与时间赛跑:黑客在漏洞披露仅15分钟后就开始搜寻受害者了

VSole2022-08-02 22:39:16

网络安全公司Palo Alto Networks表示,攻击者利用未披露零日漏洞的速度不断加快。 

Palo Alto Networks的《2022年事件响应报告》涵盖了600个事件响应(IR)案例。报告揭示,攻击者通常会在披露后的15分钟内就开始扫描漏洞。

其中包括2021年的几个重大漏洞,例如Exchange Server ProxyShell和ProxyLogon漏洞集、长期驻留的Apache Log4j缺陷(又名Log4Shell)、SonicWall零日漏洞和Zoho ManageEngine ADSelfService Plus。 

Palo Alto Networks在报告中表示:“只要新漏洞一披露,我们的威胁情报团队就会观察到对易受攻击系统的广泛扫描。” 

F5旗下Big-IP软件中的一个高危漏洞,则是令攻击者迅速扫描互联网,搜寻受影响设备。今年5月,网络安全与基础设施安全局(CISA)将这个重大漏洞添加到了其不断增长的已知遭利用漏洞目录中。漏洞特征发布后不到10个小时的时间里,Palo Alto Networks就观测到了2500次针对该漏洞的扫描。 

虽然网络钓鱼仍是最主流的初始访问方式,占事件响应案例的37%,但软件漏洞也占据了31%之巨。凭证暴力破解攻击(如密码喷射)占9%,其他占比较小的类别还有此前被盗凭证(6%)、内部人威胁(5%)、社会工程(5%)和信任关系/工具滥用(4%)。   

作为初始访问源头的漏洞中,超过87%归于六个漏洞类别之一。 

最常见的初始访问漏洞是Exchange Server ProxyShell,占Palo Alto Networks所响应案例的55%。微软赶在2021年初为ProxyShell及相关ProxyLogon漏洞提供了补丁,但这些漏洞仍然成为了Hive勒索软件团伙等几个威胁组织的首要目标。  

Log4j仅占Palo Alto Networks响应案例的14%,其后是SonicWall的漏洞(7%)、ProxyLogon(5%)、Zoho ManageEngine(4%)和FortiNet(3%)。其他漏洞占据了剩余的13%。 

仅就涉及勒索软件的事件响应案例而言,该公司发现,其中22%出自易泄露的Conti团伙之手,其次是LockBit 2.0(14%)。其余勒索软件团伙各占不到10%,其中包括Hive、Dharma、PYSA、Phobos、ALPHV/BlackCat、REvil和BlackMatter。   

Palo Alto Networks预测,在全球经济压力之下,对利润丰厚的勒索软件和非加密勒索攻击的报道,会将更多新手黑客卷入网络犯罪。

由于执法部门能够成功顺着加密钱包追踪到其所有者,以及加密货币的不稳定性,该公司还预测,商务电邮欺诈可能会迎来增长,此类骗局价值430亿美元,只不过在公众讨论中被破坏性勒索软件攻击盖过了风头。

信息安全黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
周二,一名声称代表该黑客组织的黑客在该出版物上分享了该组织与苹果安全团队之间涉嫌电子邮件的截图,母板公司披露了这一消息。目前,即使是苹果也很难证实这些说法。除非其要求得到满足,否则该组织将开始远程清除受害者的苹果设备,并重置iCloud帐户。2014年,iCloud黑客攻击导致了这场假扮,黑客们在互联网上发布了数百名女性名人的裸照,这些照片存储在他们的iCloud账户中。
2022年5月至7月,黑客攻击香格里拉酒店集团的网络系统,导致旗下3个位于香港的酒店的客户个人资料,包括姓名、电话、通讯地址等遭到泄露。据了解,此次攻击事件导致29万香港客户受到影响,该集团就事件展开调查,并且呼吁顾客要留意账户以及交易是否有不寻常的记录。通报太迟被批评由于香格里拉于知悉事故后超过两个月,才正式向公署通报及通知相关客户,公署对此表示失望。
Jeff Moss,又名 The Dark Tangent,是安全界的知名人物,作为Defcon和Black Hat安全会议的创始人。莫斯也是一个黑客,一个大家都不太了解的绰号。
2015年2月12日,张某因”为境外刺探、非法提供国家秘密罪”被判处有期徒刑六年。黄宇因“间谍罪”被依法判处死刑,剥夺政治权利终身,并收缴间谍经费。2018年1月,国家安全部依法对66名Inter CP派遣入境人员进行审查,高某某等46人对利用宗教从事违反我国法律法规行为供认不讳。国家安全部依法对高某某等46人作出限期离境行政处罚。此种行为涉及非法窃取国家秘密,严重危害了国家安全。
黑客门槛降低在过去,威胁行为者需要经过多年磨练的高度发展的技能。利用向远程工作的转变虽然新冠疫情目前正在消退,但许多影响仍然存在。这种攻击事件逐年飙升,并可能在2023年呈上升趋势。遭受勒索软件攻击可能是毁灭性的,将会导致巨大的经济损失和无法挽回的声誉损失。2023年防御黑客攻击的趋势随着黑客攻击的不断发展,网络安全团队为对抗这些威胁而部署的方法也在不断发展。
近日,银保监会下发《关于开展银行保险机构侵害个人信息权益乱象专项整治工作的通知》,引发关注。银行保险机构应不断升级内部信息安全系统,防止黑客技术截获。此次银保监会下发《通知》也给电商平台、旅游等行业提了醒。
中国的网络间谍活动广泛而复杂,但当中国试图从美联储窃取敏感的经济数据时,安全性差意味着其特工不必在他们的诡计中投入太多。
近年来,世界各国掀起以工业物联网(IIoT)为代表的“第四次工业革命”。工业大数据是制造业数字化、网络化、智能化发展的基础性战略资源。
估已有超过千名以上的用户中招
美国司法部透露,在SolarWinds攻击期间,与俄罗斯有关联的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 个美国检察官办公室员工的 Microsoft Office 365 电子邮件帐户 。
VSole
网络安全专家