【报告分享】2019年中网络攻击趋势报告
宣布时间 2019-08-01此翻译报告是简版,详细内容请阅读原报告。
本报告原文地址:https://www.checkpoint.com/downloads/resources/cyber-attack-trends-mid-year-report-2019.pdf
凭证Check Point宣布的2019年中网络攻击趋势报告,多种网络威胁在上半年呈增添趋势,包括供应链攻击、邮件诓骗攻击、云攻击和移动攻击。没有情形是绝对清静的,攻击者一直开发出新的工具和手艺,瞄准企业的云资产、移动装备、第三方供应商甚至是主流邮件平台。
报告指出,针对性勒索软件攻击在2019年上半年一直成为头条,包括外地政府实体、云服务商、工业企业以及机场都成为勒索软件攻击的潜在目的。
为了应对供应链攻击的急剧增添,美国领土清静部(DHS)专门建设了ICT供应链危害管理事情组。
恶意矿工仍占恶意软件的主导职位,只管由于Coinhive在3月份阻止运营,恶意矿工的份额已经从2018年的42%下降到2019年的26%。
图1 全球网络威胁指数地图
图2 差别地区网络威胁的种别剖析
图3 2019年上半年恶意文件类型的漫衍
? 勒索软件
上半年最为活跃的勒索软件是GandCrab,在5月份该RaaS(勒索软件即服务)由作者宣布阻止运营,BitDefender随后宣布了该勒索软件所有版本的免含混密工具。现在新勒索软件Sodinokibi似乎想要成为GandCrab的继任者。
? 恶意矿工
恶意矿工方面也泛起了类似的情形。在3月份CoinHive阻止服务后,同样为Javascript挖矿剧本的CryptoLoot准备取而代之。另一个恶意矿工DarkGate也值得注重,它不但提供挖矿服务,还可以窃取凭证、加密文件甚至提供远控功效。
? 银行木马
与2018年相比,2019上半年银行木马的份额飙升50%。最常见的银行木马家族是Ramnit和Ursnif。
? 僵尸网络
Emotet和TrickBot在以前都是银行木马,但它们随后都酿成多用途木马工具,用于分发其它恶意payload。
? 移动恶意软件
上半年Android木马的向导者是Triada和Lotoor,其中Triada的份额在全球、EMEA以及APAC地区都排在第一。
? 数据泄露
报告中指出,2019年上半年数据泄露影响了数十亿人的信息。以美国为例:
? 2月份gnosticplayers在黑市DreamMarket上出售7.47亿被盗凭证
? 3月份Verifications.io泄露8亿电子邮件信息
? 4月份Facebook第三方app开发商泄露5亿用户纪录;LinkedIn第三方伙伴泄露6000万用户的邮件地址
? 5月份俄罗斯黑客团伙Fxmsp声称从清静厂商McAfee、Symantec和Trend Micro窃取30TB数据并出售
? 6月份AMCA数据泄露波及2000万患者
? 误差使用
2019上半年最盛行的误差使用包括:
? Oracle WebLogic误差(CVE-2017-10271,CVE-2019-2725)
? Linux及FreeBSD TCPSACK Panic DoS误差(CVE-2019-11477,CVE-2019-11478,CVE-2019-5599,CVE-2019-11479)
90%的攻击者使用2017年及之前发明的误差,其中20%的攻击者使用7年前的误差。


京公网安备11010802024551号