国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

勒索軟件攻擊者正在尋找新的方法將老舊漏洞武器化

安全
將長(zhǎng)期存在的勒索軟件攻擊工具與最新的人工智能和機(jī)器學(xué)習(xí)技術(shù)相結(jié)合,一些有組織的犯罪團(tuán)伙和先進(jìn)的持續(xù)性威脅(APT) 團(tuán)伙在創(chuàng)新方面繼續(xù)領(lǐng)先于企業(yè)。

勒索軟件攻擊者如今正在尋找新的方法,通過將老舊漏洞武器化以利用企業(yè)網(wǎng)絡(luò)安全方面的弱點(diǎn)。

將長(zhǎng)期存在的勒索軟件攻擊工具與最新的人工智能和機(jī)器學(xué)習(xí)技術(shù)相結(jié)合,一些有組織的犯罪團(tuán)伙和先進(jìn)的持續(xù)性威脅(APT) 團(tuán)伙在創(chuàng)新方面繼續(xù)領(lǐng)先于企業(yè)。

多家漏洞和網(wǎng)絡(luò)安全分析機(jī)構(gòu)CSW公司、Ivanti公司、Cyware公司和Securin公司聯(lián)合發(fā)布的一份新報(bào)告揭示了勒索軟件在2022年為全球企業(yè)帶來的巨大損失。目前被勒索軟件團(tuán)伙利用的漏洞中,76%是在2010年至2019年期間首次發(fā)現(xiàn)的。

勒索軟件成為首席信息安全官和世界各國(guó)領(lǐng)導(dǎo)人的首要議程

根據(jù)這份名為《從威脅和漏洞管理的角度看勒索軟件報(bào)告》的2023年聚焦報(bào)告,2022年在全球發(fā)現(xiàn)了56個(gè)與勒索軟件威脅相關(guān)的新漏洞,使漏洞總數(shù)達(dá)到344個(gè),與2021年的288個(gè)漏洞相比增加了19%。研究還發(fā)現(xiàn),在264個(gè)舊漏洞中,有208個(gè)漏洞被公開利用。

美國(guó)國(guó)家漏洞數(shù)據(jù)庫(NVD)列出了160344個(gè)漏洞,其中3.3%(5330個(gè))屬于最危險(xiǎn)的利用類型——遠(yuǎn)程代碼執(zhí)行(RCE)和特權(quán)升級(jí)(PE)。在5330個(gè)武器化漏洞中,344個(gè)與217個(gè)勒索病毒家族和50個(gè)高級(jí)持續(xù)性威脅(APT)團(tuán)伙有關(guān),因此非常危險(xiǎn)。

智能IT管理和安全軟件解決方案提供商Ivanti公司首席產(chǎn)品官Srinivas Mukkamala說:“勒索軟件是每個(gè)企業(yè)最關(guān)心的問題,無論是私營(yíng)部門還是公共部門。由于企業(yè)、社區(qū)和個(gè)人遭受的損失不斷上升,打擊勒索軟件已被列為世界各國(guó)領(lǐng)導(dǎo)人議程中的首要任務(wù)。所有人都必須真正了解他們的攻擊面,并為他們的企業(yè)提供分層的安全性,以便能夠在面對(duì)越來越多的勒索軟件攻擊時(shí)具有彈性。”

勒索軟件攻擊者知道什么

資金充足的有組織犯罪和APT團(tuán)伙讓他們的成員專門研究攻擊模式和可以不被發(fā)現(xiàn)的老舊漏洞。研究發(fā)現(xiàn),勒索軟件攻擊者經(jīng)常試圖躲避流行的漏洞掃描器的檢測(cè),包括Nessus、Nexpose和Qualys。這些攻擊者根據(jù)他們躲避檢測(cè)的能力來選擇要攻擊的老舊漏洞。

該研究確定了20個(gè)與勒索軟件相關(guān)的漏洞,這些漏洞的插件和檢測(cè)簽名尚不可用。該研究報(bào)告的作者指出,這些漏洞包括他們?cè)谏弦粋€(gè)季度的分析中發(fā)現(xiàn)的與勒索軟件相關(guān)的所有漏洞,還有兩個(gè)新添加的漏洞——CVE-2021-33558(Boa)和CVE-2022-36537(Zkoss)。

勒索軟件攻擊者還會(huì)優(yōu)先尋找企業(yè)的網(wǎng)絡(luò)保險(xiǎn)政策及其覆蓋范圍限制。他們要求按企業(yè)承保的最高金額支付贖金。這一發(fā)現(xiàn)與Gartner公司副總裁Paul Furtado最近接受行業(yè)媒體的采訪時(shí)所述內(nèi)容相吻合。企業(yè)的IT領(lǐng)導(dǎo)者需要知道如何應(yīng)對(duì)勒索軟件攻擊,并展示這種做法是多么普遍,以及為什么老舊漏洞的武器化現(xiàn)在如此流行。

Furtado表示,“例如,勒索軟件攻擊者要求一個(gè)受害者支付200萬美元的勒索贖金,受害者表示贖金太高,勒索軟件攻擊者給他們發(fā)送了一份保險(xiǎn)單的副本文件,顯示他們?cè)诰W(wǎng)絡(luò)保險(xiǎn)方面的保單金額。關(guān)于勒索軟件攻擊,必須明白的一點(diǎn)是,與其他類型安全事件不同的是,它可能會(huì)讓企業(yè)破產(chǎn)或倒閉。”

武器化漏洞迅速蔓延

中小規(guī)模的企業(yè)往往受到勒索軟件攻擊的打擊最嚴(yán)重,因?yàn)樗麄兊木W(wǎng)絡(luò)安全預(yù)算很少,無法僅為網(wǎng)絡(luò)安全而增加更多的員工。

Sophos公司的最新研究發(fā)現(xiàn),制造業(yè)公司支付的贖金最高,平均達(dá)到2036189美元,遠(yuǎn)高于812000美元的跨行業(yè)平均水平。在對(duì)中小制造商的首席執(zhí)行官和首席運(yùn)營(yíng)官的調(diào)查時(shí)了解到,北美地區(qū)發(fā)生的勒索軟件攻擊事件快速增長(zhǎng),并且還在持續(xù)。

勒索軟件攻擊者通常選擇軟目標(biāo),并在中型或小型企業(yè)的IT人員最難反應(yīng)的時(shí)候發(fā)起攻擊。Furtado在接受行業(yè)媒體采訪中表示:“76%的勒索軟件攻擊發(fā)生在非工作時(shí)間。大多數(shù)受到攻擊的企業(yè)都會(huì)在隨后的時(shí)間內(nèi)成為目標(biāo);90%受到攻擊的企業(yè)會(huì)在90天內(nèi)再次成為目標(biāo)。90%的勒索軟件襲擊都是針對(duì)年收入不到10億美元的公司。”

網(wǎng)絡(luò)攻擊者知道要尋找什么

識(shí)別老舊的漏洞是網(wǎng)絡(luò)攻擊者實(shí)現(xiàn)武器化的第一步,研究發(fā)現(xiàn),復(fù)雜的有組織的犯罪和APT團(tuán)伙正在尋找最薄弱的漏洞并加以利用。以下是報(bào)告中的一些例子:

(1)殺傷鏈影響廣泛采用的IT產(chǎn)品

研究團(tuán)隊(duì)研究了與勒索軟件相關(guān)的所有344個(gè)漏洞,確定了57個(gè)最危險(xiǎn)的可能被利用的漏洞,從最初的訪問到泄露。

勒索軟件團(tuán)伙可以使用殺傷鏈來利用來自微軟、甲骨文、F5、VMWare、Atlassian、Apache和SonicWall等供應(yīng)商的81種產(chǎn)品的漏洞。

MITREA TT&CK殺傷鏈?zhǔn)且粋€(gè)模型,可以定義、描述和跟蹤網(wǎng)絡(luò)攻擊的每個(gè)階段,可視化攻擊者所做的每個(gè)動(dòng)作。殺傷鏈中描述的每種策略都有多種技術(shù)來幫助勒索軟件攻擊者實(shí)現(xiàn)特定的目標(biāo)。該框架還為每種技術(shù)提供了詳細(xì)的程序,并列出了現(xiàn)實(shí)世界攻擊中使用的工具、協(xié)議和惡意軟件種類。

安全研究人員可以使用這些框架來了解攻擊模式、檢測(cè)暴露、評(píng)估當(dāng)前防御和跟蹤攻擊者。

(2)APT團(tuán)伙更猛烈地發(fā)起勒索軟件攻擊

CSW公司觀察到50多個(gè)APT團(tuán)伙發(fā)起勒索軟件攻擊,與2020年的33個(gè)相比增加了51%。在2022年第四季度,四個(gè)與勒索軟件關(guān)聯(lián)的APT團(tuán)伙(DEV-023、DEV-0504、DEV-0832和DEV-0950)發(fā)動(dòng)了猛烈的攻擊。

報(bào)告發(fā)現(xiàn),最危險(xiǎn)的趨勢(shì)之一是部署惡意軟件和勒索軟件,作為戰(zhàn)爭(zhēng)的前兆。2022年初,研究團(tuán)隊(duì)看到在俄烏沖突升級(jí)之后,烏克蘭受到APT團(tuán)伙的攻擊,包括Gamaredon(Primitive Bear)、Nobelium(APT29)、Wizard Spider(Grim Spider)和Ghostwriter(UNC1151),其攻擊目標(biāo)是烏克蘭的關(guān)鍵基礎(chǔ)設(shè)施。

研究還發(fā)現(xiàn),勒索軟件團(tuán)伙Conti主要攻擊美國(guó)和其他支持烏克蘭的國(guó)家,相信這一趨勢(shì)將繼續(xù)持續(xù)。截至2022年12月,有50個(gè)APT團(tuán)伙將勒索軟件作為首選武器。

(3)許多企業(yè)的軟件產(chǎn)品受到開源問題的影響

在軟件產(chǎn)品中重用開源代碼會(huì)復(fù)制漏洞,比如在Apache Log4j中發(fā)現(xiàn)的漏洞。例如,Apache Log4j漏洞CVE-2021-45046存在于16家供應(yīng)商的93個(gè)產(chǎn)品中。AvosLocker勒索軟件利用了這些產(chǎn)品,另一個(gè)Apache Log4j漏洞CVE-2021-45105存在于11家供應(yīng)商的128個(gè)產(chǎn)品中,也被AvosLocker勒索軟件利用。

研究團(tuán)隊(duì)對(duì)CVE漏洞的進(jìn)一步分析突出了勒索軟件攻擊者成功大規(guī)模武器化勒索軟件的原因。一些CVE漏洞存在許多領(lǐng)先的企業(yè)軟件平臺(tái)和應(yīng)用程序中。

其中的一個(gè)漏洞是CVE-2018-363,該漏洞存在于26個(gè)供應(yīng)商的345個(gè)產(chǎn)品中。值得關(guān)注的是,其中包括Red Hat、Oracle、亞馬遜、微軟、蘋果和VMWare等知名廠商。

這一漏洞存在于許多產(chǎn)品中,包括Windows Server和Enterprise Linux Server,并與勒索軟件相關(guān)。研究機(jī)構(gòu)去年年底在互聯(lián)網(wǎng)上發(fā)現(xiàn)了這一漏洞。

CVE-2021-44228是另一個(gè)Apache Log4j漏洞。它目前存在于21家供應(yīng)商的176種產(chǎn)品中,特別是Oracle、Red Hat、Apache、Novell、Amazon、Cisco和SonicWall等公司。這個(gè)RCE漏洞被AvosLocker、Conti、Khonsari、Night Sky、Cheerscrypt和TellYouThePass這六個(gè)勒索軟件團(tuán)伙利用。

該漏洞也成為黑客關(guān)注的焦點(diǎn),截至2022年12月10日,該漏洞已經(jīng)成為了一種趨勢(shì),這也是美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)將其納入CISA KEV目錄的原因。

勒索軟件吸引了經(jīng)驗(yàn)豐富的攻擊者

使用勒索軟件的網(wǎng)絡(luò)攻擊正變得越來越致命,也越來越有利可圖,吸引了全球最復(fù)雜、資金最雄厚的有組織犯罪和APT團(tuán)伙。Ivanti公司的Mukkamala說:“威脅行為者越來越多地瞄準(zhǔn)網(wǎng)絡(luò)安全方面的缺陷,包括遺留的漏洞管理流程。如今,許多安全和IT團(tuán)隊(duì)難以識(shí)別漏洞構(gòu)成的風(fēng)險(xiǎn),因此,對(duì)漏洞采取了不恰當(dāng)?shù)拇胧@纾S多企業(yè)只修補(bǔ)新的漏洞或在美國(guó)國(guó)家漏洞數(shù)據(jù)庫(NVD)中披露的漏洞。其他人只使用通用漏洞評(píng)分系統(tǒng)(CVSS)來評(píng)分和優(yōu)先考慮漏洞。”

勒索軟件攻擊者繼續(xù)尋找新的方法來實(shí)現(xiàn)老舊漏洞的武器化。這份報(bào)告中分享的許多見解將幫助首席信息安全官及其安全團(tuán)隊(duì)做好準(zhǔn)備,以應(yīng)對(duì)攻擊者尋求提供逃避檢測(cè)的更致命的勒索軟件有效載荷,并要求更高的勒索軟件支付費(fèi)用。

責(zé)任編輯:姜華 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2021-09-16 10:16:29

勒索軟件惡意軟件安全

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2025-10-10 09:18:53

2022-12-02 14:15:02

2023-08-10 15:00:01

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2021-06-02 05:56:57

勒索軟件攻擊數(shù)據(jù)泄露

2023-10-25 15:08:23

2024-10-18 17:10:45

2020-06-30 09:41:23

漏洞網(wǎng)絡(luò)安全DNS

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2021-09-10 10:09:18

勒索軟件惡意軟件安全

2024-12-19 15:13:26

2021-04-22 09:33:37

Azure漏洞攻擊

2021-07-08 10:33:25

勒索軟件攻擊數(shù)據(jù)泄露

2023-02-01 14:31:32

2021-06-02 10:51:44

勒索軟件攻擊數(shù)據(jù)泄露

2021-09-03 14:59:10

Linux漏洞攻擊

2025-02-13 08:48:47

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

不卡av免费在线| 成人片在线播放| 一区二区三区在线观看www| 草草久视频在线观看电影资源| 性欧美极品xxxx欧美一区二区| 香蕉精品视频在线| 免费女人黄页| 欧美一级黄色录像| 日韩高清国产一区在线观看| 高清一区二区中文字幕| 国产精品久久久久久久久久齐齐| 免费一区二区| 久久天堂电影网| 57pao成人永久免费| 夜夜躁日日躁狠狠久久88av | 9999热视频在线观看| 精品久久久久人成| 在线一区观看| 欧美国产日韩精品免费观看| 国产偷国产偷亚洲高清97cao| av电影免费在线看| 97久久超碰精品国产| 国语对白做受69| 在线免费看黄色| 久久精品一区四区| 操bbb操bbb| 久久99精品久久久久| 亚洲一区二区久久久久久| 一区二区三区在线不卡| 精品中文字幕人| 韩日成人av| 亚洲影院高清在线| 日韩精品看片| 国产精品爱啪在线线免费观看 | 男人天堂成人在线| 国产69精品一区二区亚洲孕妇| 日本一区二区三区四区高清视频| 欧美私人啪啪vps| 91久久爱成人| 午夜电影亚洲| 国产精品一区在线播放| 欧美久久成人| 久久精品国产第一区二区三区最新章节 | 成人黄色理论片| 精品日韩欧美在线| 2019中文字幕在线电影免费| 精品不卡在线视频| 超碰资源在线| 日韩精品www| 精品视频在线一区二区在线| 日韩一区视频在线| 欧美另类中文字幕| 日本一区二区在线播放| 91久久夜色精品国产按摩| 亚洲最大福利网| 性欧美xxxx大乳国产app| 欧美精品久久| 国产精品99久久久久久久vr| www黄色av| 亚洲一区二区三区影院| 免费在线黄色影片| 日韩欧美成人一区| 国产福利亚洲| 欧美专区国产专区| 欧美二区不卡| 一本一道久久a久久综合精品| 高清不卡一区二区在线| 狠狠操精品视频| 亚洲动漫第一页| 日本中文字幕在线观看| 国产丝袜一区二区三区免费视频| 久久天堂久久| 欧美午夜在线播放| 国产亚洲欧洲高清一区| 国产剧情一区二区在线观看| 日本伊人精品一区二区三区介绍| 亚洲每日在线| 无码中文字幕色专区| 亚洲码国产岛国毛片在线| 成av人电影在线观看| 日韩经典第一页| jizzjizzjizz欧美| 国产精品久久久久久超碰| 夜夜嗨一区二区三区| 加勒比成人在线| 亚洲影院免费观看| 91黄页在线观看| 久久久久久免费精品| 欧美激情自拍| www.国产二区| 午夜精品久久久久久不卡8050| 青草影视电视剧免费播放在线观看| 久久九九热免费视频| 亚洲最新色图| 中文字幕无码精品亚洲35| 亚洲成人av电影在线| 国产一区福利在线| 深夜在线视频| 国产成人免费观看| 99国产欧美另类久久久精品| 成人免费直播live| 性欧美videos另类喷潮| 日本精品www| 欧美日韩精品一区二区天天拍小说| 欧美videos粗暴| 成人有码视频在线播放| 激情图片小说一区| 欧美日韩在线中文字幕| 俺去啦;欧美日韩| 伊人精品成人久久综合软件| 无码人妻丰满熟妇区五十路百度| 欧美日韩精品是欧美日韩精品| 涩爱av色老久久精品偷偷鲁| 日本精品一区二区三区不卡无字幕| 国产精品天天看| 伊人久久在线| 国产一区精品在线| 亚洲亚洲人成综合网络| 欧美jizz18| 小说区视频区图片区| 色欧美88888久久久久久影院| 国产精品高潮呻吟久久久久| youjizz.com在线观看| 日韩亚洲欧美在线观看| 一区二区中文字| 成人综合av| 欧美精品在线网站| 精品一区二区在线观看| aaa在线观看| 亚洲va欧美va国产综合剧情| 亚洲欧美乱综合| 高清日韩中文字幕| 99爱视频在线| 在线看国产精品| 国产一区二区日韩精品| 日本不卡影院| 欧美日韩国产高清视频| 日本韩国精品在线| 中文字幕一区二区三区在线视频| 四虎国产成人永久精品免费| 久久久国产视频| 白白色亚洲国产精品| 亚洲伊人av| 91麻豆天美传媒在线| 日韩精品亚洲视频| 精品一区二区三区在线观看国产| 深夜国产在线播放| 日韩在线观看电影完整版高清免费| 欧美日韩一区二区三区在线| 亚洲视频福利| 婷婷视频在线| 久久久久久久有限公司| 欧美精品一级二级| 久久狠狠婷婷| 日韩欧美一起| 亚洲美女网站18| 亚洲国产毛片完整版| 麻豆传媒一区二区三区| 免费在线国产视频| 国产av不卡一区二区| 亚洲视频日韩精品| 成人精品免费网站| 日韩免费成人| 可以看美女隐私的网站| 国产精品一区二区在线| 五月天欧美精品| 亚洲婷婷在线| 久久香蕉av| 国产 国语对白 露脸 | 成年人免费大片| 欧美丰满少妇xxxxx| 国产精品久久久久久久久久久免费看| 国产在线一区二| 欧美性大战久久| 久久精品动漫| 吉吉日韩欧美| 天天操天天摸天天爽| 午夜精品久久久久久久99热浪潮| 亚洲天堂免费在线观看视频| 色天天综合网| 北岛玲日韩精品一区二区三区| 欧美精品v日韩精品v国产精品| 日韩大陆欧美高清视频区| 成人一区二区三区在线观看| 日韩专区视频| 在线黄色国产电影| 亚洲免费av网址| 成人国产电影网| 开心激情综合| 涩爱av在线播放一区二区| 麻豆av一区二区| 中文字幕在线看视频国产欧美在线看完整| 中文字幕av在线一区二区三区| 香蕉久久网站| av综合电影网站| 国产黄视频网站| 久久av一区二区| 欧美www在线| 在线精品观看国产| 成人国产精品免费观看|