精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 虹科網絡安全評級 | 2022年影響最大的七大黑客攻擊

虹科網絡可視化技術 ? 2023-01-03 15:50 ? 次閱讀

在虹科我們喜歡展望未來,著眼于未來。然而,過去也可以給我們一些寶貴的教訓,特別是在網絡安全方面。2022年是該領域多事之秋,發生了許多備受矚目的攻擊,包括全面的網絡戰。

在過去一年我們看到的所有威脅中有幾個脫穎而出,這篇文章將涵蓋2022年最危險的七種網絡威脅,順序不分先后。眾所周知,網絡攻擊團隊和惡意軟件類別在任何時候都會出現和消失,但其中大多數將繼續構成威脅直到2023年。

LockBit勒索軟件(+泄露的構建器)

LockBit入侵集在2022年非常活躍,在2019年以ABCD勒索軟件的形式出現后,LockBit已成為最復雜的勒索軟件家族之一,具有強大的惡意軟件功能和蓬勃發展的附屬計劃。

正是這個聯屬計劃使LockBit成為如此廣泛的威脅。使用勒索軟件即服務(RaaS)模型,LockBit允許有意愿的各方為自定義雇傭攻擊支付定金。勒索成功后,贖金將在LockBit開發者和攻擊者之間分配。

橫向移動在勒索軟件家族中很常見,包括LockBit。在第一臺主機被感染后,惡意軟件會自動檢測其他可訪問的主機,并在整個環境中傳播。

2022年6月,LockBit勒索軟件團伙推出了他們的惡意軟件的最新變種,名為LockBit 3.0,該惡意軟件帶有一個漏洞賞金計劃,獎勵從1000美元到100萬美元不等。該團伙歷來以醫療保健和教育部門的組織為目標,隨著最新變體的發布,這種攻擊只會加速。僅在2022年6月,LockBit就聲稱對50起攻擊負責。

Emotet

Emotet是一種銀行特洛伊木馬程序,最早出現在2014年。它主要是通過偽裝來自熟悉品牌的垃圾電子郵件傳播的。這些電子郵件通常包含“您的發票”或“付款詳情”等消息,以誘騙用戶點擊惡意鏈接。

Emotet具有類似蠕蟲的功能,這使得它可以在連接的計算機之間傳播。這使得它具有極強的破壞性,每次事故的損失超過100萬美元。

此外,Emotet使用技術來防止檢測。值得注意的是,它可以檢測它是否在沙箱環境(虛擬機)中運行,并將保持非活動狀態以避免檢測。

在互聯網絡中,Emotet通過暴力攻擊使用一系列常見密碼進行傳播。這就是為什么使用強密碼保護您的環境是至關重要的。

Qakbot惡意軟件

Qakbot自2008年以來一直活躍,是一種不斷進化的特洛伊木馬程序,旨在竊取密碼。它通過一個由電子郵件驅動的僵尸網絡傳播,該網絡在活動的電子郵件線程中插入回復。最近,威脅攻擊者開始使用各種技術來避免被發現,例如:

Zip文件擴展名;

常見文件格式的誘人文件名;

惡意的Excel宏;

Qakbot文件通常包含商業和金融文檔的典型關鍵字。這增加了感染的可能性,因為用戶更有可能將這些項目視為日常業務文件或查看新數據的機會。組織必須對員工進行培訓,防止打開來自未知或未經驗證的發件人的附件。此外,員工應在輸入憑據之前驗證URL。

Black Basta勒索軟件

作為一個相對較新的參與者,Black Basta不失時機地成為2022年最危險的勒索軟件團伙之一。它在4月份首次被發現,到9月份已經影響了全球90個知名組織。這些組織大多設在美國,但也有相當數量的組織設在德國。

短時間內的高感染人數告訴我們,這次行動組織嚴密,資金充足。Black Basta在選擇目標時更加挑剔,并憑借先進的雙重勒索策略在RAAS市場開辟了一個利基市場。

Black Basta可能是臭名昭著的Conti勒索軟件團伙的重新命名,該團伙在2022年發動了幾次毀滅性的攻擊,包括對哥斯達黎加政府的一次攻擊,造成了數百萬人的損失。BlackBasta出現的時機與Conti關閉其業務的時間相關。勒索軟件最初的感染是通過Qakbot通過電子郵件或惡意Microsoft Office附件傳遞的。

大黃蜂惡意軟件BumbleBee

大黃蜂是一種高度復雜的惡意軟件,主要通過釣魚電子郵件傳播。它與幾個備受矚目的勒索軟件操作有關,包括Conti和Quantum。大黃蜂專門從事隱形,具有幾個規避功能,包括反虛擬化。

大黃蜂是2022年幾波勒索軟件攻擊的基石。攻擊者使用了不同的技術來分發惡意軟件。一種是包含ISO文件的釣魚電子郵件,一旦打開附件,該文件就會執行大黃蜂。

讓大黃蜂特別危險的是它的不斷進化,使它變得不可預測。惡意軟件根據所處環境的類型使用不同的有效負載。例如,惡意軟件會在共享同一個Active Directory服務器的系統中丟棄一個復雜的攻擊后工具,如Cobalt Strike。相反,在屬于工作小組的系統上,大黃蜂通常會拋棄銀行和其他信息竊取者。

Raccoon Stealer v2

2022年3月,浣熊偷竊者的管理員宣布了該項目第一個版本的結束。兩個月后,也就是5月,Raccoon Stealer v2發行了,案例數量很多,并收集了超過5000萬份憑據。

Raccoon Stealer每月花費200美元,為網絡犯罪分子提供了一個從受害者電腦中獲取和竊取敏感數據的工具。分支機構主要通過SEO優化網站推廣免費或破解軟件來傳播信息竊取者。

當受害者點擊這些網站上的下載鏈接時,他們會被重定向到另一個網站,并指示下載受密碼保護的RAR文件。打開下載的文件會導致受害者的設備執行Raccoon Stealer v2。

Royal 勒索軟件

Royal勒索軟件被列為2022年最大的威脅之一,很大程度上是因為它仍然非常活躍。Royal勒索軟件于2022年1月出現,全年都在造成破壞,最近幾個月的活動驚人地增加。更令人震驚的是,他們無情地針對醫療保健組織。

盡管Royal是一個相對較新的行動,但根據他們的戰術和技術,背后的威脅參與者很可能非常有經驗。他們的贖金要求從25萬美元到200萬美元不等。這封勒索信的標題是“Readme.txt”。

Royal惡意軟件是用C++編寫的64位Windows可執行文件。它是通過命令行啟動的,需要真人在獲得目標環境的訪問權限后觸發感染。

Royal勒索軟件傳播的一些主要方式是通過以下方式提供的惡意鏈接:

惡意廣告

虛假論壇頁面

博客評論

釣魚電子郵件

Royal勒索軟件刪除系統上的卷影副本,并利用OpenSSL加密庫按照AES標準對文件進行加密。與其他類似的惡意軟件不同,該軟件會在受影響的文件后附加“.Royal”擴展名。

虹科網絡安全評級

威脅格局在不斷演變和變化,虹科網絡安全評級易于閱讀的A-F評級等級使其更容易掃描攻擊者可能利用的威脅和漏洞。

虹科網絡安全評級提供了對十個風險因素的可見性,包括IP聲譽、終端安全、網絡安全、Web應用安全、DNS運行狀況、修補節奏、黑客通訊、信息泄露和社會工程。由于我們持續監控風險并發送可操作的警報,因此IT部門可以對新的風險做出實時響應。

虹科網絡安全評級還提供事件響應解決方案。如果您了解到對手訪問了您的數據,請立即聯系我們。發現后的最初24小時是至關重要的。我們會找到根本原因并消除它。之后,我們的詳細取證服務可以發現所有被泄露的信息。我們的團隊將為您提供以下專業知識:

阻止其他數據丟失

修復漏洞并實施防止進一步攻擊的措施

收集和保存法院可接受的證據

記錄并記錄事件和過程

協助執法部門/監管機構的參與

根據您的行業要求通知受影響的各方

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3132

    瀏覽量

    59612
收藏 人收藏

    評論

    相關推薦

    培訓 | 重磅升級!全新模式月底開班,你想學的都在這里!

    全新升級/技術提升/以技會友&TG中心波形診斷大師班上海:2024.11.30~12.2主辦單位廣州電子科技有限公司TechGear免拆診斷學院支持單位英國
    的頭像 發表于 11-14 01:02 ?118次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓 | 重磅升級!全新模式月底開班,你想學的都在這里!

    應用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領域,實時監控鉆井參數對于確保作業安全和提高效率至關重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業帶來了顯著的革新。
    的頭像 發表于 11-08 16:48 ?177次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    應用 | 煤礦機械數據傳輸監測難?試試PCAN優選方案

    ,痛點頻現。推出的基于CAN總線技術的煤礦安全監控系統,融合多傳感器信息,顯著提升了監測實時性、數據傳輸效率和系統抗干擾能力,為煤礦安全帶來變革。01#煤礦監
    的頭像 發表于 10-17 08:01 ?304次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 | 煤礦機械數據傳輸監測難?試試<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN優選方案

    恭喜榮獲“CEC 2024度編輯推薦獎”!

    恭喜IO-Link OEM嵌入式開發模塊在第二十屆CONTROL ENGINEERING China年度產品評選中榮獲“CEC 2024度編輯推薦獎”
    的頭像 發表于 10-09 14:00 ?188次閱讀
    恭喜<b class='flag-5'>虹</b><b class='flag-5'>科</b>榮獲“CEC 2024<b class='flag-5'>年</b>度編輯推薦獎”!

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    導讀: 在智能汽車技術發展浪潮中,車輛控制系統的智能化、網絡化已成為行業發展的必然趨勢。PEAK智行定位車控系統,集成了尖端科技,能夠實現車輛全方位監控與控制的先進系統。從實時GPS定位到CAN
    的頭像 發表于 08-27 09:28 ?241次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統Demo版亮相

    軟科技獲ISO/SAE 21434 網絡安全管理體系認證

    近日,軟正式通過ISO/SAE 21434 網絡安全管理體系認證,獲得國際知名認證機構DNV頒發的證書。ISO/SAE 21434是目前汽車網絡安全領域最具權威性、認可度最高的國際標準,取得該認證
    的頭像 發表于 08-23 18:33 ?1126次閱讀

    應用 當CANoe不是唯一選擇:發現PCAN-Explorer 6

    在CAN總線分析軟件領域,當CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。在現代工業控制和汽車領域,CAN總線分析軟件的重要性不言而喻。隨著技術
    的頭像 發表于 08-16 13:08 ?421次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 當CANoe不是唯一選擇:發現<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    案例 從設備連接到精準監控:溫度采集模塊技術精講

    在精密工程和智能監控的前沿,溫度監測已成為確保設備性能和安全不可或缺的一環。MU-Thermocouple CAN/CAN FD系列模塊以其卓越的性能和靈活性,成為實現高精度實時溫度監測的理想選擇。本文將深入探討如何利用該模
    的頭像 發表于 07-22 17:33 ?323次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 從設備連接到精準監控:<b class='flag-5'>虹</b><b class='flag-5'>科</b>溫度采集模塊技術精講

    案例|為什么PCAN MicroMod FD是數模信號轉換的首選方案?

    精確的信號采集和轉換是確保生產效率和質量的關鍵。PCAN MicroMod FD系列模塊,以其卓越的數模信號轉換能力,為工程師們提供了一個強大的工具。本文將深入探討如何通過PC
    的頭像 發表于 06-11 15:36 ?341次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例|為什么PCAN MicroMod FD是數模信號轉換的首選方案?

    干貨丨輕松掌握PCAN-Explorer 6,dll調用一文打盡!

    PCAN-Explorer 6(下稱“PE6”)作為一款專業的CAN/CAN FD網絡處理軟件,不僅提供了強大的報文監控和發送功能,還通過其創新的dll加載功能,為用戶帶來了更加靈活和高效的批量
    的頭像 發表于 04-19 10:36 ?753次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨丨輕松掌握PCAN-Explorer 6,dll調用一文打盡!

    新品 | E-Val Pro Plus有線驗證解決方案

    有線驗證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的E-Val
    的頭像 發表于 04-19 08:04 ?334次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗證解決方案

    分享 | PCAN工具:強大的CAN通訊解決方案,你了解多少?

    在當今的汽車和工業自動化領域,可靠的通訊系統至關重要,PCAN工具為這些應用提供了強大的支持。本文將介紹PCAN工具的功能、應用和優勢,幫助您根據實際需求選擇合適的工具和配件。
    的頭像 發表于 02-02 09:54 ?791次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | PCAN工具:強大的CAN通訊解決方案,你了解多少?

    數字化與AR部門升級為安寶特AR子公司

    致關心AR的朋友們: 感謝您一直以來對數字化與AR的支持和信任,為了更好地滿足市場需求和公司發展的需要,
    的頭像 發表于 01-26 15:34 ?460次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>數字化與AR部門升級為安寶特AR子公司

    干貨】網絡入侵的本質是什么?如何應對?

    網絡安全入侵的本質,包括攻擊者常用的策略、技術和程序,以及他們所尋求的數據類型。文中指出幾乎所有的組織都至少間接地面臨著安全風險,特別是通過第三方關系。強調加強組織內部網絡安全的重要性
    的頭像 發表于 12-29 17:09 ?322次閱讀

    智能互聯:您的智能通訊解決方案合作伙伴

    汽車電子事業部與智能自動化事業部正式合并為智能互聯事業部。這一舉措旨在進一步優化公司的業務結構,提升服務能力,以滿足客戶在汽車和工業行業的通訊需求。團隊介紹
    的頭像 發表于 12-16 08:04 ?379次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>智能互聯:您的智能通訊解決方案合作伙伴