报告发布|观察:攻击者蹭疫情热点进行恶意攻击

访客4年前黑客工具706

在绿盟科技威胁响应中心联合绿盟科技格物实验室发布《2020互联网安全事件观察报告》中指出,2020年安全事件主要有如下几类:漏洞类、勒索软件、信息泄露、 工控攻击事件及恶意软件。个人及企业对于高危漏洞的关注程度逐年增高,这些漏洞所能造成的直接影响已经较早些年大大降低。不过即便修复了漏洞也不能高枕无忧,有几类攻击已活跃多年,它们产生的影响能渗透到生产生活的各个方面。

漏洞,信息泄露,勒索软件三板斧

各类攻击不再是独立的,而是相互之间存在一种默契,相互“扶持”来使各自的攻击效果更大化。漏洞,信息泄露,勒索软件,颇有“臭味相投”的意思。1610096249_5ff81e797eb5ed580f27d.png!small?1610096251199

2020年,由于疫情原因,攻击者会利用民众对于疫情的关注来进行攻击,加剧了信息泄露的风险和恶意软件的传播。类似疫情这种大规模公共安全事件的发生也会影响到 *** 空间,不论是恶意APP还是谣言等都给管理 *** 空间安全带来了极大的挑战, *** 安全也不应完全脱离物理安全来考虑,应全方位的进行综合性评估,才能避免大规模的恶意攻击蔓延。

漏洞筛选好钢用在刀刃上

漏洞数目屡创新高,涉及的硬件、软件也数目众多。在这些漏洞中选出最重要的、最紧迫的,将有限的人力物力有效利用,更大程度降低漏洞带来的风险。


漏洞不仅要关注其本身的严重程度,还需结合自身的业务场景,评估潜在的影响范围。同时需要将外界已经暴露的信息,例如POC和EXP等也纳入考量,最后预估修复成本,从而对漏洞有全面的评估,进行针对性修复,提高修复效率。1610096267_5ff81e8b360fb5d091541.png!small?1610096269045

应对勒索攻击双管齐下响应流程

1610096280_5ff81e9888640ac237ddb.png!small

在对一些公开的勒索事件做回顾后发现,在某些情况下,详细咨询过专家并谨慎评估风险后,支付赎金或许也可被纳入决策考虑之一。这些情况通常是通过技术手段也并不能完全恢复核心业务,或是业务中断付出代价远高于支付赎金。

1610096302_5ff81eae3364c7b0079a7.png!small?1610096303832

信息泄露:无形的手在操纵着你

除了漏洞事件以外,信息泄露和勒索软件攻击本质都是对数据的攻击,在这个万物互联的时代,数据的价值不言而喻。针对数据的 *** 安全攻击,人们不应该仅仅将目光停留在攻击表面,它们往往影响深远,会对受害者,乃至受害者所在的行业造成长久的持续性的影响。

1610096335_5ff81ecf806e47f8e1876.png!small?1610096337647

工控安全:从 *** 空间走向现实世界

由于IT与OT的界限逐渐模糊,攻击者也不再局限于将目标锁定在个人或者企业,而是瞄准了包括关键基础设施在内的工控行业,攻击造成的影响已经跨越了 *** 空间,人们生活中已经可以实际感受到,例如停电,停水等。

1610096349_5ff81edde69000c51a7ac.png!small?16100963526931610096356_5ff81ee4a0fdb69f9a8a4.png!small?1610096358617

点击以下链接可直接下载完整版报告:

http://blog.nsfocus.net/wp-content/uploads/2021/01/2020-Internet-Security-Incident-Observation-Report.pdf

关注绿盟科技微信公众号,后台回复“安全事件观察报告”也可获取报告完整版

相关文章

腾讯qq空间登录,去哪找黑客接单,全球黑客找勒索病毒

var imageData = {name: ""}署理记载的恳求可被Intruder 用来结构一个自界说的主动进犯的原则,也可被Repeater 用来手动进犯,也可被Scanner 用来剖析缝隙,或...

秒变黑客的代码电脑(秒变黑客的代码电脑怎么看)

秒变黑客的代码电脑(秒变黑客的代码电脑怎么看)

本文目录一览: 1、伪装黑客的代码是什么? 2、电脑会出出现那个黑客代码是什么原因 3、在学校怎么把全部电脑给弄黑屏?就上电脑课把旁边所有的电脑给弄黑,代码是什么?要不被发现的,被查到就...

江门在哪里(江门,在哪里看日出)

川岛近内地的西岸多礁石立崖,立于崖上观日落是极好的;东岸多沙滩,宜于观日出。 图为上川岛日出。(图片来源:本文图片均由欧洲时报记者马林 摄) 十月下旬日出时间是六点三十分前后,这个时间已经比夏天晚了很...

adtech2005 - adtech2005.exe - 进程信息

adtech2005 - adtech2005.exe - 过程信息内容 过程文档:adtech2005 或是 adtech2005.exe过程名字:Trojan.Win32.VB.afn叙述...

免费黑客联盟联系方式(专业盗qq黑客联系方式)

免费黑客联盟联系方式(专业盗qq黑客联系方式)

先前报导称,FBI在非洲某公司的协助下取得成功开启iPhone 5c。但是,外国媒体《华盛顿邮报》此前引证知情人人员的信息称,FBI实际上并不是有求于非洲企业,只是掏钱从灰遮阳帽黑客(专业找寻手机软件...

吉林省委主要负责同志倪大宏老婆职务调整 景俊海任吉林省

  吉林省委主要负责同志职务调整 景俊海任吉林省委书记   新华网长春11月20日电 日前,中央对吉林省委主要负责同志职务进行了调整。景俊海同志任吉林省委书记,巴音朝鲁同志不再担任吉林省委书记、常委...