成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

繞過企業安全壁壘 黑客正學會曲線攻擊

安全 黑客攻防
黑客復蘇已為企業必須要面對的難題,并且不同于此前的通用型攻擊,受攻擊的類型和方向也產生變化,讓企業防不勝防。成

黑客復蘇已成為企業必須要面對的難題,并且不同于此前的通用型攻擊,受攻擊的類型和方向也產生變化,讓企業防不勝防。

[[318263]]

繞過企業安全壁壘 黑客正學會曲線攻擊(圖片來自lawpracticetoday.org)

Vmware在一份調查中提到,越來越多的攻擊者正試圖繞過傳統安全解決方案。在分析的2000個攻擊樣本中,90%以上都出現了防御規避行為。勒索軟件在過去一年內明顯復蘇,在占分析樣本95%的勒索軟件中,防御規避行為繼續發揮關鍵作用。這些勒索軟件重點攻擊能源、政府和制造業部門,表明勒索軟件的復蘇已成為地緣政治緊張局勢下的不良“副產品”。

這意味著,攻擊者正變得善于規避安全解決方案,攻擊質量提升,而在指揮和控制方面變得更加隱秘,通用類的安全監測很難察覺。同時,應用層、協議級的攻擊正在成為主要威脅,攻擊者可以發起多維的向量攻擊。調查顯示,在DDoS保護服務遇到的攻擊中有86%以上使用了兩個或多個威脅媒介,其中8%包含五個或多個媒介。

另一個特點是,中國已成為撞庫攻擊的前五大目標之一,排在前兩位的分別是美國和俄羅斯。去年五月,北京警方破獲了一起針對一款流行短視頻應用程序的網絡攻擊案件。其千萬級外部賬號遭到惡意撞庫攻擊,其中上百萬賬號密碼與外部泄露密碼吻合。這類攻擊有多個不同的名稱:賬密猜測、撞庫、證書(憑據)填充或密碼填充。

根據Akamai的調查,此類攻擊都有一個前提,就是惡意攻擊者會使用盜取的用戶名和密碼組合嘗試登錄他們的目標網站,他們之所以這么做是因為用戶會在多個網站上使用相同的密碼。大多數網站會默認使用用戶的電子郵件地址作為用戶名,這不僅無法起到保護作用,還產生了反復使用同一證書的“疏漏”。

撞庫攻擊成功后的結果就是賬戶接管。被盜的有效賬戶證書可能會出售給暗網上的其他犯罪分子,或被網絡竊賊消費賬戶的儲值,亦或是竊取數據。例如,在中國公安部組織部署的“凈網2019”專項行動中,前十個月共偵破侵犯公民個人信息類案件近3000起,而被侵犯的個人信息主要來自暗網。

根據Ponemon的“撞庫攻擊造成的損失”報告,撞庫每年會使企業損失數百萬美元。有金融機構曾報告稱,其因撞庫產生的賬戶接管成本為每個賬戶1500至2000美元。但攻擊者的目標不僅僅是金融服務行業。Akamai通過分析發現,流行的撞庫工具可以輕而易舉地攻擊多個行業的網站,由于高知名度和價值度的原因,黑客對在線直播服務和游戲行業興趣很大。

同樣是Akamai的調查,中國游戲出海企業同樣飽受安全問題困擾,不得不面對素來兇險的網絡環境。從2017年到2018年,Akamai監測到的DDoS攻擊和基礎架構層(第三、第四層)攻擊數量均上升16%,而應用層攻擊的增幅更是高達38%。DDoS攻擊、爬蟲攻擊,以及Web和API攻擊,是中國游戲出海企業必需應對三大類型的攻擊。在上文所提到的流行短視頻應用程序案件中,犯罪分子就承認對時下流行的多個網絡平臺發起過撞庫攻擊,累計獲利超百萬元人民幣。

從表面上看, 雖然通用型的勒索軟件攻擊有下降的趨勢,但這些威脅卻變得更有針對性,尤其是關注那些情愿投入大筆資金去“贖回”或是恢復數據的企業。這些黑客看重的可能不是一次性的攻擊成功,而是背后的數據價值。此時,他們往往也會采取不易察覺的方式,即“小火慢燉”,原因是現在用戶個人信息被暴露的越來越多,商家的行為畫像反而成為黑客的有利價值。

以流量較小的攻擊方式為例,可以通過每秒請求量計算,代表就是針對HTTP和DNS的攻擊。早在兩年前就有數據表明,網絡層DDoS攻擊已連續多個季度呈現下降趨勢,而應用層攻擊每周超過千次。如果企業被加密劫持,那么生產經營活動也會受到不小的影響,如設備性能退化或無法使用,從而導致IT成本增加,耗電量增加,造成成本增加,特別是基于CPU使用量計費的云企業。為此,企業應該部署多個重疊和相互支持的防御系統,以防止任何特定技術或保護方法出現單點故障,包括部署端點、電子郵件和 Web 網關保護技術以及防火墻和漏洞評估解決方案。

不管是規避防范、撞庫攻擊還是新型勒索,都可看出黑客威脅企業的方式在變化,對此企業也要拿出新的辦法才能應對。

責任編輯:趙寧寧 來源: 中關村在線
相關推薦

2015-10-13 16:21:53

2021-03-05 09:49:52

紅杉資本網絡安全黑客

2021-03-02 15:29:59

AI

2021-01-19 11:08:13

黑客多因素認證MFA

2009-09-24 09:52:20

2023-11-23 15:12:19

2019-10-08 10:12:26

安全黑客攻擊數據

2015-02-27 09:35:41

2013-08-06 10:36:10

2025-01-20 15:37:41

2015-02-27 16:25:53

2021-02-02 09:32:06

黑客攻擊l安全

2009-10-28 14:40:01

2012-02-03 09:36:19

2014-03-10 09:43:31

2015-03-18 15:50:42

2012-12-04 17:49:56

LanSecS內控堡壘主機企業運維安全

2009-08-13 17:40:55

2009-07-03 09:56:32

2011-08-10 09:13:22

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人国产精品入口免费视频 | 亚洲精品在线看 | 午夜日韩精品 | 久久成人一区二区三区 | www.日韩| 国产精品99久久免费观看 | 欧美群妇大交群中文字幕 | 在线一区二区观看 | 日韩精品一区在线 | 久久久女女女女999久久 | 精品在线一区 | 99国产精品久久久久 | 日韩视频区 | 夜夜精品视频 | 毛色毛片免费看 | 亚洲黄色在线免费观看 | 欧美福利 | 日本字幕在线观看 | 精品日本久久久久久久久久 | 日本亚洲欧美 | 日本福利一区 | 精品一区二区三区在线观看国产 | 亚洲在线免费 | 精品在线一区二区 | 欧美不卡视频一区发布 | 国产一级特黄真人毛片 | 国产 日韩 欧美 中文 在线播放 | 国产一区二区三区四区三区四 | 99久久精品视频免费 | 岛国二区 | 黄瓜av| 成人精品一区亚洲午夜久久久 | 欧美高清视频一区 | 人人叉| 伊人春色在线 | 久久久成人免费视频 | 狠狠干天天干 | 国户精品久久久久久久久久久不卡 | 在线一区二区三区 | 91色视频在线观看 | 一区二区三区四区在线 |