85%的攻击使用加密通道

VSole2022-12-30 17:11:23

根据Zscaler的最新报告,加密攻击仍然是世界各国网络安全专家面临的一个重大威胁。美国、印度和日本在过去12个月中遭受的加密攻击增幅最大。

“随着企业网络安全防御的成熟,对手也变得越来越复杂,特别是在规避策略方面。”Zscaler首席信息安全官兼安全研究和运营副总裁DeepDesai指出。

“越来越多的威胁隐藏在加密流量中,由托管服务提供支持,这大大降低了攻击的技术门槛。对企业来说,云原生零信任架构至关重要,可以对所有互联网绑定流量进行一致检查并有效缓解这些攻击。”Desai说道。

恶意软件为王

网络犯罪分子善于在加密流量(SSL/TLS)中隐藏各种攻击策略,其中恶意软件仍然是最普遍的攻击矢量。2022年加密攻击的近90%在攻击中使用了恶意脚本的有效负载,其中包括勒索软件。后者仍然是CISO最关心的问题,因为勒索软件攻击同比增加了80%。

随着安全防御技术变得越来越复杂,攻击技术也在不断发展,攻击者不断开发出更难被发现并能够绕过基于信誉的检测技术的新恶意软件变种。Zscaler ThreatLabz团队观察到滥用加密通道的最流行的恶意软件家族包括ChromeLoader、Gamaredon、AdLoad、SolarMarker和Manuscrypt。

加密攻击国家TOP5

2022年被加密攻击最多针对的五个国家分别是:美国、印度、南非、英国和澳大利亚。其中南非是今年TOP5的新面孔,将法国挤出了TOP5,日本(613%)、美国(155%)和印度(87%)的加密攻击都同比大幅上升。

制造业和教育行业风险最大

加密攻击并非无差别地攻击所有行业,部署传统安全解决方案的企业往往比其他行业更容易成为受害者。今年,制造业遭受的加密攻击增加了239%,取代科技行业成为2022年被加密攻击最多的行业。

制造业对网络犯罪分子保持吸引力的原因是近年来该行业发生了重大转变,包括采用新的安全措施来管理新冠疫情,以及新增部署了应对供应链问题的基础设施和应用程序。

采用新的应用程序、产品和服务增加了制造企业的攻击面,使许多企业面临未来必须解决的新漏洞。

加密攻击增幅第二大的行业是教育,同比增长132%。此前,从2020年到2021年,教育行业的加密攻击增加了50%。教育和制造业等行业从零信任架构中受益最多,该架构能够检查所有互联网绑定流量,以识别可疑活动并降低加密攻击日益增长的风险。

行业安全态势中积极的一面是,2022年,针对政府和零售业的攻击分别下降了40%和63%。由于攻击者热衷利用新冠疫情的影响,零售业在2021年经历了加密攻击的大幅激增,但在2022年攻击已经趋缓。

此外,世界各地的执法机构都在追捕针对这些关键行业的网络犯罪分子,这导致那些希望轻松挣钱的黑客组织攻击关键行业和基础设施的意愿下降。

网络犯罪分子正在继续完善其技术策略,以避免被发现并绕过信息安全团队。如今,大多数攻击都利用SSL或TLS加密,这意味着大规模安全检查成为一种资源密集型任务,往往需要借助云原生代理架构来完成。

虽然传统防火墙支持数据包过滤和状态检查,但受资源限制并不适合检查加密流量。这为企业带来了实施云原生架构的迫切需求,该架构支持根据零信任原则对加密流量进行全面检查。

缓解建议

企业可考虑采纳以下建议降低加密攻击风险:

  • 使用基于代理的云原生架构大规模解密、检测和防止所有加密流量中的威胁。
  • 利用AI驱动的沙盒隔离未知攻击并阻止“零号病人”恶意软件。
  • 始终检查所有流量,无论用户是在家中、总部还是在旅途中,以确保每个人都能始终受到保护,免受加密威胁的侵害。
  • 终止每个连接,以允许内联代理架构在到达目的地之前实时检查所有流量,包括加密流量,以防止勒索软件、恶意软件等。
  • 使用基于上下文的精细策略保护数据,根据上下文验证访问请求和权限。
  • 将用户直接连接到所需应用和资源(而不是网络),减少攻击面。
信息安全流量攻击
本作品采用《CC 协议》,转载必须注明作者和本文链接
攻击方式的多种多样,致使防御手段逐渐多元化。数据链路层针对设备劫持的防御手段主要就是定期检查dns服务器、路由、交换机等数据链路转发设备,及时排查不明流量的服务及数据链路通信的内容解析。权限获取的目的是以拿下的系统作为跳板机,通过内网穿透的方式攻击内网其他系统,通过维持权限,长期控制跳板机,维持内网访问权限。整个企业生产围绕安全进行,弃用不可信代码,反复测试上线代码bug及漏洞。
随着软件定义网络、网络功能虚拟化、人工智能等技术的演进发展,云环境部署与应用日趋成熟。分布式拒绝服务(Distributed Denial of Service,DDoS)攻击的新变种反射型 DDoS 因低成本、难追踪等特点得到快速泛滥,云环境中的主机和应用服务面临着反射型 DDoS 攻击威胁。
随着网络的不断发展,安全需求的不断提升,加密技术成为保障流量安全的首选,但同时也带来了加密恶意流量的激增,面对复杂多变的网络环境,如何在不解密条件下快速识别其中的恶意流量对提升网络安全防护能力具有重要的意义。以恶意流量分类为研究基础,梳理目前比较流行的加密恶意流量分析识别技术,聚焦基于单维特征和多维特征的流量识别方法,探讨前沿技术在加密恶意流量分析领域的应用研究,为后续研究指出了方向。
为全面反映2021年上半年我国互联网在恶意程序传播、漏洞风险、DDoS攻击、网站安全等方面的情况,CNCERT对上半年监测数据进行了梳理,形成监测数据分析报告。
随着业务电子化、服务线上化的不断推进,商业银行信息系统安全建设已取得长足的进步,但目前新态势对其安全运行提出新的挑战,主要体现在以下方面:一是从资产管理角度来看,各大型商业银行IT资产规模普遍数以万计,自有业务还在高速增长;部分银行实行提供基础设施、赋能合作伙伴、构建金融生态圈的金融科技战略,内外资产边界不再泾渭分明,上述态势加剧了IT资产治理的复杂性。
2021年上半年,捕获恶意程序样本数量约2,307万个,日均传播次数达582万余次,涉及恶意程序家族约20.8万个。按照传播来源统计,境外来源主要来自美国、印度和日本等,具体分布如图1所示;境内来源主要来自河南省、广东省和浙江省等。按照攻击目标IP地址统计,我国境内受恶意程序攻击的IP地址近3,048万个,约占我国IP地址总数的7.8%,这些受攻击的IP地址主要集中在广东省、江苏省、浙江省等地区,
为全面反映2020年上半年我国互联网在恶意程序传播、漏洞风险、DDoS攻击、网站安全等方面的情况,CNCERT对上半年监测数据进行了梳理,形成监测数据分析报告如下。 下载报告,请点击:《2020年上半年我国互联网网络安全...
目前,网络空间安全已成为继海、陆、空、天之后的第五大主权领域空间,网络空间安全不仅事关经济安全与社会稳定,也是国际竞争与政治博弈的关键领域,与其他领土主权一样,保障网络空间安全就是保障国家安全。
绿盟科技云安全纲领
2022-10-09 16:47:21
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。考虑到各类数据上云趋势明显,云上的数据安全应特别得到重视。每年因错误配置、漏洞利用等问题进而发生的恶意代码执行事件与日俱增,恶意样本总数相比2020年同期数量上涨10%,因而云计算租户需要特别注意这些安全风险。
在数字化时代,数据作为新的生产要素和基础性战略资源,其地位的重要性不断突显,已成为拉动经济增长和科技驱动业务的重要引擎。伴随国内外数据泄露和数据滥用的安全事件屡见不鲜,近年来美国、英国、德国等全球多个国家纷纷颁布数据安全法律法规,对信息安全与隐私保护相关问题进行严格的规范与引导,我国也正在不断推进数据安全的相关立法工作,构建数据安全法治保障体系。面对现如今日益严峻的数据安全形势,民生银行严格落实国
VSole
网络安全专家