0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

《2017网络安全态势观察报告》发布 干货高能预警

电子工程师 来源:网络整理 作者:工程师李察 2018-07-07 09:29 次阅读

今日,启明星辰集团发布《2017网络安全态势观察报告》,报告对中国2017年(部分安全事件发生于2018年初)的网络安全状况进行统计、研究和分析。

报告指出,在2017年,从 NSA 方程式组织网络攻击武器的大规模泄露,到频繁曝光的各类 Office 漏洞、Web应用漏洞;从上半年勒索病毒借助网络武器的大爆发,到下半年各类挖矿攻击的大规模盛行;从日益增长的各种供应链攻击,到各类有针对性的 APT 组织的不断活动。种种爆炸性的网络安全事件让我们深切感受到攻击者的手段更加武器化,利益驱使下的网络攻击呈现产业化、组织化,网络攻击面正在不断扩大。

同时,空前规模的 DDOS 攻击、海量数据的泄漏、关键基础设施一次次的停摆等一个个鲜活的事实向我们证明网络安全早已不再是能不能上网的寻常小事,而是直接关系到国计民生、社会生产乃至国家稳定的大事。

据悉,《2017年网络安全态势观察报告》由启明星辰金睛安全研究团队、VenusEye 威胁情报中心联合发布。

1. Web 攻击态势观察

2017年黑客使用最多的攻击方式仍然是Struts2系列漏洞攻击,占比高达53%。虽然利用Weblogic漏洞攻击次数较少,但利用成功率却远远高出其他攻击的成功率,仅次于Struts2漏洞,其“实力”不可小觑。

近年来,反序列化攻击已逐渐成为黑客的一种便捷快速获取服务器权限的核武器,几乎每一到两个月就会有一个或者两个反序列化远程代码执行漏洞曝光。黑客往往通过这些漏洞控制远程服务器,进行DOS攻击或者挖矿等恶意操作。

详细报告全面盘点了2017年在多次安全事件中屡屡霸占我们眼球的那些Web漏洞。

2. 僵尸网络(木马)攻击态势观察

2017年全年捕获到的各类受僵尸网络(木马)控制的主机中,中国数量受害最严重。全年监控到的各类C&C(命令控制)服务器总和约500万。我国境内(不含港澳台)僵尸主机分布最多的5个地区,而控制这些僵尸主机的C&C服务器所在地区最多的也是5个地区。

详细报告着重分析了2017年流行的各种僵尸网络(木马),并对它们使用的最新逃逸技术和反调试技术进行了重点分析。

3. 恶意文档攻击态势观察

2017年,针对恶意文档的攻击主要以Office应用为主。相较于往年,2017年曝光的Office漏洞数量和质量都称得上是历史之最。

2017年,有至少5个Office重要漏洞被披露。而每一次重大漏洞POC的公开,都会导致一次大规模的利用,并且当更加有利于利用的漏洞出现时,攻击者会毫不犹豫地投入到新漏洞的怀抱。由于新曝光的漏洞质量较高,黑客已经逐渐弃用使用多年的CVE-2012-0158等经典漏洞。

在详细报告中,对2017年出现的多个典型漏洞进行了详细分析。如:OLE处理孪生漏洞CVE-2017-0199和CVE-2017-8570,NET框架解析漏洞CVE-2017-8759,公式编辑器栈溢出漏洞CVE-2017-11882等。另外对2017年出现的一类比较典型的组合攻击漏洞文档进行了分析。

4. 高级持续性威胁攻击态势观察

2017年,全球范围内的APT组织活动仍然活跃。其中“海莲花”、“白象”,“蔓灵花”等都是比较活跃的针对我国攻击的APT组织。APT攻击已经逐渐成为我国经济乃至政治安全的最大威胁。

详细报告总结和回顾了2017年国内外APT组织攻击事件,并对相对活跃的尤其是针对我国进行攻击的APT组织的若干攻击事件进行了详细阐述。

5. 挖矿与勒索攻击态势观察

2017年,勒索和挖矿攻击成为黑客攫取经济利益的主要手段。但在时间分布上整体呈现“上半年勒索,下半年挖矿”的态势。长期来看,勒索和挖矿攻击都将会是黑客追求经济利益的手段。

报告分别从勒索和挖矿的攻击途径角度回顾了2017年有代表性的攻击事件,并重点对利用“永恒之蓝”等高危漏洞进行勒索和挖矿攻击的案例进行了整理,如僵尸网络Mykings,挖矿木马WannaMiner,借助漏洞利用工具包进行传播的GandCrab等。

6. IoT设备攻击态势观察

2017年以来,针对IoT设备的攻击越来越多,并且从以往的主要利用弱口令攻击转而有针对性的利用不同IoT设备的漏洞进行攻击。攻击面也较往年更广,几乎囊括了所有流行的IoT设备的大部分品牌

2017年,有至少10种IoT僵尸网络活跃在互联网上,它们控制着大量路由器、交换机,网络摄像头等设备,成为黑客随时利用的稳定的DDOS攻击源。

详细报告针对Mirai新变种,OMG,Persirai和TheMoon等几种典型IOT类僵尸网络进行了梳理。

2017年已经是网络安全发展史上的过去时,但是历史时刻都在提醒我们在面临的日益严峻的网络安全状况。启明星辰愿与各界携手,持续技术创新,共同应对网络安全威胁,推动产业健康发展,为构建一个安全稳定繁荣的网络空间,铸牢我国网络安全的坚固防线和不懈努力。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8099

    浏览量

    82485
  • APT
    APT
    +关注

    关注

    0

    文章

    38

    浏览量

    10684
  • 挖矿
    +关注

    关注

    6

    文章

    448

    浏览量

    15857
收藏 人收藏

    评论

    相关推荐

    艾体宝观察 | 2024,如何开展网络安全风险分析

    2024年的网络安全风险分析是一系列系统性的步骤,旨在识别、评估并减轻可能对企业产生负面影响的现有或潜在的网络安全风险。对所有系统和资源进行清点、识别潜在的弱点和威胁、确定风险影响、制定和实施
    的头像 发表于 04-22 14:15 74次阅读

    金其利龙芯3A5000网络安全主板:打造安全无忧的数字世界

    金其利推出 了龙芯3A5000网络安全主板 。   如今,越来越多企业开始意识到网络安全的重要性,网络安全硬件市场也呈现出蓬勃发展的态势。金其利根据市场需求,深入了解了行业内用户对
    的头像 发表于 01-25 11:25 205次阅读

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过网络安全运营融合网络安全
    的头像 发表于 12-11 17:00 662次阅读

    数据安全态势感知的作用机理是什么?

    数据安全态势感知是新兴的安全技术,与发展多年的网络安全态势感知相比,数据安全
    发表于 11-17 14:55 294次阅读
    数据<b class='flag-5'>安全</b><b class='flag-5'>态势</b>感知的作用机理是什么?

    夯实网络安全基石,多网口国产网络安全主板助力强固防线

    在当今信息化时代,网络安全对企业来说是至关重要且不可忽视的。随着网络攻击手段的不断演进和网络威胁的不断增加,构建强大的网络安全防线已成为企业发展中的关键任务。在这个背景下,多网口国产
    的头像 发表于 11-06 14:45 177次阅读

    中移物联亮相2023重庆网络安全宣传周体验展

    近日,2023重庆网络安全宣传周体验展在重庆市涪陵区正式开幕。中移物联网有限公司(以下简称“中移物联”)携物联网安全态势感知平台亮相本次重庆网络安全宣传周体验展活动。 近年来,随着5G
    的头像 发表于 09-22 17:38 378次阅读
    中移物联亮相2023重庆<b class='flag-5'>网络安全</b>宣传周体验展

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备。
    的头像 发表于 08-11 15:15 1596次阅读

    如何将服务器转变为网络安全设备的方法

    在汹涌的数据海啸中,我们需要使用专业的软硬件确保网络安全性。网络安全呈现双轨并进的发展态势,其中既包括根据网络安全需求开发的自定义软硬件(较为昂贵),也包括开源
    发表于 08-07 12:28 330次阅读

    ARM CoreLink NIC-400网络互联技术参考手册

    CoreLink QoS-400网络互连高级服务质量是CoreLink NIC-400网络互连基础产品的扩展,为连接的AMBA主机提供可编程QoS设施。有关包含QoS-400调节器的NIC-400设计的框图,请参见第2-2页的图2-1
    发表于 08-02 12:15

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络安全风险和威胁。
    发表于 07-19 15:34 2292次阅读

    lansweeper创建网络安全资产管理基线

    获取适用于网络安全的资产清单     全可见性 发现您甚至不知道的资产并消除盲点。   风险缓解 通过审计预防措施预测潜在的网络安全攻击。   威胁检测 通过有价值的报告对整个网络进行
    的头像 发表于 06-29 09:29 629次阅读
    lansweeper创建<b class='flag-5'>网络安全</b>资产管理基线

    风险管理的相关概念、网络安全保护的实质(2)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:58

    网络安全事件分类与分级(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:25:06

    网络安全态势感知系统介绍

    本文提出一种基于鸿鹄数据平台(炎凰数据推出的免费社区版一站式异构数据分析平台,以下简称鸿鹄)的网络安全态势感知系统,系统借助鸿鹄读时建模、时序处理、数据搜索等高效灵活的超大数据存储和分析处理能力
    的头像 发表于 05-17 11:06 3493次阅读
    <b class='flag-5'>网络安全</b><b class='flag-5'>态势</b>感知系统介绍

    国产网络安全主板金其利3A5000K1,高性能稳定保障网络安全

    工控网络安全是关键基础设施的一部分,也是最为关键的部分。关键基础设施包括公共通信、能源、交通、水利、金融、公共服务、电子政务等重要领域。随着"互联网+"和"中国制造2025"国家政策的发布,工业
    的头像 发表于 05-04 14:43 359次阅读