成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一種可高度規避檢測的新威脅:HEAT

安全
HEAT(Highly Evasive Adaptive Threat)是一種具備高度規避性的自適應新威脅,它使用多種技術,專門規避當前安全架構中多層機制的檢測。

研究人員日前發現,HEAT(Highly Evasive Adaptive Threat)是一種具備高度規避性的自適應新威脅,它使用多種技術,專門規避當前安全架構中多層機制的檢測。

在疫情防控常態化趨勢下,越來越多的企業開啟遠程辦公模式,企業“上云”成為驅動流程創新和業務創新的主流方式。為了對遠程模式的員工下手,網絡犯罪分子經常通過網絡釣魚或魚叉式網絡釣魚電子郵件發送惡意鏈接。雖然這種簡單的攻擊策略很有效,但攻擊者一直在改變攻擊方法,并尋找新的攻擊途徑,企圖保持領先一步實施攻擊。

可規避現有檢測技術的新威脅

高度規避性自適應威脅HEAT使用多種技術,專門規避當前安全架構中多層機制的檢測,這種威脅投遞惡意軟件或竊取登錄信息,為盜竊數據、隱形監控、接管賬戶和植入勒索軟件有效載荷創造條件。

HEAT攻擊者利用以下四種規避技術繞過傳統網絡安全防御。

  • 規避靜態內容檢查和動態內容檢查:HEAT攻擊規避特征和行為分析引擎,使用HTML走私(HTML smuggling)之類的新穎技術,向受害者投遞惡意有效載荷。
  • 規避惡意鏈接分析:在電子郵件路徑中,企業常常可以在惡意鏈接抵達用戶之前分析鏈接,然而,HEAT威脅規避了歷來在電子郵件路徑中實施的惡意鏈接分析引擎。
  • 規避離線分類和威脅檢測:HEAT攻擊闖入良性網站,或不遺余力地創建新網站(名為“Good2Bad”網站),并從這些網站投遞惡意軟件,從而繞過Web分類機制。研究人員發現,從2020年到2021年,Good2Bad網站的數量增加了137%以上。
  • 規避HTTP流量檢查:在HEAT攻擊中,包括瀏覽器漏洞、加密貨幣代碼、網絡釣魚工具包代碼和冒充知名品牌徽標的圖像等在內的惡意內容,由瀏覽器中的JavaScript通過渲染引擎生成,在這種情況下,檢測技術顯得毫無用處。

如何應對HEAT威脅

HEAT攻擊現被包括Nobelium(SolarWinds攻擊背后的團伙)在內的知名威脅團伙所利用,且呈愈演愈烈之勢。事實上,Menlo Labs研究團隊觀察到,僅在2021年下半年,HEAT攻擊就猛增了224%。鑒于最終用戶會有75%的工作時間花在瀏覽器上,這種高度規避性攻擊的數量和復雜度會隨之飆升,企業有必要對這種攻擊做好針對性防御。

全球數百萬企業和個人依靠瀏覽器來執行大部分工作和私人事務,隨著遠程辦公的蔚然成風,加上威脅技術的迅猛發展,這種攻擊已成為當今企業面臨的最大威脅之一。此外,由于HEAT攻擊隱藏在合法使用的背后,包括安全Web網關、沙盒、URL信譽和過濾在內的傳統安全功能對這種類型的攻擊毫無作用。僅僅阻止它們行不通。相反,企業必須能夠防范這些技術的惡意使用,才能有效地保護自身。

企業不僅需要與時俱進,實施針對復雜威脅的安全策略和功能,還要改變觀念,才能保護企業免受未來黑客的攻擊。為了保護網絡,安全領導者和業務領導者須改變注重檢測和補救的觀念,轉而采取一種基于零信任架構的預防性安全方法,并采用安全訪問服務邊緣(SASE)框架,以保護遠程混合員工隊伍。只有在靠近最終用戶、應用程序和數據的地方采取安全措施,才能取得良好的效果。

威脅在不斷變化,黑客也變得越來越高明,所有企業成為受害者的風險比以往更大。有一點可以肯定:安全領導者必須保持靈活,確保安全架構與時俱進以防止攻擊發生,并且落實具體的計劃,以防不時之需。只有防止網絡犯罪分子接近其覬覦的網絡、應用程序和設備,企業才能確保資源不受感染,從而讓安全運營團隊更專注于其他可能影響更大的威脅。

參考鏈接:

https://www.darkreading.com/attacks-breaches/protecting-your-organization-against-a-new-class-of-cyber-threats-heat。

責任編輯:姜華 來源: 安全牛
相關推薦

2018-12-14 14:30:12

安全檢測布式系測試

2022-02-20 09:46:17

僵尸網絡加密貨幣網絡安全

2015-02-04 14:18:06

2020-05-06 11:29:29

UX設計釣魚攻擊用戶體驗

2022-07-13 11:49:18

接口遷移方案

2021-09-10 09:09:58

ARTIF威脅智能框架安全工具

2024-12-24 10:53:39

2022-01-05 22:00:52

機器人軟體機器人

2020-04-26 09:17:08

哈希傳遞身份驗證攻擊

2020-10-10 11:34:47

安全威脅

2013-12-19 09:23:15

2023-01-26 23:46:15

2010-11-05 10:15:42

云計算

2017-12-11 10:40:14

2022-06-20 14:03:11

區塊鏈可持續安全

2022-08-08 08:22:22

量子計算

2017-10-27 18:40:01

機器學習終身機器學習遷移學習

2021-12-29 08:00:00

勒索軟件安全漏洞

2011-12-28 21:18:18

App
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产美女网站 | 欧美亚洲在线视频 | 久久国产欧美日韩精品 | 一区二区三区av | 欧美成人a | 国产精品久久一区二区三区 | 在线āv视频 | 欧美一级欧美一级在线播放 | 国产在线97 | 久久久久9999| 天啪 | 国产精品久久久久久久久久久免费看 | 一区二区三区免费观看 | 精品国产乱码久久久久久牛牛 | 国产成人精品一区二区三区四区 | 成人免费观看视频 | 亚洲国产精品一区二区三区 | 久久夜夜 | 精产嫩模国品一二三区 | 欧美亚洲综合久久 | 人人草人人干 | 亚洲成人一区二区三区 | 精品一区二区视频 | 日本一区二区三区四区 | 国产成人av免费看 | 在线国产一区 | 91国在线高清视频 | aa级毛片毛片免费观看久 | 国产精品成人69xxx免费视频 | 欧美在线 | 97久久精品午夜一区二区 | 国产精久久久久久久妇剪断 | 久久免费小视频 | 欧美精品在线观看 | 精品久久久久久久人人人人传媒 | 日韩一区二区在线看 | 一区二区三区视频在线观看 | 亚洲综合在线视频 | 久久激情视频 | 欧美色欧美亚洲另类七区 | 亚洲啊v|