成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者比較喜歡的漏洞有哪些?來看這份報告

安全 漏洞
Cognyte 對全球的活躍攻擊者進行了大規模的研究,也對地下論壇進行了深入的跟蹤與分析。借此了解攻擊者的行為模式與常用的漏洞,幫助防守方洞察理解攻擊者。

[[412934]]

Cognyte 對全球的活躍攻擊者進行了大規模的研究,也對地下論壇進行了深入的跟蹤與分析。借此了解攻擊者的行為模式與常用的漏洞,幫助防守方洞察理解攻擊者。

Cognyte 對特別活躍的攻擊者進行了全面的研究,統計分析了:

  • 490 次攻擊活動
  • 66 個攻擊組織
  • 525 個攻擊工具
  • 173 個 MITRE ATT&CK 技術項
  • 98 個漏洞

研究想要發現攻擊常用的媒介、攻擊者的 TTP、最常用的漏洞、攻擊的動機和目標等。

最大威脅的來源


最大的威脅仍然來自國家支持的攻擊者,而黑客主義攻擊者與其相差無幾。

最多漏洞的產品


Windows 是最易受攻擊的系統,Office 是最易受攻擊的軟件。

利用最多的漏洞


攻擊者會抓住一些可利用的機會發起攻擊,最常見的三個漏洞是 CVE-2017-0199、CVE-2017-11882 和 CVE-2012-0158。

攻擊最多的國家/地區

美國受到的攻擊高居首位,占比達到 13.2%。其次是中國(9.6%)、英國(8.2%)和法國(6.8%)。

攻擊最多的行業


政府、關鍵基礎設施和媒體行業經常受到攻擊者的青睞。

頻繁使用的技術項


我們應該更加重視失效賬戶、計劃任務和腳本。

地下論壇的討論

地下論壇上網絡犯罪分子的討論中可以統計攻擊者對哪些已知的漏洞感興趣,這對防御者需要優先注意什么提供了線索。

緊接著 Cognyte 對地下論壇的此類討論進行了收集與分析,對此類討論進行了分析,又研究了 2020 年 1 月至 2021 年 3 月期間 15 個網絡犯罪論壇的討論信息。

攻擊者經常討論的漏洞信息可能就是武器化要攻擊的重點。但實際上,發現相關帖子數量最多的前五個 CVE 并不是在地下論壇中被提及最多的漏洞。

研究人員發現,在 2020 年 1 月至 2021 年 3 月期間,ZeroLogon、SMBGhost 和 BlueKeep 是攻擊者最受關注的漏洞。

犯罪分子最喜歡的漏洞

  • CVE-2020-1472(又名 ZeroLogon)
  • CVE-2020-0796(又名 SMBGhost)
  • CVE-2019-19781
  • CVE-2019-0708(又名 BlueKeep)
  • CVE-2017-11882
  • CVE-2017-0199

大多數漏洞都被國家支持的攻擊組織或者經濟利益的網絡犯罪分子(例如勒索軟件)所利用,針對全球發起攻擊。

修復過慢

值得注意的是,攻擊者關心的仍然是這些舊的漏洞,這意味著只要打了補丁進行修復就可以抵御攻擊。

報告表示在 2020 年的疫情大流行期間,攻擊者仍能成功利用已有 9 年歷史的 CVE-2012-0158,這表明組織在近十年里都沒有修補他們的系統。

暗網上最流行的六個漏洞中五個與微軟有關,但即便是微軟也很難讓用戶進行漏洞修復。

ZeroLogon 就是一個典型的例子。漏洞允許攻擊者訪問域控制器并破壞所有活動目錄的服務。而實際上修補 ZeroLogon 的速度太慢了,于是微軟在 1 月份宣布將開始使用“強制模式”阻止活動目錄域訪問未打補丁的系統。

2020 年 3 月,微軟修復了漏洞 CVE-2020-0796。但直到 10 月,仍有超過十萬個 Windows 系統存在漏洞。

各國最愛討論的漏洞

地下論壇根據語言的不同,討論的漏洞也不相同。

  • 俄語論壇最青睞的漏洞是 CVE-2019-19781
  • 英文論壇最青睞的漏洞是 CVE-2020-0688 和 CVE-2019-19781
  • 土耳其文論壇最青睞的漏洞是 CVE-2019-6340

被監控的地下論壇中有一半都是講俄語的,而西班牙語地下論壇沒有明確提及漏洞。

總結

攻擊者的動機與目標、運營模式和技術能力對實施防御來說都至關重要。通過對暗網市場、地下論壇等惡意平臺的跟蹤,可以深入理解網絡攻擊的變化趨勢,把握防御節奏和方向。

參考來源:HelpnetSecurity

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-06-14 13:59:05

2021-04-22 09:33:37

Azure漏洞攻擊

2021-09-03 14:59:10

Linux漏洞攻擊

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2014-08-20 09:44:57

2022-02-16 11:51:16

McAfee漏洞Windows

2010-09-25 15:40:54

2024-10-18 17:10:45

2023-05-15 15:59:07

2014-10-08 09:25:30

2012-06-13 09:26:46

2020-06-30 09:41:23

漏洞網絡安全DNS

2020-10-12 18:44:19

漏洞網絡安全攻擊

2025-04-15 08:50:00

插件網絡安全漏洞

2023-02-17 18:30:50

2021-11-15 15:37:05

零日漏洞MacOS攻擊

2013-07-19 10:42:02

2022-04-28 21:42:38

漏洞勒索軟件網絡攻擊

2022-04-20 14:54:35

漏洞網絡攻擊Windows

2024-12-19 15:13:26

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 人人擦人人干 | 一区视频在线免费观看 | 国产韩国精品一区二区三区 | 国产资源在线播放 | 奇米久久久 | 成人精品一区二区三区 | 新超碰97 | 正在播放国产精品 | 91在线视频网址 | 日韩在线视频一区 | 久久精品色欧美aⅴ一区二区 | 91视频.com | 精品日韩一区二区 | 精品视频999 | 国产农村一级国产农村 | 日韩中文字幕免费 | 午夜大片 | 中文字幕乱码一区二区三区 | 国产精品伦一区二区三级视频 | 精品自拍视频在线观看 | 免费视频一区二区三区在线观看 | 日韩免费视频一区二区 | gav成人免费播放视频 | 国产精品视频一区二区三区四蜜臂 | 日韩高清一区 | 一区二区三区四区在线视频 | 成人h片在线观看 | 中文字幕免费在线观看 | 国产成人精品福利 | 亚洲视频免费在线观看 | 一级片av | 国产精品入口 | 久久久久久久久国产成人免费 | 日本久久久一区二区三区 | 婷婷久久精品一区二区 | 欧美aaa| 成人性视频在线 | 婷婷综合在线 | 91麻豆精品国产91久久久更新资源速度超快 | 亚洲精品1区2区3区 91免费看片 | 午夜影院在线观看 |