<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    11月安全威脅情報月報

    Ann2021-12-14 07:05:26

    01 情報綜述

    全球資訊:

    威脅情報中心論壇11月共發布99篇全球威脅資訊,4篇安全威脅情報周報,4篇原創分析文。在《 朝鮮APT組織Lazarus又又又對安全人員發起攻擊》中,安恒信息威脅情報中心獵影實驗室發現了Lazarus組織相關賬戶的一些攻擊活動,發現該組織利用漏洞研究相關內容建立賬戶信任感,發起攻擊。并且,獵影實驗室以高置信度將2021年5月的CVE-2021-33739野外漏洞利用攻擊活動歸因到Lazarus組織。

    TI平臺11月收錄內容包括惡意軟件、熱點事件、攻擊團伙、惡意活動、最新APT組織事件相關信息;行業遍及政府、能源、金融、教育、航空、水利等等;11月情報資訊中收錄的關聯IOC,累計7216個。

    按照攻擊類型,其中APT攻擊比例最高為19.19%,勒索軟件收錄占比第二,為18.18%。

    ▲11月威脅事件類型占比圖

    11月多數行業均遭到不同程度的惡意威脅,按照攻擊行業,分布如下,其中政府部門、金融、外交、通信、交通運輸收錄內容占比較高。

    ▲11月威脅事件行業占比圖


    11月收錄事件以發生在美國、中東最多,各地占比圖如下。

    ▲11月威脅事件分布各地占比圖

    02 IP資產分布

    威脅情報中心針對11月惡意IP情報進行分析,整理出11月惡意IP資產分布地圖,其中在全球分布地圖中,惡意IP最多的前10個國家分別為美國、中國、荷蘭、德國、俄羅斯、法國、英國、新加坡、保加利亞、韓國。其中美國的惡意IP情報最高,占所有資產19.37%。

    ▲11月惡意IP情報世界分布熱力圖

    ▲11月惡意IP情報世界分布占比圖

    以中國的省市分布來看,IP惡意情報分布排名前5的分別為中國香港、上海、廣東、北京、浙江,其中中國香港的惡意IP占比最高,為21.1%。

    ▲11月惡意IP情報中國分布熱力圖 

    ▲11月中國惡意IP情報省內分布占比圖

    03 高偽裝域名風險提示

    安恒威脅情報中心每月收錄與真實域名非常接近的高偽裝惡意域名,提醒廣大用戶提高警惕。11月發現8個高偽裝域名,如下:


    04 威脅事件

    勒索情報綜述:

    研究人員針對勒索軟件的分析、針對勒索團伙的研究,從未停止。過去1個月收錄的全球勒索攻擊事件中,勒索軟件攻擊的行業涉及媒體、金融、交通運輸、醫療衛生、電子商務等。其中交通運輸和醫療衛生的占比較高,分布占比17.65%和11.77%。


    ▲11月勒索軟件攻擊行業比例


    05 漏洞情報

    1.微軟11月安全更新補丁和多個高危漏洞風險提示

    01漏洞公告

    2021年11月9日,微軟官方發布了11月安全更新公告,包含了微軟家族多個軟件的安全更新補丁,包括:Microsoft Windows、Azure、Exchange Server、Microsoft Office 、Microsoft Dynamics、Microsoft Edge(基于 Chromium)、Hyper-V等55個安全漏洞。其中包含6個嚴重和多個高危漏洞。請相關用戶及時更新對應補丁修復漏洞。

    相關鏈接參考:https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

    根據公告,此次更新中修復的Microsoft 虛擬機總線 (VMBus) 遠程代碼執行漏洞(CVE-2021-26443)、OpenSSL SM2解密緩沖區溢出漏洞(CVE-2021-3711)、遠程桌面客戶端遠程代碼執行漏洞(CVE-2021-38666)、Microsoft Excel安全功能繞過漏洞(CVE-2021-42292)、Microsoft Exchange Server遠程代碼執行漏洞(CVE-2021-42321)、Microsoft Defender 遠程代碼執行漏洞(CVE-2021-42298)、Chakra 腳本引擎內存損壞漏洞(CVE-2021-42279)、Microsoft Dynamics 365(本地)遠程代碼執行漏洞(CVE-2021-42316)等風險較大,建議盡快安裝安全更新補丁或采取臨時緩解措施加固系統。   

    相關鏈接參考:https://msrc.microsoft.com/update-guide/vulnerability/

    2.VMware vCenter Server權限提升漏洞風險提示

    01漏洞公告

    2021年11月10日,VMware官方發布了安全公告,修復了vCenter Server一處權限提升漏洞(CVE-2021-22048),攻擊者可利用該漏洞提升普通權限至更高的權限組。

    相關鏈接參考:https://www.vmware.com/security/advisories/VMSA-2021-0025.html

    VMware歷史安全漏洞公告參考:https://www.vmware.com/security/advisories.html

    通過安恒SUMAP平臺對全球部署的VMware vCenter Server進行統計,最新查詢分布情況如下:

    ▲國家數據分布 

    ▲國內數據分布

    06 安恒漏洞分析情報

    TI漏洞情報11月共發布11條漏洞分析,其中3個超危,8個高危。漏洞情報地址:https://ti.dbappsecurity.com.cn/vul,更多漏洞特權服務,聯系郵箱:ti_support@dbappsecurity.com.cn

    07 安全解讀

    《關于《網絡數據安全管理條例(征求意見稿)》的10條精簡歸納》

    參考鏈接:https://mp.weixin.qq.com/s/anZPBpPogFyJFkd8DYho8g

    信息安全威脅情報
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    通過優先考慮高等級的潛在威脅處置,CTEM實現了不斷完善的安全態勢改進,將"修復和態勢改進"從暴露面管理計劃中分離,強調有效改進態勢的處置要求。研究人員同時認為,CTEM應用還處在不斷優化升級過程中,優化威脅暴露管理需要考慮以下三個關鍵要素:持續實施、系統框架和人工智能。此外,采取行動階段生成有關CTEM流程的全面數據,促進下一個周期中的流程更高效。
    本報告試圖以觀察者的視角剖析2021年網絡安全領域新增漏洞情況以及演變趨勢,希望為各行業及相關企事業單位的網絡安全建設提供參考和幫助。
    專家稱,黑客利用廣告進行網絡釣魚以及竊取個人數據和銀行信息。RisePro旨在幫助攻擊者從受感染的設備中竊取受害者的信用卡、口令和加密錢包。NCF的主要傷是時任英國首相鮑里斯·約翰遜呼吁反對網絡領域的惡意行為。賣家還邀請Twitter和Elon Musk購買數據以避免GDPR訴訟。
    為了加強對公司的保護,必須查明技能差距,并根據特定的工作角色確定所需技能。CISO迫切需要評估相關風險。但是,傳統的RBI方法具有局限性,例如高成本、性能問題和部署差距引起的安全漏洞。換而言之,APT防御策略的重點不是專注于被黑客入侵的必然性,而是將重點放在最大限度地減少攻擊的發生并有效地識別和響應它們,以減輕它們對業務的影響。
    1月30日,奇安信集團舉辦“椒圖服務器安全管理系統-防勒索專版”產品發布會,推出針對勒索攻擊防護的服務器端安全產品。勒索軟件成為全球頭號威脅,對抗勒索攻擊已經迫在眉睫。因此,針對現行防護方案的瓶頸,奇安信提出“觀其行、斷其路、挖其根”的勒索病毒防護理念,打造的全新一代防護方案。
    一信號系統的發展歷程 信號系統是列車運行的“大腦”,負責控制地面設備和列車協同運作,對列車安全高效運行至關重要。信號系統按訪問對象劃分為三大安全區域,包括控制中心、設備集中站(含車輛段、停車場)、非設備集中站,其中業務系統包括列車自動監控子系統(ATS)、列車自動防護子系統(ATP)、列車自動駕駛子系統(ATO)、數據通信子系統(DCS)、聯鎖子系統(CI)、維護子系統(MSS) 等多個子系統
    專家稱,DDoS攻擊相對便宜、容易和有效,開始被越來越多的攻擊者使用。
    近年來,隨著郵箱登錄賬號二次安全認證的推行,盜號難度有所提升。但很多人仍習慣將郵箱密碼設置為生日、手機號、紀念日、姓名等簡單信息,以及“一套密碼走天下”,這樣的密碼簡單重組容易被爆破。不法分子也通過各種郵件話術、手段 (如鏈接、二維碼等) ,誘導用戶主動交出賬號密碼以及驗證碼。那么,我們要如何抵御盜號威脅呢? 一個長圖告訴你答案。 賬號安全三大威脅1 口令攻擊口令攻擊包含暴力破解和撞庫,
    安全專家警告稱,第三季度分布式拒絕服務 (DDoS) 攻擊激增,在此期間,數量、規模和復雜性都在增加。
    為了統一業界對關鍵術語和定義的認識和理解,規范術語和定義的使用,在工業和信息化部的指導下,工業互聯網產業聯盟對工業互聯網術語和定義進行了匯總、梳理、研究、討論,在此基礎上,編制形成了《工業互聯網術語和定義(1.0版本)》。
    Ann
    暫無描述
      亚洲 欧美 自拍 唯美 另类