《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 英國國家網(wǎng)絡安全中心發(fā)布《2021年度審查報告》

英國國家網(wǎng)絡安全中心發(fā)布《2021年度審查報告》

2021-11-25
來源:互聯(lián)網(wǎng)安全內參
關鍵詞: 網(wǎng)絡安全

報告概述了NCSC在2021年處理的777起網(wǎng)絡攻擊,以及專業(yè)、有組織的勒索軟件活動對英國組織的破壞性影響,并強調了勒索軟件即服務商業(yè)模式的持續(xù)演變。

  2021年11月17日,英國國家網(wǎng)絡安全中心(NCSC)發(fā)布了最新的2021年度審查報告,詳細介紹了過去12個月的網(wǎng)絡威脅趨勢及其為保護英國而開展的工作。概述了NCSC在2021年處理的777起網(wǎng)絡攻擊,以及專業(yè)、有組織的勒索軟件活動對英國組織的破壞性影響,并強調了勒索軟件即服務(RaaS)商業(yè)模式的持續(xù)演變。

  摘譯 | 韓昱/賽博研究院實習研究員

  來源 | 英國NCSC

  NCSC工作概述

  NCSC成立于2016年,旨在滿足政府對網(wǎng)絡安全的需求,改善英國國防,使英國成為最安全的在線生活和工作場所。

  過去12個月,NCSC開創(chuàng)性的主動網(wǎng)絡防御計劃已經(jīng)摧毀了230萬個網(wǎng)絡惡意活動,包括442個使用NHS品牌的網(wǎng)絡釣魚活動和80個在官方應用商店之外托管和下載的非法NHS應用。同時,NCSC為777起重大事件提供了支持,比前一年的723起有所增加,大約20%受支持的組織與衛(wèi)生部門和疫苗有關。此外,NCSC收到了540萬份來自公眾的潛在惡意電子郵件報告,刪除了50500多個欺詐和90100多個惡意URL。通過NCSC的保護域名系統(tǒng)服務,衛(wèi)生部門和疫苗生產(chǎn)部門的工作人員受到保護,阻止了44億潛在有害的訪問交互。

  NCSC這一年度的工作不僅僅針對疫情相關安全威脅,還與大約5000家組織進行了接觸,并向80家公司和14所大學發(fā)布了安全指導和威脅評估。

  2021年網(wǎng)絡威脅

  在2021年網(wǎng)絡威脅中,勒索軟件和供應鏈攻擊極為突出。

  勒索軟件

  2020年,犯罪分子試圖在加密受害者網(wǎng)絡之前進行數(shù)據(jù)滲透,然后威脅數(shù)據(jù)泄露與索要贖金(所謂的雙重勒索)。過去一年,美國輸油管道勒索攻擊等事件受到了廣泛的關注。

  后續(xù),勒索攻擊導致數(shù)據(jù)泄露威脅肯定會繼續(xù)增加。極有可能有更多的英國人受到雙重勒索的威脅。

  供應鏈攻擊

  供應鏈是托管服務提供商基于信任關系運行的,這種關系幫助了多個部門更好地保護易受攻擊目標。

  盡管這類攻擊并不新鮮,但其造成了巨大影響,例如SolarWinds和微軟Exchange服務器供應鏈漏洞,波及了多個美國政府部門、英國云和電子郵件安全公司Mimecast以及其他受害者。開源報告顯示,僅在美國就有30000家組織因Microsoft Exchange服務器中的零日漏洞而受到威脅。

  對SolarWinds和微軟Exchange服務器的漏洞利用突出了供應鏈攻擊的威脅。這些復雜的攻擊是NCSC觀察到的最嚴重的兩起網(wǎng)絡入侵事件,參與者攻擊的目標是經(jīng)濟、政府和國家安全機構供應鏈中較不安全的要素,如托管服務提供商或商業(yè)軟件平臺。

  供應鏈事件突出了供應鏈運營的可行性、有效性和全球覆蓋范圍。在未來一年內,幾乎可以肯定,還會有進一步的此類攻擊行動。

  基于主動網(wǎng)絡防御(ACD)對抗不斷演變的勒索軟件威脅

  1.防止勒索軟件進入

  NCSC為符合條件的組織提供一系列免費網(wǎng)絡安全工具和服務,作為主動網(wǎng)絡防御(ACD)計劃的一部分。這些舉措有助于組織發(fā)現(xiàn)和修復漏洞、管理事件或自動中斷網(wǎng)絡攻擊。NCSC的一些服務主要是為公共部門設計的,而其他服務則更廣泛地提供給私營部門或公民,這取決于它們的適用性和可行性。ACD幫助組織保護其IT的安全,并且警惕經(jīng)常被用來傳遞勒索軟的以下載體:

  A.網(wǎng)絡釣魚和遠程桌面協(xié)議端口暴露是勒索軟件的主要載體。

  B.郵件檢查幫助用戶配置DMARC安全協(xié)議。NCSC的綜合DMARC服務對不存在的gov.uk域名也有同樣的作用。

  C.Web檢查和早期警告掃描用戶的Web服務以查找暴露的端口,例如用于遠程桌面協(xié)議的端口3390。

  D.勒索軟件的另一個常見載體是軟件漏洞,HBC、預警、Web檢查、漏洞披露服務和漏洞披露工具包試圖解決這些漏洞。

  2.防止勒索軟件工作

  ACD有助于破壞勒索軟件。

  A.保護域名系統(tǒng)(PDNS)可以通過阻止與已知勒索軟件域的連接來防止勒索軟件運行。

  B.可疑電子郵件報告服務(SERS)允許公眾向NCSC報告可疑電子郵件。Takedown服務還從其他來源接收惡意域的提要,并向托管惡意域的公司發(fā)送請求刪除惡意域的通知。該刪除服務還將惡意域名添加到安全瀏覽列表中,以便瀏覽器阻止對其的訪問。

  C.演習服務可以幫助組織實踐其對網(wǎng)絡安全場景和事件的響應。這些演習幫助組織準備限制網(wǎng)絡攻擊的影響,包括勒索軟件。

  3.啟用調查和事件響應

  ACD提供數(shù)據(jù)和工具,以調查可疑勒索軟件并作出回應。

  A.在可疑查詢時,即使PDNS的拒絕列表不知道勒索軟件域,服務也會記錄客戶組織試圖連接到該域的事實。一旦域名被認定為可疑,這些記錄可用于在事件發(fā)生后識別組織中是否存在勒索軟件。

  B.HBC可以檢測客戶網(wǎng)絡上的威脅。該軟件代理廣泛安裝在官方政府的設備上,并向NCSC的專家分析師發(fā)送技術元數(shù)據(jù),這些專家分析師使用專業(yè)技術識別可疑活動。

  C.HBC和PDNS是互補的。PDNS提供了哪些組織可能受到勒索軟件影響的估計,而HBC完全有能力對特定設備上的活動進行更詳細的調查。

  D.通過將各種來源的威脅情報映射到客戶IP范圍、ASN和域名,早期預警可以識別客戶網(wǎng)絡上的主動危害。該服務會提醒用戶注意事件、可疑網(wǎng)絡活動、漏洞和不需要的開放端口。

  恢復網(wǎng)絡彈性的10個步驟

  1.風險管理

  采取基于風險的方法保護數(shù)據(jù)和系統(tǒng)。

  2.參與和培訓

  協(xié)作構建適用于組織內部人員的安全性。

  3.資產(chǎn)管理

  了解擁有哪些數(shù)據(jù)和系統(tǒng)以及它們需要支持哪些業(yè)務。

  4.架構和配置

  安全地設計、構建、維護和管理系統(tǒng)。

  5.脆弱性管理

  在系統(tǒng)的整個生命周期中保護系統(tǒng)。

  6.身份和訪問

  管理層控制誰和什么可以訪問系統(tǒng)和數(shù)據(jù)。

  7.數(shù)據(jù)安全

  保護易受攻擊的數(shù)據(jù)。

  8.記錄和監(jiān)測

  將系統(tǒng)設計為能夠檢測和調查事件。

  9.事件管理

  提前計劃應對網(wǎng)絡事件。

  10.供應鏈安全

  與供應商和合作伙伴達成合作。

  構建安全生態(tài)系統(tǒng)

  NCSC致力于應對威脅,增強英國抵御威脅的能力,而加強英國蓬勃發(fā)展的網(wǎng)絡安全生態(tài)系統(tǒng)發(fā)揮著關鍵作用。

  NCSC通過培養(yǎng)年輕人才到創(chuàng)造進一步的教育機會、支持網(wǎng)絡初創(chuàng)企業(yè)、測試和認證安全行業(yè)的標準、推動增長和創(chuàng)新到與行業(yè)分享最佳實踐,NCSC通過構建安全生態(tài)體系對增強其國家安全能力帶來積極的現(xiàn)實影響。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
女人香蕉久久**毛片精品| 欧美午夜精品| 国产精品99久久久久久www| 亚洲激情在线视频| 亚洲高清一二三区| 久久riav二区三区| 欧美在线视频观看| 午夜免费电影一区在线观看| 亚洲一区三区电影在线观看| 在线午夜精品| 在线天堂一区av电影| 在线一区免费观看| 一本色道久久综合亚洲精品按摩| 亚洲日韩欧美视频一区| 亚洲精品四区| a91a精品视频在线观看| 一本色道久久综合狠狠躁篇的优点| 亚洲精品一区二区三区在线观看| 亚洲精品久久嫩草网站秘色| 亚洲精品久久久一区二区三区| 亚洲看片免费| 正在播放欧美视频| 亚洲欧美视频在线| 欧美一级欧美一级在线播放| 欧美在线视频一区二区三区| 亚洲高清免费视频| 亚洲精品综合久久中文字幕| 99精品国产热久久91蜜凸| 99综合精品| 亚洲一级特黄| 欧美一区二区三区在线播放| 久久久亚洲一区| 久久精品亚洲| 欧美夫妇交换俱乐部在线观看| 欧美日韩国产在线播放网站| 欧美性做爰毛片| 国产日韩一区| 亚洲第一区中文99精品| 9i看片成人免费高清| 亚洲男同1069视频| 亚洲国产中文字幕在线观看| 99视频精品免费观看| 午夜精品福利在线| 久久蜜桃av一区精品变态类天堂| 欧美bbbxxxxx| 国产精品久久久久久久午夜 | 久久精品九九| 亚洲乱码日产精品bd| 亚洲综合色自拍一区| 久久精品在线观看| 欧美大尺度在线观看| 国产精品高潮视频| 伊人婷婷久久| 这里只有精品视频| 亚洲国产成人久久综合| 在线亚洲一区二区| 久久精品亚洲一区二区三区浴池| 欧美国产精品| 国产欧美在线观看| 亚洲三级视频| 欧美影院一区| 亚洲一区二区少妇| 老司机午夜精品| 国产精品日韩专区| 亚洲国产精品专区久久| 亚洲欧美清纯在线制服| 亚洲麻豆国产自偷在线| 久久大逼视频| 欧美日韩专区在线| 一区二区在线观看视频在线观看| 一区二区三区 在线观看视| 亚洲国产精品成人va在线观看| 亚洲一区二区欧美日韩| 裸体丰满少妇做受久久99精品| 国产精品久久久久影院色老大| 一区二区三区在线观看国产| 亚洲一区二区三区色| 亚洲区第一页| 久久精品免费| 国产精品国产三级国产专播品爱网| 在线观看国产成人av片| 午夜精品久久久久久99热软件| 一区二区三区回区在观看免费视频| 久久蜜桃av一区精品变态类天堂| 国产精品久久久久9999| 亚洲人成网站在线播| 亚洲国产va精品久久久不卡综合| 午夜影视日本亚洲欧洲精品| 欧美精品一区三区在线观看| 黄色在线成人| 香蕉乱码成人久久天堂爱免费| 亚洲影音一区| 欧美日韩三区四区| 最近看过的日韩成人| 亚洲电影下载| 久久久久88色偷偷免费| 国产精品亚洲精品| 亚洲五月六月| 亚洲一区国产| 欧美日韩亚洲高清一区二区| 亚洲国产天堂久久综合网| 久久精品国产77777蜜臀| 欧美与欧洲交xxxx免费观看 | 久久av在线| 久久九九有精品国产23| 国产精品亚洲成人| 亚洲午夜伦理| 亚洲主播在线观看| 欧美午夜视频在线| 99热在线精品观看| 日韩午夜中文字幕| 欧美大片国产精品| 在线观看欧美黄色| 亚洲第一在线视频| 久久先锋影音av| 国模一区二区三区| 欧美与黑人午夜性猛交久久久| 欧美一级大片在线观看| 国产精品视频久久| 亚洲一区二区三区高清不卡| 亚洲在线免费观看| 国产精品成av人在线视午夜片| 99在线|亚洲一区二区| 亚洲特色特黄| 欧美性大战久久久久久久| 一区二区三区**美女毛片 | 欧美88av| 亚洲第一精品夜夜躁人人爽| 最新成人av网站| 欧美激情综合网| 亚洲日本免费| 亚洲午夜国产成人av电影男同| 欧美日韩在线播放三区| 亚洲一区视频在线| 久久精品欧美日韩| 原创国产精品91| 夜夜嗨av一区二区三区四区 | 久久精品2019中文字幕| 久久视频在线看| 亚洲成人在线| 99re66热这里只有精品4| 欧美日韩91| 亚洲午夜av| 久久精品日韩欧美| 激情欧美一区二区三区| 亚洲精品久久久蜜桃| 欧美日韩国产在线一区| 亚洲天堂av图片| 久久riav二区三区| 亚洲国产va精品久久久不卡综合| 亚洲人成在线免费观看| 欧美区日韩区| 亚洲在线观看免费| 久久久久一区二区| 亚洲黄色av| 亚洲欧美综合v| 极品中文字幕一区| 午夜精品免费视频| 欧美va天堂在线| 一区二区三区四区五区在线| 久久精品国产99| 亚洲经典三级| 香蕉久久夜色精品国产| 黑人巨大精品欧美一区二区| 99re热精品| 国产主播精品在线| 99国产精品国产精品毛片| 国产精品视频久久一区| 91久久精品国产| 国产精品久久久久一区二区| 亚洲成色777777女色窝| 欧美日韩国产首页| 欧美一区综合| 欧美日韩精品一区二区天天拍小说| 亚洲影音先锋| 欧美激情视频网站| 午夜精彩视频在线观看不卡 | 亚洲精选一区二区| 久久激情五月激情| 亚洲精品久久嫩草网站秘色| 久久国产88| 999在线观看精品免费不卡网站| 久久国产精品亚洲77777| 亚洲三级视频| 久久久噜噜噜久噜久久| 一级成人国产| 欧美成人激情视频| 亚洲欧美日韩天堂| 欧美精品一区在线播放| 久久精品日产第一区二区| 欧美色图首页| 亚洲九九九在线观看| 国产一级久久| 亚洲欧美视频| 亚洲美女精品久久| 欧美成人一区二区三区| 欧美一级专区| 国产精品免费观看在线| 一区二区三区欧美日韩| 亚洲电影一级黄|