国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

2019年中期安全總結
2019-09-26   FreeBuf

  2019的前六個月處理了眾多網絡安全威脅,年中安全綜述突出了上半年處理的網絡安全威脅,并提供安全解決方案建議,幫助用戶和組織確定正確解決方案和防御策略。
  
  一、勒索工具
  
  1. 事件回顧
  
  2019年上半年,網絡犯罪分子對他們的勒索目標更具選擇性,主要集中在跨國公司、企業甚至政府組織。他們的做法包括向員工發送量身定制的網絡釣魚電子郵件,利用安全漏洞進入網絡,然后在網絡中橫向拓展。
  
  例如,Lockeroga勒索軟件在三月份襲擊了一家挪威制造公司,并停止了幾家工廠的生產,最終導致超過5500萬美元的財務損失;馬里蘭州巴爾的摩市在其系統5月份被Robbinhod勒索軟件感染后,已經花費了530萬美元的恢復成本。
  
  一些市政組織受到壓力,希望支付贖金能迅速恢復受影響系統。佛羅里達州的三個市在數周內受到了不同的勒索軟件攻擊:Riviera Beach,受到一個身份不明的勒索軟件變種攻擊,以及Lake City和Key Biscayne,這兩個城市都受到了Ryuk勒索軟件的攻擊。



  
  勒索軟件的<span><span><span><i text-align: center;
  
  2. 復雜的程序
  
  我們還觀察到文件加密之外的破壞程序。一些勒索軟件變種,設計了更多的功能以減少受害者恢復文件和系統的機會。

  
  我們的數據顯示,上半年各種勒索軟件家族都很活躍。但Wannacry仍然是最容易被發現的勒索軟件家族,其數量遠遠超過其他勒索軟件家族的總和。

  
  二、威脅趨勢
  
  1. 無文件攻擊

  
  正如我們所預測的,攻擊者越來越趨向于無文件攻擊手段,或者濫用合法的系統管理和滲透測試工具來隱藏他們的惡意活動。
  
  所謂的無文件攻擊不像傳統惡意軟件那么明顯,因為通常不會寫入磁盤,而在系統內存中執行,或位于注冊表中,或者使用通常列為白名單的工具,如powershell、psexec或windows管理工具。
  
  以下是檢測到的使用無文件技術的攻擊行為:

  
Cryptocurrency-mining malware     Ransomware       Banking trojan
  
  這些攻擊有一個共同點:使用工具PowerShell。對于系統管理員來說,PowerShell是一個方便的工具,但攻擊者可以使用它來啟動有效payload,無需在受影響的系統本地內存中寫入或運行文件。
  
  2. 惡意宏軟件
  
  惡意宏軟件較2018年下半年略有下降。我們對基于宏的威脅的檢測大多是在垃圾郵件中的Powload。
  
  Powload經過多年的發展,其有效負載更加多樣化,使用隱寫術,甚至使用特定地區的標簽或詞匯。我們還看到其他的惡意宏軟件被用于垃圾郵件中。

  
  三、郵件威脅
  
  1. 網絡釣魚欺詐
  
  網絡釣魚活動在2019年上半年有所下降。數據顯示,阻止釣魚網站訪問的次數減少了18%。造成這種下降的原因可能有幾個,包括用戶對網絡釣魚欺詐的意識提高。在同一時間段內,我們注意到被屏蔽的網絡釣魚URL數量增加了76%。
  
  網絡犯罪分子進一步利用人們對知名品牌和工具的信任和多平臺的社會工程學進行網絡釣魚。
  
 
安卓照片app釣魚     水坑攻擊      瀏覽器
  
  2. 商業網絡詐騙
  
  商業電子郵件詐騙(BEC)是一個簡單但成本越來越高的騙局,企業必須警惕。BEC詐騙者使用各種社會工程技術,通常是模仿CEO和其他高管,欺騙不知情的員工將資金轉移到他們的賬戶上。
  
  BEC多年來一直是網絡詐騙威脅的一部分,騙子們一直在開發利用受害者的新方法。也有一些實例支持我們的預測,BEC詐騙者將針對公司層次結構較低的員工。
  
  我們的數據顯示,從2018年下半年到2019年上半年,通過垃圾郵件進行的性騷擾增加了兩倍多,這與我們去年預測的軌跡相符。在聯邦調查局2018年收到的與敲詐勒索有關的投訴中,性侵犯占了大多數。
  
  由于性侵犯騙局的敏感性質,受害者很可能會被迫默許性侵犯者的要求。具體例子是,共接著試圖通過發布威脅視頻來向用戶勒索錢財。

  
  四、漏洞
  
  1. 硬件缺陷
  
  2018年初,熔毀和幽靈的披露為修補漏洞帶來了新的挑戰。在2019年上半年,發現了更多的硬件級漏洞。
  
  今年2月,研究人員展示了一個概念證明,顯示黑客如何利用enclaves,enclaves旨在保護和訪問英特爾Software Guard Extensions(SGX)中的數據 ,這是一套英特爾核心和Xeon處理器中的指令。
  
  2. 高影響漏洞
  
  在2019年上半年的威脅形勢中,漏洞占主導地位。通過我們的零日計劃(ZDI)報告的大多數漏洞的嚴重性都很高。
  

 
  以下是2019年上半年出現的一些明顯的漏洞及其對企業造成的危險:

  
 
  五、IOT和IIOT攻擊
  
  1. 僵尸網絡和蠕蟲
  
  正如我們預測的那樣,僵尸網絡和蠕蟲一直在爭奪對連接到物聯網(IoT)設備的控制權。包括Bashlite以及Omni,Hakai和Yowai等Mirai變種。在受感染的物聯網設備上掃描競爭對手,刪除其他惡意軟件,并嵌入自己的有效載荷。
  
  2. 重要基礎設施
  
  工業物聯網(IIoT)改變了工業設施和關鍵基礎設施的運行方式,提升了效率和為企業提供了運營可視性。 然而,運營技術(OT)和信息技術(IT)的融合也帶來了新的安全風險,并導致更廣泛的攻擊面。
  
  根據3月份發布的一項調查顯示,在過去兩年中,50%的被調查組織已經發現其關鍵基礎設施遭到了攻擊。 在2019年,攻擊者正在評估IIoT目標。 Xenotime黑客組織正在探索美國和亞太地區電網的工業控制系統(ICS)。 其組織的惡意軟件掃描并列出了目標的遠程登錄門戶和網絡中的漏洞。
  
  至2019年中期,已經出現了許多持續和隱蔽的威脅。對于全面防御來說,沒有一個簡單的答案——企業和用戶必須找到一種多層的方法來解決他們的具體安全漏洞。網關、網絡、服務器和端點需要保護。對于面對使用復雜技術惡意軟件的企業,需要結合專業知識和安全技術的解決方案來更好地檢測、關聯、響應和補救威脅。

熱詞搜索:安全總結

上一篇:泰雷茲和華泰英翔助力北京大興國際機場的空管更安全、更高容、更高效
下一篇:數據泄露之后,這5件事能夠幫助你降低成本

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
wwwwxxxxx欧美| 激情久久五月天| 国产精品成人在线观看| 亚洲高清不卡在线| hitomi一区二区三区精品| 日韩一区二区三区av| 亚洲精选一二三| 99久久综合精品| 国产亚洲精品中文字幕| 蜜臀av在线播放一区二区三区 | 99re6这里只有精品视频在线观看| 欧美大白屁股肥臀xxxxxx| 亚洲愉拍自拍另类高清精品| 91香蕉视频mp4| 国产精品久久国产精麻豆99网站| 国产剧情一区在线| 久久久久久久电影| 国产九九视频一区二区三区| 精品久久久久久最新网址| 麻豆视频观看网址久久| 欧美一区二区精品| 国产一区视频导航| 久久久久国产精品人| 国产成人精品亚洲777人妖| 久久亚洲免费视频| 国产91精品一区二区| 国产精品短视频| 99在线精品一区二区三区| 亚洲品质自拍视频网站| 欧美伊人久久久久久久久影院| 伊人婷婷欧美激情| 欧美一区二区三区免费| 国产精品自拍av| 3d动漫精品啪啪1区2区免费| 久久精品国产免费| 国产色91在线| 欧美午夜电影在线播放| 久久精品国产网站| 成人欧美一区二区三区在线播放| 在线观看亚洲成人| 久久精品国产在热久久| 欧美国产成人在线| 欧美日韩精品三区| 国产一区二区女| 1024国产精品| 日韩精品资源二区在线| 国产成人免费网站| 亚洲bt欧美bt精品| 欧美国产一区视频在线观看| 在线观看日韩精品| 国产精品一区久久久久| 寂寞少妇一区二区三区| 日韩成人一区二区三区在线观看| 亚洲色图在线播放| 一区二区三区国产精品| 久久久久久影视| 亚洲成av人片一区二区三区| 欧美日韩国产大片| 久久成人免费日本黄色| 欧美一区二区三区系列电影| 国产欧美日韩不卡| 在线观看不卡视频| 国产成人免费高清| 亚州成人在线电影| 最近中文字幕一区二区三区| 日韩欧美国产一二三区| 在线观看国产91| 国产成人精品三级麻豆| 五月婷婷综合网| 中文字幕精品三区| 日韩精品一区二区在线观看| 色哟哟日韩精品| 国产美女视频一区| 五月天网站亚洲| 一区二区中文视频| 国产亚洲欧洲997久久综合| 欧美久久久久久久久中文字幕| 国产成人aaa| 另类综合日韩欧美亚洲| 亚洲电影激情视频网站| 亚洲女与黑人做爰| 国产精品国产三级国产aⅴ原创 | 免费看精品久久片| 亚洲精品亚洲人成人网在线播放| 国产欧美精品一区| 久久综合色8888| 精品国产污污免费网站入口 | 久久精品72免费观看| 亚洲超碰精品一区二区| 亚洲精品国产高清久久伦理二区| 国产亚洲精品精华液| 久久久久久久国产精品影院| 337p日本欧洲亚洲大胆精品 | 久久91精品国产91久久小草| 久久不见久久见中文字幕免费| 日韩精品福利网| 日本美女一区二区三区视频| 亚洲成a人片在线不卡一二三区| 亚洲国产视频在线| 日韩精品电影一区亚洲| 日本女人一区二区三区| 青椒成人免费视频| 精品一区二区三区免费毛片爱| 久久aⅴ国产欧美74aaa| 国产精品亚洲一区二区三区在线| 国产一区欧美一区| 国产99久久久精品| 99久久久精品| 欧美日韩三级一区二区| 91视频国产资源| 欧美在线看片a免费观看| 欧美性一区二区| 777久久久精品| 亚洲精品一区二区三区精华液| 久久久久久一级片| 中文字幕中文在线不卡住| 亚洲特级片在线| 丝瓜av网站精品一区二区| 国产亚洲欧美一区在线观看| 国产精品国产a| 青青草97国产精品免费观看 | 中文久久乱码一区二区| 一区二区免费看| 日本一区二区电影| 亚洲自拍偷拍综合| 精品在线播放午夜| 成人av网站免费观看| 7777精品伊人久久久大香线蕉超级流畅 | 99久久综合国产精品| 欧美美女黄视频| 国产欧美日韩在线视频| 视频在线在亚洲| 99久久精品免费| 久久久久九九视频| 亚洲成a天堂v人片| 91美女精品福利| 国产三级精品三级| 日韩激情中文字幕| 99久久免费国产| 久久这里都是精品| 婷婷六月综合亚洲| 欧美性色aⅴ视频一区日韩精品| 国产欧美综合在线观看第十页| 亚洲一区二区av电影| 99精品视频在线观看免费| 精品播放一区二区| 日韩不卡手机在线v区| 色综合咪咪久久| 国产精品久久一级| 成人丝袜高跟foot| 国产午夜精品一区二区| 婷婷中文字幕一区三区| 99久久国产免费看| 一本大道久久a久久精品综合| 国产激情一区二区三区桃花岛亚洲| av亚洲精华国产精华| 日本视频中文字幕一区二区三区| 91国偷自产一区二区三区观看| 欧美一区二区性放荡片| 中文字幕一区免费在线观看| 日本视频免费一区| av中文字幕不卡| 精品久久久久久久一区二区蜜臀| 国产精品久久夜| 激情综合一区二区三区| 在线观看av一区| 欧美国产禁国产网站cc| 久久日韩粉嫩一区二区三区| 久久99久久精品| 337p亚洲精品色噜噜噜| 曰韩精品一区二区| 成人深夜在线观看| 日韩理论片一区二区| 激情另类小说区图片区视频区| 欧美日韩中文字幕一区| 国产精品不卡一区| 在线视频综合导航| 亚洲人成精品久久久久| 岛国一区二区在线观看| 国产欧美1区2区3区| 丁香六月综合激情| 国产欧美日韩在线| 国产成人av一区二区三区在线观看| 日韩午夜av一区| 国产91富婆露脸刺激对白| 欧美xxxx老人做受| 六月丁香婷婷久久| 久久人人爽人人爽| 色婷婷亚洲综合| 一区二区三区日韩欧美精品| 成年人网站91| 有码一区二区三区| 高清久久久久久| 中文字幕欧美日韩一区| 成人视屏免费看| 日韩欧美国产wwwww| 不卡的av中国片| 亚洲日本在线天堂| 色爱区综合激月婷婷| 夜夜亚洲天天久久|