重磅 | 尊龙凯官网入口集团宣布《2018-2019网络清静态势视察报告》

宣布时间 2019-07-23
7月23日,尊龙凯官网入口集团正式宣布《2018-2019网络清静态势视察报告》(以下简称“《报告》”) 。《报告》针对2018年至2019年上半年的网络清静状态举行了研究和剖析,对已往一年多面临的诸多网络清静问题举行了总结,并对未来网络清静生长态势举行了展望 。

《报告》通过对已往一年多的网络清静事务举行研究、剖析,得出以下九大网络清静生长态势:

1、应用普遍的软硬件曝出多个重大误差,误差从曝光到被使用的时间越来越短;

2、恶意软件即服务(MaaS)趋势显着,地下工业链日趋成熟;

3、Office公式编辑器误差与恶意宏使用横行,黑客青睐攻击面广且稳固的攻击方法;

4、越来越多APT攻击被曝光,攻击隐匿性进一步增强;

5、勒索攻击趋于定向化,版本迭代进入“迅速化”时代;

6、挖矿攻击增添显着,逐渐成为黑客赚钱的最佳途径;

7、针对IoT装备的攻击呈爆发式增添,IoT蠕虫较往年增添数倍;

8、种种数据泄露事务频发,数据清静越来越受重视;

9、工控情形、云情形成黑客新宠,种种针对性清静事务频发 。

别的,《报告》还对误差攻击、僵尸网络及木马、恶意文档攻击、APT攻击、挖矿与勒索攻击、IoT 装备攻击等六大攻击手段举行了详细叙述:


一、 误差攻击态势视察


2018年,尊龙凯官网入口收录的误差总数较2017年基本持平 。其中,中央处置惩罚器芯片误差、Memcached UDP端口反射攻击误差、WebLogic反序列化远程代码执行误差、区块链智能合约误差、ThinkPHP远程代码执行误差、WinRar远程代码执行误差、微软远程桌面服务远程代码执行误差等被评为年度最具影响力误差 。不死的“永恒之蓝”误差、多个Apache Struts2误差及多个路由器远程代码执行误差等被评为年度最盛行误差 。

详细报告周全盘货了已往一年多种种影响力大和盛行度广的误差 。

二、 僵尸网络及木马态势视察

2018年整年捕获到的种种受僵尸网络控制的主机中,中国数目最多,受害最严重 。我国境内僵尸主机漫衍最多的五个地区划分为山东、河南、江苏、广东和浙江 �?刂莆夜┦骰疃嗟奈甯龉一治拦⒂⒐⒎ü⒑衫己腿毡� 。


尊龙凯时 - 人生就是搏!


详细报告着重剖析了已往一年多僵尸网络及木马撒播态势,并对种种盛行木马家族举行了重点剖解 。

三、恶意文档攻击态势视察

针对恶意文档的攻击仍主要以Office应用为主 。在捕获的恶意文档中,有60.43%的样本使用了恶意宏代码,32.57%的样本使用了0day或Nday误差,1.78%的样本使用了DDE机制 。

新披露的Office 0day误差有所镌汰,黑客攻击时使用的0day误差多为使用Office触发的VBS误差以及Flash误差 。与2017年攻击者更倾向于使用新误差差别的是,这些误差并没有在果真后获得普遍的使用,而是依然使用恶意宏和公式编辑器系列误差这类更稳固的攻击方法来完成攻击 。

详细报告对已往一年多Office文档中经常使用的宏攻击手艺、公式编辑器误差及DDE等攻击手艺做了详细剖析 。

四、APT组织攻击态势视察

阻止2019年上半年,已经披露的种种APT组织共计220余个 。已往一年多,平均天天就有一个APT攻击报告被披露,较2017年有大幅度增添 。APT攻击的隐匿性逐渐增强,并主要体现在如下几个方面:

(1)垂纶手段越发细腻化,针对性和疑惑性更强;


(2)要害攻击代码很少落地,给APT攻击的防护和取证带来不少挑战;


(3)使用种种手段尽可能隐藏网络踪迹;


(4)使用开源代码或工具隐藏组织特点,降低攻击本钱 。

详细报告对APT组织的种种常用手艺做了总结,周全回首了2018年海内外APT组织攻击事务,并对相对活跃的尤其是针对我国举行攻击的APT组织的若干攻击事务举行了详细叙述 。

五、勒索挖矿攻击态势视察

已往一年多,勒索病毒攻击从广撒网转向针对高价值目的的定向投递 。同时,勒索病毒版本迭代逐渐进入“迅速化”时代 。未来勒索攻击会越发具有针对性,特殊是针对主要要害设施的勒索攻击将会越来越多 。

而与勒索攻击差别的是,挖矿攻击较上一年度增添凌驾4倍,挖矿攻击已经笼罩险些所有平台,成为黑客最主要的投契手段之一 。随着挖矿团伙的工业化运作,越来越多的0day/1day误差在宣布的第一时间就被用于挖矿攻击 。同时,挖矿木马已经不知足于“单打独斗”,最先和僵尸网络、勒索病毒、蠕虫病毒相团结,进一步增强了挖矿木马的撒播和植入乐成率 。

详细报告对勒索和挖矿的撒播方法、攻击态势转变做了周全总结,并对主要盛行勒索和挖矿家族举行了叙述 。

六、IoT装备清静态势视察

针对IoT装备的攻击增添迅猛 。众多物联网装备被攻击成为重大僵尸网络中的节点,并被用来发动DDoS攻击、看成跳板攻击其他机械、挖矿、挟制网络流量等 。

2018年捕获到的种种受僵尸网络控制的IoT装备中,中国数目最多,受害最严重 。



尊龙凯时 - 人生就是搏!


我国境内IoT僵尸主机漫衍最多的五个地区划分为山东、河南、江苏、浙江和云南 。


尊龙凯时 - 人生就是搏!


详细报告对已往一年多针对IoT装备特殊是路由器和摄像头的攻击态势做了总结,并对主要攻击IoT装备的病毒家族举行了叙述 。

面临日益重大的网络清静威胁,尊龙凯官网入口愿与各界同仁配合起劲,增强网络清静焦点手艺建设,提高网络清静包管能力,推动网络清静工业生长,为修建我国网络清静结实屏障孝顺力量 。



【审查报告原文】