亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

亞信安全發(fā)布《2020年度安全威脅回顧及預(yù)測》"熱詞"背后藏匿極大風(fēng)險

2021-03-04 09:24:31   作者:   來源:CTI論壇   評論:0  點擊:


  【亞信安全】-【2021年3月3日】近日,亞信安全發(fā)布《2020年度安全威脅回顧及預(yù)測》。報告全面分析了2020年重大網(wǎng)絡(luò)安全事件的攻擊類型和事件源頭,指出勒索軟件、挖礦病毒、APT攻擊、木馬家族等威脅仍持上升態(tài)勢。與此同時,研究人員還預(yù)測,在2021年以“新冠”疫情為誘餌的攻擊活動將會持續(xù)進(jìn)行,定向式勒索病毒攻擊、無文件攻擊也將日益演變,并且隨著遠(yuǎn)程辦公的全面普及,零信任模式(Zero Trust)將成為企業(yè)安全重點關(guān)注的領(lǐng)域。
  圖:2020年度國內(nèi)外安全威脅信息關(guān)鍵詞
  5大威脅填滿2020 , 勒索病毒成為最狠對手
  基于大量的數(shù)據(jù)分析,亞信安全對Web威脅類型、惡意網(wǎng)站域名類型分布、網(wǎng)絡(luò)欺詐、釣魚網(wǎng)站、色情網(wǎng)站的具體情況進(jìn)行了全面剖析,并總結(jié)出以下5條年度重點威脅:
  1.借助新冠疫情熱點話題病毒成為本年度網(wǎng)絡(luò)安全主要特點之一
  2020年伊始,新冠疫情成為年度最為熱門的話題,而借助新冠疫情熱點話題的病毒,則是2020年網(wǎng)絡(luò)安全的主要特點之一。年初,亞信安全率先截獲了利用“新型冠狀病毒”疫情進(jìn)行的網(wǎng)絡(luò)攻擊活動,并在二季度發(fā)現(xiàn)了一款捆綁在視頻會議軟件中挖礦病毒。
  2.勒索病毒成為2020年網(wǎng)絡(luò)安全最大威脅
  勒索病毒是不法分子經(jīng)常使用的攻擊方式之一,其已經(jīng)成為了2020年網(wǎng)絡(luò)安全最大的威脅。通過對攻擊方式的溯源分析,研究團(tuán)隊發(fā)現(xiàn),新型勒索軟件會選擇與僵尸網(wǎng)絡(luò)進(jìn)行合作,依靠僵尸網(wǎng)絡(luò)龐大的感染基數(shù)迅速擴(kuò)張,同時,越來越多的勒索病毒團(tuán)伙將目標(biāo)瞄準(zhǔn)具有更高價值的企事業(yè)單位,所開發(fā)的定向式勒索病毒與APT攻擊極為類似,且攻擊行動精確。
  3.挖礦病毒復(fù)蘇,無文件挖礦實現(xiàn)“雙平臺”感染
  2020年,挖礦病毒持續(xù)活躍,不僅老病毒出現(xiàn)頻繁更新,而且還出現(xiàn)了多個新型挖礦病毒。其中,有隱藏在Linux設(shè)備的計劃任務(wù)中,通過定時任務(wù)的方式下載并執(zhí)行挖礦程序和“海嘯”后門程序 ,發(fā)動DDoS攻擊;還有WMI無文件挖礦實現(xiàn)雙平臺感染;偽裝成系統(tǒng)文件的XMRDoor挖礦病毒;以及利用“新冠病毒”郵件傳播的“LemonDuck”無文件挖礦病毒。
  4.APT攻擊從未停止,“SolarWinds爆雷”以饗從業(yè)者
  在新冠疫情全球化影響下APT攻擊威脅加劇,而年底的SolarWinds事件儼然成為了最嚴(yán)重的供應(yīng)鏈攻擊事件之一,其引起的“行業(yè)反思”延續(xù)至今。《報告》中顯示,亞信安全在2020年度發(fā)現(xiàn)疑似Gorgon APT組織通過網(wǎng)絡(luò)云盤下發(fā)formbook竊密木馬的攻擊活動,本次投遞的Downloader是偽裝成某項目詢價單的DOC文檔,文檔內(nèi)容是關(guān)于報價單的相關(guān)問題,可能面向的主要攻擊對象是外貿(mào)企業(yè)。除此之外,亞信安全還發(fā)現(xiàn)了Kimsuky APT組織利用假冒安全軟件更新程序進(jìn)行惡意活動。
  5.遠(yuǎn)控木馬成為“網(wǎng)紅商品” 對銀行業(yè)攻擊“堅持不懈”
  網(wǎng)絡(luò)犯罪分子為了獲取更多的利潤,不單單只是通過攻擊他人電腦獲取利潤,還通過販賣遠(yuǎn)控、勒索、挖礦等進(jìn)行牟利,出售惡意軟件服務(wù)儼然已成為了網(wǎng)絡(luò)犯罪分子獲利的捷徑,其中,遠(yuǎn)控木馬尤為暢銷。本年度,亞信安全截獲多個遠(yuǎn)控木馬,其中銀行木馬是亞信安全重點關(guān)注的木馬類型之一,例如自2014年以來一直活躍至今的EMOTET銀行木馬、最早發(fā)現(xiàn)于2016年的TrickBot木馬,這些木馬程序不僅價格低廉,傳播途徑、變種頻率更是窮兇極惡。
  遠(yuǎn)程辦公成為常態(tài)化,2021年新威脅由此向外散發(fā)
  疫情正在焦灼,遠(yuǎn)程辦公保證了企業(yè)的復(fù)工復(fù)產(chǎn),但也隨之出現(xiàn)了諸多安全問題,比如:身份冒用、信息泄露、病毒感染、鏈路入侵等基礎(chǔ)網(wǎng)絡(luò)安全手段的缺失,這都讓遠(yuǎn)程辦公面臨著艱巨考驗。為此,亞信安全研究團(tuán)隊建議企業(yè)用戶在2021年要關(guān)注以下重點領(lǐng)域,并進(jìn)行安全防御戰(zhàn)略調(diào)整和技術(shù)應(yīng)對措施:
  1.以“新冠”疫情為誘餌的攻擊活動將持續(xù)進(jìn)行
  針對疫情進(jìn)展情況,攻擊者將對醫(yī)療機(jī)構(gòu)以及疫苗研發(fā)機(jī)構(gòu)發(fā)動電子郵件、網(wǎng)絡(luò)釣魚、假冒應(yīng)用程序、社交媒體攻擊,熱點話題包括:“新冠”病毒檢測方法、“新冠”病毒治療方案、“新冠”病毒疫苗研發(fā)等等。
  2.遠(yuǎn)程辦公給企業(yè)帶來新的風(fēng)險,零信任模式(Zero Trust)將在2021年得到發(fā)展
  2021年,隨著云服務(wù)、邊緣終端、移動辦公應(yīng)用的步步深入,傳統(tǒng)基于邊界的安全防護(hù)邏輯開始逐步失效。可以預(yù)測,從“有邊界防護(hù)”到“無邊界管控”的全新邏輯,將給整個網(wǎng)絡(luò)安全行業(yè)帶來極大的顛覆,其或?qū)⒅貥?gòu)整個網(wǎng)絡(luò)安全的格局。而零信任安全架構(gòu)的核心是基于現(xiàn)代身份管理技術(shù)進(jìn)行構(gòu)建,本質(zhì)是基于身份的訪問控制,其策略就是默認(rèn)不相信任何人、任何設(shè)備、任何行為,這便避開了舊的“內(nèi)部受信任,外部不受信任”的模型。
  3. 遠(yuǎn)程辦公的安全風(fēng)險加劇,家庭辦公室將變成犯罪溫床
  疫情仍在繼續(xù),“遠(yuǎn)程辦公”、“遠(yuǎn)程教學(xué)”等模式已經(jīng)常態(tài)化,企業(yè)數(shù)據(jù)存儲位置發(fā)生變化、傳統(tǒng)網(wǎng)絡(luò)安全邊界正在消失。因此,IT運維人員需要把遠(yuǎn)程辦公安全保障當(dāng)作常態(tài)化的狀態(tài),提出一整套的安全舉措用于替代2020年“應(yīng)急”建立起來的遠(yuǎn)程辦公安全防御系統(tǒng),著手采用跨云數(shù)據(jù)安全、動態(tài)多重身份認(rèn)證、遠(yuǎn)程端點保護(hù)、零信任等一系列新的技術(shù),放棄 “高圍墻,鐵絲網(wǎng)”組成的傳統(tǒng)物理邊界。
  4. 分工更精細(xì)的定向式勒索病毒攻擊需引起注意
  勒索病毒憑借著其成熟的攻擊技術(shù)、商業(yè)化模式、廣泛的變種,獲得了犯罪分子的普遍青睞。數(shù)據(jù)統(tǒng)計,2020年,亞信安全在全球截獲的勒索病毒攻擊事件與2019年相比翻了一番,同時還發(fā)現(xiàn)APT 威脅行為者會從勒索病毒“釋放者”手里購買初始網(wǎng)絡(luò)訪問權(quán)限,瞄準(zhǔn)相關(guān)行業(yè)、企業(yè)形成分工更精細(xì)的勒索病毒攻擊。因此,防患于未然的安全前置部署和主動分析系統(tǒng)已顯得更為重要,這是最大限度規(guī)避“APT+勒索病毒”攻擊風(fēng)險、降低防御成本的有效路徑。
  5. 無文件攻擊將造成大面積傷害
  新冠疫情,讓端點安全站到了網(wǎng)絡(luò)安全的風(fēng)口浪尖,而端點安全面臨的主要威脅又集中在最嚴(yán)重的攻擊工具和防護(hù)策略上。根據(jù)亞信安全的研究人員統(tǒng)計發(fā)現(xiàn),2020年企業(yè)遇到最嚴(yán)重也最常見的端點威脅是無文件惡意軟件。因此,如果用戶依然采用基于文件掃描技術(shù)的病毒防御系統(tǒng),將無法對其防御,并且也很難發(fā)現(xiàn)受感染終端內(nèi)保持隱匿狀態(tài)的攻擊,埋下大面積的終端安全隱患。
  6. Linux操作系統(tǒng)威脅升級
  隨著疫情爆發(fā),大量的傳統(tǒng)非IT企業(yè)如銀行和制造業(yè)廠商,選擇將基礎(chǔ)架構(gòu)與業(yè)務(wù)逐漸向云上前移,而這使得廣泛用于云環(huán)境的Linux操作系統(tǒng)成為攻擊目標(biāo)。2020年,亞信安全研究人員發(fā)現(xiàn)并截獲了大量的針對Linux系統(tǒng)與用戶的惡意軟件,其中很大一部分都是從Windows版本移植至Linux環(huán)境下,最為顯著的為RansomEXX與TrickBot,其Windows版本被廣泛的用于各種行業(yè)的攻擊中。面對企業(yè)“數(shù)字化”轉(zhuǎn)型和上云進(jìn)程的不斷加速,2021年針對Linux操作系統(tǒng)的攻擊將更為猖獗,亞信安全提醒用戶重點關(guān)注,并及時引進(jìn)新的安全技術(shù)和手段,以確保云業(yè)務(wù)平臺的底層安全。
  結(jié)尾:
  隨著“十四五規(guī)劃”以及2035年遠(yuǎn)景目標(biāo)建設(shè)進(jìn)程的加快,網(wǎng)絡(luò)安全建設(shè)權(quán)重將不斷提高。2021年,5G安全風(fēng)險升級、定向式勒索軟件、數(shù)據(jù)泄密打擊升級、安全合規(guī)成本大幅增長、智能邊緣成為攻擊目標(biāo),這些技術(shù)方面的預(yù)測都給網(wǎng)絡(luò)安全行業(yè)提出了多重挑戰(zhàn)。
  作為“懂網(wǎng)、懂云”的安全公司,亞信安全在擴(kuò)大身份安全、端點安全等領(lǐng)域市場優(yōu)勢的同時,也將在數(shù)據(jù)防泄漏、5G安全、工控安全等加速創(chuàng)新,同時針對網(wǎng)絡(luò)安全實戰(zhàn)化攻防演習(xí)行動、重點行業(yè)重大活動、等級保護(hù)及企業(yè)安全意識提升等方面發(fā)揮專業(yè)能力,攜手用戶全面加強網(wǎng)絡(luò)安全保障體系和能力建設(shè),共建數(shù)字安全世界。
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)

沙洋县| 靖远县| 安岳县| 乌鲁木齐县| 广宗县| 稷山县| 三原县| 龙胜| 肇东市| 河间市| 曲周县| 丹寨县| 眉山市| 攀枝花市| 灵璧县| 建德市| 石狮市| 安乡县| 南江县| 楚雄市| 凤阳县| 孟村| 青川县| 保康县| 襄樊市| 灵璧县| 孝义市| 额尔古纳市| 漳浦县| 和林格尔县| 鄂伦春自治旗| 肃南| 岳普湖县| 高雄县| 兴宁市| 灯塔市| 肇庆市| 汾阳市| 海门市| 溆浦县| 遂宁市|