<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    技術研判 |《2021攻擊技術發展趨勢報告》發布

    VSole2022-03-22 17:30:09

    隨著網絡技術的快速迭代,在日益復雜的國際關系和地緣政治斗爭的大背景下,網絡空間已然成為大國博弈的激烈對抗領域。以APT為主的體系化攻擊已成為網絡空間威脅的常態。

    綠盟科技《2021攻擊技術發展趨勢報告》全版報告正式發布。報告立足攻防實戰,通過攻擊技術研判和研究積累,挖掘APT、紅藍演練等實網攻擊中的熱點和新型攻擊技術,對于紅藍雙方后續開展相關工作具有極高的指導價值。

    報告首次聚焦Offensive Security領域,以藍軍視角研判現網攻擊技術發展趨勢。分為八大重點方向進行研究解讀并研判攻擊技術發展新趨勢,為行業及相關從業者把握現網真實高級攻擊態勢,提前構建有針對性的防護措施提供有效參考。

    觀點一:攻擊基礎設施云化

    依托云原生能力在對抗升級的高壓下,為了支撐藍軍行動OPSEC的要求,攻擊基礎設施從最初支撐發起攻擊活動,發展為作戰掩體,同時要具備自動化、彈性、可編排部署等特性。隨著云計算、云原生、5G通信等技術的發展,尋找其可能存在的濫用使用方法,并與之結合在攻擊基礎設施內,已成為必然趨勢。

    觀點二:Web對抗高隱匿性及組合利用鏈

    Web應用從傳統的單機架構演變到如今分布式下的云原生架構,Web API的數量正以爆發式的速度上漲,API風險將成為導致企業Web應用數據泄露的主要攻擊載體。同時,傳統的文件型Webshell已難擔重任,內存型Webshell成為了時下符合OPSEC要求的熱門Web對抗技術。

    觀點三:社會工程學強偽裝性和自動化

    人為因素是安全的軟肋。在安全意識教育推進普及的大背景下,社會工程學結合當前的主流技術進行偽裝,依然能讓受害者輕易的上鉤。今年,社會工程學已經能借助自動化技術,持續地捕捉“高價值目標”。

    觀點四:終端側攻擊關注合法功能濫用

    不止于傳統的免殺,終端側攻擊隨著EDR等現代化安全防御體系的普及,攻擊者已逐步趨于通過主動對抗、規則繞過、檢測規避等隱匿手段來保障完成自己的攻擊行為,EDR/EP對抗已成為安全社區的熱點研究內容。其中針對系統合法功能的濫用技術及.Net工具化受到了攻擊者的熱捧。

    觀點五:AD域攻擊面增大

    當前針對AD域的攻擊方式層出不窮,而域控制器DC和相關的服務、賬號等也成為了攻擊者的主要攻擊目標,比如域內的打印機服務、CS證書服務、FS聯合認證服務、Exchange郵件服務、SQL Server數據庫服務等也均是2021年攻擊技術社區中的重點研究對象,相關攻擊技術不斷被曝光。

    觀點六:C2及隱匿隧道技術多樣化

    C2不僅是攻擊者用于完成命令執行和控制指令下發,更是用以支撐后滲透階段的重型作戰通道。根據受害者的網絡結構和防御,攻擊者已試圖模仿正常的、預期的流量以避免檢測。同時,在云服務蓬勃發展的大環境下,利用公共服務進行的載荷投遞與通訊的實戰案例日漸增多,手法也呈現多樣化。

    觀點七:云上攻防聚焦云原生安全

    隨著企業上云不斷加速,云上安全風險和威脅也不斷出現。實踐表明,云環境自身特性能夠給攻防對抗帶來新的思路,巧妙利用云原生組件可以完成重要信息的獲取, 實現特定的攻擊效果甚至繞過某些防御機制。另外,對新型技術和機制的濫用亦是重要趨勢之一。“上云”雖好,“云上”卻并不平靜。

    觀點八:供應鏈攻擊增多并呈現多樣化

    與孤立的安全漏洞相比,成功的供應鏈攻擊往往規模更大,影響更深遠。近年來,供應鏈攻擊安全事件激增,供應鏈攻擊已經成為重要的突破手段。另外,針對DevOps理念、IT云化趨勢下新研發環境的漏洞發現和利用成為了新趨勢。

    云計算社會工程學
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    智能網聯汽車,(Intelligent Connected Vehicle,ICV),是指車聯網與智能車的有機聯合,最終可替代人來操作的新一代汽車。智能網聯汽車的產業生態較為復雜,是一個多方共建的生態體系,參與者包括整車廠、互聯網公司、ICT企業、Tier1供應商和政府。
    黑客對組織和個人構成的威脅已成為一個主要問題,因為這些欺詐分子不斷增加并設計實施其險惡行為的新方法。 根據一家軟件測試公司的研究,全球每天有不少于 30,000 個網站被黑客入侵,每 39 秒就有一次針對網絡上某人的新網絡攻擊。
    據報道,2016年,美國網約車巨頭Uber發生了重大黑客攻擊事件,該公司一直到現在還沒有終結這一事件的余波。然而日前,Uber再一次爆出攻擊事件,再度陷入了網絡安全的泥潭。上周四,一名黑客獲得了Uber一位員工的Slack(企業聊天平臺)賬號,并獲取了該公司在亞馬遜和谷歌計算平臺的訪問權限。
    助力用戶了解前沿攻擊技術發展,提前構建有針對性的防護措施
    大家好,轉眼2022年已來臨,這一年網絡安全行業又發生了眾多變化,從年初的SolarWind供應鏈攻擊,到年末的Log4j2的超級危險漏洞,疫情常態化導致遠程辦公逐漸受到更多關注,數據安全相關法律法規對各行各業提供了更...
    隨著入侵者的攻擊手段日趨智能化、復雜化,傳統的機器學習技術對異常攻擊行為的檢測有效性在下降。近年來,深度學習以其獨特的學習機制,利用大數據和高算力達到學習的高準確率。通過廣泛的文獻調查,目前已經有很多基于深度學習設計的入侵檢測系統。本綜述在對傳統機器學習技術和深度學習技術進行對比后,詳述了基于深度學習和數據集的入侵檢測系統。
    一方面,可以幫助合法用戶發現“可疑”或“未知”證書,及時采取措施規避這類證書為其帶來的安全風險。另一方面,還可助力主管部門加強對CA機構的監管手段,增強對CA機構的問責能力,實現對電子認證服務的信任增強。
    清華大學新聞與傳播學院新媒體研究中心將元宇宙定義為整合多種新技術而產生的新型虛實相融的互聯網應用和社會形態,它基于擴展現實技術提供沉浸式體驗,以及數字孿生技術生成現實世界的鏡像,通過區塊鏈技術搭建經濟體系,將虛擬世界與現實世界在經濟系統、社交系統、身份系統上密切融合,并且允許每個用戶進行內容生產和編輯。
    勒索病毒不僅影響醫療機構的業務正常開展,極端情況下可能導致病患死亡。2020 年 9 月,德國杜塞爾多夫醫院遭到勒索病毒攻擊導致醫院無法正常開展業務,一輛救護車被迫改道 20 英里,延誤了 1 名患者的治療導致其死亡。
    2021 年上半年,全球網絡安全界遭受了勒索軟件攻擊、重大供應鏈攻擊以及有組織的黑客行動的輪番轟炸,攻擊目標遍及醫療、金融、制造業、電信及交通等重點行業。數據泄露的規模、漏洞存在的年限、影響設備的數量、破壞效果呈擴大趨勢。黑客攻擊手段也更加復雜化,單筆勒索贖金更是達到創記錄的 7000 萬美元。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类