• <bdo id="qgeso"></bdo>
        • <strike id="qgeso"></strike>
        • <sup id="qgeso"></sup><center id="qgeso"></center>
        • <input id="qgeso"></input>

          2020年度安全事件響應(yīng)觀察報告|挖礦病毒再次活躍,云計算/大數(shù)據(jù)平臺成“香餑餑”

          首頁 > 熱點 > > 正文

          日期:2021-03-08 10:19:04    來源:上海熱線    

          近日,綠盟科技應(yīng)急響應(yīng)團隊通過對2020年處理的安全事件進行深入整理與分析,并綜合國內(nèi)外重要安全事件,編制《2020年度安全事件響應(yīng)觀察報告》,希望從安全事件的角度分析2020年的安全現(xiàn)狀,與安全行業(yè)從業(yè)者共同探討網(wǎng)絡(luò)安全建設(shè)的發(fā)展方向。

          觀點1:新冠疫情下,醫(yī)療行業(yè)成為攻擊重點

          通過對疫情期間網(wǎng)絡(luò)威脅行為的跟蹤與分析,我們發(fā)現(xiàn)黑客已將新型冠狀病毒肺炎疫情信息融入到互聯(lián)網(wǎng)黑產(chǎn)攻擊鏈和產(chǎn)業(yè)鏈當中,借此對疫情信息關(guān)注者發(fā)起攻擊,醫(yī)療行業(yè)成為攻擊重點。

          受新型冠狀病毒肺炎疫情的影響,在家遠程辦公模式成為眾多企業(yè)的選擇,這也導(dǎo)致攻擊者將目標聚焦遠程辦公軟件。

          觀點2:網(wǎng)絡(luò)安全事件對抗性加強

          2020年,通過一系列攻防演練活動,讓許多企業(yè)、單位具備了從攻擊者視角重新審視自身網(wǎng)絡(luò)安全防御體系的機會。

          回顧歷年來的攻防演練,其體現(xiàn)的攻防對抗性逐漸加強,攻防演練不再是單純的漏洞利用,隨著時間發(fā)展,攻擊隊自動化工具、自研工具逐漸普及并且專業(yè)化,0day漏洞、APT級別的社會工程學(xué)也更多的被使用,鏈式打擊源源不斷。

          觀點3:關(guān)鍵信息基礎(chǔ)設(shè)施依然是黑客熱衷的攻擊對象

          在2020年所記錄的安全事件當中,政府、交通、衛(wèi)生、教育、能源、運營商、金融這些涉及國家重要信息系統(tǒng)與民生的設(shè)施依然是黑客熱衷的攻擊對象,攻擊所占比例高達80%。上述行業(yè)關(guān)系到政治、經(jīng)濟、科研文化等眾多領(lǐng)域,對國家的重要性不言而喻,任何一個系統(tǒng)一旦發(fā)生數(shù)據(jù)泄露或者功能破壞等事件,對國家安全、國計民生都會產(chǎn)生十分重大的影響。

          觀點4:郵件成為網(wǎng)絡(luò)釣魚攻擊的主要傳播方式

          在釣魚攻擊中,利用郵件附件釣魚投放木馬的方式最為常見,占全部釣魚事件的75%。除傳統(tǒng)的郵件釣魚之外,一些新的攻擊方式也漸漸出現(xiàn)。例如,攻擊隊員偽裝成面試者,利用通訊軟件向HR發(fā)送偽裝成簡歷的病毒程序,實現(xiàn)釣魚與社工相結(jié)合。面對這類新奇的攻擊方式,經(jīng)驗不足的員工往往會“繳械投降”,因此,企業(yè)內(nèi)部人員的安全意識也面臨著新的考驗。

          觀點5:針對性勒索事件比例上升,數(shù)據(jù)竊取與

          勒索攻擊團體為了追求更大的利益,有針對性的定向勒索攻擊事件占總勒索事件的比例持續(xù)上升。2020年度勒索軟件團體一個較大的變化是數(shù)據(jù)竊取與泄露事件的增加,即勒索軟件運營商與攻擊者不僅限于對受害者數(shù)據(jù)進行加密,還會竊取受害者數(shù)據(jù),并威脅如果不支付贖金就將數(shù)據(jù)外泄。

          觀點6:挖礦病毒再次活躍

          2020年上半年,受比特幣、以太幣等數(shù)字貨幣行情影響,挖礦病毒再度活躍。挖礦程序會占用CPU進行超頻運算,導(dǎo)致CPU嚴重損耗,甚至影響服務(wù)器上的其他應(yīng)用正常運行。

          一方面,攻擊者延續(xù)以往思路,利用弱口令攻擊目標并種植挖礦病毒;另一方面也“老樹開新花”,以自動化+人工的方式進行漏洞利用和內(nèi)網(wǎng)滲透。在攻擊目標選擇上,部分攻擊者瞄準了算力較強的大數(shù)據(jù)平臺、云平臺進行針對性攻擊。

          觀點7:數(shù)據(jù)安全形勢日益嚴峻,信息篡改類攻擊仍在增加

          近年來,信息泄露與破壞事件頻發(fā),數(shù)據(jù)安全形勢日益嚴峻。部分傳統(tǒng)IT廠商不重視數(shù)據(jù)基礎(chǔ)設(shè)置安全配置,用戶數(shù)據(jù)訪問控制配置不夠完善,數(shù)據(jù)的安全得不到有效保障。一些新興的互聯(lián)網(wǎng)企業(yè),在短時間內(nèi)用戶數(shù)據(jù)量爆炸式增長,數(shù)據(jù)安全建設(shè)跟不上業(yè)務(wù)膨脹的速度,導(dǎo)致用戶數(shù)據(jù)泄露的情況時有發(fā)生。

          觀點8:安全事件平均響應(yīng)時間為116天

          在國家和社會對網(wǎng)絡(luò)空間安全愈加重視的前提下,網(wǎng)絡(luò)安全常態(tài)化防御的理念深入人心,政府、企業(yè)和個人在網(wǎng)絡(luò)安全保障方面的投入都不斷增加,這直接提升了安全事件的發(fā)現(xiàn)能力。

          2020年安全事件平均響應(yīng)時間為116天,相較2019年縮短了2/3。其中,66.76%的安全事件是通過日常運維、滲透演練和員工上報發(fā)現(xiàn)的。

          免責(zé)聲明:市場有風(fēng)險,選擇需謹慎!此文僅供參考,不作買賣依據(jù)。

           

          關(guān)鍵詞:

          下一篇:老北京自駕攻略 小姐姐:一臺歐拉好貓就夠了
          上一篇:進擊年輕潮流市場,中興手機全新S系列即將正式登場

          科技

           
          国产三级日本三级日产三级66,五月天激情婷婷大综合,996久久国产精品线观看,久久精品人人做人人爽97
          • <bdo id="qgeso"></bdo>
              • <strike id="qgeso"></strike>
              • <sup id="qgeso"></sup><center id="qgeso"></center>
              • <input id="qgeso"></input>
                主站蜘蛛池模板: 5566中文字幕| 日韩免费高清视频| 波多野结衣种子网盘| 日韩视频免费观看| 天天av天天av天天透| 影音先锋在线免费观看| 国产福利精品一区二区| 农村老熟妇乱子伦视频| 久久精品麻豆日日躁夜夜躁| 99精品国产在热久久婷婷| 野花社区视频www| 欧美牲交a欧美牲交aⅴ免费真| 我要打飞华人永久免费| 国产福利在线观看你懂的| 亚洲人免费视频| aa级黄色大片| 精品无人区麻豆乱码1区2区| 最新中文字幕av专区| 国产成人精品视频一区二区不卡| 免费在线观看a视频| 久久久久成人片免费观看蜜芽| 视频免费在线观看| 玉蒲团之天下第一| 性做久久久久久久| 国产人va在线| 五月婷婷丁香六月| 337p人体大胆扒开下部| 狠狠入ady亚洲精品| 成人18xxxx网站| 国产一级黄色电影| 久久综合狠狠色综合伊人| jizz性欧美12| 欧美日韩中文在线视频| 大伊香蕉在线精品视频人碰人| 免费黄色网址网站| 三上悠亚大战黑人在线观看| 野花社区视频www| 性欧美18~19sex高清播放| 人妻内射一区二区在线视频| 一区二区三区电影在线观看| 美女露100%胸无遮挡免费观看|