《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 卡巴斯基2023年高級威脅預測:郵件服務器和衛星成主要目標

卡巴斯基2023年高級威脅預測:郵件服務器和衛星成主要目標

2022-11-30
來源:安全內參

  去年,Karspersky也做了2022年度的預測。但自去年的預測以來,世界發生了巨大的變化。地緣政治格局仍在持續不斷的變化,但網絡攻擊卻與之相反——它仍是一個持續的危險,而且沒有任何消退的現象。無論身處何處,世界各地的人們都應該為網絡安全事件做好準備。對此,一項有益的工作就是設法預見未來網絡威脅的發展趨勢以及可能發生的重大事件。

  Karspersky將注意力轉向了未來,報告指出了2023年可能看到的發展與事件。

  破壞性攻擊的興起

  歷史表明,地緣政治的變化總是會轉化為網絡活動的增加——有時是出于收集情報的目的,有時是作為外交信號的一種方式。隨著東西方之間的沖突水平加劇,Karspersky預計2023年將出現前所未有的嚴重的網絡攻擊行為。

  具體而言,預計明年出現的破壞性網絡攻擊數量將創紀錄,并且影響政府部門和一些重要行業。值得注意的是,一部分網絡攻擊很可能難以追蹤,不易被定為網絡攻擊事件,從而看起來更像是隨機事故。其余的攻擊將采取偽勒索軟件攻擊或黑客活動的形式,以便為真正的攻擊者提供合理的推諉。

  此外,還有可能會發生一些針對重要民用基礎設施(例如能源電網或公共廣播)的網絡攻擊。由于面對物理破壞行為時,水下電纜和光纖集成器特別難以保護,因此,它們也是一個值得關注的問題。

  郵件服務器成為優先目標

  在過去的幾年里,Karspersky發現研究網絡安全脆弱性的人員越發地關注電子郵件軟件。這是因為它們代表了巨大的軟件棧、必須支持多種協議,并且必須面向互聯網才能正常運行。一些知名企業,如Microsoft Exchange和Zimbra都面臨著嚴重的漏洞(預認證RCEs),在補丁可用之前,攻擊者有時就會大規模地利用這些漏洞。

  事實上,對郵件軟件漏洞的研究才剛剛開始。郵件服務器面臨著雙重難題:一方面它是APT參與者感興趣的關鍵情報的避風港,另一方面它也是可以想象到的最大的攻擊面。

  對于所有主要的電子郵件軟件而言,2023年很可能是充斥著零日漏洞的一年。系統管理員應當立即對這些機器進行監視,因為即使是及時的補丁也不足以保護它們。

  下一個WannaCry

  據統計,一些規模最大、影響最大的網絡流行病每6-7年發生一次。這類事件的最近一次是臭名昭著的WannaCry勒索軟件蠕蟲,它利用極其強大的“EternalBlue”漏洞自動傳播到易受攻擊的機器上。

  幸運的是,能夠生成蠕蟲的漏洞較為罕見的,并且需要滿足許多條件才能使用(如漏洞利用的可靠性、目標機器的穩定性等)。很難預測下次什么時候會發現這樣的bug,但Karspersky大膽猜測并將其標記在明年。做出這一預測是因為,世界上最老練的行為者很可能至少擁有一種此類的漏洞,而當前的緊張局勢極大地增加shadowbrokers式黑客入侵和泄密(見下文)發生的可能性。

  APT目標轉向衛星技術、衛星生產商和運營商

  自美國戰略防御計劃(綽號“星球大戰”)考慮將軍事能力擴展到包括太空技術以來,已經過去了近40年。盡管這在1983年看來了似乎有點牽強,但事實上已經有了幾次國家成功干擾繞地衛星的實例。

  如果Viasat事件是一個跡象,那么APT威脅行為者很可能在未來會越來越多地將注意力轉向操縱和干擾衛星技術,從而使此類技術的安全性變得更加重要。

  黑客入侵和泄密

  顯而易見的是,一種新的混合沖突形式——“網絡戰”正在展開,其中黑客和泄密行動。

  這種作案手法包括侵入目標主體并公開內部文件和電子郵件。勒索軟件組織已經將這種策略作為對受害者施加壓力的一種方式,但APT可能會利用它來達到純粹的破壞目的。過去,APT參與者曾泄露競爭威脅集團的數據,或創建網站傳播個人信息。雖然很難從旁觀者的角度評估它們的有效性,但毫無疑問,它們現在是未來威脅形勢的一部分,而2023年將會產生大量相關案例。

  更多APT集團將從CobaltStrike轉向其他替代品

  2012年發布的CobalStrike是一個威脅模擬工具,旨在幫助了解攻擊者滲透網絡的方法。不幸的是,與Metasploit框架一起,它已經成為網絡犯罪集團和APT威脅行為者的首選工具。然而,Karspersky認為一些威脅行為者將開始使用其他替代辦法。

  其中一個替代方案是Brute Ratel C4,這是一個特別危險的商業攻擊模擬工具,因為它的設計避免了防病毒和EDR保護的檢測。另一個則是開源進攻工具Sliver。

  除了威脅行為者濫用的現成產品外,APT還可能利用其他工具。Manjusaka是其中之一,它被宣傳為CobaltStrike框架的仿造品。該工具的植入物是用Windows和Linux的Rust語言編寫的。用Golang編寫的C&C的全功能版本是免費的,可以使用自定義配置輕松生成新的植入物。另一個是Ninja,這是一個提供大量命令的工具,它允許攻擊者控制遠程系統,避免檢測并深入目標網絡內部。

  總的來說,Karspersky懷疑CobaltStrike受到了防御者的太多關注(特別是當涉及到基礎設施時),APT將嘗試多樣化他們的工具集,以保持不被發現。

  SIGINT-delivered惡意軟件

  距離斯諾登曝光美國國家安全局使用的FoxAcid/Quantum黑客系統已經過去了近10年。這些手段包括利用“與美國電信公司的合作關系”,將服務器放置在互聯網骨干網絡的關鍵位置,使它們能夠實施攻擊。這是可以想象的最強大的攻擊載體之一,因為它們允許受害者在沒有任何交互的情況下被感染。毫無疑問,許多組織為獲得這種能力而不懈努力。雖然大規模部署它需要少數人擁有的政治和技術力量,但就目前而言,類似量子的工具很可能將在地方層面實現。

  這種攻擊極難發現,但Karspersky預測,它們變得越來越普遍,并將在2023年發現更多此類攻擊。

  無人機黑客

  盡管標題聽起來十分華麗,但討論的并不是用來監視甚至軍用的無人機的黑客攻擊。最后一個預測是:使用商業級無人機來實現近距離黑客攻擊。

  年復一年,公眾可用的無人機已經有了更遠的射程和更強的能力。安裝一個惡意的Wi-Fi接入點或IMSI捕捉器并不費勁,或者只需足夠的工具,就能收集用于離線破解Wi-Fi密碼的WPA握手。另一種攻擊方案是使用無人機在限制區域放置惡意USB密鑰,希望路人會撿起它們并將其插入機器??偠灾?,這將是一個很有前途的攻擊媒介,可能會被大膽的攻擊者或擅長物理入侵和網絡入侵并用的專家使用。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩免费一区二区三区视频| 欧美日韩国产区| 亚洲日韩第九十九页| 亚洲欧美视频在线| 亚洲视频在线看| 99国产欧美久久久精品| 亚洲国产精品福利| 尤物精品在线| 伊人蜜桃色噜噜激情综合| 国产一区二区观看| 国产一二精品视频| 国产一区二区无遮挡| 国产一区二区三区精品欧美日韩一区二区三区 | 久久成人羞羞网站| 欧美一区二区免费| 欧美一区二区视频免费观看| 欧美一区二区三区精品| 欧美在线观看网站| 亚洲电影毛片| 亚洲黑丝在线| av不卡在线看| 宅男66日本亚洲欧美视频| 中文国产成人精品久久一| 亚洲尤物在线视频观看| 亚洲欧美综合网| 久久精品国产77777蜜臀| 久久精品72免费观看| 久久午夜精品一区二区| 美女日韩在线中文字幕| 欧美高清在线| 国产精品v欧美精品v日韩精品| 国产精品每日更新| 国产午夜精品福利| 狠狠色综合播放一区二区| 在线观看欧美亚洲| 亚洲精品小视频| 亚洲一区在线免费观看| 欧美一区二区三区免费观看视频| 久久精品国产999大香线蕉| 亚洲精品国产欧美| 亚洲一区二区精品在线| 欧美一区在线看| 麻豆av福利av久久av| 欧美精品麻豆| 国产精品五月天| 精品av久久707| 9i看片成人免费高清| 香蕉av福利精品导航| 亚洲国产女人aaa毛片在线| 99精品久久免费看蜜臀剧情介绍| 亚洲午夜在线观看| 久久黄金**| 欧美国产在线视频| 国产精品久久久久久久久久免费 | 亚洲国产精品热久久| 在线视频亚洲一区| 久久国内精品自在自线400部| 日韩视频国产视频| 欧美一区二区三区啪啪| 欧美成人xxx| 国产精品乱码妇女bbbb| 一区二区三区自拍| 中日韩男男gay无套| 久久精品日产第一区二区三区 | 久久综合精品一区| 欧美视频中文在线看| 国内偷自视频区视频综合| 亚洲国产精品悠悠久久琪琪| 亚洲一区二区三区在线| 亚洲精品视频在线| 久久国产黑丝| 欧美日韩一级视频| 黄色亚洲免费| 亚洲尤物视频在线| 99视频精品在线| 久久手机免费观看| 国产精品久久久久久久久婷婷| 亚洲国产精品高清久久久| 亚洲欧美第一页| 亚洲美女视频在线观看| 久久国产欧美| 欧美三级欧美一级| 亚洲电影免费观看高清| 午夜伦理片一区| 在线综合亚洲| 欧美电影在线| 国产午夜精品在线观看| 一区二区三区视频在线| 亚洲理论电影网| 久久久午夜电影| 国产九区一区在线| 正在播放亚洲一区| 一区二区国产日产| 欧美成人黑人xx视频免费观看| 国产亚洲精品久久久久婷婷瑜伽| 一本到12不卡视频在线dvd| 亚洲精品乱码久久久久久| 另类尿喷潮videofree| 国产一区二区三区四区五区美女| 亚洲一区二区三区免费观看| 一区二区久久| 欧美好吊妞视频| 亚洲高清免费| 亚洲高清视频在线观看| 久久久成人网| 国产一区二区三区四区在线观看 | 亚洲国产精品精华液网站| 亚洲成人自拍视频| 久久久久久伊人| 国产欧美三级| 亚洲女人天堂成人av在线| 亚洲一区三区视频在线观看| 欧美日韩精品免费观看视频| 亚洲精品国产精品国自产在线 | 欧美日韩国产成人在线免费 | 亚洲视频一二三| 欧美日韩一区二区视频在线观看| 亚洲国产精品免费| 亚洲精品综合| 欧美国产日韩一区二区三区| 亚洲国产高潮在线观看| 亚洲人被黑人高潮完整版| 欧美 日韩 国产 一区| 在线免费观看日本一区| 亚洲激情av| 欧美第一黄网免费网站| 亚洲全部视频| 中文一区在线| 国产精品看片你懂得| 亚洲影院在线观看| 欧美在线免费| 国产一区二区三区四区老人| 欧美中文字幕在线观看| 久久影音先锋| 91久久精品久久国产性色也91| 日韩视频一区二区三区在线播放免费观看 | 好吊日精品视频| 亚洲国产精品成人一区二区| 嫩草影视亚洲| 亚洲精品社区| 亚洲欧美www| 国产亚洲综合精品| 亚洲激情啪啪| 欧美日本国产一区| 亚洲少妇中出一区| 久久精品免费观看| 亚洲国产电影| 亚洲欧美日韩久久精品| 国产欧美日韩精品专区| 久久成人免费视频| 欧美精品一区二区在线观看| 一区二区三区四区国产| 久久gogo国模啪啪人体图| 精品电影在线观看| 日韩视频一区二区| 国产精品久久午夜| 亚洲二区精品| 欧美日韩精品欧美日韩精品| 亚洲一区二区三区高清| 久久在线免费观看| 日韩午夜激情电影| 久久久久久久97| 亚洲欧洲日产国码二区| 亚洲欧美日韩精品一区二区| 国语自产精品视频在线看| 日韩亚洲欧美在线观看| 国产精品日韩精品欧美在线| 亚洲国产精品视频一区| 欧美色网在线| 久久大综合网| 欧美日韩伦理在线免费| 欧美一区二区在线播放| 欧美另类在线播放| 欧美一区激情| 欧美日韩在线视频一区二区| 久久成人精品无人区| 欧美调教vk| 亚洲三级免费| 国产日韩欧美精品一区| 亚洲免费观看高清在线观看| 国产日韩欧美一区二区三区在线观看 | 亚洲一区二区三区激情| 在线播放不卡| 性做久久久久久免费观看欧美 | 亚洲一二三级电影| 伊人久久综合| 欧美一区二区日韩一区二区| 亚洲精品美女免费| 久久久天天操| 亚洲一区二区综合| 欧美韩日一区二区| 欧美一区深夜视频| 欧美性视频网站| 亚洲日本一区二区| 国产色产综合产在线视频| 中日韩美女免费视频网址在线观看 | 亚洲一区999| 亚洲人成欧美中文字幕| 久久久久久黄| 亚洲专区一区二区三区|