日韩一区二区三区在线免费观看-开心久久婷婷综合中文字幕-欧美激情91-久久国产福利-欧美日韩日本国产亚洲在线-国产精品极品国产中出

大多數(shù)勒索軟件活動(dòng)源自三條常見(jiàn)的初始攻擊途徑 天天觀察

2023-06-04 12:16:24來(lái)源:ZAKER科技  

大多數(shù)勒索軟件攻擊者使用三種主要的攻擊途徑之一來(lái)攻陷網(wǎng)絡(luò),并獲得訪問(wèn)組織關(guān)鍵系統(tǒng)和數(shù)據(jù)的權(quán)限。

據(jù)卡巴斯基最近發(fā)布的報(bào)告《網(wǎng)絡(luò)事件的性質(zhì)》顯示,比如說(shuō),2022 年成功的勒索軟件攻擊的最重要途徑就是利用面向公眾的應(yīng)用程序,這占了所有攻擊事件的 43%,其次是使用被攻擊的帳戶(24%)和惡意電子郵件(12%)。

與上一年相比,利用應(yīng)用程序和惡意電子郵件在所有攻擊中所占的比例有所下降,而利用被攻擊帳戶所占的比例較 2021 年的 18% 有所上升。


(資料圖片)

結(jié)論就是,加大關(guān)注最常見(jiàn)攻擊途徑的力度對(duì)于防止勒索軟件攻擊大有助益。卡巴斯基全球應(yīng)急響應(yīng)團(tuán)隊(duì)負(fù)責(zé)人 Konstantin Sapronov 表示,許多公司并不是攻擊者最初的目標(biāo),但由于薄弱的 IT 安全機(jī)制,它們很容易被黑客攻擊,因此網(wǎng)絡(luò)犯罪分子趁機(jī)而入。如果我們看看三大攻擊途徑,它們共占幾乎所有事件的 80%,就可以實(shí)施一些防御措施來(lái)應(yīng)對(duì)攻擊,并大大降低淪為受害者的可能性。

卡巴斯基提到的三大攻擊途徑與事件響應(yīng)公司谷歌 Mandiant 早前的一份報(bào)告相符,Mandiant 發(fā)現(xiàn)同樣的常見(jiàn)攻擊途徑構(gòu)成了前三種技術(shù):利用漏洞(32%)、網(wǎng)絡(luò)釣魚(yú)(22%)和竊取憑據(jù)(14%),但勒索軟件攻擊者往往將重點(diǎn)放在利用漏洞和竊取憑據(jù)上,這兩種攻擊技術(shù)共占所有勒索軟件事件的近一半(48%)。

勒索軟件在 2020 年和 2021 年大行其道,但在去年趨于平穩(wěn),甚至略有下降。Mandiant 的金融犯罪分析部門首席分析師 Jeremy Kennelly 表示,但今年,勒索軟件及相關(guān)攻擊(以索要贖金為目標(biāo)的數(shù)據(jù)泄露)似乎在增加,2023 年上半年被發(fā)布到數(shù)據(jù)泄露網(wǎng)站的組織數(shù)量有所增加。

這可能是一個(gè)早期警告,表明我們?cè)?2022 年看到的偃旗息鼓將是短暫的,能夠繼續(xù)使用同樣的初始訪問(wèn)途徑助長(zhǎng)了攻擊。

Kennelly 表示,近年來(lái),參與勒索軟件活動(dòng)的攻擊者不需要顯著完善其戰(zhàn)術(shù)、技術(shù)和程序 (TTP),因?yàn)楸娝苤墓舨呗岳^續(xù)被證明很有效。

不足為奇的三大途徑:漏洞利用、憑據(jù)和網(wǎng)絡(luò)釣魚(yú)

2022 年 12 月,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)警告,攻擊者通常使用五條初始訪問(wèn)途徑,包括卡巴斯基和 Mandiant 提到的三大途徑,外加外部遠(yuǎn)程服務(wù)(比如 VPN 和遠(yuǎn)程管理軟件)以及第三方供應(yīng)鏈攻擊(又叫可信任關(guān)系)。

據(jù)卡巴斯基的報(bào)告顯示,大多數(shù)攻擊要么很快要么很慢:快速攻擊會(huì)在短短幾天內(nèi)破壞系統(tǒng)并加密數(shù)據(jù)。而在慢速攻擊中,威脅分子通常在幾個(gè)月內(nèi)更縱深地滲入到網(wǎng)絡(luò)中,可能進(jìn)行網(wǎng)絡(luò)間諜活動(dòng),然后部署勒索軟件或發(fā)送勒索信。

卡巴斯基的 Sapronov 表示,如果沒(méi)有某種應(yīng)用程序或行為監(jiān)控機(jī)制,利用面向公眾的應(yīng)用程序和濫用合法憑據(jù)這兩種現(xiàn)象也往往更難檢測(cè)出來(lái),導(dǎo)致攻擊者在受害者的網(wǎng)絡(luò)中停留的時(shí)間更長(zhǎng)。

組織對(duì)應(yīng)用程序監(jiān)控沒(méi)有給予足夠的關(guān)注。此外,當(dāng)攻擊者利用應(yīng)用程序時(shí),他們需要采取更多的步驟才能企及目標(biāo)。

圖 1. 利用應(yīng)用程序是首要的初始訪問(wèn)途徑,往往導(dǎo)致勒索軟件快速攻擊或持續(xù)更久的間諜活動(dòng)(圖片來(lái)源:卡巴斯基)

貼士:跟蹤漏洞利用方面的趨勢(shì)

了解攻擊者可能會(huì)采取的最常見(jiàn)方法有助于為防御者提供信息。比如說(shuō),公司應(yīng)該繼續(xù)優(yōu)先考慮那些在野外被大肆利用的漏洞。Mandiant 的 Kennelly 表示,只有密切關(guān)注威脅生態(tài)系統(tǒng)方面的變化,公司才能確保自己為可能出現(xiàn)的攻擊做好準(zhǔn)備。

由于威脅分子可以迅速將漏洞利用代碼變成武器以支持入侵活動(dòng),了解哪些漏洞正在被肆意利用、漏洞利用代碼是否公開(kāi)可用以及特定的補(bǔ)丁或補(bǔ)救策略是否有效,這很可能讓組織無(wú)須處理一起或多起主動(dòng)入侵事件。

不過(guò)由于攻擊者不斷適應(yīng)防御機(jī)制,應(yīng)避免過(guò)分強(qiáng)調(diào)防范特定的初始訪問(wèn)途徑。

在某個(gè)時(shí)間最常見(jiàn)的特定感染途徑應(yīng)該不會(huì)廣泛地改變組織的防御態(tài)勢(shì),因?yàn)橥{分子不斷改變其活動(dòng),將重點(diǎn)放在最成功的攻擊途徑上。任何某條途徑的流行程度下降并不意味著它構(gòu)成的威脅明顯降低——比如說(shuō),通過(guò)網(wǎng)絡(luò)釣魚(yú)獲得訪問(wèn)權(quán)限的入侵比例在緩慢下降,但電子郵件仍然被許多頗具影響力的威脅組織所使用。

關(guān)鍵詞:

責(zé)任編輯:hnmd003

相關(guān)閱讀

相關(guān)閱讀

精彩推送

推薦閱讀

久久亚洲一区| 亚洲少妇在线| 国产成人一二| 午夜久久免费观看| 九色porny丨入口在线| 日本欧美加勒比视频| 日韩avvvv在线播放| 女人天堂亚洲aⅴ在线观看| 男人的天堂免费在线视频| 99久久999| 九九久久电影| 国产精品伦一区二区| 日韩黄色一级片| 国产一区二区精品| 国产欧美一级| 日韩精品免费一区二区三区| 免费高清成人在线| 亚洲伊人伊成久久人综合网| 99热在线成人| 丁香婷婷久久| 中文字幕av一区二区三区人| 国产盗摄——sm在线视频| 高清一区二区| 亚洲一区二区三区高清不卡| 肉丝袜脚交视频一区二区| 91精品推荐| 成人四虎影院| 香蕉久久99| 青草av.久久免费一区| 亚洲福利久久| 久久一区激情| 99精品全国免费观看视频软件| 波多视频一区| 超碰精品在线| 99久久综合国产精品二区| 精品一区二区男人吃奶| 99只有精品| 久久精品播放| 亚洲美女91| 日韩五码在线| 亚洲素人在线| 热三久草你在线| 欧美中文一区| 免费在线欧美黄色| 在线精品国产| 亚洲瘦老头同性70tv| 麻豆mv在线观看| 精品成av人一区二区三区| 国产精品久久久久久妇女| 久久视频精品| 亚洲伊人精品酒店| a国产在线视频| 欧美视频久久| 久久一区二区三区四区五区| 日韩一级精品| 精品国产亚洲一区二区三区大结局| 日本黄色免费在线| 久久福利综合| 国产欧美日韩精品一区二区三区| 蜜臀精品久久久久久蜜臀| 99国产精品久久一区二区三区| 91精品国产经典在线观看| 亚洲小说欧美另类社区| 亚洲色图88| 久久r热视频| 久久久久亚洲| 欧美精品影院| 日韩美女在线| 蜜桃伊人久久| 久久精品欧美一区| www欧美在线观看| 精品免费av一区二区三区| 九九综合九九| 一区二区三区视频播放| 日本欧美一区二区| 韩国久久久久久| 国产一区二区三区自拍| 五月天亚洲色图| 免费在线观看成人av| 91麻豆国产自产在线观看亚洲| 99精品一区| 久久久久毛片免费观看| 日韩综合在线视频| 免费看男女www网站入口在线 | 捆绑调教美女网站视频一区| 蜜桃91丨九色丨蝌蚪91桃色| 蜜桃tv一区二区三区| 久久久久久爱| 在线免费观看亚洲| 国产精品一二| 精品日韩视频| 国产精品不卡| 99pao成人国产永久免费视频| av不卡一区| 日韩激情一区二区| 中文一区一区三区免费在线观看| 日韩av首页| а√天堂中文在线资源8| 亚洲欧洲日本mm| 免费不卡中文字幕在线| 国内毛片久久| 精品999日本久久久影院| www.久久热| 青草国产精品久久久久久| 欧美一级免费| 日韩成人影院| 中文在线а√天堂| 98精品久久久久久久| 免费成人小视频| 午夜影院日韩| 亚洲欧洲午夜| 日韩一级不卡| 国产农村妇女毛片精品久久莱园子| 欧美三级午夜理伦三级小说| 伊人久久大香线蕉av超碰| 日本亚洲一区二区| 日韩大片在线免费观看| 国产精品入口久久| 国产亚洲字幕| 最新亚洲精品| 久久综合色占| 久久最新网址| 亚洲精品动态| 亚州av日韩av| 亚洲精品456| 日韩视频一二区| 97久久综合区小说区图片区| 日韩激情综合| 国产图片一区| 欧洲亚洲一区二区三区| 开心激情综合| 欧美影院三区| 欧美午夜不卡| 亚洲欧洲另类| 国产精品福利在线观看播放| 国产精品久久久久久麻豆一区软件| 蜜桃精品视频在线观看| 午夜久久中文| 欧美91在线|欧美| 日本不卡在线视频| 国产精品一区二区av日韩在线| 国产一区二区三区免费观看在线 | 久久精品不卡| 99riav国产精品| 蜜臀av性久久久久蜜臀aⅴ四虎 | 国内精品久久久久久久影视麻豆| 捆绑调教一区二区三区| 国产精品久久久久久久久久久久久久久| 亚洲伦理久久| 国产免费av国片精品草莓男男| 福利电影一区| 欧美 日韩 国产 一区| 欧美日韩国产色综合一二三四| 视频一区欧美精品| 日韩精品影院| 日本不卡一二三区黄网| 久久不见久久见国语| 国产精品videossex| 欧美久久精品一级c片| 蜜臂av日日欢夜夜爽一区| 免费污视频在线一区| 国产精品黄色| www.豆豆成人网.com| 婷婷丁香综合| 麻豆蜜桃在线观看| 青青青爽久久午夜综合久久午夜 | 蜜桃视频一区二区三区| 国产成人免费| 国产在线视频欧美一区| 成人精品动漫一区二区三区| 亚洲精品成人无限看| 欧美7777| 高清精品久久| 91精品国产91久久久久久密臀| 亚洲免费一区二区| 神马久久资源| 国产午夜一区| 欧美精选一区二区三区| 亚洲日本天堂| 一区在线不卡| 久久美女视频| 亚洲国产福利| 99久久999| 激情欧美一区| 天堂8中文在线最新版在线| 欧美黄色一级视频| 国产女人18毛片水真多18精品| 中国女人久久久| 国产欧美日韩亚洲一区二区三区| 亚洲精品**不卡在线播he| 国产综合视频| 99久久婷婷国产综合精品首页 | 玖玖精品视频| 日韩国产在线观看一区| 97se亚洲| 91欧美日韩| 国产精品毛片aⅴ一区二区三区| 久久久精品五月天| 欧美日韩在线观看首页| 欧一区二区三区|