成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2018上半年網絡安全觀察報告

安全 應用安全
近年來,安全事件逐漸成為媒體的寵兒,尤其是個人信息泄露、銀行資金竊取和IoT 設備的攻擊利用事件 牽動著眾人的眼球。

近年來,安全事件逐漸成為媒體的寵兒,尤其是個人信息泄露、銀行資金竊取和IoT 設備的攻擊利用事件 牽動著眾人的眼球。在公眾關注度方面,從近兩年的百度指數就能看出,“個人信息泄露”和“黑客”等關鍵詞的整體日均值都在歷史中高位波動,網絡安全和信息安全已經不僅僅是一個技術問題,而是關乎普羅大眾的民生問題。

??

[[241973]]

??

執行摘要

與此同時,安全廠商的視角也在慢慢變化。從RSA 近年的主題上看,2016 年的“Connect to Protect”,2017 的“Power of OpportUNITY”到2018 年的“Now Matters”,同時,關鍵詞也從往年的威脅情報、人工智能到今年的應急響應和威脅狩獵,可以看出,安全廠商們不再滿足于概念性的奔走呼號,聯動防御和破除孤島已成共識,在多年的技術積累上厚積薄發,真真正正化被動為主動,切切實實關注落地實效和響應時效。

漏洞發現,攻擊利用和應急響應,是攻防雙方角力的主戰場。兵者詭變,從去年的臭名昭著的Wannacry 事件到后來的WannaMine和Smominru,永恒之藍漏洞相繼被用在勒索軟件和挖礦僵尸網絡中,攻擊的目標和攻擊的手段在變,唯一不變的是攻擊者對利益的訴求。兵貴神速,安全的戰役,難就難在防御者如何才能在攻防條件不對等的情況下,快速地跟進形勢,擴充自己的武器庫和提前布局。孫子曰“知彼良知,勝乃不殆;知天知地,勝乃不窮”。

威脅情報的核心正是一個“知”字,從數據到信息到知識,這幾年來的落地實踐逐漸讓安全廠商能夠從海量的攻擊數據、基礎數據和外部情報中,去偽存真,抽絲剝繭,對攻擊者個體能夠形成多個剖面的詳盡刻畫,同時對攻擊者群體能夠快速提取共性及關聯,構建出網絡空間的深層感知體系。

據綠盟威脅情報中心觀測,近20% 的攻擊源發起過多種類型的攻擊,其攻擊類型的轉換時序滿足攻擊鏈逐步深入的特性,例如百分之五十的Web 攻擊者會在隨后嘗試更為復雜的漏洞利用攻擊。僵尸主機也有相當部分具備蠕蟲的特性,在被感染后相繼進行掃描和漏洞利用操作,快速補充僵尸軍團的新生力量。同時,不同類型的攻擊資源存在復用的情況,例如發起惡意掃描的攻擊源,其中的44% 在之后成為垃圾郵件源。一方面可以看出,攻擊者較為關注自身的攻擊成本,盡可能榨干獲取的肉雞價值。另一方面也可以看出,時間成本和規模效應也是攻擊者關心的重點。

從攻擊流量來看,挖礦病毒、蠕蟲和木馬等類型的惡意軟件的活躍數量在2月下旬到3 月上旬期間均有一定程度的回落或在低位徘徊,當時正逢新春佳節,一定程度上說明監測范圍內的大部分攻擊者應為華人。另一方面,比特幣價格的持續萎縮似乎并沒有影響攻擊者對加密貨幣的投機偏好,挖礦類惡意程序在春節過后持續升溫,其活躍狀況暗合加密貨幣的漲跌趨勢。在各類挖礦病毒中,針對門羅幣的WannaMine 尤為活躍,在挖礦活動中占比超過70%。Palo AltoNetworks 研究1 也表明門羅幣是惡意程序最為青睞的幣種,5% 的門羅幣經由惡意程序開采出來。

2018 年上半年,在我們持續監控到的超2700 萬攻擊源IP 中,有25% 在歷史上曾被監測到多次攻擊行為,我們稱之為“慣犯”。慣犯產生的可能原因有二,其一為攻擊資源的復用,其二是暴露在公網上大量IP 基礎設施的安全狀況長期得不到改善,被不同的攻擊者利用。慣犯承擔了40% 的攻擊事件,其中僵尸網絡活動和DDoS 攻擊是慣犯們的主流攻擊方式。今年上半年披露的漏洞主要集中在中危漏洞,高危和漏洞比例與去年同期相比均有所下降。值得關注的是,其中獲取和利用難度低、危害程度大的漏洞主要集中在數個移動設備或者網關類設備制造商的相關產品中。設備類和網關類產品通常覆蓋面廣,一旦被攻擊者利用,影響面會快速擴大。網絡空間可以說是全世界的軟件開發者構建起來的,軟件開發流程越來越依賴世界各地的開發者通力合作,在這期間形成了各種包管理器、版本管理工具和代碼分享與托管平臺等軟件開發基礎設施。據觀測,Pastebin 和GitHub 等代碼分享與托管平臺日漸成為惡意軟件的溫床,許多惡意可執行文件經base64 編碼后上傳,同時此類平臺往往全站使用HTTPS,使得該類行為在流量層面更加難以檢測。同時,我們也監測到此類平臺造成大量的信息泄露,例如開發者的代碼段,電子郵件用戶名密碼,數據庫結構等。

威脅觀察

按照攻擊源IP 的地區分布來看,北京、江蘇、浙江、山東、廣東等幾個省份惡意IP 最為集中,在全球范圍內,中美兩國仍然是攻擊源最為集中的地區。攻擊受害者的分布略有不同,從中國看,受害者集中于東南沿海地區,而在全球范圍內,除中美兩個網絡大國,東南亞、歐洲地區也出現了較多的受害者。經濟活動越頻繁,受到攻擊的可能性就越大,這體現出攻擊者逐利、逐名的攻擊訴求。

 

從攻擊源具體攻擊行為看,約占19.3% 的惡意IP 進行過多類型攻擊行為。

??

2018上半年網絡安全觀察報告

??

漏洞觀察

截止2018-06-19 日,NVD 官網公布的2018 年CVE 漏洞數量為3731 個,其中高危漏洞850 個,中危漏洞

2437 個,低危漏洞445 個。與去年同期相比,數量有所減少,其中漏洞數量向中危漏洞集中,高危、低危漏洞比例都有所下降。

??

2018上半年網絡安全觀察報告

??

中危漏洞相對其他漏洞而言,對系統信息的完整性(Integrity) 和系統功能的可用性(Availability) 都有較大的影響,只是利用難度相對較高,因此漏洞評級為中級威脅,但若存在PoC 或利用工具,中危漏洞依然能夠造成非常嚴重的大規模破壞。

??

??

惡意流量觀察

關鍵發現

  • 在所有利用漏洞進行的攻擊中,以設備漏洞作為對象的利用占比超過50%
  • 路由器漏洞仍然普遍被治理者忽視
  • 從漏洞利用攻擊的角度,Windows 服務器、Java 應用服務器、Apache 服務器、郵件服務器、DNS服務器屬于高危服務器類型,這類服務器的漏洞需要重點防御
  • 試探性掃描在網絡中從未停止,因此,一旦有脆弱設備對外暴露,在極短時間

我們按照漏洞所在的主機環境或業務場景,將漏洞粗略的劃分為服務器漏洞、桌面應用漏洞和設備漏洞。其中服務器漏洞主要為服務器上的系統服務與程序,用于支撐或提供網絡管理與實際業務,常見的服務包括郵件、HTTP、網站腳本語言解析等;桌面應用主要提供文檔、多媒體、主機管理等功能,常見的包括各類客戶端(例如瀏覽器、郵件客戶端)、殺軟、Office 辦公軟件、Flash 播放器、PDF 閱讀器等,這類軟件漏洞常常被利用,常見的是通過惡意郵件、惡意網頁的方式傳播,通過誘使用戶執行來感染目標主機;設備漏洞屬于比較特殊和新晉的漏洞類型,包括各類移動終端、物聯網設備等,他們共同構成一種新的威脅類型。

??

2018上半年網絡安全觀察報告

??

【本文是51CTO專欄作者“綠盟科技博客”的原創稿件,轉載請通過51CTO聯系原作者獲取授權】

??戳這里,看該作者更多好文??

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2019-07-15 12:24:50

網絡安全web攻擊漏洞

2018-08-14 05:32:32

網絡安全惡意軟件病毒

2018-07-29 22:57:19

2018-07-06 17:00:48

2018-06-28 12:35:03

2018-06-26 07:15:17

2023-06-30 16:26:22

2021-07-12 06:52:13

網絡安全網絡攻擊網絡威脅

2021-03-08 09:54:36

安全事件網絡安全安全觀察

2011-07-25 18:43:29

2010-12-21 15:32:40

2020-08-18 15:11:12

啟明星辰

2018-08-06 17:47:00

2011-07-21 09:55:42

瑞星云安全

2021-08-20 17:39:22

數字化

2009-05-26 15:18:45

2017-07-01 15:47:30

2016-06-21 10:30:41

2017-06-20 06:53:44

2017-07-14 09:15:35

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产精品一区在线观看 | 欧洲性生活视频 | 你懂的在线视频播放 | 国产玖玖 | 波多野结衣二区 | 美女日批免费视频 | 成人不卡 | 91爱啪啪 | 欧美黄色片 | 日韩精品一区二区三区在线观看 | 国产亚洲一区二区精品 | yiren22综合网成人 | 国产精品久久久久久久白浊 | 91看片在线 | 欧美a∨| 亚洲第一av网站 | 国产精品伦一区二区三级视频 | 中文字幕在线视频精品 | 在线观看成人小视频 | 久久久www成人免费精品张筱雨 | 国产成人精品一区二区三区 | avhd101在线成人播放 | 国产精品无码专区在线观看 | 国产精品区二区三区日本 | 亚洲视频免费 | 午夜欧美一区二区三区在线播放 | 天天干天天谢 | 99免费在线观看 | 成人免费淫片aa视频免费 | 精品欧美色视频网站在线观看 | 伊人网伊人 | 日韩在线免费视频 | 国产成人精品久久二区二区91 | 激情五月婷婷综合 | 欧美精品一区二区免费 | 成人在线视频网站 | 国产精品视频www | 欧美色影院 | 日韩欧美国产精品一区 | 欧美久久免费观看 | 国产精彩视频 |