成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

解讀 2024 年網(wǎng)絡(luò)攻擊趨勢(shì)

安全
2024年,Mandiant處理的金融行業(yè)安全事件占比最高,達(dá)17.4%。其他主要攻擊目標(biāo)包括商業(yè)和專業(yè)服務(wù)公司(11.1%)、高科技企業(yè)(10.6%)、政府部門(9.5%)以及醫(yī)療機(jī)構(gòu)(9.3%)。

網(wǎng)絡(luò)安全公司Mandiant發(fā)布了《M-Trends 2025》報(bào)告,基于其2024年參與的事件響應(yīng)工作,梳理了全球網(wǎng)絡(luò)攻擊趨勢(shì)。

核心趨勢(shì)與洞察

2024年,Mandiant處理的金融行業(yè)安全事件占比最高,達(dá)17.4%。其他主要攻擊目標(biāo)包括商業(yè)和專業(yè)服務(wù)公司(11.1%)、高科技企業(yè)(10.6%)、政府部門(9.5%)以及醫(yī)療機(jī)構(gòu)(9.3%)。

漏洞利用仍是最常見(jiàn)的初始感染途徑(33%),其次是憑證竊取(16%)、釣魚(yú)郵件(14%)和網(wǎng)絡(luò)入侵(9%)。值得注意的是,在Mandiant處理的2024年入侵事件中,有34%無(wú)法確定攻擊者的初始入侵手段。該公司表示:"雖然未知入侵途徑可能涉及多種因素,但如此高的比例反映出企業(yè)在日志記錄和檢測(cè)能力方面存在明顯不足。"

與往年相同,攻擊者使用了多種惡意軟件,但2024年的顯著特點(diǎn)是信息竊取程序(info-stealer)的卷土重來(lái),這直接導(dǎo)致利用竊取憑證作為初始訪問(wèn)手段的案例增加。

初始感染途徑,2022-2024年(來(lái)源:Mandiant)

2024年攻擊者最常利用的漏洞集中在Palo Alto Networks、Ivanti和Fortinet等廠商的邊緣安全設(shè)備(防火墻、VPN、網(wǎng)絡(luò)訪問(wèn)控制解決方案等)中。

另一個(gè)值得關(guān)注的現(xiàn)象是"內(nèi)部威脅"作為初始感染途徑的上升趨勢(shì),這主要源于朝鮮IT工作者通過(guò)虛假身份獲取職位后,利用其網(wǎng)絡(luò)訪問(wèn)權(quán)限實(shí)施進(jìn)一步入侵和勒索的行為激增。

在勒索軟件相關(guān)入侵中,最常見(jiàn)的初始感染途徑是暴力破解(密碼噴灑、使用默認(rèn)憑證、大量RDP登錄嘗試)——占比26%,其次是憑證竊取(21%)、漏洞利用(21%)、前期入侵(15%)和第三方入侵(10%)。

企業(yè)的云資產(chǎn)最常通過(guò)釣魚(yú)郵件(39%)和憑證竊取(35%)遭到入侵。Mandiant指出:"2024年,我們響應(yīng)了有史以來(lái)最多涉及云組件的安全事件。調(diào)查顯示,威脅行為者在云環(huán)境中得手主要?dú)w因于三個(gè)因素:身份解決方案缺乏足夠的安全控制;本地集成配置不當(dāng);以及對(duì)擴(kuò)展云攻擊面的可見(jiàn)性不足。"

"綜合來(lái)看,這些因素表明企業(yè)需要采取一種彌合本地與云環(huán)境安全差距的整體防護(hù)策略,同時(shí)認(rèn)識(shí)到云攻擊面并非孤立存在,而是需要主動(dòng)集成防御的互聯(lián)生態(tài)系統(tǒng)的一部分。"

Mandiant還特別指出,其紅隊(duì)經(jīng)常在公開(kāi)可訪問(wèn)的存儲(chǔ)庫(kù)中發(fā)現(xiàn)敏感數(shù)據(jù),這意味著攻擊者同樣可以獲取這些信息。"網(wǎng)絡(luò)文件共享、SharePoint站點(diǎn)、Jira實(shí)例、Confluence空間和GitHub倉(cāng)庫(kù)通常包含大量有價(jià)值信息(如憑證、私鑰、財(cái)務(wù)文件、個(gè)人身份信息PII和知識(shí)產(chǎn)權(quán))。這些通常對(duì)擁有標(biāo)準(zhǔn)權(quán)限的員工開(kāi)放的數(shù)據(jù),構(gòu)成了許多企業(yè)尚未意識(shí)到的重大安全風(fēng)險(xiǎn)。"

企業(yè)防御建議

基于報(bào)告發(fā)現(xiàn),Mandiant提出以下核心安全建議:

  • 部署符合FIDO2標(biāo)準(zhǔn)的多因素認(rèn)證(MFA):防范憑證竊取導(dǎo)致的入侵
  • 審計(jì)并加固暴露在互聯(lián)網(wǎng)的基礎(chǔ)設(shè)施:特別是針對(duì)使用默認(rèn)或弱憑證的VPN和遠(yuǎn)程桌面協(xié)議(RDP)接口的暴力破解攻擊
  • 阻斷端點(diǎn)腳本并實(shí)施內(nèi)容過(guò)濾:降低SEO投毒和惡意廣告等網(wǎng)絡(luò)入侵風(fēng)險(xiǎn)
  • 制定嚴(yán)格的瀏覽器憑證存儲(chǔ)策略:減少信息竊取惡意軟件的危害
  • 定期為所有系統(tǒng)和軟件打補(bǔ)丁:縮短新披露漏洞的可利用時(shí)間窗口
  • 通過(guò)嚴(yán)格的數(shù)據(jù)驗(yàn)證、招聘流程額外審查及入職后監(jiān)控,防范包括欺詐性雇傭在內(nèi)的內(nèi)部威脅
  • 實(shí)施網(wǎng)絡(luò)分段并監(jiān)控橫向移動(dòng)
  • 加強(qiáng)內(nèi)部檢測(cè)和日志記錄能力:縮短駐留時(shí)間并減少對(duì)外部通知的依賴
  • 監(jiān)控云身份和訪問(wèn)活動(dòng):防止單點(diǎn)登錄(SSO)系統(tǒng)被濫用
  • 運(yùn)用威脅情報(bào)優(yōu)先防御常見(jiàn)攻擊技術(shù):根據(jù)MITRE ATT&CK框架中觀察到的技術(shù)(如命令和腳本執(zhí)行T1059、數(shù)據(jù)加密影響T1486)調(diào)整防御措施
責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2024-03-21 11:11:47

2020-07-27 11:37:22

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2019-01-07 14:39:26

2018-11-19 11:33:01

2012-11-07 14:18:37

2024-02-19 00:00:00

網(wǎng)絡(luò)安全工具

2025-01-02 08:04:11

2024-09-02 00:24:23

2024-02-27 16:06:58

2021-10-31 08:07:54

釣魚(yú)攻擊網(wǎng)絡(luò)釣魚(yú)攻擊

2016-09-08 22:43:40

2020-04-24 11:42:23

爬蟲(chóng)BOT惡意爬蟲(chóng)

2024-07-02 13:20:25

2024-04-12 14:10:14

網(wǎng)絡(luò)安全GenAI

2023-12-13 18:31:47

2024-01-17 11:43:08

2021-11-12 11:50:12

網(wǎng)絡(luò)攻擊俄語(yǔ)地區(qū)網(wǎng)絡(luò)安全

2025-01-06 00:02:51

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美白人做受xxxx视频 | 亚洲成人三级 | 嫩草视频免费 | 黑人粗黑大躁护士 | av中文网| 亚洲国产精品久久 | 欧美 日韩 综合 | 欧美久久久久久 | 成人不卡| 国产精品久久久久久久久久久久午夜片 | 2019精品手机国产品在线 | 色婷婷av99xx | 性生生活大片免费看视频 | 国产亚洲一区二区三区在线 | 亚洲精品久久久久久一区二区 | 国产专区在线 | 成人三级电影 | 国内自拍偷拍 | 日韩成人免费 | 午夜精品一区二区三区免费视频 | 精品日韩一区二区 | 高清色视频| 久久国产精品久久久久久 | 日本精品在线播放 | 国产美女高潮 | 国产精品久久久久久久久久久新郎 | 91丨九色丨国产在线 | 婷婷开心激情综合五月天 | 久久久久久亚洲精品 | 国精产品一区一区三区免费完 | 国产精品视频中文字幕 | 国产精品久久久久久久久久免费 | 国产激情视频在线观看 | 久久精品国产v日韩v亚洲 | 亚洲国产精品成人综合久久久 | 国产亚洲精品久久久久动 | 日本精品视频 | 国产福利资源在线 | 国产视频三区 | 国产精品久久久久久久久久 | 狠狠插天天干 |