<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    《2019年中國互聯網網絡安全報告》:黑產對抗

    安全小白成長記2022-07-18 17:04:37

    2020年8月11日,國家互聯網應急中心(CNCERT)編寫的《2019年中國互聯網網絡安全報告》正式發布。

    《2019年中國互聯網網絡安全報告》匯總分析了CNCERT自有網絡安全監測數據和CNCERT網絡安全應急服務支撐單位報送的數據,具有重要的參考價值,內容涵蓋我國互聯網網絡安全態勢分析、網絡安全監測數據分析、網絡安全事件案例詳解、網絡安全政策和技術動態等多個方面。其中,報告對計算機惡意程序傳播和活動、移動互聯網惡意程序傳播和活動、網站安全監測、DDoS攻擊監測、安全漏洞預警與處置、網絡安全事件接收與處理等情況進行深入細致的分析,并對2019年的典型網絡安全事件進行專題介紹。此外,報告對國內網絡安全組織發展情況和CNCERT舉辦的國內外重要活動等進行了總結。最后,報告對2020年網絡安全熱點問題進行預測。

    現將報告中和黑產鏈條密切相關的部分摘錄如下:

    涉及公民個人信息的數據庫數據安全事件頻發,違法交易藏入暗網

    2019年針對數據庫的密碼暴力破解攻擊次數日均超過百億次,數據泄露、非法售賣等事件層出不窮,數據安全與個人隱私面臨嚴重挑戰。科技公司、電商平臺等信息技術服務行業,銀行、保險等金融行業以及醫療衛生、交通運輸、教育求職等重要行業涉及公民個人信息的數據庫數據安全事件頻發。國內多家企業上億份用戶簡歷、智能家居公司過億條涉及用戶相關信息等大規模數據泄露事件在網上相繼曝光。此外,部分不法分子已將數據非法交易轉移至暗網,暗網已成為數據非法交易的重要渠道,涉及銀行、證券、網貸等金融行業數據非法售賣事件最多占比達34.3%,黨政機關、教育、各主流電商平臺等行業數據被非法售賣的事件也時有發生。目前我國正在積極推進數據安全管理和個人信息保護立法,但我國數據安全防護水平有待加強,公民個人信息防護意識需進一步提升。

    黑產資源得到有效清理,但惡意注冊、網絡賭博、勒索病毒、挖礦病毒等依然活躍,高強度技術對抗更加激烈

    (1)網絡黑產打擊取得階段性成果在相關部門指導下,2019年CNCERT/CC依托中國互聯網網絡安全威脅治理聯盟(CCTGA),加強信息共享,支撐有關部門開展網絡黑產治理工作,互聯網黑產資源得到有效清理。每月活躍“黑卡”總數從約500萬個逐步下降到約200萬個,降幅超過60.0%。2019年年底,用于瀏覽器主頁劫持的惡意程序月新增數量由65款降至16款,降幅超過75%;被植入賭博暗鏈的網站數量從1萬余個大幅下降到不超過1,000個,互聯網黑產違法犯罪活動得到有力打擊。公安機關在“凈網2019”行動中,關掉各類黑產公司210余家,搗毀、關停買賣手機短信驗證碼或幫助網絡賬號惡意注冊的網絡接碼平臺40余個,抓獲犯罪嫌疑人1.4萬余名,“黑卡”“黑號”等黑色產業鏈遭到重創,犯罪分子受到極大震懾。

    (2)網絡黑產活動專業化、自動化程度不斷提升,技術對抗越發激烈2019年,CNCERT/CC監測發現各類黑產平臺超過500個,提供手機號資源的接碼平臺、提供IP地址的秒撥平臺、提供支付功能的第四方支付平臺和跑分平臺、專門進行賬號售賣的發卡平臺、專門用于賭博網站推廣的廣告聯盟等各類專業黑產平臺不斷產生。專業化的黑產活動為網絡詐騙等網絡犯罪活動提供了幫助和支持,加速了網絡犯罪的蔓延趨勢。例如在“殺豬盤”等網盤詐騙犯罪中,犯罪分子通過個人信息售賣的方式獲取精準個人信息,從而了解目標人群的愛好特點;通過惡意注冊黑產購買社交賬號,這些社交賬號經過“養號”,具備完整的社交信息,極具迷惑性;通過黑產工具制作團隊,快速開發賭博交友網站App等詐騙工具。

    與此同時,黑產自動化工具不斷出現,黑產從業門檻逐步降低。網絡黑產工具可自動化進行惡意注冊、薅羊毛、刷量、改機等攻擊,一般人員經簡單學習后即可操作使用。各類專業的網絡黑產平臺通過API、易語言模塊等方式,提供了標準化接口,網絡黑產工具通過調用這些接口集成各類資源,用于網絡黑產活動。2019年監測到各類網絡黑產攻擊日均70萬余次,電商網站、視頻直播、棋牌游戲等行業成為網絡黑產的主要攻擊對象,攻防博弈持續演進。

    (3)勒索病毒、挖礦木馬在黑產刺激下持續活躍在互聯網黑產治理的推進過程中,2019年,CNCERT/CC捕獲勒索病毒73.1萬余個,較2018年增長超過4倍,勒索病毒活躍程度持續居高不下。分析發現,勒索病毒攻擊活動越發具有目標性,且以文件服務器、數據庫等存有重要數據的服務器為首要目標,通常利用弱口令、高危漏洞、釣魚郵件等作為攻擊入侵的主要途徑或方式。勒索病毒攻擊活動表現出越來越強的針對性,攻擊者針對一些有價值的特定單位目標進行攻擊,利用較長時期的探測、掃描、暴力破解、嘗試攻擊等方式,進入目標單位服務器,再通過漏洞工具或黑客工具獲取內部網絡計算機賬號密碼實現在內部網絡橫向移動,攻陷并加密更多的服務器。勒索病毒GandCrab的“商業成功”,引爆互聯網地下黑灰產,進一步刺激互聯網地下黑灰產組織對勒索病毒的制作、分發和攻擊技術的快速迭代更新。GandCrab、Sodinokibi、Globelmposter、CrySiS、Stop等勒索病毒成為2019年最為活躍的勒索病毒家族,其中CrySiS勒索病毒全年出現了上百個變種。隨著2019年下半年加密貨幣價格持續走高,挖礦木馬更加活躍。“永恒之藍”下載器木馬、WannaMiner等挖礦團伙頻繁推出挖礦木馬變種,并利用各類安全漏洞、僵尸網絡、網盤等進行快速擴散傳播,WannaMiner、Xmrig、CoinMiner等成為2019年最為流行的挖礦木馬家族。

    來源 :濰坊網警巡查執法

    原文鏈接:https://baijiahao.baidu.com/s?id=1674878771218486925&wfr=spider&for=pc

    網絡安全網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    實戰攻防繃緊網絡安全弦。“警鐘長鳴”才能居安思危,紅藍隊就是敲鐘人,必須讓隊伍在急難險重的工作任務中經風雨、見世面、壯筋骨。
    2015年10月,日本成田機場與中部機場遭到黑客攻擊。所幸是在深夜時分,沒有對機場營運造成影響。機場人員隨后關閉遭入侵的電腦和廣播系統,使用擴音器通知乘客以及以“手工”方式辦理登機等手續,部分航班被迫延遲起飛。2017年6月,烏克蘭首輔國際機場再次遭受到勒索病毒的攻擊,機場信息系統癱瘓,導致大量旅客滯留機場,航班大面積延誤。在具體實施時,可根據自身系統的安全保護級別進行調整。
    網絡安全領域,紅藍對抗中一方扮演黑客、另一方扮演防守者進行網絡安全實戰演練。在攻防演練中,紅軍模擬真實的攻擊來評估企業當前防護體系的安全水平,藍軍對發現的問題進行優化整改。通過周期性的紅藍對抗,可持續性提高企業在攻擊防護、威脅檢測、應急響應等方面的能力。建立網絡安全督察通報體系。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、物”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    為做好網絡安全保障,加強網絡安全防護,有效發現網絡安全風險并及時化解,7月20日,菏澤市城管局舉行網絡安全攻防演練。據悉,本次演練邀請了菏澤市網絡安全資深專家組成網絡安全紅隊攻擊人員,在真實網絡環境下模擬黑客的攻擊手段對菏澤市城市管理局信息系統開展實戰化攻擊。在不影響業務的情況下,攻擊隊伍可對菏澤市城市管理局的官方網站、智慧城管等進行網絡攻擊,試圖入侵系統,獲取權限并可進行內網滲透。
    隨著網絡空間安全上升為國家戰略,安全需求已由單一的軟硬件產品提供轉向全面專業的安全運營服務模式,各安全廠商爭先提出安全運營整體解決方案,安全即服務成為網絡安全產業發展重點。通過對網絡安全服務的國內外產業發展現狀進行分析,結合工程實踐提出針對網絡安全全生命周期的服務體系,并從技術創新和商業模式創新兩個方面對網絡安全服務產業發展提出建議。全面的分析和研究網絡安全服務的產業現狀、體系和發展建議,對完善優
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类