<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    與時間賽跑:黑客在漏洞披露僅15分鐘后就開始搜尋受害者了

    VSole2022-08-02 22:39:16

    網絡安全公司Palo Alto Networks表示,攻擊者利用未披露零日漏洞的速度不斷加快。 

    Palo Alto Networks的《2022年事件響應報告》涵蓋了600個事件響應(IR)案例。報告揭示,攻擊者通常會在披露后的15分鐘內就開始掃描漏洞。

    其中包括2021年的幾個重大漏洞,例如Exchange Server ProxyShell和ProxyLogon漏洞集、長期駐留的Apache Log4j缺陷(又名Log4Shell)、SonicWall零日漏洞和Zoho ManageEngine ADSelfService Plus。 

    Palo Alto Networks在報告中表示:“只要新漏洞一披露,我們的威脅情報團隊就會觀察到對易受攻擊系統的廣泛掃描。” 

    F5旗下Big-IP軟件中的一個高危漏洞,則是令攻擊者迅速掃描互聯網,搜尋受影響設備。今年5月,網絡安全與基礎設施安全局(CISA)將這個重大漏洞添加到了其不斷增長的已知遭利用漏洞目錄中。漏洞特征發布后不到10個小時的時間里,Palo Alto Networks就觀測到了2500次針對該漏洞的掃描。 

    雖然網絡釣魚仍是最主流的初始訪問方式,占事件響應案例的37%,但軟件漏洞也占據了31%之巨。憑證暴力破解攻擊(如密碼噴射)占9%,其他占比較小的類別還有此前被盜憑證(6%)、內部人威脅(5%)、社會工程(5%)和信任關系/工具濫用(4%)。   

    作為初始訪問源頭的漏洞中,超過87%歸于六個漏洞類別之一。 

    最常見的初始訪問漏洞是Exchange Server ProxyShell,占Palo Alto Networks所響應案例的55%。微軟趕在2021年初為ProxyShell及相關ProxyLogon漏洞提供了補丁,但這些漏洞仍然成為了Hive勒索軟件團伙等幾個威脅組織的首要目標。  

    Log4j僅占Palo Alto Networks響應案例的14%,其后是SonicWall的漏洞(7%)、ProxyLogon(5%)、Zoho ManageEngine(4%)和FortiNet(3%)。其他漏洞占據了剩余的13%。 

    僅就涉及勒索軟件的事件響應案例而言,該公司發現,其中22%出自易泄露的Conti團伙之手,其次是LockBit 2.0(14%)。其余勒索軟件團伙各占不到10%,其中包括Hive、Dharma、PYSA、Phobos、ALPHV/BlackCat、REvil和BlackMatter。   

    Palo Alto Networks預測,在全球經濟壓力之下,對利潤豐厚的勒索軟件和非加密勒索攻擊的報道,會將更多新手黑客卷入網絡犯罪。

    由于執法部門能夠成功順著加密錢包追蹤到其所有者,以及加密貨幣的不穩定性,該公司還預測,商務電郵欺詐可能會迎來增長,此類騙局價值430億美元,只不過在公眾討論中被破壞性勒索軟件攻擊蓋過了風頭。

    信息安全黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    周二,一名聲稱代表該黑客組織的黑客在該出版物上分享了該組織與蘋果安全團隊之間涉嫌電子郵件的截圖,母板公司披露了這一消息。目前,即使是蘋果也很難證實這些說法。除非其要求得到滿足,否則該組織將開始遠程清除受害者的蘋果設備,并重置iCloud帳戶。2014年,iCloud黑客攻擊導致了這場假扮,黑客們在互聯網上發布了數百名女性名人的裸照,這些照片存儲在他們的iCloud賬戶中。
    2022年5月至7月,黑客攻擊香格里拉酒店集團的網絡系統,導致旗下3個位于香港的酒店的客戶個人資料,包括姓名、電話、通訊地址等遭到泄露。據了解,此次攻擊事件導致29萬香港客戶受到影響,該集團就事件展開調查,并且呼吁顧客要留意賬戶以及交易是否有不尋常的記錄。通報太遲被批評由于香格里拉于知悉事故后超過兩個月,才正式向公署通報及通知相關客戶,公署對此表示失望。
    Jeff Moss,又名 The Dark Tangent,是安全界的知名人物,作為Defcon和Black Hat安全會議的創始人。莫斯也是一個黑客,一個大家都不太了解的綽號。
    2015年2月12日,張某因”為境外刺探、非法提供國家秘密罪”被判處有期徒刑六年。黃宇因“間諜罪”被依法判處死刑,剝奪政治權利終身,并收繳間諜經費。2018年1月,國家安全部依法對66名Inter CP派遣入境人員進行審查,高某某等46人對利用宗教從事違反我國法律法規行為供認不諱。國家安全部依法對高某某等46人作出限期離境行政處罰。此種行為涉及非法竊取國家秘密,嚴重危害了國家安全。
    黑客門檻降低在過去,威脅行為者需要經過多年磨練的高度發展的技能。利用向遠程工作的轉變雖然新冠疫情目前正在消退,但許多影響仍然存在。這種攻擊事件逐年飆升,并可能在2023年呈上升趨勢。遭受勒索軟件攻擊可能是毀滅性的,將會導致巨大的經濟損失和無法挽回的聲譽損失。2023年防御黑客攻擊的趨勢隨著黑客攻擊的不斷發展,網絡安全團隊為對抗這些威脅而部署的方法也在不斷發展。
    近日,銀保監會下發《關于開展銀行保險機構侵害個人信息權益亂象專項整治工作的通知》,引發關注。銀行保險機構應不斷升級內部信息安全系統,防止黑客技術截獲。此次銀保監會下發《通知》也給電商平臺、旅游等行業提了醒。
    中國的網絡間諜活動廣泛而復雜,但當中國試圖從美聯儲竊取敏感的經濟數據時,安全性差意味著其特工不必在他們的詭計中投入太多。
    近年來,世界各國掀起以工業物聯網(IIoT)為代表的“第四次工業革命”。工業大數據是制造業數字化、網絡化、智能化發展的基礎性戰略資源。
    估已有超過千名以上的用戶中招
    美國司法部透露,在SolarWinds攻擊期間,與俄羅斯有關聯的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 個美國檢察官辦公室員工的 Microsoft Office 365 電子郵件帳戶 。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类