91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

《2017網(wǎng)絡(luò)安全態(tài)勢觀察報(bào)告》發(fā)布 干貨高能預(yù)警

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:工程師李察 ? 2018-07-07 09:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今日,啟明星辰集團(tuán)發(fā)布《2017網(wǎng)絡(luò)安全態(tài)勢觀察報(bào)告》,報(bào)告對中國2017年(部分安全事件發(fā)生于2018年初)的網(wǎng)絡(luò)安全狀況進(jìn)行統(tǒng)計(jì)、研究和分析。

報(bào)告指出,在2017年,從 NSA 方程式組織網(wǎng)絡(luò)攻擊武器的大規(guī)模泄露,到頻繁曝光的各類 Office 漏洞、Web應(yīng)用漏洞;從上半年勒索病毒借助網(wǎng)絡(luò)武器的大爆發(fā),到下半年各類挖礦攻擊的大規(guī)模盛行;從日益增長的各種供應(yīng)鏈攻擊,到各類有針對性的 APT 組織的不斷活動。種種爆炸性的網(wǎng)絡(luò)安全事件讓我們深切感受到攻擊者的手段更加武器化,利益驅(qū)使下的網(wǎng)絡(luò)攻擊呈現(xiàn)產(chǎn)業(yè)化、組織化,網(wǎng)絡(luò)攻擊面正在不斷擴(kuò)大。

同時(shí),空前規(guī)模的 DDOS 攻擊、海量數(shù)據(jù)的泄漏、關(guān)鍵基礎(chǔ)設(shè)施一次次的停擺等一個(gè)個(gè)鮮活的事實(shí)向我們證明網(wǎng)絡(luò)安全早已不再是能不能上網(wǎng)的尋常小事,而是直接關(guān)系到國計(jì)民生、社會生產(chǎn)乃至國家穩(wěn)定的大事。

據(jù)悉,《2017年網(wǎng)絡(luò)安全態(tài)勢觀察報(bào)告》由啟明星辰金睛安全研究團(tuán)隊(duì)、VenusEye 威脅情報(bào)中心聯(lián)合發(fā)布。

1. Web 攻擊態(tài)勢觀察

2017年黑客使用最多的攻擊方式仍然是Struts2系列漏洞攻擊,占比高達(dá)53%。雖然利用Weblogic漏洞攻擊次數(shù)較少,但利用成功率卻遠(yuǎn)遠(yuǎn)高出其他攻擊的成功率,僅次于Struts2漏洞,其“實(shí)力”不可小覷。

近年來,反序列化攻擊已逐漸成為黑客的一種便捷快速獲取服務(wù)器權(quán)限的核武器,幾乎每一到兩個(gè)月就會有一個(gè)或者兩個(gè)反序列化遠(yuǎn)程代碼執(zhí)行漏洞曝光。黑客往往通過這些漏洞控制遠(yuǎn)程服務(wù)器,進(jìn)行DOS攻擊或者挖礦等惡意操作。

詳細(xì)報(bào)告全面盤點(diǎn)了2017年在多次安全事件中屢屢霸占我們眼球的那些Web漏洞。

2. 僵尸網(wǎng)絡(luò)(木馬)攻擊態(tài)勢觀察

2017年全年捕獲到的各類受僵尸網(wǎng)絡(luò)(木馬)控制的主機(jī)中,中國數(shù)量受害最嚴(yán)重。全年監(jiān)控到的各類C&C(命令控制)服務(wù)器總和約500萬。我國境內(nèi)(不含港澳臺)僵尸主機(jī)分布最多的5個(gè)地區(qū),而控制這些僵尸主機(jī)的C&C服務(wù)器所在地區(qū)最多的也是5個(gè)地區(qū)。

詳細(xì)報(bào)告著重分析了2017年流行的各種僵尸網(wǎng)絡(luò)(木馬),并對它們使用的最新逃逸技術(shù)和反調(diào)試技術(shù)進(jìn)行了重點(diǎn)分析。

3. 惡意文檔攻擊態(tài)勢觀察

2017年,針對惡意文檔的攻擊主要以O(shè)ffice應(yīng)用為主。相較于往年,2017年曝光的Office漏洞數(shù)量和質(zhì)量都稱得上是歷史之最。

2017年,有至少5個(gè)Office重要漏洞被披露。而每一次重大漏洞POC的公開,都會導(dǎo)致一次大規(guī)模的利用,并且當(dāng)更加有利于利用的漏洞出現(xiàn)時(shí),攻擊者會毫不猶豫地投入到新漏洞的懷抱。由于新曝光的漏洞質(zhì)量較高,黑客已經(jīng)逐漸棄用使用多年的CVE-2012-0158等經(jīng)典漏洞。

在詳細(xì)報(bào)告中,對2017年出現(xiàn)的多個(gè)典型漏洞進(jìn)行了詳細(xì)分析。如:OLE處理孿生漏洞CVE-2017-0199和CVE-2017-8570,NET框架解析漏洞CVE-2017-8759,公式編輯器棧溢出漏洞CVE-2017-11882等。另外對2017年出現(xiàn)的一類比較典型的組合攻擊漏洞文檔進(jìn)行了分析。

4. 高級持續(xù)性威脅攻擊態(tài)勢觀察

2017年,全球范圍內(nèi)的APT組織活動仍然活躍。其中“海蓮花”、“白象”,“蔓靈花”等都是比較活躍的針對我國攻擊的APT組織。APT攻擊已經(jīng)逐漸成為我國經(jīng)濟(jì)乃至政治安全的最大威脅。

詳細(xì)報(bào)告總結(jié)和回顧了2017年國內(nèi)外APT組織攻擊事件,并對相對活躍的尤其是針對我國進(jìn)行攻擊的APT組織的若干攻擊事件進(jìn)行了詳細(xì)闡述。

5. 挖礦與勒索攻擊態(tài)勢觀察

2017年,勒索和挖礦攻擊成為黑客攫取經(jīng)濟(jì)利益的主要手段。但在時(shí)間分布上整體呈現(xiàn)“上半年勒索,下半年挖礦”的態(tài)勢。長期來看,勒索和挖礦攻擊都將會是黑客追求經(jīng)濟(jì)利益的手段。

報(bào)告分別從勒索和挖礦的攻擊途徑角度回顧了2017年有代表性的攻擊事件,并重點(diǎn)對利用“永恒之藍(lán)”等高危漏洞進(jìn)行勒索和挖礦攻擊的案例進(jìn)行了整理,如僵尸網(wǎng)絡(luò)Mykings,挖礦木馬WannaMiner,借助漏洞利用工具包進(jìn)行傳播的GandCrab等。

6. IoT設(shè)備攻擊態(tài)勢觀察

2017年以來,針對IoT設(shè)備的攻擊越來越多,并且從以往的主要利用弱口令攻擊轉(zhuǎn)而有針對性的利用不同IoT設(shè)備的漏洞進(jìn)行攻擊。攻擊面也較往年更廣,幾乎囊括了所有流行的IoT設(shè)備的大部分品牌。

2017年,有至少10種IoT僵尸網(wǎng)絡(luò)活躍在互聯(lián)網(wǎng)上,它們控制著大量路由器、交換機(jī),網(wǎng)絡(luò)攝像頭等設(shè)備,成為黑客隨時(shí)利用的穩(wěn)定的DDOS攻擊源。

詳細(xì)報(bào)告針對Mirai新變種,OMG,Persirai和TheMoon等幾種典型IOT類僵尸網(wǎng)絡(luò)進(jìn)行了梳理。

2017年已經(jīng)是網(wǎng)絡(luò)安全發(fā)展史上的過去時(shí),但是歷史時(shí)刻都在提醒我們在面臨的日益嚴(yán)峻的網(wǎng)絡(luò)安全狀況。啟明星辰愿與各界攜手,持續(xù)技術(shù)創(chuàng)新,共同應(yīng)對網(wǎng)絡(luò)安全威脅,推動產(chǎn)業(yè)健康發(fā)展,為構(gòu)建一個(gè)安全穩(wěn)定繁榮的網(wǎng)絡(luò)空間,鑄牢我國網(wǎng)絡(luò)安全的堅(jiān)固防線和不懈努力。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10256

    瀏覽量

    91517
  • APT
    APT
    +關(guān)注

    關(guān)注

    1

    文章

    39

    瀏覽量

    11373
  • 挖礦
    +關(guān)注

    關(guān)注

    6

    文章

    448

    瀏覽量

    16843
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    電科網(wǎng)安中標(biāo)中直機(jī)關(guān)2025年網(wǎng)絡(luò)設(shè)備框架協(xié)議采購項(xiàng)目

    近日,《中直機(jī)關(guān)2025年網(wǎng)絡(luò)設(shè)備框架協(xié)議采購項(xiàng)目》入圍結(jié)果正式公布,電科網(wǎng)安旗下衛(wèi)士通信息安全技術(shù)有限公司申報(bào)的共計(jì)22款密碼與網(wǎng)絡(luò)安全產(chǎn)品,在參與的16個(gè)品類投標(biāo)中全部成功入圍!實(shí)
    的頭像 發(fā)表于 02-06 14:19 ?498次閱讀

    用「EN 18031認(rèn)證」通關(guān)歐盟,飛凌嵌入式這張 “網(wǎng)絡(luò)安全護(hù)照” 已就位

    飛凌嵌入式FCU2601嵌入式控制單元順利通過必維國際檢驗(yàn)機(jī)構(gòu)(Bureau Veritas)的嚴(yán)格評估測試,斬獲EN 18031網(wǎng)絡(luò)安全認(rèn)證證書
    的頭像 發(fā)表于 02-06 10:14 ?2.3w次閱讀
    用「EN 18031認(rèn)證」通關(guān)歐盟,飛凌嵌入式這張 “<b class='flag-5'>網(wǎng)絡(luò)安全</b>護(hù)照” 已就位

    研華科技Arm架構(gòu)工業(yè)級單板RSB-3810通過IEC 62443-4-2網(wǎng)絡(luò)安全認(rèn)證

    網(wǎng)絡(luò)安全認(rèn)證(Verification of Conformity, VoC),加速產(chǎn)品導(dǎo)入歐洲及全球市場。
    的頭像 發(fā)表于 01-21 11:44 ?397次閱讀

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?489次閱讀

    天馬微電子通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,國際知名獨(dú)立第三方檢測、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV集團(tuán)(以下簡稱“TüV萊茵”)向天馬微電子股份有限公司(以下簡稱“天馬”)頒發(fā)了ISO/SAE 21434網(wǎng)絡(luò)安全管理體系認(rèn)證證書。這標(biāo)志著天馬的網(wǎng)絡(luò)安全開發(fā)及管理能力達(dá)到了國際領(lǐng)先水平。
    的頭像 發(fā)表于 10-23 17:05 ?869次閱讀

    制造商利用人工智能加強(qiáng)網(wǎng)絡(luò)安全防護(hù)

    作為工業(yè)自動化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,羅克韋爾自動化發(fā)布了第十版年度《智能制造現(xiàn)狀報(bào)告》的網(wǎng)絡(luò)安全調(diào)研結(jié)果。該報(bào)告匯集了來自全球 17 個(gè)主要制造業(yè)國家和地區(qū)的 1
    的頭像 發(fā)表于 09-19 15:46 ?654次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、
    的頭像 發(fā)表于 09-16 15:12 ?1120次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    銀基科技入選上海市通信管理局2025年網(wǎng)絡(luò)和數(shù)據(jù)安全重點(diǎn)支撐單位

    根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《上海市公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》等相關(guān)法律法規(guī),以及《上海市通信管理局關(guān)于組織開展2025年網(wǎng)絡(luò)和數(shù)據(jù)
    的頭像 發(fā)表于 09-04 10:19 ?975次閱讀

    ??低曂ㄟ^EN 18031網(wǎng)絡(luò)安全認(rèn)證

    近日,??低暥嗫町a(chǎn)品取得國際權(quán)威檢測檢驗(yàn)和認(rèn)證機(jī)構(gòu) -- SGS 基于 EN 18031系列標(biāo)準(zhǔn)的網(wǎng)絡(luò)安全評估頒發(fā)的證書,并獲歐盟授權(quán)機(jī)構(gòu)(Notified Body)認(rèn)可。
    的頭像 發(fā)表于 07-17 10:22 ?1070次閱讀

    萬里紅入選《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》多項(xiàng)核心領(lǐng)域

    日前,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》。萬里紅憑借在數(shù)字安全領(lǐng)域中深厚的技術(shù)積累和豐富的行業(yè)實(shí)踐,成功入選網(wǎng)絡(luò)與通
    的頭像 發(fā)表于 06-11 14:27 ?825次閱讀

    芯盾時(shí)代入選嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜

    近日,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布了《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》。芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全代表廠商,實(shí)力入選零信任、身份訪問管理(IAM)、特權(quán)賬號管理、密碼
    的頭像 發(fā)表于 05-30 15:18 ?1127次閱讀

    萬里紅入選安全大模型及Agentic AI賦能網(wǎng)絡(luò)安全代表性廠商

    近日,專注于網(wǎng)絡(luò)安全和數(shù)字風(fēng)險(xiǎn)管理的第三方研究機(jī)構(gòu)安全牛,正式發(fā)布了《Agentic AI安全技術(shù)應(yīng)用報(bào)告》(以下簡稱“
    的頭像 發(fā)表于 04-30 14:19 ?1015次閱讀

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報(bào)告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對網(wǎng)絡(luò)的依賴程度與日俱增。與此同時(shí),DDoS攻擊以其迅猛的增長態(tài)勢、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?1008次閱讀

    喜訊 | CET中電技術(shù)通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,CET中電技術(shù)順利通過IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證。IEC62443-4-1標(biāo)準(zhǔn)是工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的重要組成部分,通過認(rèn)證標(biāo)志著CET中電技術(shù)在產(chǎn)品設(shè)計(jì)、研發(fā)、部署
    的頭像 發(fā)表于 04-02 18:03 ?1186次閱讀
    喜訊 | CET中電技術(shù)通過IEC 62443-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    華為發(fā)布網(wǎng)端一體化網(wǎng)絡(luò)安全解決方案

    3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國合作伙伴大會2025在深圳舉行。期間,華為數(shù)據(jù)通信產(chǎn)品線安全分銷領(lǐng)域總監(jiān)張?jiān)品逶凇叭A為坤靈直播間”面向中小企業(yè)發(fā)布網(wǎng)端一體化解決方案,旨在為中小企業(yè)提供更高效、更智能
    的頭像 發(fā)表于 03-21 17:28 ?2000次閱讀