0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

《2017网络安全态势观察报告》发布 干货高能预警

电子工程师 来源:网络整理 作者:工程师李察 2018-07-07 09:29 次阅读

今日,启明星辰集团发布《2017网络安全态势观察报告》,报告对中国2017年(部分安全事件发生于2018年初)的网络安全状况进行统计、研究和分析。

报告指出,在2017年,从 NSA 方程式组织网络攻击武器的大规模泄露,到频繁曝光的各类 Office 漏洞、Web应用漏洞;从上半年勒索病毒借助网络武器的大爆发,到下半年各类挖矿攻击的大规模盛行;从日益增长的各种供应链攻击,到各类有针对性的 APT 组织的不断活动。种种爆炸性的网络安全事件让我们深切感受到攻击者的手段更加武器化,利益驱使下的网络攻击呈现产业化、组织化,网络攻击面正在不断扩大。

同时,空前规模的 DDOS 攻击、海量数据的泄漏、关键基础设施一次次的停摆等一个个鲜活的事实向我们证明网络安全早已不再是能不能上网的寻常小事,而是直接关系到国计民生、社会生产乃至国家稳定的大事。

据悉,《2017年网络安全态势观察报告》由启明星辰金睛安全研究团队、VenusEye 威胁情报中心联合发布。

1. Web 攻击态势观察

2017年黑客使用最多的攻击方式仍然是Struts2系列漏洞攻击,占比高达53%。虽然利用Weblogic漏洞攻击次数较少,但利用成功率却远远高出其他攻击的成功率,仅次于Struts2漏洞,其“实力”不可小觑。

近年来,反序列化攻击已逐渐成为黑客的一种便捷快速获取服务器权限的核武器,几乎每一到两个月就会有一个或者两个反序列化远程代码执行漏洞曝光。黑客往往通过这些漏洞控制远程服务器,进行DOS攻击或者挖矿等恶意操作。

详细报告全面盘点了2017年在多次安全事件中屡屡霸占我们眼球的那些Web漏洞。

2. 僵尸网络(木马)攻击态势观察

2017年全年捕获到的各类受僵尸网络(木马)控制的主机中,中国数量受害最严重。全年监控到的各类C&C(命令控制)服务器总和约500万。我国境内(不含港澳台)僵尸主机分布最多的5个地区,而控制这些僵尸主机的C&C服务器所在地区最多的也是5个地区。

详细报告着重分析了2017年流行的各种僵尸网络(木马),并对它们使用的最新逃逸技术和反调试技术进行了重点分析。

3. 恶意文档攻击态势观察

2017年,针对恶意文档的攻击主要以Office应用为主。相较于往年,2017年曝光的Office漏洞数量和质量都称得上是历史之最。

2017年,有至少5个Office重要漏洞被披露。而每一次重大漏洞POC的公开,都会导致一次大规模的利用,并且当更加有利于利用的漏洞出现时,攻击者会毫不犹豫地投入到新漏洞的怀抱。由于新曝光的漏洞质量较高,黑客已经逐渐弃用使用多年的CVE-2012-0158等经典漏洞。

在详细报告中,对2017年出现的多个典型漏洞进行了详细分析。如:OLE处理孪生漏洞CVE-2017-0199和CVE-2017-8570,NET框架解析漏洞CVE-2017-8759,公式编辑器栈溢出漏洞CVE-2017-11882等。另外对2017年出现的一类比较典型的组合攻击漏洞文档进行了分析。

4. 高级持续性威胁攻击态势观察

2017年,全球范围内的APT组织活动仍然活跃。其中“海莲花”、“白象”,“蔓灵花”等都是比较活跃的针对我国攻击的APT组织。APT攻击已经逐渐成为我国经济乃至政治安全的最大威胁。

详细报告总结和回顾了2017年国内外APT组织攻击事件,并对相对活跃的尤其是针对我国进行攻击的APT组织的若干攻击事件进行了详细阐述。

5. 挖矿与勒索攻击态势观察

2017年,勒索和挖矿攻击成为黑客攫取经济利益的主要手段。但在时间分布上整体呈现“上半年勒索,下半年挖矿”的态势。长期来看,勒索和挖矿攻击都将会是黑客追求经济利益的手段。

报告分别从勒索和挖矿的攻击途径角度回顾了2017年有代表性的攻击事件,并重点对利用“永恒之蓝”等高危漏洞进行勒索和挖矿攻击的案例进行了整理,如僵尸网络Mykings,挖矿木马WannaMiner,借助漏洞利用工具包进行传播的GandCrab等。

6. IoT设备攻击态势观察

2017年以来,针对IoT设备的攻击越来越多,并且从以往的主要利用弱口令攻击转而有针对性的利用不同IoT设备的漏洞进行攻击。攻击面也较往年更广,几乎囊括了所有流行的IoT设备的大部分品牌

2017年,有至少10种IoT僵尸网络活跃在互联网上,它们控制着大量路由器、交换机,网络摄像头等设备,成为黑客随时利用的稳定的DDOS攻击源。

详细报告针对Mirai新变种,OMG,Persirai和TheMoon等几种典型IOT类僵尸网络进行了梳理。

2017年已经是网络安全发展史上的过去时,但是历史时刻都在提醒我们在面临的日益严峻的网络安全状况。启明星辰愿与各界携手,持续技术创新,共同应对网络安全威胁,推动产业健康发展,为构建一个安全稳定繁荣的网络空间,铸牢我国网络安全的坚固防线和不懈努力。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9010

    浏览量

    85160
  • APT
    APT
    +关注

    关注

    0

    文章

    38

    浏览量

    10785
  • 挖矿
    +关注

    关注

    6

    文章

    448

    浏览量

    16027
收藏 人收藏

    评论

    相关推荐

    用国产化硬件守护信息安全,飞腾D2000网络安全主板应用优势

    在当今数字化时代,信息技术飞速发展,网络攻击事件愈发频繁,网络安全面临着前所未有的挑战。而国产网络安全主板的出现,为守护信息安全提供了坚实的保障。
    的头像 发表于 10-29 10:10 152次阅读

    赛昉芯驱动 | 全球首款 RISC-V 工业防火墙荣获网络安全创新大奖

    近日,由中央信办网络安全协调局指导,中国网络安全产业联盟(CCIA)主办的“2024年网络安全优秀创新成果大赛”正式公布优胜奖获奖名单。由威努特推出的搭载赛昉科技昉·惊鸿
    的头像 发表于 08-30 12:33 326次阅读
    赛昉芯驱动 | 全球首款 RISC-V 工业防火墙荣获<b class='flag-5'>网络安全</b>创新大奖

    芯盾时代再次入选《嘶吼2024网络安全产业图谱》

    日前,嘶吼安全产业研究院正式发布《嘶吼2024网络安全产业图谱》,涵盖七大类别,127个细分领域。同时,嘶吼综合技术创新、市场需求、行业发展三大因素,从127个细分领域中精选出了下一代防火墙、身份访问管理(IAM)、云原生
    的头像 发表于 08-28 09:37 422次阅读

    广和通通过IEC 62443-4-1网络安全体系认证

    近日,广和通已成功通过国际知名认证机构必维集团(Bureau Veritas,简称“必维”)的严格评估,正式获得IEC 62443-4-1网络安全体系认证证书,这标志着广和通在网络安全领域达到了国际化标准。
    的头像 发表于 08-20 09:32 300次阅读
    广和通通过IEC 62443-4-1<b class='flag-5'>网络安全</b>体系认证

    广和通通过IEC 62443-4-1网络安全体系认证

    近日,广和通已成功通过国际知名认证机构必维集团(Bureau Veritas,简称“必维”)的严格评估,正式获得IEC 62443-4-1网络安全体系认证证书,这标志着广和通在网络安全领域达到了国际化标准。
    的头像 发表于 08-20 09:31 357次阅读
    广和通通过IEC 62443-4-1<b class='flag-5'>网络安全</b>体系认证

    万里红入选《嘶吼2024网络安全产业图谱》8个细分领域

    近日,国内信息安全领域权威媒体嘶吼正式发布了《嘶吼2024网络安全产业图谱》(以下简称“网络安全产业图谱”)。本次网络安全产业图谱通过市场调
    的头像 发表于 07-23 14:42 725次阅读
    万里红入选《嘶吼2024<b class='flag-5'>网络安全</b>产业图谱》8个细分领域

    华为政务HiSec Insight安全态势感知系统促进网络安全产业发展

    Insight安全态势感知系统以出色的创新能力、领先的技术成熟度及强大的复制推广能力,从200多个参赛作品中脱颖而出,在数字城市安全运营的赛道获得88.32高分,荣获雄安网络安全技术
    的头像 发表于 06-29 11:00 737次阅读
    华为政务HiSec Insight<b class='flag-5'>安全</b><b class='flag-5'>态势</b>感知系统促进<b class='flag-5'>网络安全</b>产业发展

    甄十信息科技获TÜV南德ETSI EN 303 645网络安全符合性证书

    集团(以下简称"TÜV南德")严格遵循ETSI EN 303 645标准的网络安全测试评估后,成功获得TÜV南德颁发的ETSI EN 303 645网络安全符合性证书。此证书证明了甄十信息科技的产品达到
    的头像 发表于 06-19 22:15 326次阅读
    甄十信息科技获TÜV南德ETSI EN 303 645<b class='flag-5'>网络安全</b>符合性证书

    经纬恒润助力微宏动力荣获ISO/SAE 21434网络安全流程认证证书

    ULSolutions授予的ISO/SAE21434网络安全流程认证证书。该项目中,经纬恒润为微宏动力提供了网络安全流程建设和认证支持,并基于ISO/SAE21434对微宏动力
    的头像 发表于 06-14 08:00 337次阅读
    经纬恒润助力微宏动力荣获ISO/SAE 21434<b class='flag-5'>网络安全</b>流程认证证书

    TÜV南德:建立可持续网络安全是对企业数字化保护的重中之重

    TÜV南德于深圳举办2024网络安全高峰论坛 深圳2024年5月22日 /美通社/ -- 5月21日,作为TÜV南德意志集团(以下简称"TÜV南德")一年一度网络安全话题重要活动——"TÜV南德
    的头像 发表于 05-22 15:58 414次阅读
    TÜV南德:建立可持续<b class='flag-5'>网络安全</b>是对企业数字化保护的重中之重

    广云物联&quot;天匠&quot;物联网解决方案通过TÜV南德ETSI EN 303 645网络安全评估

    简称"广云物联")首席执行官陈秋羽发表了题为"私域IoT平台出海安全合规实践分享"的主题演讲。此外, TÜV 南德还为广云物联旗下的"天匠"物联网解决方案(固件-app-云)颁发了ETSI EN 303 645网络安全评估报告
    的头像 发表于 05-21 16:34 479次阅读

    汇川技术成功获得国际权威的IEC62443-4-1网络安全体系认证

    近日,汇川技术成功获得国际权威的IEC62443-4-1网络安全体系认证,这彰显了汇川技术在工业网络安全领域的卓越能力和坚实保障,已经跻身国际先进行列。汇川技术将以此为契机,为全球客户提供更加安全、可靠的产品和服务,助力客户在数
    的头像 发表于 04-03 10:28 835次阅读
    汇川技术成功获得国际权威的IEC62443-4-1<b class='flag-5'>网络安全</b>体系认证

    2024年网络安全趋势及企业有效对策

    随着2023年网络结构的不断演变和网络威胁的激增,以及云计算的广泛应用,企业在数字化转型的道路上面临着更为复杂和严峻的网络安全挑战。为了有效地抵御各类威胁,许多企业纷纷采用零信任架构,并随着2024
    的头像 发表于 01-23 15:46 581次阅读

    u-blox率先推出通过ETSI EN 303 645网络安全认证的蜂窝通信模块

    u-blox率先推出通过ETSI EN 303 645网络安全认证的蜂窝通信模块。
    的头像 发表于 12-22 17:13 759次阅读

    电科安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过网络安全运营融合
    的头像 发表于 12-11 17:00 1254次阅读