国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

2019年中期安全總結(jié)
2019-09-26   FreeBuf

  2019的前六個(gè)月處理了眾多網(wǎng)絡(luò)安全威脅,年中安全綜述突出了上半年處理的網(wǎng)絡(luò)安全威脅,并提供安全解決方案建議,幫助用戶(hù)和組織確定正確解決方案和防御策略。
  
  一、勒索工具
  
  1. 事件回顧
  
  2019年上半年,網(wǎng)絡(luò)犯罪分子對(duì)他們的勒索目標(biāo)更具選擇性,主要集中在跨國(guó)公司、企業(yè)甚至政府組織。他們的做法包括向員工發(fā)送量身定制的網(wǎng)絡(luò)釣魚(yú)電子郵件,利用安全漏洞進(jìn)入網(wǎng)絡(luò),然后在網(wǎng)絡(luò)中橫向拓展。
  
  例如,Lockeroga勒索軟件在三月份襲擊了一家挪威制造公司,并停止了幾家工廠(chǎng)的生產(chǎn),最終導(dǎo)致超過(guò)5500萬(wàn)美元的財(cái)務(wù)損失;馬里蘭州巴爾的摩市在其系統(tǒng)5月份被Robbinhod勒索軟件感染后,已經(jīng)花費(fèi)了530萬(wàn)美元的恢復(fù)成本。
  
  一些市政組織受到壓力,希望支付贖金能迅速恢復(fù)受影響系統(tǒng)。佛羅里達(dá)州的三個(gè)市在數(shù)周內(nèi)受到了不同的勒索軟件攻擊:Riviera Beach,受到一個(gè)身份不明的勒索軟件變種攻擊,以及Lake City和Key Biscayne,這兩個(gè)城市都受到了Ryuk勒索軟件的攻擊。



  
  勒索軟件的<span><span><span><i text-align: center;
  
  2. 復(fù)雜的程序
  
  我們還觀察到文件加密之外的破壞程序。一些勒索軟件變種,設(shè)計(jì)了更多的功能以減少受害者恢復(fù)文件和系統(tǒng)的機(jī)會(huì)。

  
  我們的數(shù)據(jù)顯示,上半年各種勒索軟件家族都很活躍。但Wannacry仍然是最容易被發(fā)現(xiàn)的勒索軟件家族,其數(shù)量遠(yuǎn)遠(yuǎn)超過(guò)其他勒索軟件家族的總和。

  
  二、威脅趨勢(shì)
  
  1. 無(wú)文件攻擊

  
  正如我們所預(yù)測(cè)的,攻擊者越來(lái)越趨向于無(wú)文件攻擊手段,或者濫用合法的系統(tǒng)管理和滲透測(cè)試工具來(lái)隱藏他們的惡意活動(dòng)。
  
  所謂的無(wú)文件攻擊不像傳統(tǒng)惡意軟件那么明顯,因?yàn)橥ǔ2粫?huì)寫(xiě)入磁盤(pán),而在系統(tǒng)內(nèi)存中執(zhí)行,或位于注冊(cè)表中,或者使用通常列為白名單的工具,如powershell、psexec或windows管理工具。
  
  以下是檢測(cè)到的使用無(wú)文件技術(shù)的攻擊行為:

  
Cryptocurrency-mining malware     Ransomware       Banking trojan
  
  這些攻擊有一個(gè)共同點(diǎn):使用工具PowerShell。對(duì)于系統(tǒng)管理員來(lái)說(shuō),PowerShell是一個(gè)方便的工具,但攻擊者可以使用它來(lái)啟動(dòng)有效payload,無(wú)需在受影響的系統(tǒng)本地內(nèi)存中寫(xiě)入或運(yùn)行文件。
  
  2. 惡意宏軟件
  
  惡意宏軟件較2018年下半年略有下降。我們對(duì)基于宏的威脅的檢測(cè)大多是在垃圾郵件中的Powload。
  
  Powload經(jīng)過(guò)多年的發(fā)展,其有效負(fù)載更加多樣化,使用隱寫(xiě)術(shù),甚至使用特定地區(qū)的標(biāo)簽或詞匯。我們還看到其他的惡意宏軟件被用于垃圾郵件中。

  
  三、郵件威脅
  
  1. 網(wǎng)絡(luò)釣魚(yú)欺詐
  
  網(wǎng)絡(luò)釣魚(yú)活動(dòng)在2019年上半年有所下降。數(shù)據(jù)顯示,阻止釣魚(yú)網(wǎng)站訪(fǎng)問(wèn)的次數(shù)減少了18%。造成這種下降的原因可能有幾個(gè),包括用戶(hù)對(duì)網(wǎng)絡(luò)釣魚(yú)欺詐的意識(shí)提高。在同一時(shí)間段內(nèi),我們注意到被屏蔽的網(wǎng)絡(luò)釣魚(yú)URL數(shù)量增加了76%。
  
  網(wǎng)絡(luò)犯罪分子進(jìn)一步利用人們對(duì)知名品牌和工具的信任和多平臺(tái)的社會(huì)工程學(xué)進(jìn)行網(wǎng)絡(luò)釣魚(yú)。
  
 
安卓照片app釣魚(yú)     水坑攻擊      瀏覽器
  
  2. 商業(yè)網(wǎng)絡(luò)詐騙
  
  商業(yè)電子郵件詐騙(BEC)是一個(gè)簡(jiǎn)單但成本越來(lái)越高的騙局,企業(yè)必須警惕。BEC詐騙者使用各種社會(huì)工程技術(shù),通常是模仿CEO和其他高管,欺騙不知情的員工將資金轉(zhuǎn)移到他們的賬戶(hù)上。
  
  BEC多年來(lái)一直是網(wǎng)絡(luò)詐騙威脅的一部分,騙子們一直在開(kāi)發(fā)利用受害者的新方法。也有一些實(shí)例支持我們的預(yù)測(cè),BEC詐騙者將針對(duì)公司層次結(jié)構(gòu)較低的員工。
  
  我們的數(shù)據(jù)顯示,從2018年下半年到2019年上半年,通過(guò)垃圾郵件進(jìn)行的性騷擾增加了兩倍多,這與我們?nèi)ツ觐A(yù)測(cè)的軌跡相符。在聯(lián)邦調(diào)查局2018年收到的與敲詐勒索有關(guān)的投訴中,性侵犯占了大多數(shù)。
  
  由于性侵犯騙局的敏感性質(zhì),受害者很可能會(huì)被迫默許性侵犯者的要求。具體例子是,共接著試圖通過(guò)發(fā)布威脅視頻來(lái)向用戶(hù)勒索錢(qián)財(cái)。

  
  四、漏洞
  
  1. 硬件缺陷
  
  2018年初,熔毀和幽靈的披露為修補(bǔ)漏洞帶來(lái)了新的挑戰(zhàn)。在2019年上半年,發(fā)現(xiàn)了更多的硬件級(jí)漏洞。
  
  今年2月,研究人員展示了一個(gè)概念證明,顯示黑客如何利用enclaves,enclaves旨在保護(hù)和訪(fǎng)問(wèn)英特爾Software Guard Extensions(SGX)中的數(shù)據(jù) ,這是一套英特爾核心和Xeon處理器中的指令。
  
  2. 高影響漏洞
  
  在2019年上半年的威脅形勢(shì)中,漏洞占主導(dǎo)地位。通過(guò)我們的零日計(jì)劃(ZDI)報(bào)告的大多數(shù)漏洞的嚴(yán)重性都很高。
  

 
  以下是2019年上半年出現(xiàn)的一些明顯的漏洞及其對(duì)企業(yè)造成的危險(xiǎn):

  
 
  五、IOT和IIOT攻擊
  
  1. 僵尸網(wǎng)絡(luò)和蠕蟲(chóng)
  
  正如我們預(yù)測(cè)的那樣,僵尸網(wǎng)絡(luò)和蠕蟲(chóng)一直在爭(zhēng)奪對(duì)連接到物聯(lián)網(wǎng)(IoT)設(shè)備的控制權(quán)。包括Bashlite以及Omni,Hakai和Yowai等Mirai變種。在受感染的物聯(lián)網(wǎng)設(shè)備上掃描競(jìng)爭(zhēng)對(duì)手,刪除其他惡意軟件,并嵌入自己的有效載荷。
  
  2. 重要基礎(chǔ)設(shè)施
  
  工業(yè)物聯(lián)網(wǎng)(IIoT)改變了工業(yè)設(shè)施和關(guān)鍵基礎(chǔ)設(shè)施的運(yùn)行方式,提升了效率和為企業(yè)提供了運(yùn)營(yíng)可視性。 然而,運(yùn)營(yíng)技術(shù)(OT)和信息技術(shù)(IT)的融合也帶來(lái)了新的安全風(fēng)險(xiǎn),并導(dǎo)致更廣泛的攻擊面。
  
  根據(jù)3月份發(fā)布的一項(xiàng)調(diào)查顯示,在過(guò)去兩年中,50%的被調(diào)查組織已經(jīng)發(fā)現(xiàn)其關(guān)鍵基礎(chǔ)設(shè)施遭到了攻擊。 在2019年,攻擊者正在評(píng)估IIoT目標(biāo)。 Xenotime黑客組織正在探索美國(guó)和亞太地區(qū)電網(wǎng)的工業(yè)控制系統(tǒng)(ICS)。 其組織的惡意軟件掃描并列出了目標(biāo)的遠(yuǎn)程登錄門(mén)戶(hù)和網(wǎng)絡(luò)中的漏洞。
  
  至2019年中期,已經(jīng)出現(xiàn)了許多持續(xù)和隱蔽的威脅。對(duì)于全面防御來(lái)說(shuō),沒(méi)有一個(gè)簡(jiǎn)單的答案——企業(yè)和用戶(hù)必須找到一種多層的方法來(lái)解決他們的具體安全漏洞。網(wǎng)關(guān)、網(wǎng)絡(luò)、服務(wù)器和端點(diǎn)需要保護(hù)。對(duì)于面對(duì)使用復(fù)雜技術(shù)惡意軟件的企業(yè),需要結(jié)合專(zhuān)業(yè)知識(shí)和安全技術(shù)的解決方案來(lái)更好地檢測(cè)、關(guān)聯(lián)、響應(yīng)和補(bǔ)救威脅。

熱詞搜索:安全總結(jié)

上一篇:泰雷茲和華泰英翔助力北京大興國(guó)際機(jī)場(chǎng)的空管更安全、更高容、更高效
下一篇:數(shù)據(jù)泄露之后,這5件事能夠幫助你降低成本

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美三级免费| 欧美aⅴ99久久黑人专区| 久久久精品999| 国产一区二区三区四区hd| 亚洲午夜精品久久| 国产麻豆一精品一av一免费| 久久精品女人| 亚洲精品乱码久久久久久蜜桃麻豆 | 欧美日韩一区二区精品| 国产精品99久久久久久久女警 | 欧美激情第8页| 在线性视频日韩欧美| 国产亚洲精品aa午夜观看| 欧美ed2k| 久久9热精品视频| 99re6这里只有精品| 国产一区高清视频| 欧美日韩亚洲国产一区| 快she精品国产999| 西瓜成人精品人成网站| 亚洲美女中出| 影音先锋欧美精品| 国产精品夜色7777狼人| 欧美精品一区二区高清在线观看| 欧美在线国产| 亚洲一区在线视频| 亚洲激情自拍| 激情久久久久久| 国产精品日日摸夜夜添夜夜av| 噜噜噜噜噜久久久久久91| 亚洲专区一区二区三区| 91久久精品日日躁夜夜躁国产| 国产色综合久久| 欧美午夜在线一二页| 欧美精品在线播放| 欧美成人亚洲| 免费视频亚洲| 麻豆91精品| 久久久久久久久综合| 欧美一区二区在线看| 亚洲欧美在线看| 亚洲一区二区视频在线| 一区二区三区精品久久久| 亚洲精品专区| 亚洲精品裸体| 亚洲片在线观看| 亚洲第一视频| 亚洲黄色av| 亚洲精品123区| 亚洲破处大片| 日韩亚洲综合在线| 一本色道久久88精品综合| 亚洲精品视频一区| 日韩视频永久免费| 一本不卡影院| 中国成人黄色视屏| 性欧美18~19sex高清播放| 欧美一级欧美一级在线播放| 欧美亚洲一区在线| 久久久久99| 欧美成人午夜激情| 欧美日韩国产系列| 国产精品久久久久久久久免费桃花 | 欧美激情aaaa| 91久久在线| 欧美国产精品劲爆| 欧美精品成人一区二区在线观看| 另类激情亚洲| 欧美黑人国产人伦爽爽爽| 欧美激情一区三区| 欧美日韩国产123| 国产精品久久国产精麻豆99网站| 国产精品日韩一区二区三区| 国产偷久久久精品专区| 有坂深雪在线一区| 99re8这里有精品热视频免费 | 亚洲视频在线二区| 性久久久久久久久| 蜜臀a∨国产成人精品| 欧美日韩色综合| 国产午夜精品一区二区三区欧美| 国产综合在线视频| 亚洲靠逼com| 午夜精品一区二区三区四区 | 国产乱码精品一区二区三| 国产亚洲精品一区二区| 亚洲激情电影在线| 亚洲欧美视频一区二区三区| 久久精品国产久精国产一老狼| 免费中文日韩| 国产日韩一区| 99国产精品国产精品毛片| 久久国产乱子精品免费女| 欧美精品videossex性护士| 国产精品亚洲成人| 亚洲精品一区久久久久久| 亚洲欧美综合另类中字| 欧美大片免费观看| 国产一区二区av| 中日韩视频在线观看| 久久久久久伊人| 国产精品视频内| a4yy欧美一区二区三区| 老鸭窝亚洲一区二区三区| 国产欧美一区二区三区视频| 亚洲美女毛片| 欧美精品在线视频观看| 亚洲电影观看| 久久全国免费视频| 国产一区二区福利| 性欧美暴力猛交另类hd| 国产精品久久毛片a| 一区二区三区日韩欧美精品| 欧美激情区在线播放| 亚洲成人在线网| 另类人畜视频在线| 又紧又大又爽精品一区二区| 久久国产精品色婷婷| 国产精品一二三四| 一本久久综合亚洲鲁鲁五月天| 免费试看一区| 亚洲人成亚洲人成在线观看图片| 久久美女艺术照精彩视频福利播放| 国产精品在线看| 午夜精品视频| 国产美女精品视频免费观看| 好吊妞**欧美| 老司机午夜精品视频| 韩日视频一区| 免费av成人在线| 亚洲乱码一区二区| 欧美日本国产| 亚洲免费观看高清完整版在线观看熊 | 欧美黄色小视频| 在线观看欧美日韩| 理论片一区二区在线| 在线欧美小视频| 蜜臀av在线播放一区二区三区| 极品尤物久久久av免费看| 久久免费99精品久久久久久| 1024成人| 欧美国产一区二区在线观看| 日韩性生活视频| 国产精品成人观看视频国产奇米| 亚洲一区二区三区免费观看| 欧美体内she精视频在线观看| 亚洲国产一二三| 狼人天天伊人久久| 亚洲精品三级| 国产精品国产精品| 久久精品1区| 亚洲狠狠丁香婷婷综合久久久| 欧美精品日韩精品| 亚洲午夜电影| 韩日视频一区| 欧美精品 日韩| 亚洲欧美中文在线视频| 曰韩精品一区二区| 欧美日韩视频在线第一区| 亚洲欧洲av一区二区三区久久| 韩日视频一区| 欧美精品日日鲁夜夜添| 亚洲免费一级电影| 激情成人在线视频| 欧美黄色网络| 久久国产精品亚洲77777| 亚洲免费观看| 黄色成人av| 国产精品老牛| 一区二区日韩伦理片| 欧美日本中文| 欧美中文字幕视频| 99热在这里有精品免费| 国产免费亚洲高清| 欧美日韩国产区一| 蜜臀91精品一区二区三区| 午夜精品短视频| 99精品99| 亚洲成色www久久网站| 国产精品一区二区久激情瑜伽| 久久日韩精品| 亚洲欧美视频一区二区三区| 91久久精品美女高潮| 国产亚洲综合精品| 国产精品成av人在线视午夜片| 免费h精品视频在线播放| 欧美一区二区三区的| 欧美激情一区二区三区成人 | 麻豆国产精品va在线观看不卡| 亚洲裸体俱乐部裸体舞表演av| 国产精品一区二区三区观看| 欧美激情1区2区3区| 久久久久一本一区二区青青蜜月| 亚洲少妇中出一区| 亚洲精品久久嫩草网站秘色| 影音先锋中文字幕一区| 国产日韩欧美在线播放| 欧美视频一区二区在线观看| 农村妇女精品| 久久人人爽人人爽爽久久|