《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 主要的初始攻擊媒介:密碼、漏洞、騙術(shù)

主要的初始攻擊媒介:密碼、漏洞、騙術(shù)

2021-10-20
來源:嘶吼專業(yè)版
關(guān)鍵詞: 攻擊媒介

  安全公司卡巴斯基在最新發(fā)布的事件響應(yīng)報(bào)告中表示,攻擊者入侵企業(yè)和政府網(wǎng)絡(luò)的三大策略包括暴力破解密碼、利用未修補(bǔ)的漏洞以及通過惡意電子郵件進(jìn)行社會(huì)工程。

  最糟糕的現(xiàn)實(shí)是,攻擊者正在繼續(xù)使用以前見過的策略來入侵企業(yè)網(wǎng)絡(luò),然后使用可識(shí)別的工具來偵察并獲取對(duì)目標(biāo)系統(tǒng)的高級(jí)訪問權(quán)限,之后他們通常會(huì)釋放勒索軟件、竊取數(shù)據(jù)或?qū)嵤┢渌缸镉?jì)劃。特別是對(duì)于勒索軟件攻擊而言,入侵到文件被強(qiáng)制加密的時(shí)間可能只需幾個(gè)小時(shí),或者幾天。

  在很多情況下,受害者還未來及針對(duì)入侵進(jìn)行調(diào)查,實(shí)際的損害就已經(jīng)發(fā)生了。在報(bào)告中,卡巴斯基表示,雖然其負(fù)責(zé)的53%的事件響應(yīng)調(diào)查是在檢測到可疑活動(dòng)后啟動(dòng)的,但仍有高達(dá)37%的事件響應(yīng)調(diào)查是在文件已被強(qiáng)制加密后啟動(dòng)的,7%是在已發(fā)生數(shù)據(jù)泄露后啟動(dòng)的,甚至有3%是在發(fā)生資金損失后啟動(dòng)的。

  不過,幸運(yùn)的一點(diǎn)是,對(duì)于一些公司來說,大約10%的調(diào)查結(jié)果被證實(shí)是誤報(bào)——例如,來自網(wǎng)絡(luò)傳感器、端點(diǎn)保護(hù)產(chǎn)品或可疑數(shù)據(jù)泄漏的可疑活動(dòng)被證實(shí)為非惡意的。

  攻擊者的首要目標(biāo)

  然而,對(duì)于其余非誤報(bào)的入侵行為而言,1/3的入侵導(dǎo)致勒索軟件感染——表明這種類型的攻擊已經(jīng)變得十分普遍——而15%會(huì)導(dǎo)致數(shù)據(jù)泄露,這也可能與勒索軟件攻擊者竊取數(shù)據(jù)以試圖迫使受害者支付贖金有關(guān)。此外,11%的入侵導(dǎo)致攻擊者保持對(duì)網(wǎng)絡(luò)的持續(xù)訪問,這意味著他們可能是在為后續(xù)攻擊做準(zhǔn)備。

  卡巴斯基表示,勒索軟件攻擊者使用了幾乎所有常見的初始訪問場景。從理論上講,以暴力破解開始的攻擊很容易被檢測到,但在實(shí)踐中,只有一小部分在產(chǎn)生影響之前被識(shí)別了出來。

  為什么犯罪分子會(huì)針對(duì)不同的部門?主要?jiǎng)訖C(jī)包括勒索軟件(黃色)、數(shù)據(jù)泄露(灰色)、竊取資金(綠色)和廣義的“可疑活動(dòng)”(橙色)。政府部門沒有顯示數(shù)據(jù)泄漏,可能是因?yàn)檎畟€(gè)人身份信息較多的系統(tǒng)通常由電信和IT提供商托管。

  挑戰(zhàn):舊日志、意外證據(jù)破壞

  在近一半的案例中,對(duì)于攻擊者究竟是如何闖入的問題,仍然是未解之謎。

  卡巴斯基表示,我們在55%的案例中確定了初始向量,還有近一半仍是未解之謎。造成這種情況的原因包括不可用的日志、受害組織(非)故意銷毀證據(jù)以及供應(yīng)鏈攻擊等等。

  攻擊工具

  在MITRE攻擊框架的不同階段使用的工具(來源:卡巴斯基)

  安全團(tuán)隊(duì)面臨的一個(gè)挑戰(zhàn)是,攻擊者正繼續(xù)依賴IT團(tuán)隊(duì)可以合法使用的大量工具。而且在許多情況下,攻擊者還使用可免費(fèi)獲得的易于訪問且非常有效的攻擊性工具。

  卡巴斯基表示,幾乎一半的事件案例包括使用現(xiàn)有的操作系統(tǒng)工具,如LOLbins——指的是攻擊者可能轉(zhuǎn)向惡意使用的合法操作系統(tǒng)二進(jìn)制文件——以及來自GitHub的知名攻擊工具——例如Mimikatz、AdFind、Masscan以及Cobalt Strike等專門的商業(yè)框架。

  基本防御:回歸基礎(chǔ)

  為了阻止攻擊者使用此類工具,卡巴斯基建議防御者“實(shí)施規(guī)則以檢測對(duì)手使用的廣泛工具”,并盡可能“消除內(nèi)部IT團(tuán)隊(duì)使用類似工具”,并測試組織的安全運(yùn)營中心發(fā)現(xiàn)、跟蹤和阻止使用此類工具的速度和有效性。

  該報(bào)告提出的另一項(xiàng)重要建議是,消除已知漏洞,并盡可能通過實(shí)施雙因素身份驗(yàn)證加大攻擊者訪問難度,促使許多攻擊者將目光投向別處。

  卡巴斯基表示,在其調(diào)查的所有可識(shí)別初始向量的入侵事件中,有13%可以追溯到受害者尚未修補(bǔ)的產(chǎn)品中存在已知漏洞。而且大多是2020年最常被利用的主要漏洞。

  卡巴斯基表示,當(dāng)攻擊者準(zhǔn)備實(shí)施他們的惡意活動(dòng)時(shí),他們希望找到一些容易實(shí)現(xiàn)的途徑,例如具有眾所周知的漏洞和已知漏洞的公共服務(wù)器。僅實(shí)施適當(dāng)?shù)难a(bǔ)丁管理策略就可以將淪為受害者的可能性降低30%,而實(shí)施強(qiáng)大的密碼策略則能夠?qū)⒖赡苄越档?0%。

  建議組織擁有強(qiáng)大的密碼策略、廣泛使用多因素身份驗(yàn)證——特別是對(duì)于具有管理級(jí)別訪問權(quán)限,以及遠(yuǎn)程桌面協(xié)議和VPN連接的帳戶——以及強(qiáng)大的漏洞管理程序已經(jīng)是老生常談的事情了。但是,這些基礎(chǔ)信息安全計(jì)劃的普遍缺失提醒人們:為了更有效地防御網(wǎng)絡(luò)攻擊,許多組織還需要回歸根本,從夯實(shí)基礎(chǔ)做起。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
激情视频一区二区| 一本色道久久88亚洲综合88| 欧美日韩1080p| 免费在线亚洲欧美| 国产亚洲在线| 国产精品美女久久久久久2018| 欧美日本一区二区视频在线观看 | 99re6这里只有精品| 亚洲人体一区| 亚洲精品美女在线观看| 亚洲人体大胆视频| 亚洲精品字幕| 亚洲免费观看在线观看| 日韩系列欧美系列| 在线综合欧美| 亚洲宅男天堂在线观看无病毒| 亚洲一级黄色av| 亚洲综合首页| 欧美亚洲免费在线| 久久精品中文字幕免费mv| 久久久久久网站| 狼狼综合久久久久综合网| 欧美ed2k| 欧美日韩伦理在线| 国产精品jvid在线观看蜜臀| 国产精品久久夜| 国产在线乱码一区二区三区| 激情综合网址| 91久久夜色精品国产九色| 99re6热在线精品视频播放速度| 一本久久青青| 午夜精品电影| 亚洲国产精品久久久久久女王| 亚洲人体影院| 亚洲尤物影院| 久久精彩免费视频| 欧美国产日产韩国视频| 欧美亚洲不卡| 国产一区在线视频| 亚洲日本电影| 亚洲尤物在线| 亚洲人成小说网站色在线| 中日韩视频在线观看| 欧美在线国产| 欧美成人dvd在线视频| 欧美三级不卡| 国产在线播放一区二区三区| 亚洲黄色天堂| 亚洲免费中文| 91久久精品国产91久久性色tv| 99国产精品久久久久老师| 羞羞色国产精品| 欧美v日韩v国产v| 国产精品成人午夜| 在线观看国产精品网站| 国产精品成人一区二区网站软件| 国产精品捆绑调教| 黄色成人在线| 一区电影在线观看| 久久国产视频网站| 亚洲图片欧美午夜| 久久午夜色播影院免费高清| 欧美日韩一区在线视频| 国际精品欧美精品| 99精品视频一区二区三区| 亚洲成人在线网站| 欧美一区二区三区播放老司机| 久久国产精品亚洲va麻豆| 一区二区三区免费在线观看| 久久精品综合| 国产精品第十页| 国产精品v亚洲精品v日韩精品| 国产尤物精品| 亚洲网站啪啪| 99视频一区二区| 久久亚洲电影| 欧美日韩在线一区| 亚洲国产精品嫩草影院| 午夜激情综合网| 亚洲午夜久久久久久久久电影院 | 国内在线观看一区二区三区| 一区二区免费在线观看| 亚洲欧洲在线看| 久久精品国产91精品亚洲| 欧美视频不卡| 亚洲欧洲日本专区| 亚洲国产日韩欧美在线图片 | 国产午夜精品一区理论片飘花 | 亚洲福利视频一区二区| 欧美亚洲一区二区在线| 欧美日韩免费一区二区三区视频 | 欧美—级高清免费播放| 国内精品久久久久久久影视蜜臀| 亚洲无线视频| 亚洲天天影视| 欧美日韩 国产精品| 亚洲国产电影| 亚洲国产精品一区二区第四页av| 亚洲欧美综合v| 午夜一级久久| 欧美人与性动交cc0o| 在线看片第一页欧美| 欧美在线影院在线视频| 欧美在线91| 国产麻豆9l精品三级站| 亚洲一级黄色av| 亚洲视频在线看| 欧美丝袜一区二区| 夜夜嗨av一区二区三区中文字幕| 日韩视频在线一区二区三区| 欧美国产精品久久| 亚洲国内精品| 亚洲美女在线国产| 欧美福利视频在线观看| 伊人色综合久久天天| 久久精品欧美日韩| 久久裸体视频| 精品999日本| 亚洲国产二区| 女人天堂亚洲aⅴ在线观看| 一区二区视频在线观看| 亚洲激情成人网| 裸体女人亚洲精品一区| 黄色成人在线网站| 亚洲激情小视频| 欧美成人在线影院| 亚洲激情午夜| 一区二区毛片| 国产精品久久久999| 一区二区三区福利| 亚洲自拍偷拍福利| 国产精品久久久久毛片大屁完整版 | 欧美freesex交免费视频| 亚洲第一区在线观看| 亚洲精品日韩综合观看成人91 | 欧美午夜精品久久久久久久| 在线视频亚洲一区| 午夜视频久久久久久| 国产日韩av在线播放| 欧美在线免费视频| 免费成人av资源网| 亚洲乱码精品一二三四区日韩在线 | 亚洲欧美高清| 久久人人爽人人爽爽久久| 一区二区三区亚洲| 亚洲乱码日产精品bd| 欧美视频一区在线| 性欧美xxxx视频在线观看| 另类天堂av| 日韩一区二区高清| 久久成人资源| 亚洲国产婷婷香蕉久久久久久| 一区二区免费在线视频| 国产精品一区在线观看| 亚洲国产精品成人久久综合一区| 欧美国产综合| 亚洲欧美日韩一区二区在线 | 久久精品免费电影| 欧美日韩国产精品专区 | 亚洲无毛电影| 国产亚洲午夜| 一区二区三区高清不卡| 国产乱码精品一区二区三区五月婷| 欧美主播一区二区三区| 欧美激情精品久久久久久免费印度| 一本色道久久综合狠狠躁的推荐| 久久成人国产| 最新日韩欧美| 欧美综合国产| 亚洲精品国精品久久99热一| 性欧美videos另类喷潮| 在线免费观看日本欧美| 亚洲欧美日本日韩| 尤物九九久久国产精品的特点| 亚洲午夜电影在线观看| 一区二区三区在线观看视频| 亚洲天天影视| 在线观看不卡| 欧美一区二区三区四区视频 | 一本久道久久久| 狂野欧美一区| 亚洲欧美激情精品一区二区| 欧美成人网在线| 羞羞答答国产精品www一本| 欧美日本久久| 久久福利视频导航| 国产精品久久久久一区二区| 亚洲理论电影网| 国产一区视频在线观看免费| 亚洲一区bb| 亚洲国产精品成人综合色在线婷婷| 小辣椒精品导航| 亚洲精品偷拍| 美女精品国产| 午夜精品久久久久久99热软件| 欧美精品亚洲精品| 亚洲高清视频在线| 国产欧美一二三区| 亚洲嫩草精品久久| 亚洲靠逼com|