<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    研究發現網絡安全犯罪正朝向利用零日漏洞的方向快速發展

    VSole2022-02-16 20:48:08

    在本季度,專業服務部門是攻擊的最大目標,其次是技術/電信、醫療保健、制造業、金融服務和教育部門。

    盡管CVE和零日攻擊的增加,網絡釣魚仍然是一個流行的感染載體,即使與上一季度相比減少了12%,它仍然是2021年最后一個季度所有可疑的初始訪問方法的39%。

    第四季度的勒索軟件攻擊數量略有下降,但它仍然是最受歡迎的攻擊類型,占第四季度所有威脅的40%。Conti和LockBit是觀察到的主流勒索軟件變種。此外,分裂的勒索軟件組正在出現,這意味著在某些情況下,網絡犯罪分子將這些用于勒索的惡意程序訪問權出售給其他團體。

    Kroll公司網絡風險總經理Keith Wojcieszek說:"網絡釣魚和勒索軟件在Kroll公司的季度威脅景觀報告中大放異彩并不奇怪,但網絡犯罪集團的重新組合和重新攻擊的程度卻不尋常。雖然執法部門在瓦解攻擊者方面取得了重大進展,但我們看到了新的勒索軟件變種和勒索網站,再加上分裂的勒索軟件集團,這表明這些犯罪集團的靈活運作和惡意的意圖。被勒索軟件運營商利用的軟件漏洞數量較多,以及它們被破壞的速度,這就強調了對攻擊者采取立法行動的重要性,以使他們完全停止運作"。

    報告全文可從Kroll網站獲取:

    https://www.kroll.com/-/media/kroll/pdfs/q4-2021-threat-landscape.pdf

    軟件零日漏洞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    漏洞研究揭示“攻擊者規模經濟”如何塑造風險態勢。
    美國農業部發言人表示,他們可能遭到了Clop的攻擊,該部門將首次因為數據泄露接受調查。多個州級組織也宣布遭遇MOVEit漏洞相關的數據泄露事件。此次遭利用的MOVEit SQL注入零日漏洞CVE-2023-34362。CISA通報稱,Clop組織在5月27日開始利用該漏洞發起攻擊。俄烏戰爭伊始,哥斯達黎加27個政府機構受到俄羅斯組織Conti的勒索軟件攻擊,該國總統被迫宣布全國緊急狀態。美國聯邦調查人員后來表示,他們通過網絡行動,追回了大部分贖金。
    黑客可能竊取了?相關系統的敏感數據
    在創建適用于 Android 和 iOS 的監控工具失敗之后,德國聯邦刑事警察局(BKA)在 2019 年購買了來自于 NSO 集團的 Pegasus 間諜軟件。援引外媒 Die Zeit 報道,周二在德國議會內政委員會的一次閉門會議上,聯邦政府透露了和 NSO 的協議。
    聯邦地方機構紛紛被黑,海量公民數據遭勒索。
    7月25日消息,挪威政府警告稱,黑客利用第三方軟件零日漏洞發動網絡攻擊,12個部委使用的信息通信技術平臺受到影響。挪威政府安全和服務組織在發現網絡攻擊后通知了國家安全局,并協同警方進行調查。然而,DSS并未提供關于受攻擊軟件的任何詳細信息。因此,目前尚不清楚本次漏洞是否會引發新一輪網絡攻擊,對其他國家的組織造成影響。挪威政府需要等待警方調查找到這些問題的答案。
    美國農業部發言人表示,他們可能遭到了Clop的攻擊,該部門將首次因為數據泄露接受調查。多個州級組織也宣布遭遇MOVEit漏洞相關的數據泄露事件。此次遭利用的MOVEit SQL注入零日漏洞CVE-2023-34362。CISA通報稱,Clop組織在5月27日開始利用該漏洞發起攻擊。
    根據云計算安全供應商Akamai公司日前發布的一份研究報告,零日漏洞和單日漏洞的使用導致勒索軟件受害者總數在2022年第一季度至2023年第一季度增加了143%。
    Clement Lecigne在報告中指出,這些供應商通過擴散具有攻擊性的工具,來武裝那些無法在內部開發這些能力的政府及組織。點擊后,這些URL將收件人重定向到承載安卓或iOS漏洞的網頁,然后他們又被重定向到合法的新聞或貨運追蹤網站。目前,這兩個惡意活動的規模和目標還不清楚。在拜登簽署“限制使用商業間諜軟件”的行政命令幾天后,這些消息就被披露出來。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类