精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

《2017網絡安全態勢觀察報告》發布 干貨高能預警

電子工程師 ? 來源:網絡整理 ? 作者:工程師李察 ? 2018-07-07 09:29 ? 次閱讀

今日,啟明星辰集團發布《2017網絡安全態勢觀察報告》,報告對中國2017年(部分安全事件發生于2018年初)的網絡安全狀況進行統計、研究和分析。

報告指出,在2017年,從 NSA 方程式組織網絡攻擊武器的大規模泄露,到頻繁曝光的各類 Office 漏洞、Web應用漏洞;從上半年勒索病毒借助網絡武器的大爆發,到下半年各類挖礦攻擊的大規模盛行;從日益增長的各種供應鏈攻擊,到各類有針對性的 APT 組織的不斷活動。種種爆炸性的網絡安全事件讓我們深切感受到攻擊者的手段更加武器化,利益驅使下的網絡攻擊呈現產業化、組織化,網絡攻擊面正在不斷擴大。

同時,空前規模的 DDOS 攻擊、海量數據的泄漏、關鍵基礎設施一次次的停擺等一個個鮮活的事實向我們證明網絡安全早已不再是能不能上網的尋常小事,而是直接關系到國計民生、社會生產乃至國家穩定的大事。

據悉,《2017年網絡安全態勢觀察報告》由啟明星辰金睛安全研究團隊、VenusEye 威脅情報中心聯合發布。

1. Web 攻擊態勢觀察

2017年黑客使用最多的攻擊方式仍然是Struts2系列漏洞攻擊,占比高達53%。雖然利用Weblogic漏洞攻擊次數較少,但利用成功率卻遠遠高出其他攻擊的成功率,僅次于Struts2漏洞,其“實力”不可小覷。

近年來,反序列化攻擊已逐漸成為黑客的一種便捷快速獲取服務器權限的核武器,幾乎每一到兩個月就會有一個或者兩個反序列化遠程代碼執行漏洞曝光。黑客往往通過這些漏洞控制遠程服務器,進行DOS攻擊或者挖礦等惡意操作。

詳細報告全面盤點了2017年在多次安全事件中屢屢霸占我們眼球的那些Web漏洞。

2. 僵尸網絡(木馬)攻擊態勢觀察

2017年全年捕獲到的各類受僵尸網絡(木馬)控制的主機中,中國數量受害最嚴重。全年監控到的各類C&C(命令控制)服務器總和約500萬。我國境內(不含港澳臺)僵尸主機分布最多的5個地區,而控制這些僵尸主機的C&C服務器所在地區最多的也是5個地區。

詳細報告著重分析了2017年流行的各種僵尸網絡(木馬),并對它們使用的最新逃逸技術和反調試技術進行了重點分析。

3. 惡意文檔攻擊態勢觀察

2017年,針對惡意文檔的攻擊主要以Office應用為主。相較于往年,2017年曝光的Office漏洞數量和質量都稱得上是歷史之最。

2017年,有至少5個Office重要漏洞被披露。而每一次重大漏洞POC的公開,都會導致一次大規模的利用,并且當更加有利于利用的漏洞出現時,攻擊者會毫不猶豫地投入到新漏洞的懷抱。由于新曝光的漏洞質量較高,黑客已經逐漸棄用使用多年的CVE-2012-0158等經典漏洞。

在詳細報告中,對2017年出現的多個典型漏洞進行了詳細分析。如:OLE處理孿生漏洞CVE-2017-0199和CVE-2017-8570,NET框架解析漏洞CVE-2017-8759,公式編輯器棧溢出漏洞CVE-2017-11882等。另外對2017年出現的一類比較典型的組合攻擊漏洞文檔進行了分析。

4. 高級持續性威脅攻擊態勢觀察

2017年,全球范圍內的APT組織活動仍然活躍。其中“海蓮花”、“白象”,“蔓靈花”等都是比較活躍的針對我國攻擊的APT組織。APT攻擊已經逐漸成為我國經濟乃至政治安全的最大威脅。

詳細報告總結和回顧了2017年國內外APT組織攻擊事件,并對相對活躍的尤其是針對我國進行攻擊的APT組織的若干攻擊事件進行了詳細闡述。

5. 挖礦與勒索攻擊態勢觀察

2017年,勒索和挖礦攻擊成為黑客攫取經濟利益的主要手段。但在時間分布上整體呈現“上半年勒索,下半年挖礦”的態勢。長期來看,勒索和挖礦攻擊都將會是黑客追求經濟利益的手段。

報告分別從勒索和挖礦的攻擊途徑角度回顧了2017年有代表性的攻擊事件,并重點對利用“永恒之藍”等高危漏洞進行勒索和挖礦攻擊的案例進行了整理,如僵尸網絡Mykings,挖礦木馬WannaMiner,借助漏洞利用工具包進行傳播的GandCrab等。

6. IoT設備攻擊態勢觀察

2017年以來,針對IoT設備的攻擊越來越多,并且從以往的主要利用弱口令攻擊轉而有針對性的利用不同IoT設備的漏洞進行攻擊。攻擊面也較往年更廣,幾乎囊括了所有流行的IoT設備的大部分品牌

2017年,有至少10種IoT僵尸網絡活躍在互聯網上,它們控制著大量路由器、交換機,網絡攝像頭等設備,成為黑客隨時利用的穩定的DDOS攻擊源。

詳細報告針對Mirai新變種,OMG,Persirai和TheMoon等幾種典型IOT類僵尸網絡進行了梳理。

2017年已經是網絡安全發展史上的過去時,但是歷史時刻都在提醒我們在面臨的日益嚴峻的網絡安全狀況。啟明星辰愿與各界攜手,持續技術創新,共同應對網絡安全威脅,推動產業健康發展,為構建一個安全穩定繁榮的網絡空間,鑄牢我國網絡安全的堅固防線和不懈努力。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9021

    瀏覽量

    85184
  • APT
    APT
    +關注

    關注

    0

    文章

    38

    瀏覽量

    10785
  • 挖礦
    +關注

    關注

    6

    文章

    448

    瀏覽量

    16033
收藏 人收藏

    評論

    相關推薦

    用國產化硬件守護信息安全,飛騰D2000網絡安全主板應用優勢

    在當今數字化時代,信息技術飛速發展,網絡攻擊事件愈發頻繁,網絡安全面臨著前所未有的挑戰。而國產網絡安全主板的出現,為守護信息安全提供了堅實的保障。
    的頭像 發表于 10-29 10:10 ?160次閱讀

    賽昉芯驅動 | 全球首款 RISC-V 工業防火墻榮獲網絡安全創新大獎

    近日,由中央信辦網絡安全協調局指導,中國網絡安全產業聯盟(CCIA)主辦的“2024年網絡安全優秀創新成果大賽”正式公布優勝獎獲獎名單。由威努特推出的搭載賽昉科技昉·驚鴻
    的頭像 發表于 08-30 12:33 ?331次閱讀
    賽昉芯驅動 | 全球首款 RISC-V 工業防火墻榮獲<b class='flag-5'>網絡安全</b>創新大獎

    芯盾時代再次入選《嘶吼2024網絡安全產業圖譜》

    日前,嘶吼安全產業研究院正式發布《嘶吼2024網絡安全產業圖譜》,涵蓋七大類別,127個細分領域。同時,嘶吼綜合技術創新、市場需求、行業發展三大因素,從127個細分領域中精選出了下一代防火墻、身份訪問管理(IAM)、云原生
    的頭像 發表于 08-28 09:37 ?427次閱讀

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發表于 08-20 09:32 ?303次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發表于 08-20 09:31 ?362次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    萬里紅入選《嘶吼2024網絡安全產業圖譜》8個細分領域

    近日,國內信息安全領域權威媒體嘶吼正式發布了《嘶吼2024網絡安全產業圖譜》(以下簡稱“網絡安全產業圖譜”)。本次網絡安全產業圖譜通過市場調
    的頭像 發表于 07-23 14:42 ?735次閱讀
    萬里紅入選《嘶吼2024<b class='flag-5'>網絡安全</b>產業圖譜》8個細分領域

    華為政務HiSec Insight安全態勢感知系統促進網絡安全產業發展

    Insight安全態勢感知系統以出色的創新能力、領先的技術成熟度及強大的復制推廣能力,從200多個參賽作品中脫穎而出,在數字城市安全運營的賽道獲得88.32高分,榮獲雄安網絡安全技術
    的頭像 發表于 06-29 11:00 ?746次閱讀
    華為政務HiSec Insight<b class='flag-5'>安全</b><b class='flag-5'>態勢</b>感知系統促進<b class='flag-5'>網絡安全</b>產業發展

    甄十信息科技獲TüV南德ETSI EN 303 645網絡安全符合性證書

    集團(以下簡稱"TüV南德")嚴格遵循ETSI EN 303 645標準的網絡安全測試評估后,成功獲得TüV南德頒發的ETSI EN 303 645網絡安全符合性證書。此證書證明了甄十信息科技的產品達到
    的頭像 發表于 06-19 22:15 ?333次閱讀
    甄十信息科技獲TüV南德ETSI EN 303 645<b class='flag-5'>網絡安全</b>符合性證書

    經緯恒潤助力微宏動力榮獲ISO/SAE 21434網絡安全流程認證證書

    ULSolutions授予的ISO/SAE21434網絡安全流程認證證書。該項目中,經緯恒潤為微宏動力提供了網絡安全流程建設和認證支持,并基于ISO/SAE21434對微宏動力
    的頭像 發表于 06-14 08:00 ?344次閱讀
    經緯恒潤助力微宏動力榮獲ISO/SAE 21434<b class='flag-5'>網絡安全</b>流程認證證書

    TüV南德:建立可持續網絡安全是對企業數字化保護的重中之重

    TüV南德于深圳舉辦2024網絡安全高峰論壇 深圳2024年5月22日?/美通社/ --?5月21日,作為TüV南德意志集團(以下簡稱"TüV南德")一年一度網絡安全話題重要活動——"TüV南德
    的頭像 發表于 05-22 15:58 ?418次閱讀
    TüV南德:建立可持續<b class='flag-5'>網絡安全</b>是對企業數字化保護的重中之重

    廣云物聯&quot;天匠&quot;物聯網解決方案通過TüV南德ETSI EN 303 645網絡安全評估

    簡稱"廣云物聯")首席執行官陳秋羽發表了題為"私域IoT平臺出海安全合規實踐分享"的主題演講。此外,?TüV?南德還為廣云物聯旗下的"天匠"物聯網解決方案(固件-app-云)頒發了ETSI EN 303 645網絡安全評估報告
    的頭像 發表于 05-21 16:34 ?483次閱讀

    匯川技術成功獲得國際權威的IEC62443-4-1網絡安全體系認證

    近日,匯川技術成功獲得國際權威的IEC62443-4-1網絡安全體系認證,這彰顯了匯川技術在工業網絡安全領域的卓越能力和堅實保障,已經躋身國際先進行列。匯川技術將以此為契機,為全球客戶提供更加安全、可靠的產品和服務,助力客戶在數
    的頭像 發表于 04-03 10:28 ?844次閱讀
    匯川技術成功獲得國際權威的IEC62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    2024年網絡安全趨勢及企業有效對策

    隨著2023年網絡結構的不斷演變和網絡威脅的激增,以及云計算的廣泛應用,企業在數字化轉型的道路上面臨著更為復雜和嚴峻的網絡安全挑戰。為了有效地抵御各類威脅,許多企業紛紛采用零信任架構,并隨著2024
    的頭像 發表于 01-23 15:46 ?586次閱讀

    u-blox率先推出通過ETSI EN 303 645網絡安全認證的蜂窩通信模塊

    u-blox率先推出通過ETSI EN 303 645網絡安全認證的蜂窩通信模塊。
    的頭像 發表于 12-22 17:13 ?763次閱讀

    電科安:以新一代網絡安全矩陣,護航數智化轉型發展

    在“樹立動態綜合防護理念,應對網絡安全風險挑戰”專題論壇上,電科安專家在《新一代網絡安全矩陣,護航數智化轉型發展》主題演講中指出,在數智化升級背景下,要通過網絡安全運營融合
    的頭像 發表于 12-11 17:00 ?1263次閱讀