国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

2019年中期安全總結
2019-09-26   FreeBuf

  2019的前六個月處理了眾多網絡安全威脅,年中安全綜述突出了上半年處理的網絡安全威脅,并提供安全解決方案建議,幫助用戶和組織確定正確解決方案和防御策略。
  
  一、勒索工具
  
  1. 事件回顧
  
  2019年上半年,網絡犯罪分子對他們的勒索目標更具選擇性,主要集中在跨國公司、企業甚至政府組織。他們的做法包括向員工發送量身定制的網絡釣魚電子郵件,利用安全漏洞進入網絡,然后在網絡中橫向拓展。
  
  例如,Lockeroga勒索軟件在三月份襲擊了一家挪威制造公司,并停止了幾家工廠的生產,最終導致超過5500萬美元的財務損失;馬里蘭州巴爾的摩市在其系統5月份被Robbinhod勒索軟件感染后,已經花費了530萬美元的恢復成本。
  
  一些市政組織受到壓力,希望支付贖金能迅速恢復受影響系統。佛羅里達州的三個市在數周內受到了不同的勒索軟件攻擊:Riviera Beach,受到一個身份不明的勒索軟件變種攻擊,以及Lake City和Key Biscayne,這兩個城市都受到了Ryuk勒索軟件的攻擊。



  
  勒索軟件的<span><span><span><i text-align: center;
  
  2. 復雜的程序
  
  我們還觀察到文件加密之外的破壞程序。一些勒索軟件變種,設計了更多的功能以減少受害者恢復文件和系統的機會。

  
  我們的數據顯示,上半年各種勒索軟件家族都很活躍。但Wannacry仍然是最容易被發現的勒索軟件家族,其數量遠遠超過其他勒索軟件家族的總和。

  
  二、威脅趨勢
  
  1. 無文件攻擊

  
  正如我們所預測的,攻擊者越來越趨向于無文件攻擊手段,或者濫用合法的系統管理和滲透測試工具來隱藏他們的惡意活動。
  
  所謂的無文件攻擊不像傳統惡意軟件那么明顯,因為通常不會寫入磁盤,而在系統內存中執行,或位于注冊表中,或者使用通常列為白名單的工具,如powershell、psexec或windows管理工具。
  
  以下是檢測到的使用無文件技術的攻擊行為:

  
Cryptocurrency-mining malware     Ransomware       Banking trojan
  
  這些攻擊有一個共同點:使用工具PowerShell。對于系統管理員來說,PowerShell是一個方便的工具,但攻擊者可以使用它來啟動有效payload,無需在受影響的系統本地內存中寫入或運行文件。
  
  2. 惡意宏軟件
  
  惡意宏軟件較2018年下半年略有下降。我們對基于宏的威脅的檢測大多是在垃圾郵件中的Powload。
  
  Powload經過多年的發展,其有效負載更加多樣化,使用隱寫術,甚至使用特定地區的標簽或詞匯。我們還看到其他的惡意宏軟件被用于垃圾郵件中。

  
  三、郵件威脅
  
  1. 網絡釣魚欺詐
  
  網絡釣魚活動在2019年上半年有所下降。數據顯示,阻止釣魚網站訪問的次數減少了18%。造成這種下降的原因可能有幾個,包括用戶對網絡釣魚欺詐的意識提高。在同一時間段內,我們注意到被屏蔽的網絡釣魚URL數量增加了76%。
  
  網絡犯罪分子進一步利用人們對知名品牌和工具的信任和多平臺的社會工程學進行網絡釣魚。
  
 
安卓照片app釣魚     水坑攻擊      瀏覽器
  
  2. 商業網絡詐騙
  
  商業電子郵件詐騙(BEC)是一個簡單但成本越來越高的騙局,企業必須警惕。BEC詐騙者使用各種社會工程技術,通常是模仿CEO和其他高管,欺騙不知情的員工將資金轉移到他們的賬戶上。
  
  BEC多年來一直是網絡詐騙威脅的一部分,騙子們一直在開發利用受害者的新方法。也有一些實例支持我們的預測,BEC詐騙者將針對公司層次結構較低的員工。
  
  我們的數據顯示,從2018年下半年到2019年上半年,通過垃圾郵件進行的性騷擾增加了兩倍多,這與我們去年預測的軌跡相符。在聯邦調查局2018年收到的與敲詐勒索有關的投訴中,性侵犯占了大多數。
  
  由于性侵犯騙局的敏感性質,受害者很可能會被迫默許性侵犯者的要求。具體例子是,共接著試圖通過發布威脅視頻來向用戶勒索錢財。

  
  四、漏洞
  
  1. 硬件缺陷
  
  2018年初,熔毀和幽靈的披露為修補漏洞帶來了新的挑戰。在2019年上半年,發現了更多的硬件級漏洞。
  
  今年2月,研究人員展示了一個概念證明,顯示黑客如何利用enclaves,enclaves旨在保護和訪問英特爾Software Guard Extensions(SGX)中的數據 ,這是一套英特爾核心和Xeon處理器中的指令。
  
  2. 高影響漏洞
  
  在2019年上半年的威脅形勢中,漏洞占主導地位。通過我們的零日計劃(ZDI)報告的大多數漏洞的嚴重性都很高。
  

 
  以下是2019年上半年出現的一些明顯的漏洞及其對企業造成的危險:

  
 
  五、IOT和IIOT攻擊
  
  1. 僵尸網絡和蠕蟲
  
  正如我們預測的那樣,僵尸網絡和蠕蟲一直在爭奪對連接到物聯網(IoT)設備的控制權。包括Bashlite以及Omni,Hakai和Yowai等Mirai變種。在受感染的物聯網設備上掃描競爭對手,刪除其他惡意軟件,并嵌入自己的有效載荷。
  
  2. 重要基礎設施
  
  工業物聯網(IIoT)改變了工業設施和關鍵基礎設施的運行方式,提升了效率和為企業提供了運營可視性。 然而,運營技術(OT)和信息技術(IT)的融合也帶來了新的安全風險,并導致更廣泛的攻擊面。
  
  根據3月份發布的一項調查顯示,在過去兩年中,50%的被調查組織已經發現其關鍵基礎設施遭到了攻擊。 在2019年,攻擊者正在評估IIoT目標。 Xenotime黑客組織正在探索美國和亞太地區電網的工業控制系統(ICS)。 其組織的惡意軟件掃描并列出了目標的遠程登錄門戶和網絡中的漏洞。
  
  至2019年中期,已經出現了許多持續和隱蔽的威脅。對于全面防御來說,沒有一個簡單的答案——企業和用戶必須找到一種多層的方法來解決他們的具體安全漏洞。網關、網絡、服務器和端點需要保護。對于面對使用復雜技術惡意軟件的企業,需要結合專業知識和安全技術的解決方案來更好地檢測、關聯、響應和補救威脅。

熱詞搜索:安全總結

上一篇:泰雷茲和華泰英翔助力北京大興國際機場的空管更安全、更高容、更高效
下一篇:數據泄露之后,這5件事能夠幫助你降低成本

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线看国产一区| 日韩视频免费直播| 久久久久久久综合日本| 韩国精品一区二区| 国产精品丝袜在线| 欧美日本一区二区三区| 美国三级日本三级久久99| 国产色综合一区| 91小宝寻花一区二区三区| 亚洲黄色免费电影| 欧美成人高清电影在线| 99久久综合国产精品| 亚洲1区2区3区视频| 国产亚洲一区二区三区在线观看| av电影在线观看一区| 亚洲一区欧美一区| 久久久久久久久岛国免费| 色丁香久综合在线久综合在线观看| 亚洲国产精品久久久久婷婷884 | 日韩欧美色综合| 成人av资源在线观看| 午夜精品久久久久| 中文字幕亚洲欧美在线不卡| 88在线观看91蜜桃国自产| 国产激情视频一区二区三区欧美| 一卡二卡三卡日韩欧美| 久久久噜噜噜久久中文字幕色伊伊| 色狠狠色噜噜噜综合网| 国内外成人在线| 亚洲丶国产丶欧美一区二区三区| 国产三级久久久| 日韩一区二区电影在线| 一本到一区二区三区| 久久97超碰国产精品超碰| 亚洲精品菠萝久久久久久久| 久久久久久久久99精品| 日韩一区二区三区在线观看| 在线精品国精品国产尤物884a| 国产大陆亚洲精品国产| 日韩av电影天堂| 一区二区日韩av| 国产精品私人影院| 国产欧美精品一区二区色综合朱莉| 6080yy午夜一二三区久久| 99精品视频在线播放观看| 岛国一区二区在线观看| 精品午夜久久福利影院| 蜜臀av性久久久久蜜臀aⅴ流畅| 亚洲高清视频中文字幕| 亚洲一区二区三区四区在线免费观看| 亚洲视频在线一区观看| 日韩成人精品视频| 亚洲夂夂婷婷色拍ww47| 国产精品美女久久久久久久久| 精品欧美乱码久久久久久| 欧美电影一区二区| 欧美精品乱人伦久久久久久| 欧美区视频在线观看| 欧美美女一区二区在线观看| 欧美日韩日日夜夜| 宅男噜噜噜66一区二区66| 欧美一区二区视频在线观看| 日韩欧美国产系列| 欧美精品一区二区高清在线观看| 欧美一区二区三区思思人| 日韩欧美视频一区| 日本一区二区三区国色天香| 中文字幕欧美区| 亚洲欧美区自拍先锋| 亚洲图片自拍偷拍| 免费xxxx性欧美18vr| 九九在线精品视频| 国v精品久久久网| 色88888久久久久久影院野外 | 国产精品视频在线看| 亚洲欧洲三级电影| 亚洲综合一区二区三区| 日日夜夜免费精品| 国内精品免费**视频| www.激情成人| 91精品国产一区二区三区蜜臀 | 欧美性受xxxx黑人xyx性爽| 欧美一区日韩一区| 中文字幕免费观看一区| 一二三区精品视频| 捆绑调教一区二区三区| jlzzjlzz欧美大全| 欧美一区二区三区色| 国产网红主播福利一区二区| 亚洲美女偷拍久久| 国产麻豆精品在线观看| 久久一日本道色综合| 中文字幕一区三区| 理论片日本一区| 91香蕉视频污在线| 久久影院午夜论| 午夜精品一区二区三区免费视频 | 99国产精品99久久久久久| 欧美性一级生活| 欧美激情在线免费观看| 日韩av电影免费观看高清完整版 | 精品一区二区三区欧美| 一本色道亚洲精品aⅴ| 久久久久国产精品厨房| 午夜av区久久| 色中色一区二区| 国产三区在线成人av| 日韩成人免费看| 欧美日韩免费一区二区三区| 亚洲欧美综合网| 国产精品99久久久久久久女警| 欧美日韩一区二区三区免费看| 国产人久久人人人人爽| 老色鬼精品视频在线观看播放| 欧美视频你懂的| 亚洲另类在线视频| 风间由美一区二区av101 | 另类小说一区二区三区| 欧美日韩国产在线播放网站| 亚洲日本一区二区三区| 成人午夜电影小说| 久久午夜电影网| 韩日精品视频一区| 日韩欧美成人一区| 久久精品国产亚洲一区二区三区| 欧美午夜精品久久久| 国产成人综合视频| 欧美一区二区三区四区五区| 午夜精品久久久久久久蜜桃app| 在线视频国内一区二区| 亚洲精品ww久久久久久p站| 色婷婷综合五月| 亚洲一区二区三区在线看 | 色欲综合视频天天天| 国产精品人人做人人爽人人添| 国产综合一区二区| 2024国产精品视频| 国产99精品在线观看| 国产精品久线观看视频| 一本一道久久a久久精品综合蜜臀| 亚洲视频资源在线| 欧美亚洲动漫另类| 毛片av中文字幕一区二区| 日韩女同互慰一区二区| 精品一区二区三区av| 国产欧美日韩一区二区三区在线观看| 国产91高潮流白浆在线麻豆| 成人欧美一区二区三区在线播放| 99久久免费国产| 亚洲国产精品久久久久婷婷884| 欧美精品电影在线播放| 国产九色sp调教91| 亚洲人成网站影音先锋播放| 欧美日韩国产欧美日美国产精品| 天天操天天色综合| 精品国精品国产尤物美女| 国产成人综合网| 亚洲高清中文字幕| 久久精品欧美日韩精品 | 国产女主播在线一区二区| 色综合亚洲欧洲| 麻豆国产精品一区二区三区| 国产精品天干天干在线综合| 欧美日韩国产在线观看| 国产精品香蕉一区二区三区| 一区二区三区日本| 日韩精品中午字幕| 99国产精品久久久久| 久久精品国产一区二区三| 亚洲视频一二区| 精品国产区一区| 在线精品视频小说1| 久久99精品久久久久久久久久久久| 亚洲第四色夜色| 精品国产91洋老外米糕| 色综合久久中文综合久久97| 国产自产2019最新不卡| 亚洲伊人伊色伊影伊综合网| 国产亚洲欧美日韩在线一区| 欧美日韩免费视频| 91小视频在线| 粉嫩aⅴ一区二区三区四区五区| 调教+趴+乳夹+国产+精品| 国产精品每日更新| 久久中文娱乐网| 91精品国产一区二区三区| 日本精品免费观看高清观看| 国产精品一二三四五| 免费成人在线影院| 亚洲sss视频在线视频| 亚洲情趣在线观看| 中文字幕在线不卡视频| 日本一区二区三区在线不卡| 欧美大片顶级少妇| 欧美一二三区在线| 51精品视频一区二区三区| 欧美体内she精高潮| 欧美最猛性xxxxx直播| 91黄色免费版| 91亚洲精品久久久蜜桃|