成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

COVID-19年度威脅分析

安全
隨著幾種疫苗的批準,世界的轉機終于出現。但在生活恢復正常之前還有很長的路要走,與之伴生的新的網絡威脅也是如此。

一年前一切都變了,為了阻止病毒傳播,整個世界按下了暫停鍵。國家嚴格封鎖,商店被迫關門,各地的學校停課,絕大多數公司改用遠程辦公。因為大部分人的生活完全在放在了網上進行,網絡犯罪分子也做出了更多的攻擊策略。

隨著幾種疫苗的批準,世界的轉機終于出現。但在生活恢復正常之前還有很長的路要走,與之伴生的新的網絡威脅也是如此。

從有針對性的攻擊到普遍利用

網絡釣魚仍然是最有效的攻擊類型之一,它是網絡罪犯的高利潤攻擊媒介。因為它利用了用戶的情緒,特別是他們的恐懼和焦慮。

2020年,犯罪分子精心設計了各種各樣的騙局,從口罩廣告到到政府特別退款,幾乎從各個角度利用新冠作為話題。

詐騙廣告圖

騙子經常會模仿疾病預防控制中心(CDC)和世界衛生組織(World Health Organization)等權威機構來增加用戶點擊惡意鏈接的機會。一旦點擊,用戶就會在無意中下載各種木馬、蠕蟲等,對個人主機以及個人信息和財產造成威脅。涉及面具廣告的詐騙目標主要是竊取金錢或支付信息:

一封謊稱來自CDC的詐騙郵件

詐騙郵件中最常見的主題是關于交付中斷,犯罪分子利用新冠流行期間的不確定性誘騙用戶下載惡意軟件。他們會發送電子郵件聲稱由于COVID19,一個重要的郵件被推遲,用戶必須核實新的郵件信息才能收到。一旦點擊附件,用戶就會下載木馬程序。

一封網絡釣魚郵件

遠程辦公與暴力攻擊

由于許多公司在沒有得到通知的情況下被迫關門,很少有時間采取適當的線上辦公安全措施。結果導致員工直接從個人設備和不安全的網絡登錄到公司,網絡中許多人易受到攻擊。其中最突出的就是針對RDP協議的暴力攻擊,RDP協議是Microsoft的專有協議,允許用戶訪問Windows工作站或服務器。RDP是使用最廣的遠程訪問協議,因此成為攻擊者最喜歡的目標。在暴力攻擊中,攻擊者會嘗試不同的組合來隨機猜測RDP連接的用戶名和密碼,直到猜到正確的密碼為止,從而獲得對公司機密資源的訪問權。

2020年春天,針對RDP協議的暴力攻擊的數量急劇上升:

如圖所示,從新冠大流行開始的那一刻,RDP暴力攻擊的數量急劇增加,從2月份的9310萬起增加到3月份的27740萬起,增長了197%。在冬季宣布新的封閉政策后,RDP攻擊再次呈現上升趨勢。2021年2月,發生了3.775億起暴力攻擊事件。

網絡平臺受到攻擊

隨著新冠流行,互聯網的需求達到了前所未有的水平。從Facebook到Netflix,再到YouTube等大公司都被迫降低視頻質量,以跟上觀眾需求。但這些額外的用戶成為了犯罪分子的新目標。到2020年5月網絡反病毒阻止的攻擊日均數量增加了25%。事實上,網絡攻擊數量在2020年夏季出現下降之后,在12月份又達到了一個新的高峰。

2020年3月至2021年2月反病毒攔截的網絡攻擊次數

用戶在線時間很大一部分都花在了會議和在線協作上。這就是為什么meeting和messenger應用程序,比如Zoom和Teams,成為傳播網絡威脅的熱門首選,越來越多的惡意文件以這些應用程序的名字為幌子進行傳播。

軟件中惡意文件數量變化

今年1月,共發現了115萬份此類文件。這些文件通常會與合法的應用程序捆綁在一起,通過釣魚郵件,釣魚網頁進行傳播。

經驗教訓

多年來,人們的生活越來越數字化,這一趨勢會一直繼續下去。隨著遠程工作的開展,視頻會議等應用程序需求將繼續旺盛。用戶在線時間越長,就越容易受到網絡犯罪分子的攻擊。

目前來看新冠可能正進入最后階段,但仍有一些新的話題可供網絡犯罪分子利用,比如健康旅游或疫苗接種等。

由于許多組織已經聲明將繼續將遠程工作,RDP暴力攻擊將會一直持續。各個企業需要重新評估RDP的使用情況,并學習如何安全的進行遠程訪問。

原文鏈接:securelist

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-09-28 10:21:18

物聯網惡意軟件IoT

2021-01-17 16:22:15

云預測COVID-19遠程辦公

2020-07-30 23:07:58

醫療物聯網IOT

2022-11-01 14:49:49

2021-01-28 10:00:37

網絡威脅新冠疫情惡意攻擊

2021-01-27 10:12:18

網絡威脅新冠疫情惡意攻擊

2021-02-01 16:49:52

可穿戴設備COVID-19遠程監控

2021-01-10 15:25:39

區塊鏈疫情區塊鏈技術

2020-07-05 23:13:19

COVID-19CIO首席執行官

2021-09-23 10:06:01

物聯網IOT

2022-08-30 11:59:35

暗網網絡安全數據泄露

2021-05-13 05:29:42

網絡犯罪英國COVID-19

2021-01-04 12:03:04

人工智能AI物聯網

2021-04-15 11:19:44

物聯網智能環境IoT

2020-09-30 14:48:10

COVID-19AI機器學習

2020-09-18 10:35:58

邊境安全

2020-12-20 08:22:05

PythonCOVID-19全球擴散圖

2020-06-17 15:08:48

物聯網安全物聯網IOT

2020-04-28 08:20:28

COVID-19證書頒發機構身份驗證

2020-06-10 10:18:32

IT新冠病毒
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 婷婷久久精品一区二区 | 在线观看国产视频 | av无遮挡 | 国产91久久久久久 | 91免费高清 | 久久精品久久久久久 | 国产日韩一区二区三区 | 欧美一级欧美三级在线观看 | 久久久久亚洲av毛片大全 | 在线观看国产视频 | 小h片免费观看久久久久 | 久久91精品 | 日本午夜视频 | av中文在线| 久久久久久久久91 | 午夜久久av| 亚洲日产精品 | 中文精品视频 | 亚洲一区二区免费 | 久夜精品 | 在线成人福利 | 成人精品影院 | 国产偷久久一级精品60部 | 午夜影院在线视频 | 欧美精产国品一二三区 | 国产一区二区三区在线视频 | 国产成人综合网 | 日日操夜夜摸 | 国产精品一二区 | 日本a视频| 国产精品资源在线观看 | 91一区二区三区在线观看 | 国产亚洲欧美在线 | 夜夜爽99久久国产综合精品女不卡 | 国产91在线 | 亚洲 | 超碰成人免费 | 成人区精品 | 久久久久久毛片免费观看 | 久久久久无码国产精品一区 | 日韩午夜激情 | 国产欧美一区二区三区在线看 |