《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 網絡攻擊超半數(shù)源于漏洞利用和供應鏈入侵

網絡攻擊超半數(shù)源于漏洞利用和供應鏈入侵

2022-05-13
來源: e安在線

  曼迪安特發(fā)布的一份調查報告表明,攻擊者潛藏在受害者網絡中的時長連續(xù)四年減少;2020年還是24天,2021年已減少到21天。

  透過自身IR案例,曼迪安特發(fā)現(xiàn),企業(yè)紛紛調整自身檢測能力以快速發(fā)現(xiàn)最危險的攻擊,勒索軟件平均檢測時長縮短到五天以內;非勒索軟件攻擊保持活躍的時間從2020年的45天縮短到2021年的36天。但曼迪安特對手行動高級總監(jiān)Steven Stone表示,勒索軟件攻擊的快速檢測未必就是件好事,而可能是由于攻擊載荷的激活。

  不過,情況改善總體上是由非勒索軟件威脅的快速檢測推動的,因為越來越多的企業(yè)與第三方網絡安全公司合作,而且政府機構和安全公司常常向企業(yè)通報攻擊信息,從而形成更加快速的檢測。

  Stone表示:“我們認為,多種因素的組合促成了這些地區(qū)安全情況的連年改善。最終,初步威脅途徑歸結到攻擊者的選擇和不同漏洞的可用性上。總體而言,我們看到一些攻擊團伙同時使用不同的方法,可能會體現(xiàn)出針對每個目標的偏好。”

  曼迪安特的“M-Trends 2022”報告揭示,十年來,公司檢測耗時大幅縮減,從2011年的418天縮短到2021年的21天,檢測時間幾乎縮短了95%。

微信圖片_20220513173822.jpg

  2021年初步感染途徑(發(fā)現(xiàn)之時)

  不同地區(qū)公司檢測能力的改善差異巨大,亞太地區(qū)公司的攻擊者“駐留時間”縮減最為顯著,從2020年的76天減少到2021年的21天。歐洲公司的改善也比較明顯,從2020年的66天下降到2021年的48天;但是北美公司的檢測時間毫無變化,依然是17天。

  攻擊者鐘愛Cobalt Strike

  最流行的攻擊工具仍然是Beacon后門,占所有已發(fā)現(xiàn)惡意軟件族系的28%。Bencon后門是Cobalt Strike滲透測試工具的一個組件,Cobalt Strike也是惡意攻擊者甚為喜愛的一款工具。其他攻擊工具的使用頻率則迅速下降,包括適用于.NET環(huán)境的Sunburst后門、Metasploit滲透測試平臺和SystemBC代理工具包。

  曼迪安特發(fā)現(xiàn),總體而言,兩種初步入侵方式——漏洞利用和供應鏈攻擊,占2021年所有具明確初始感染途徑攻擊的54%,而2020年這一比例還不到30%。曼迪安特服務交付執(zhí)行副總裁Jurgen Kutscher在報告發(fā)布聲明中說道,攻擊戰(zhàn)術的不斷變化凸顯出企業(yè)需要隨時了解攻擊者所用的技術。

  “鑒于攻擊者越來越傾向于將漏洞利用作為初始入侵途徑,企業(yè)需持續(xù)關注基礎安全措施的執(zhí)行,例如資產、風險和補丁管理。打造韌性的關鍵在于做好準備。制定健全的準備計劃和設置經驗證的恢復流程,可以幫助企業(yè)成功應對攻擊,迅速恢復正常業(yè)務運營。

  活動目錄(AD)成攻擊焦點

  曼迪安特報告還呈現(xiàn)了另一種趨勢:攻擊者越來越盯準混合活動目錄(AD),因為混合身份模式下(憑證和密鑰在內部AD服務和云端Azure AD之間同步)的錯誤配置可引發(fā)安全事件。

  公司應將混合AD服務器視為敏感級別最高的資產(0級),僅允許隔離網絡中的特權工作站訪問。曼迪安特全球紅隊總經理Evan Pena表示,除了持續(xù)監(jiān)測,這些措施應能使漏洞利用變得更加困難。

  萬幸,正確實現(xiàn)混合AD服務器最佳安全實踐并不難。

  Pena說道:“隨著公司在采用混合模式的同時逐步將自身資源遷移到云端,攻擊者也會盯上這些混合服務器,以期實現(xiàn)域和云兩方面的入侵。這些混合服務器通常享有對域控制器等內部服務器和云資源的高級特權。”

  今年,公司應審查和評估自身AD實現(xiàn)的主要威脅,查找漏洞或錯誤配置,了解如何檢測和預防自身環(huán)境中的異常橫向移動嘗試,并實現(xiàn)應用白名單和禁用宏,從而大大限制初始訪問攻擊。


本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产日韩在线视频 | 亚洲专区一 | 欧美1| 一道本在线视频 | vk挠脚心tk | 黄色毛片小视频 | 一个人看的在线www高清视频 | 噜噜噜噜私人影院av线观看 | 窝窝午夜看片成人精品 | 国产精品伦一区二区三级视频 | 中文字幕在线观看第一页 | 99久久中文字幕伊人情人 | 欧美日韩国产综合在线 | 99久久精品国产一区二区 | 国产精品黄在线观看免费网站 | 日韩美aaa特级毛片 日韩毛片免费在线观看 | 加勒比精品久久一区二区三区 | 怡红院成人永久免费看 | 伦理片在线观看网站资源 | 欧美一级视频在线观看欧美 | 欧美成人一区亚洲一区 | 不卡一级aaa全黄毛片 | 丰满大屁股美女一级毛片 | 黄色永久免费 | 香蕉草草久在视频在线播放 | 国产精品日本欧美一区二区 | 亚洲va欧美va| 波多野结衣精品一区二区三区 | 情侣黄网站免费看 | 亚洲人成在线观看 | 夜间福利视频 | 国产小视频免费 | 成人免费视频在线 | 无遮挡黄漫动漫yy动漫免费 | 夜夜春精品视频 | 欧美a一级片 | 多多多色麻豆 | 婷婷伊人五月天 | 色网在线视频 | 欧美成人专区 | 黄色大片免费播放 |