在线一级欧美一区_91久久久久久熟女_国产福利电影一区二区三区_少妇高潮ass

01086486984
聯(lián)系我們Contact us
全國咨詢熱線01086486984

北京網(wǎng)安天下技術(shù)有限公司

公司地址:北京市通州區(qū)北苑155號院8棟3號

聯(lián)系電話:01086486984

公司郵箱:424381867@qq.com

行業(yè)動態(tài)

勒索軟件成為2021年增長最迅猛的網(wǎng)絡(luò)攻擊工具

作者: 發(fā)布時間:2022-02-07 15:57:24點擊:675

信息摘要:

勒索軟件成為2021年增長最迅猛的網(wǎng)絡(luò)攻擊工具,這股勢頭會持續(xù)到2022年;勒索軟件漏洞在短短一年內(nèi)猛增29%,通用漏洞披露(CVE)從223個增加到了288個;勒索軟件攻擊策劃者持續(xù)緊盯零日漏洞,執(zhí)行供應(yīng)鏈攻擊,微調(diào)漏洞鏈,搜索廢舊產(chǎn)品中的漏洞,以提高勒索軟件攻擊得逞機率,他們正在不遺余力地使勒索軟件武器化,同時使用漏洞鏈摧毀整條供應(yīng)鏈。

日前,軟件廠商Ivanti的《勒索軟件聚焦年終報告》表明,勒索軟件成為2021年增長最迅猛的網(wǎng)絡(luò)攻擊工具,這股勢頭會持續(xù)到2022年;勒索軟件漏洞在短短一年內(nèi)猛增29%,通用漏洞披露(CVE)從223個增加到了288個;勒索軟件攻擊策劃者持續(xù)緊盯零日漏洞,執(zhí)行供應(yīng)鏈攻擊,微調(diào)漏洞鏈,搜索廢舊產(chǎn)品中的漏洞,以提高勒索軟件攻擊得逞機率,他們正在不遺余力地使勒索軟件武器化,同時使用漏洞鏈摧毀整條供應(yīng)鏈。

今年有7個新的APT團伙使用勒索軟件漏洞發(fā)動攻擊,現(xiàn)在全球共有40個APT團伙在使用勒索軟件。去年新增的勒索軟件家族旨在擴展勒索軟件即服務(wù)、漏洞利用即服務(wù)、Dropper即服務(wù)和木馬即服務(wù)平臺,通過平臺提供勒索軟件即服務(wù)的方法是勒索軟件團伙的最新動向之一。Ivanti在2018年至2020年間發(fā)現(xiàn)了125個勒索軟件家族,加上2021年的32個新家族,整體數(shù)量增加了25.6%,這157個勒索軟件家族利用288個漏洞實施攻擊活動。

研究發(fā)現(xiàn),在這288個漏洞中,57%(164個)的勒索軟件漏洞有相應(yīng)的公共漏洞利用代碼。其中,109個漏洞可以被遠(yuǎn)程利用(遠(yuǎn)程代碼執(zhí)行)??衫玫穆┒催€包括23個能夠提升權(quán)限的漏洞、13個可能導(dǎo)致拒絕服務(wù)攻擊的漏洞以及40個利用Web應(yīng)用程序的漏洞。勒索軟件攻擊者正優(yōu)先考慮將漏洞利用武器化。

 基于遠(yuǎn)程代碼執(zhí)行(RCE)的勒索軟件是增長迅猛的一類武器化勒索軟件

遠(yuǎn)程漏洞在軟目標(biāo)中尤為普遍,軟目標(biāo)是網(wǎng)絡(luò)犯罪分子,特別是勒索軟件和APT團伙的更愛。去年對醫(yī)療保健行業(yè)、石油天然氣供應(yīng)鏈、食品分銷商及其供應(yīng)鏈、藥房和學(xué)校的攻擊凸顯了這種策略的流行程度。眾所周知,這幾個關(guān)鍵行業(yè)部門缺少網(wǎng)絡(luò)安全資金或具有專業(yè)知識的員工以進(jìn)行威脅檢測和威懾,還常常使用至少一年未打補丁的系統(tǒng),這就給網(wǎng)絡(luò)犯罪分子以可乘之機。




本文標(biāo)簽:
在線客服
聯(lián)系方式

熱線電話

01086486984

上班時間

周一到周五

公司電話

01086486984

二維碼
漳平市| 玉环县| 留坝县| 孝义市| 武宣县| 丹棱县| 宜阳县| 滨海县| 修文县| 青龙| 门源| 黄石市| 邵武市| 东源县| 桦川县| 平南县| 临城县| 天镇县| 时尚| 穆棱市| 云林县| 东至县| 巴南区| 濮阳市| 云浮市| 伊春市| 西青区| 安国市| 钟祥市| 大兴区| 东山县| 花莲县| 勐海县| 镇平县| 固原市| 英山县| 麻阳| 武定县| 平遥县| 锡林浩特市| 南川市|