成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2020全球網絡威脅全景報告

安全 應用安全
根據最新的IBM全球威脅調查報告《X-Force威脅情報指數2020》,受攻擊網絡中60%的初始訪問都是利用以前竊取的憑據或已知的軟件漏洞,從而使攻擊者更少依賴欺騙來獲取訪問權限。

根據最新的IBM全球威脅調查報告《X-Force威脅情報指數2020》,受攻擊網絡中60%的初始訪問都是利用以前竊取的憑據或已知的軟件漏洞,從而使攻擊者更少依賴欺騙來獲取訪問權限。

2019六大初始攻擊向量:釣魚攻擊、掃描與利用、賬戶非授權使用、暴力攻擊、移動設備攻擊、水坑攻擊(下圖)。

TOP3初始攻擊向量

  • 網絡釣魚依然是最有效的初始感染媒介,但占比呈現下降趨勢,在報告調查的事件中不到三分之一(31%),而在2018年約占一半。
  • 掃描和利用漏洞導致的事件占30%,而2018年僅為8%。實際上,Microsoft Office和Windows Server Message Block中較舊的已知漏洞在2019年仍發現很高的利用率。
  • 在觀察到的事件中,使用先前被竊取的憑據作為首選的進入點也正在逐漸普及,占29%。僅在2019年,該報告就指出有超過85億條記錄遭到泄露,導致所報告的暴露數據同比增長200%,這也增加了網絡罪犯可用被盜憑據的數量。

IBM X-Force威脅情報副總裁Wendi Whitmore表示:

我們今天看到的公開記錄數量眾多,這意味著網絡犯罪分子可用的攻擊對象數據越來越豐富。攻擊者無需花費時間來為企業設計復雜的攻擊方法,只需使用已知的信息即可部署攻擊,例如使用竊取的憑據登錄。

保護措施,例如多因素身份驗證和單點登錄,對于組織的網絡彈性以及用戶數據的保護和隱私至關重要。

錯誤配置后果嚴重

在2019年報告的超過85億條違規記錄中,有70億(占85%以上)是由于云服務器和其他系統配置錯誤造成的,而2018年配置錯誤導致的違規記錄還不到總記錄的一半。

銀行木馬勒索軟件化

今年報告中發現的一些最活躍的銀行木馬(上圖),例如TrickBot,幾乎完全依托勒索軟件實施攻擊,這確立了一個新的攻擊基調。實際上,與該報告中討論的其他惡意軟件變體相比,銀行木馬和勒索軟件使用的全新代碼位居榜首。

網絡釣魚利用人們的科技信任

家喻戶曉的科技、社交媒體和內容流媒體品牌構成了網絡攻擊者在釣魚攻擊中最常冒充的對象。下圖為十大被冒充科技品牌:

這種轉變可能表明,相比歷史悠久的零售和金融品牌,人們對科技品牌的信任度日益提高。

勒索軟件攻擊不斷發展

報告揭示了針對公共和私營部門的全球勒索軟件攻擊的趨勢。

去年,雖然有100多個美國政府實體受到勒索軟件攻擊,但也有針對零售、制造和運輸的重大攻擊。在攻擊者眼里,這些“肥羊”行業持有大量可變現數據,同時安全技術落伍且漏洞蔓延。

在觀察到的80%勒索軟件嘗試中,攻擊者正在利用Windows Server消息塊漏洞,類似于WannaCry的策略,后者在2017年破壞了150個國家的企業網絡。

2019年勒索軟件攻擊給組織造成的損失超過75億美元,攻擊者獲利豐厚,2020年勢必變本加厲。在45%的銀行木馬和36%的勒索軟件中發現了新的惡意軟件代碼。這表明,通過開發新的代碼,攻擊者將繼續加大攻擊力度并逃避檢測。

同時,報告觀察到勒索軟件和銀行木馬之間的緊密關系,后者被用來為有針對性的高風險勒索軟件攻擊打開大門,從而使勒索軟件的部署方式多樣化。

例如,根據該報告,TrickBot是最活躍的金融惡意軟件,被懷疑在企業網絡上部署Ryuk,而其他各種銀行木馬,例如QakBot、GootKit和Dridex,也正為勒索軟件變種進行多樣化演變。

受攻擊行業排名中零售業反彈

十大受攻擊行業排名變化

在今年的報告中,零售業躍居第二大受攻擊行業,與金融服務業的競爭非常激烈,金融服務業已連續第四年保持高位。Magecart攻擊是針對零售業最突出的攻擊之一,據報道,2019年夏季影響了80個電子商務網站。

網絡犯罪分子似乎將目光投向了消費者的個人識別信息,支付卡數據甚至有價值的會員計劃信息。零售商還遭受了大量勒索軟件攻擊。

ICS和OT攻擊激增

2019年,針對OT的針對性攻擊同比增長2000%,對ICS和OT基礎設施的攻擊比前三年中任何一年都要多。觀察到的大多數攻擊都利用SCADA和ICS硬件中的已知漏洞以及密碼噴射攻擊的組合。

北美和亞洲被針對

北美和亞洲在過去一年中觀察到的攻擊次數最多,報告的數據損失也最大,分別暴露了50億和20億條記錄。

報告地址:https://www.ibm.com/security/data-breach/threat-intelligence

【本文是51CTO專欄作者“李少鵬”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文   

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-08-08 13:10:20

網絡攻擊勒索軟件

2013-04-26 13:29:22

網絡攻擊FireEye

2020-12-30 17:47:07

網絡安全網絡攻擊網絡威脅

2009-07-30 09:57:37

2014-04-16 13:20:32

2012-03-31 14:30:14

2023-08-17 15:08:52

2021-11-29 10:14:40

網絡犯罪網絡安全網絡攻擊

2012-07-03 11:39:15

2021-04-16 10:51:31

網絡安全風險投資

2021-04-17 09:43:31

卡巴斯基金融網絡威脅網絡犯罪

2024-05-16 12:59:23

2021-01-26 00:39:10

網絡安全支出網絡安全勒索軟件

2023-01-12 23:27:57

2021-03-31 14:32:44

云安全勒索軟件攻擊

2021-08-05 10:51:35

Accenture網絡調查網絡入侵

2021-08-26 13:38:08

網安政策網絡攻擊勒索軟件

2024-03-06 13:16:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久久一区二区三区 | 亚洲精品免费观看 | 人人种亚洲 | 中文字幕第7页 | 色婷婷综合久久久中文字幕 | 亚洲国产一区二区在线 | 欧美日韩不卡 | 九九热在线观看 | www.v888av.com| 性色av一区 | 国产91久久久久久 | 欧美亚洲视频在线观看 | 高清一区二区 | 成人精品一区亚洲午夜久久久 | 日韩精品在线播放 | 欧美日韩一| 亚洲xx在线| 黄a在线播放 | 久久精品国产一区二区三区不卡 | 日本免费在线 | 国产有码 | 欧美成人一区二区三区 | 东京av男人的天堂 | 欧美午夜视频 | 色播av| 日韩一区二区黄色片 | 91网站在线观看视频 | 美女三区 | 成人免费精品 | 久久精品久久久久久 | 人人插人人 | 91精品久久久久久久久久入口 | 99热在线观看精品 | 久久久精品 | 国产美女精品视频免费观看 | 国产精品国产精品国产专区不卡 | 超碰日本| 国产精品综合视频 | 成人午夜影院 | 一级毛片色一级 | 欧美日韩亚洲二区 |