0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

《2017网络安全态势观察报告》发布 干货高能预警

电子工程师 来源:网络整理 作者:工程师李察 2018-07-07 09:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

今日,启明星辰集团发布《2017网络安全态势观察报告》,报告对中国2017年(部分安全事件发生于2018年初)的网络安全状况进行统计、研究和分析。

报告指出,在2017年,从 NSA 方程式组织网络攻击武器的大规模泄露,到频繁曝光的各类 Office 漏洞、Web应用漏洞;从上半年勒索病毒借助网络武器的大爆发,到下半年各类挖矿攻击的大规模盛行;从日益增长的各种供应链攻击,到各类有针对性的 APT 组织的不断活动。种种爆炸性的网络安全事件让我们深切感受到攻击者的手段更加武器化,利益驱使下的网络攻击呈现产业化、组织化,网络攻击面正在不断扩大。

同时,空前规模的 DDOS 攻击、海量数据的泄漏、关键基础设施一次次的停摆等一个个鲜活的事实向我们证明网络安全早已不再是能不能上网的寻常小事,而是直接关系到国计民生、社会生产乃至国家稳定的大事。

据悉,《2017年网络安全态势观察报告》由启明星辰金睛安全研究团队、VenusEye 威胁情报中心联合发布。

1. Web 攻击态势观察

2017年黑客使用最多的攻击方式仍然是Struts2系列漏洞攻击,占比高达53%。虽然利用Weblogic漏洞攻击次数较少,但利用成功率却远远高出其他攻击的成功率,仅次于Struts2漏洞,其“实力”不可小觑。

近年来,反序列化攻击已逐渐成为黑客的一种便捷快速获取服务器权限的核武器,几乎每一到两个月就会有一个或者两个反序列化远程代码执行漏洞曝光。黑客往往通过这些漏洞控制远程服务器,进行DOS攻击或者挖矿等恶意操作。

详细报告全面盘点了2017年在多次安全事件中屡屡霸占我们眼球的那些Web漏洞。

2. 僵尸网络(木马)攻击态势观察

2017年全年捕获到的各类受僵尸网络(木马)控制的主机中,中国数量受害最严重。全年监控到的各类C&C(命令控制)服务器总和约500万。我国境内(不含港澳台)僵尸主机分布最多的5个地区,而控制这些僵尸主机的C&C服务器所在地区最多的也是5个地区。

详细报告着重分析了2017年流行的各种僵尸网络(木马),并对它们使用的最新逃逸技术和反调试技术进行了重点分析。

3. 恶意文档攻击态势观察

2017年,针对恶意文档的攻击主要以Office应用为主。相较于往年,2017年曝光的Office漏洞数量和质量都称得上是历史之最。

2017年,有至少5个Office重要漏洞被披露。而每一次重大漏洞POC的公开,都会导致一次大规模的利用,并且当更加有利于利用的漏洞出现时,攻击者会毫不犹豫地投入到新漏洞的怀抱。由于新曝光的漏洞质量较高,黑客已经逐渐弃用使用多年的CVE-2012-0158等经典漏洞。

在详细报告中,对2017年出现的多个典型漏洞进行了详细分析。如:OLE处理孪生漏洞CVE-2017-0199和CVE-2017-8570,NET框架解析漏洞CVE-2017-8759,公式编辑器栈溢出漏洞CVE-2017-11882等。另外对2017年出现的一类比较典型的组合攻击漏洞文档进行了分析。

4. 高级持续性威胁攻击态势观察

2017年,全球范围内的APT组织活动仍然活跃。其中“海莲花”、“白象”,“蔓灵花”等都是比较活跃的针对我国攻击的APT组织。APT攻击已经逐渐成为我国经济乃至政治安全的最大威胁。

详细报告总结和回顾了2017年国内外APT组织攻击事件,并对相对活跃的尤其是针对我国进行攻击的APT组织的若干攻击事件进行了详细阐述。

5. 挖矿与勒索攻击态势观察

2017年,勒索和挖矿攻击成为黑客攫取经济利益的主要手段。但在时间分布上整体呈现“上半年勒索,下半年挖矿”的态势。长期来看,勒索和挖矿攻击都将会是黑客追求经济利益的手段。

报告分别从勒索和挖矿的攻击途径角度回顾了2017年有代表性的攻击事件,并重点对利用“永恒之蓝”等高危漏洞进行勒索和挖矿攻击的案例进行了整理,如僵尸网络Mykings,挖矿木马WannaMiner,借助漏洞利用工具包进行传播的GandCrab等。

6. IoT设备攻击态势观察

2017年以来,针对IoT设备的攻击越来越多,并且从以往的主要利用弱口令攻击转而有针对性的利用不同IoT设备的漏洞进行攻击。攻击面也较往年更广,几乎囊括了所有流行的IoT设备的大部分品牌。

2017年,有至少10种IoT僵尸网络活跃在互联网上,它们控制着大量路由器、交换机,网络摄像头等设备,成为黑客随时利用的稳定的DDOS攻击源。

详细报告针对Mirai新变种,OMG,Persirai和TheMoon等几种典型IOT类僵尸网络进行了梳理。

2017年已经是网络安全发展史上的过去时,但是历史时刻都在提醒我们在面临的日益严峻的网络安全状况。启明星辰愿与各界携手,持续技术创新,共同应对网络安全威胁,推动产业健康发展,为构建一个安全稳定繁荣的网络空间,铸牢我国网络安全的坚固防线和不懈努力。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10379

    浏览量

    91778
  • APT
    APT
    +关注

    关注

    1

    文章

    40

    浏览量

    11417
  • 挖矿
    +关注

    关注

    6

    文章

    448

    浏览量

    16865
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    。供应商必须提供其供货组件(ECU、域控、软件)的组件级 TARA 分析报告,车企需将其整合到整车级 TARA 中,验证其是否满足整车安全需求,不可直接照搬使用。车企对整车网络安全负最终责任,供应商对其供货
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    供应链的网络安全能力。 供应商必须协助OEM完成整体TARA报告 ,并对相关威胁进行量化评估。 第三,全生命周期责任。 网络安全不是“一次认证、终身有效”的,主机厂需要持续监控漏洞、发布
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO(国际标准化组织)与SAE(美国汽车工程师学会)联合制定,2021 年 8 月正式发布,核心替代此前的 SAE J3061 指南,成为汽车网络安全的核心技术基准。 1. 核心定位 汽车网络安全
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    电科安中标中直机关2025年网络设备框架协议采购项目

    近日,《中直机关2025年网络设备框架协议采购项目》入围结果正式公布,电科安旗下卫士通信息安全技术有限公司申报的共计22款密码与网络安全产品,在参与的16个品类投标中全部成功入围!实
    的头像 发表于 02-06 14:19 889次阅读

    用「EN 18031认证」通关欧盟,飞凌嵌入式这张 “网络安全护照” 已就位

    飞凌嵌入式FCU2601嵌入式控制单元顺利通过必维国际检验机构(Bureau Veritas)的严格评估测试,斩获EN 18031网络安全认证证书
    的头像 发表于 02-06 10:14 2.5w次阅读
    用「EN 18031认证」通关欧盟,飞凌嵌入式这张 “<b class='flag-5'>网络安全</b>护照” 已就位

    研华科技Arm架构工业级单板RSB-3810通过IEC 62443-4-2网络安全认证

    网络安全认证(Verification of Conformity, VoC),加速产品导入欧洲及全球市场。
    的头像 发表于 01-21 11:44 606次阅读

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 597次阅读

    天马微电子通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,国际知名独立第三方检测、检验和认证机构德国莱茵TÜV集团(以下简称“TÜV莱茵”)向天马微电子股份有限公司(以下简称“天马”)颁发了ISO/SAE 21434网络安全管理体系认证证书。这标志着天马的网络安全开发及管理能力达到了国际领先水平。
    的头像 发表于 10-23 17:05 1038次阅读

    制造商利用人工智能加强网络安全防护

    作为工业自动化、信息化和数字化转型领域的全球领先企业之一,罗克韦尔自动化发布了第十版年度《智能制造现状报告》的网络安全调研结果。该报告汇集了来自全球 17 个主要制造业国家和地区的 1
    的头像 发表于 09-19 15:46 790次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,安周以会议、论坛、竞赛、
    的头像 发表于 09-16 15:12 1329次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    银基科技入选上海市通信管理局2025年网络和数据安全重点支撑单位

    根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《上海市公共互联网网络安全突发事件应急预案》等相关法律法规,以及《上海市通信管理局关于组织开展2025年网络和数据
    的头像 发表于 09-04 10:19 1154次阅读

    海康威视通过EN 18031网络安全认证

    近日,海康威视多款产品取得国际权威检测检验和认证机构 -- SGS 基于 EN 18031系列标准的网络安全评估颁发的证书,并获欧盟授权机构(Notified Body)认可。
    的头像 发表于 07-17 10:22 1240次阅读

    万里红入选《嘶吼2025网络安全产业图谱》多项核心领域

    日前,嘶吼安全产业研究院正式发布《嘶吼2025网络安全产业图谱》。万里红凭借在数字安全领域中深厚的技术积累和丰富的行业实践,成功入选网络与通
    的头像 发表于 06-11 14:27 936次阅读

    芯盾时代入选嘶吼2025网络安全产业图谱

    近日,嘶吼安全产业研究院正式发布了《嘶吼2025网络安全产业图谱》。芯盾时代作为领先的零信任业务安全代表厂商,实力入选零信任、身份访问管理(IAM)、特权账号管理、密码
    的头像 发表于 05-30 15:18 1259次阅读