅。對(duì)于全面防御來(lái)說(shuō),沒(méi)有一個(gè)簡(jiǎn)單的答案——企業(yè)和用戶(hù)必須找到一種多層的方法來(lái)解決他們的具體安全漏洞。網(wǎng)關(guān)、網(wǎng)絡(luò)、服務(wù)器和端點(diǎn)需要保護(hù)。對(duì)于面對(duì)使用復(fù)雜技術(shù)惡意軟件的企業(yè),需要結(jié)合專(zhuān)業(yè)知識(shí)和安全技術(shù)的解決方案來(lái)更好地檢測(cè)、關(guān)聯(lián)、響應(yīng)和補(bǔ)救威脅。

熱詞搜索:安全總結(jié)

上一篇:泰雷茲和華泰英翔助力北京大興國(guó)際機(jī)場(chǎng)的空管更安全、更高容、更高效
下一篇:數(shù)據(jù)泄露之后,這5件事能夠幫助你降低成本

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区三区成人| 欧美高清影院| 国产欧美日韩在线播放| 欧美成人综合网站| 久久九九精品99国产精品| 国产精品99久久久久久有的能看| 一区二区三区亚洲| 国产日产精品一区二区三区四区的观看方式 | 欧美成人精品影院| 久久精品视频在线免费观看| 亚洲女人小视频在线观看| 中日韩美女免费视频网址在线观看| 精品999久久久| 一区二区在线观看视频| 黑人巨大精品欧美黑白配亚洲| 国产一区视频观看| 国产情人节一区| 黑人中文字幕一区二区三区| 精品二区视频| 最新国产精品拍自在线播放| 最新中文字幕一区二区三区| 亚洲美女视频| 亚洲自拍偷拍一区| 久久成人精品| 欧美aⅴ99久久黑人专区| 欧美精品久久久久久久| 欧美日韩国产大片| 在线综合亚洲欧美在线视频| 国产精品久久九九| 亚洲一区在线看| 亚洲欧美日本国产有色| 午夜精品福利视频| 久久国产综合精品| 免费观看亚洲视频大全| 久久xxxx精品视频| 牛人盗摄一区二区三区视频| 欧美激情一区二区三区在线| 欧美日韩国产精品自在自线| 国产精品天天看| 好看不卡的中文字幕| 亚洲激情午夜| 亚洲午夜激情网站| 久久精品在线免费观看| 欧美韩日亚洲| 国产女主播一区二区三区| 在线观看国产成人av片| 99国产精品久久久久久久成人热 | 欧美视频专区一二在线观看| 国产精品视频| 国产精品揄拍500视频| 亚洲福利视频一区二区| 制服丝袜激情欧洲亚洲| 久久精品视频网| 欧美日韩伦理在线| 黄色影院成人| 中文精品在线| 久久嫩草精品久久久精品一| 欧美视频日韩视频| 亚洲国产高清自拍| 性欧美大战久久久久久久免费观看| 欧美88av| 国产一区二区在线免费观看| 在线视频你懂得一区| 久久男人资源视频| 国产精品视频免费一区| 亚洲人www| 午夜在线一区二区| 欧美视频一区二区三区在线观看 | 亚洲精品久久久久| 性视频1819p久久| 欧美日韩成人网| 亚洲第一精品电影| 久久国产福利| 国产精品久久影院| 亚洲精品四区| 欧美va天堂在线| 极品日韩久久| 久久国产福利国产秒拍| 国产精品网站在线| 亚洲永久在线| 国产精品高清网站| 亚洲精品久久久久中文字幕欢迎你| 欧美一区二区国产| 国产精品国产三级国产专播精品人| 亚洲日本中文字幕| 蜜桃av久久久亚洲精品| 亚洲电影免费观看高清完整版在线观看| 亚洲欧美日韩一区| 国产精品乱码| 亚洲你懂的在线视频| 国产精品多人| 亚洲影院在线| 国产麻豆精品theporn| 亚洲一区二区三区四区视频| 欧美日韩中文字幕综合视频| 日韩图片一区| 国产精品高潮呻吟视频| 亚洲线精品一区二区三区八戒| 欧美少妇一区二区| 99综合精品| 欧美午夜宅男影院在线观看| 在线亚洲国产精品网站| 欧美三级在线| 亚洲欧美不卡| 国产偷国产偷亚洲高清97cao| 欧美一区二区视频观看视频| 国产亚洲aⅴaaaaaa毛片| 久久精品国产综合| 久久激情网站| 在线看视频不卡| 欧美激情第10页| 在线亚洲观看| 国产一区二区三区成人欧美日韩在线观看| 欧美亚洲自偷自偷| 精品成人免费| 欧美精品一区三区| 亚洲在线观看视频网站| 国产视频亚洲精品| 欧美大片在线影院| 亚洲一区国产| 一区二区三区我不卡| 欧美日韩精品| 久久精品亚洲| av72成人在线| 国外视频精品毛片| 欧美日本三级| 久久国产精品久久久| 亚洲高清网站| 国产精品久久久久婷婷| 久久久久一区二区三区四区| 日韩亚洲成人av在线| 国产精品视频大全| 欧美成人高清视频| 午夜精品视频在线观看| 亚洲第一伊人| 国产乱码精品一区二区三区不卡 | 久久久久高清| 一区二区三区精品在线| 精品99一区二区| 国产精品久久久久久影院8一贰佰| 久久国产精品网站| 亚洲视屏在线播放| 亚洲国产欧美一区二区三区久久 | 精品91在线| 国产精品乱码一区二区三区| 久久尤物视频| 欧美呦呦网站| 日韩一级在线观看| 欧美一区二区大片| 欧美天堂亚洲电影院在线播放| 亚洲性感美女99在线| 国产精品网站一区| 欧美精品一区二区三区在线看午夜 | 国产目拍亚洲精品99久久精品| 欧美在线精品免播放器视频| 亚洲国产福利在线| 久久九九99视频| 欧美一区二区三区四区高清| 99爱精品视频| 亚洲欧美伊人| 欧美日韩伦理在线| 国产亚洲综合在线| 美女脱光内衣内裤视频久久影院| 久久国产精彩视频| 国产精品卡一卡二卡三| 久久国产精品电影| 亚洲一区二区在线视频| 久久久人成影片一区二区三区| 亚洲欧洲av一区二区| 欧美日韩精品免费观看| 亚洲欧美日韩在线综合| 一本一本久久a久久精品牛牛影视| 国产日产欧美精品| 欧美日韩在线大尺度| 欧美国产三区| 欧美高清自拍一区| 欧美成人午夜剧场免费观看| 久久国产精品网站| 欧美成人精品在线| 亚洲日本成人女熟在线观看| 海角社区69精品视频| 午夜精品一区二区三区电影天堂 | 国产精品捆绑调教| 欧美日韩一区二区在线视频| 亚洲激情网站免费观看| 国产一区二区三区奇米久涩 | 欧美日韩国产精品| 欧美女人交a| 欧美午夜精品久久久久免费视 | 国产精品视频导航| 国产日韩欧美在线一区| 国产一区二区中文字幕免费看| 国产日本欧美一区二区三区| 韩国亚洲精品| 亚洲级视频在线观看免费1级| 亚洲精品乱码久久久久久日本蜜臀 | 久久9热精品视频| 久久久久国产精品一区二区| 久久成人精品无人区| 性做久久久久久久久|