《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > VMware發布威脅響應報告:API成為重要戰場 近一半入侵活動涉及橫向移動

VMware發布威脅響應報告:API成為重要戰場 近一半入侵活動涉及橫向移動

2022-11-13
來源:安全419
關鍵詞: Vmware API

  VMware發布了一年一度的《2022年全球事件威脅響應報告》,結合此前另一家網絡安全企業Palo Alto Networks(以下簡稱“派拓網絡”)威脅情報團隊Unit 42所發布的《2022年事件響應報告》,可以看出,他們均一致認為,盡管勒索軟件攻擊和BEC(商業郵件攻擊)仍是本年度的主要網絡安全威脅,但地緣政治以及深度造假(Deepfake)在安全領域中正日益成為威脅的主角之一。(關于報告:《2022年全球事件威脅響應報告》源于其制作者VMware在2022年6月進行了一項關于事件響應領域趨勢的在線調查,來自世界各地的125名網絡安全和事件響應專業人員參與了調查。)

  勒索軟件攻擊和BEC攻擊的數量

  仍在不斷攀升

  兩份報告在這方面可謂是完全達成了共識,VMware指出勒索軟件攻擊和BEC攻擊的數量仍在不斷攀升,而派拓網絡更是在其報告中表示有70%的安全事件可以歸因于這兩者(數據統計周期為2021年5月-2022年4月)。

  其中在勒索軟件攻擊部分,在接受VMware調查的專業人士中,有57%的人表示他們在過去12個月里遭遇過勒索軟件攻擊,此類數據其實在各類媒體報道以及相關報告內容上已經看到很多,相比之下更為實際一點的數據看,那就是報告揭示了勒索軟件長期利用已知的漏洞來發起攻擊,結合派拓網絡的調查數據(48%的勒索軟件攻擊為利用已知的軟件漏洞發起),可以看出要想做好應對勒索軟件攻擊,做好網絡安全的基礎工作——漏洞管理是必選項。

  針對如何防范勒索軟件攻擊,安全419在今年推出了《勒索攻擊解決方案》系列訪談這一專題內容,目前收錄了多家企業較為成熟的勒索攻擊解決方案,有興趣的朋友可以關注一下。(延伸閱讀:《勒索攻擊解決方案》系列訪談)

  BEC攻擊隸屬于釣魚攻擊范疇,如果結合國內CACTER郵件安全&中睿天下聯合發布的《2022年Q1企業郵箱安全報告》來看,國內的形勢也不容樂觀,報告數據顯示,我國企業郵箱的釣魚郵件數量環比增長達10.74%,相比去年同期增長高達81.31%,而且發送源方面,來自境外的占比達到了81.68%,高達4952.5萬。

  另外,關于此類攻擊,我國上半年還發生了一起典型事件——某大型互聯網企業遭釣魚攻擊,針對此類事件,我們也專門制作了一期視頻節目,來自持安科技、零零信安、無糖信息以及知道創宇的多位專家均在節目中為如何防范此類攻擊提出了建議。(延伸閱讀:——《大咖聊新聞:互聯網大廠遭釣魚郵件攻擊》)

  說到這里,就不得不提VMware和Unit 42的兩大報告都同時提到的深度造假,VMware的報告指出,深度造假技術在此前主要用于仿冒活動等方面,而當前越來越多地被用于網絡犯罪。報告數據顯示,深度造假攻擊同比增長13%,有66%的受訪者表示至少遭遇過一次此類攻擊。當然,深度造假技術也被利用在地緣沖突中,作為輿論宣傳戰場上的一大利器,比如在今年3月,一段社交媒體上的視頻顯示烏克蘭總統要求其部隊向俄羅斯投降的視頻,的確欺騙了很多人,雖然后來被證實這個視頻是假的,但由此可以看出深度造假技術在地緣政治中的威脅作用。

  報告也顯示出,包括第三方會議應用(31%)、業務協作工具(27%)也經常會被此類攻擊利用,其主要目的是用于詐騙,在行業方面,IT(47%)居首,金融(22%)和電信(13%)排在其后。

  查閱一下與深度造假相關的事件新聞,其普遍的共性是大多數均通過電子郵件的渠道發起,占比達到了78%,與商業郵件攻擊呈現出同步上升的趨勢,根據VMware提供的數據看,2016-2021年間,商業郵件攻擊事件造成的損失估達433億美元。

  0day漏洞激增或與地緣政治沖突有關

  API成為攻防雙方的重要新戰場

  VMware表示,在截至2022年6月的前12個月里,62%的受訪者表示遇到過0day漏洞,而去年同期這一數據是51%。報告指出,這一激增也可以歸因于地緣政治沖突,國家行為發起的可能性極高,因為實施這類襲擊的成本相當高,而且大多只有一次有效,對于逐利的攻擊者或組織而言就有些得不償失。

  報告也重點提到了著名的Log4j漏洞,指出在過去的半年中,攻擊者通過利用它發起了超過2500萬次的攻擊。此外,開源項目也是0day漏洞的一個敏感區域,比如在Kubernetes軟件使用的工具中發現的漏洞等等。

  坦率地講,想要100%阻止0day漏洞攻擊幾乎是不可能的,作為防守一方,所能做的就是通過相關的安全建設(包括網絡、終端保護和響應等工具或解決方案),比如通過利用漏洞優先級技術(VPT)、基于風險的漏洞管理(RBVM)等,或通過較為完整的攻擊面管理解決方案來時刻關注自身問題,確保漏洞尤其是那些高風險漏洞的可見性,目前國內專注于這方面的企業如華云安、零零信安等都有各自的解決方案去解決相關問題。(延伸閱讀:《華云安發布攻擊面管理產品解決方案》、《零零信安王宇:防御前置 外部攻擊面管理是抵御安全風險的“疫苗”》)

  前面包括勒索攻擊、釣魚攻擊以及漏洞都是一些老生常談的話題,除去這些之外,API風險如今也被重點提及,VMware的報告內容顯示,超過五分之一(23%)的受訪者經歷的所有攻擊涉及API安全,其中最常見的API攻擊包括數據暴露(42%)、SQL注入攻擊(37%)和API注入攻擊(34%)。VMware方面表示,隨著應用程序激增,API已經成為攻防雙方的一個重要新戰場。

  微信圖片_20221113122945.png

  包括我國在內,數字化轉型已經成為一個全球趨勢,企業上云浪潮如火如荼,應用程序之間數據交換的量級幾乎呈幾何增長,API風險的可見性問題也變得愈加棘手。無論是從攻防角度,還是從業務安全角度,可見性都始終是API安全的重要挑戰。在Gartner日前發布的《Hype Cycle for Application Security, 2022》(2022年應用安全技術成熟度曲線)報告中,強調API作為企業數字化轉型的重要基礎設施已逐漸成為攻擊者的主要攻擊目標。

  正如大家常說的“你無法保護你看不見的東西”,API安全也是如此,API資產可見性是API安全測試的基礎。此前國內安全企業永安在線在其發布的《API安全建設白皮書》中關于API安全挑戰相關內容中,API資產不可見也被列在第一位。當然,盡管API安全管理面臨諸多的痛點、難點,但也并非缺乏對策。一方面要從自身內部的管理層面入手不斷加強,建立和完善相關制度建設,并培養相關人員的安全意識和素養,盡可能地避免甚至杜絕人為制造API安全問題的可能性。另一方面,還需要借助專業力量的支持,專業的API安全管理產品、解決方案,能在很大程度上幫助企業解決API的不可知、不可控兩大核心問題,快速建立起有效的API安全防線。當前國內包括像永安在線、星闌科技等目前專注于API安全領域的企業都推出了面向不同方向且有針對性的API安全管理解決方案,另外還有一些綜合性安全企業也推出了相關的防護產品,都可以幫助企業有效應對API的安全挑戰。《延伸閱讀:為何要格外重視并積極應對API安全挑戰?》

  近一半的入侵活動涉及橫向移動

  除了前述內容之外,關于橫向移動攻擊也是《2022年全球事件威脅響應報告》研究的重點內容之一。VMware的高級副總裁表示,CISO普遍將投資用于兩個領域,分別是網絡邊界防護以及端點防護,但可惜的是,這些投資有時候未能收到成效,因為它并沒有阻止攻擊者們去破壞端點,這意味著作為防御一方,應將注意力重新定位于應用程序、數據中心、接入點和其他基礎設施方面,以避免攻擊者一旦突破外部安全屏障,就可以訪問所有的內部網絡。

  在當前復雜的網絡中,網絡邊界可以說已經消失了,因此,阻止必須轉向以大多數人尚未采取的方式保護內部資源和以往受信任的安全戰略。

  微信圖片_20221113122948.png

  報告中的調查數據指出,在其統計的事件中,攻擊者利用橫向移動攻擊的比例達到了四分之一。許多攻擊者每天都在想方設法潛入到其目標邊界后方的數據流中,通常的做法是將隱藏到合法流量中,混入東西向流量經防火墻或端點,一旦潛入內部,一些狡猾的攻擊者可能還會繼續隱藏其中,發現資產,利用常見的端口和協議在目標網絡中橫向移動,以造成更大規模的破壞,這在勒索軟件攻擊中已經比較常見。

  根據VMware的數據分析結果,僅2022年4月-5月間,就有近一半的入侵活動包含橫向移動行為,其中大多數涉及使用遠程訪問工具 (RAT) 或現有服務,例如遠程桌面協議 (RDP) 或 PsExec。

  VMware的報告內容指出,幾乎沒有攻擊不涉及從一個地方開始并移動到另一個地方。越來越多的攻擊發生在虛擬機管理程序中,許多組織根本沒有能力看到它。

  在今年早些時候,VMware的安全專家在對2022年的安全形勢預測中,就提到了橫向移動攻擊,當時他們表示,隨著多云環境的普及,攻擊面將繼續擴大。這將導致通用端口和協議進一步增加,進入企業機構網絡的敵對勢力會利用這些端口和協議進行橫向移動并盜取數據。在2022年,敵對勢力將想方設法地停留和隱藏在企業機構網絡的常見噪聲中。在保護今天的多云環境時,如果具備對這種噪聲的可見性,那就能夠識別敵對勢力,而這項能力將比以往更加重要。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲网站视频| 麻豆精品视频| 欧美肥婆在线| 亚洲永久免费| 国产精品一级二级三级| 国产亚洲电影| 99热这里只有精品8| 亚洲一区二区三区高清| 亚洲激情国产精品| 国产精一区二区三区| 99re6这里只有精品视频在线观看| 国产精品美女黄网| 国产精品视频99| 亚洲国产日韩综合一区| 欧美视频福利| 亚洲欧美日韩精品综合在线观看| 欧美一区二区三区视频免费| 亚洲天堂av电影| 欧美视频网站| 欧美成人精品h版在线观看| 久久野战av| 久久日韩粉嫩一区二区三区| 99精品99| 黄色小说综合网站| 91久久香蕉国产日韩欧美9色| 在线看欧美视频| 国产日产欧美一区| 午夜精品视频| 久久精品一区二区三区四区| 噜噜噜躁狠狠躁狠狠精品视频| 欧美精品久久一区二区| 999在线观看精品免费不卡网站| 亚洲一区二区av电影| 久久成人免费网| 一区二区三区在线观看视频| 国际精品欧美精品| 亚洲欧美日韩中文播放| 麻豆精品视频在线观看| 国产在线播放一区二区三区| 亚洲一本大道在线| 欧美不卡视频一区发布| 欧美成人免费视频| 另类国产ts人妖高潮视频| 欧美日韩一区三区| 国产精品成人国产乱一区| 国产精品成av人在线视午夜片| 欧美黄色成人网| 亚洲精品国产系列| 国产一区二区三区在线观看免费| 亚洲综合999| 久久国产精品久久w女人spa| 一本色道久久综合狠狠躁篇怎么玩| 国产欧美日韩视频一区二区三区| 狠狠综合久久av一区二区小说| 欧美日本韩国| 欧美在线网址| 欧美大片网址| 久久久久久国产精品mv| 国产女主播一区二区| 欧美国产日韩一区二区三区| 欧美体内she精视频在线观看| 亚洲精品国产精品国自产观看浪潮| 国产真实精品久久二三区| 国内精品国语自产拍在线观看| 亚洲精品日韩精品| 久久精品主播| 国产欧美欧洲在线观看| 亚洲国产精品99久久久久久久久| 狠狠爱成人网| 国产精品久久久久一区| 亚洲精品免费在线| 在线一区二区视频| 亚洲黄色一区| 欧美激情a∨在线视频播放| 欧美诱惑福利视频| 一本色道久久综合精品竹菊| 老司机久久99久久精品播放免费| 亚洲电影欧美电影有声小说| 欧美日韩你懂的| 欧美精品在线观看| 一区二区三区欧美成人| 欧美在线日韩在线| 亚洲女人天堂成人av在线| 亚洲一区二区久久| 国产欧美一区二区三区国产幕精品| 一本色道88久久加勒比精品| 一区二区欧美日韩视频| 欧美精品一区三区在线观看| 最新亚洲电影| 亚洲尤物影院| 伊人夜夜躁av伊人久久| 欧美三区在线| 亚洲承认在线| 久久精品五月婷婷| 日韩亚洲视频| 亚洲一区二区免费在线| 亚洲精选中文字幕| 黄色成人在线观看| 国产日韩欧美综合| 欧美视频一区二区在线观看| 99国产精品久久久| 日韩天堂在线视频| 中文一区字幕| 欧美sm重口味系列视频在线观看| 国产色产综合色产在线视频| 午夜激情一区| 国产一区二区三区日韩欧美| 在线播放豆国产99亚洲| 一区二区三区高清| 亚洲影视九九影院在线观看| 国产自产2019最新不卡| 欧美影片第一页| 国产日韩一区在线| 欧美国产综合视频| 一区二区三区久久久| 国产精品久久二区| 欧美亚洲一级片| 一区在线观看视频| 亚洲男人影院| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美日韩在线直播| 久久久av毛片精品| 国产精品一页| 中文国产亚洲喷潮| 午夜精品国产精品大乳美女| 欧美精品在线免费播放| 欧美精品在线视频观看| 国产欧美亚洲视频| 欧美精品aa| 校园春色综合网| 欧美日韩另类在线| 欧美日韩ab| 亚洲欧美成人| 欧美精品一区在线播放| 麻豆av福利av久久av| 亚洲二区视频在线| 蜜桃av一区二区在线观看| 狠狠久久婷婷| 亚洲在线观看免费视频| 欧美伦理影院| 亚洲欧美经典视频| 一本色道久久综合| 亚洲人成毛片在线播放女女| 国产精品久久久久婷婷| 亚洲天堂视频在线观看| 小嫩嫩精品导航| 国产乱码精品一区二区三区不卡| 欧美手机在线视频| 久久精品国产第一区二区三区| 亚洲精品一区在线| 欧美精品一区二区三区视频| 久久久久高清| 欧美成人免费在线| 香蕉久久夜色精品国产| 国内精品久久久久伊人av| 亚洲人体一区| 亚洲精品一区在线观看| 国产精品久久久久久久久动漫| 久久精品国产久精国产一老狼| 国产亚洲激情视频在线| 久久久青草婷婷精品综合日韩| 午夜国产精品视频免费体验区| 久久九九热re6这里有精品| 免费亚洲电影| 一本色道久久综合亚洲精品小说| 国产精品亚洲视频| 久久精品一区二区三区中文字幕| 免费成人av在线| 国产精品嫩草久久久久| 国产亚洲精品成人av久久ww| 亚洲午夜国产成人av电影男同| 久久精品在线免费观看| 久久久久久九九九九| 老鸭窝亚洲一区二区三区| 国产精品一区二区三区久久久| 亚洲电影激情视频网站| 欧美国产精品人人做人人爱| 亚洲国产小视频在线观看| 在线亚洲高清视频| 亚洲欧美激情视频在线观看一区二区三区| 久久久久久久久久久久久久一区| 亚洲乱码国产乱码精品精| 欧美日韩精品欧美日韩精品| 黄色在线一区| 9国产精品视频| 欧美日韩日本视频| 国产综合香蕉五月婷在线| 久久综合精品国产一区二区三区| 欧美三级电影精品| 久热精品视频在线免费观看| 欧美激情一区二区三区不卡| 精东粉嫩av免费一区二区三区| 欧美精品一区二| 美女黄网久久| 一区二区三区日韩| 国产香蕉97碰碰久久人人| 亚洲欧洲日本mm| 国产欧美精品一区二区色综合| 亚洲国产小视频在线观看| 亚洲午夜精品17c| 欧美精品粉嫩高潮一区二区| 久久精品国产精品亚洲| 美女在线一区二区| 久久成人av少妇免费| 国产精品一区二区三区成人| 在线成人国产| 国产人成精品一区二区三| 亚洲调教视频在线观看| 欧美专区在线观看| 一本色道久久99精品综合| 欧美日韩国产页| 欧美韩国在线| 国产一区二区三区在线免费观看| 欧美a级理论片| 国产欧美一二三区| 伊人夜夜躁av伊人久久| 国产嫩草影院久久久久| 欧美高清hd18日本| 欧美日韩国产免费观看| 欧美视频中文一区二区三区在线观看| 国产精品一区免费在线观看| 99av国产精品欲麻豆| 好吊色欧美一区二区三区四区| 在线亚洲激情| 欧美日韩日日夜夜| 国产精品午夜春色av| 小辣椒精品导航| 一区二区三区色| 亚洲激情影视| 在线综合+亚洲+欧美中文字幕| 亚洲无人区一区| 国产精品99免费看| 美女黄毛**国产精品啪啪| 欧美成年人视频网站| 久久久91精品国产| 久久成人免费电影| 久久夜色精品国产欧美乱极品| 欧美三级韩国三级日本三斤| 黄色成人免费网站| 久久国产一二区| 亚洲看片网站| 亚洲高清不卡一区| 性欧美videos另类喷潮| 依依成人综合视频| 国产精品chinese| 精品69视频一区二区三区| 韩日精品视频| 国内免费精品永久在线视频| 一本色道久久88综合亚洲精品ⅰ| 国产自产女人91一区在线观看| 欧美一区二区啪啪| 一区视频在线| 久久久久免费观看| 欧美视频中文在线看| 午夜精品国产精品大乳美女| 这里是久久伊人| 欧美国产三区| 国产一区二区三区免费不卡| 欧美视频一区二区三区四区| 国产精品永久| 免费不卡在线观看av| 9色porny自拍视频一区二区| 久久国产乱子精品免费女| 久久夜色精品国产欧美乱| 亚洲视频欧美在线| 日韩视频―中文字幕| 亚洲二区视频在线| 欧美日韩精品一本二本三本| 免费毛片一区二区三区久久久| 亚洲国产欧美精品| 欧美日韩日韩| 女人香蕉久久**毛片精品| 亚洲一区国产视频| 国产精品二区二区三区| 久久一二三四| 西瓜成人精品人成网站| 亚洲午夜在线视频| 久久精品国产综合精品| 国产亚洲欧美日韩日本| 国产亚洲欧美一区二区| 久久精品首页| 欧美jizzhd精品欧美喷水| 国内精品免费午夜毛片| 欧美三级在线视频| 亚洲免费婷婷| 欧美成在线视频| 亚洲第一级黄色片| 国产精品一区二区在线观看不卡| 国产精品一区二区久久| 亚洲精品乱码久久久久久久久| 亚洲国产va精品久久久不卡综合| 国产精品区一区| 亚洲日本一区二区三区| 99综合视频| 亚洲国产成人tv| 欧美日韩中文字幕在线| 狠狠狠色丁香婷婷综合激情| 亚洲国产精品t66y| 一区二区三区你懂的| 中日韩男男gay无套| 午夜日韩视频| 国产精品一区二区久久久| 亚洲国产精品一区二区第一页| 红桃视频国产精品| 亚洲伊人久久综合| 国产精品美女999| 亚洲精品美女91| 欧美视频亚洲视频| 欧美日韩综合在线| 久久爱www| 国产精品亚洲片夜色在线| 在线观看欧美激情| 国产精品久久77777| 国产精品二区三区四区| 亚洲电影免费观看高清完整版在线观看| 欧美区二区三区| 宅男精品视频| 先锋影音久久| 国产一区二区高清视频| 亚洲一区二区高清视频| 国产精品视频一区二区高潮| 久久成人av少妇免费| 一本色道久久综合亚洲二区三区| **性色生活片久久毛片| 久久精品国产999大香线蕉| 国产欧美一区二区色老头| 国产综合亚洲精品一区二| 国产欧美一区在线|