知名安全平台CrowdStrike近期发布了新的研究报告,报告显示,现阶段黑客已不再像以往一般着重攻击企业或用户的计算机,转而采取“广撒网,多捞鱼”的策略,将攻击目标转向了全新的领域。研究表明,黑客正通过眼花缭乱的进攻技巧向着各行各业各大领域发起攻击。
由图可见,国家行为和电信诈骗占据了非常大的比例,从操作系统角度来说,Windows一直以来也都是重灾区。
近年来,黑客对各大垂直领域的兴趣尤为浓厚,CrowdStrike的报告中也对一些垂直领域入侵案例的比例做了统计:
技术(互联网、科技)行业:36%
服务行业:17%
酒店行业:8%
政府、国防机构:7%
非政府组织:7%
可见,大数据时代带来不仅仅是技术的飞跃和生活的便利,风险也随之增加。黑客不再满足于简单的攻入系统、网络,而是将资源尽可能多的利用。CrowdStrike首席技术官Dmitri Alperovitch表示,现在的黑客不遗余力的攻击渗透几乎所有行业,各组织、机构不能再无动于衷,也不能仅仅是通过被动的安全防御机制来自我保护。黑客的技术在不断革新,所以,企业机构更需要建立假想敌,对自身系统不断的进行安全测试、侦察防御。
中国在互联网安全方面一马当先
研究人员表示,在互联网威胁方面,中国基本上是2018年上半年最“高产”的国家。数据显示,不论角色是攻击者还是防御者,基本都对国家机构、企业部门先后进行了试探性、针对性的攻击、自检。范围包括了生物技术、国防科技、工程制造、制药、运输物流等多个行业。
黑客们对加密货币的兴趣越来越大
eCrime,也就是我们常说的网络犯罪,可以说是黑客行为的起源。随着技术的发展,黑客们也将这一犯罪方式进行了革新。近两年世界各地曾多次爆出挖矿脚本、挖矿恶意程序的事件。在调查过程中,同样出现了类似的事件,CrowdStrike发现了多起针对保险和法律行业的网络入侵,攻击者在侵入内部网络之后,随即设法获得权限,以及部署挖矿软件远程获取收益。黑客可以通过这种方式在全世界范围内部署非常庞大的僵尸网络,同样也能够带来非常可观的产出。也正因为如此,在巨大的利益驱动下,恶意挖矿屡禁不止。
新目标不断增加
近年来,出现在其他领域的安全事件越来越频繁。黑客不再满足于“老目标”带来的收益,开始将手伸向了各大垂直领域。另一方面来说,各领域的互联网化也为黑客提供了不少机会。航空公司、工控企业、农业、生物技术行业都成为了目标,并且这些领域所掌握的信息往往也非常重要,同时行业之间竞争的激烈性也加剧了黑客活动的频率。
不断模糊的边界
在CrowdStrike报告中,提到了一个非常关键的点:原本派系分明、组织明确的黑客群体,关系逐渐变得复杂、混乱,曾经的黑客群体有政府扶持、有民间组织的局面不复存在,各种黑客行为之间的区别正逐渐模糊。
“突破时间”
CrowdStrike机构为所有的黑客入侵行为设定了一个指标叫做“breakout-time”,可以叫做突破时间,即入侵者从发动攻击到进入系统获得权限的时间区间。当前各事件的平均“突破时间”大约是1小时58分钟,这意味着如果防御者能够在2小时内发现入侵行为并采取相应的修复措施,那么便可以在黑客造成严重危害之前及时止损。
对此,安全专家建议,企业或部门的安全机构可以采用1-10-60规则:
在一分钟内检测出威胁。
事件发生后在10分钟内寻找出解决方法。
一小时内修复并控制攻击行为。
企业的信息安全就像是一把锁,它有用吗?有用。说它没用,在某些场合下也确实不堪一击。互联网时代的安全早已是面目一新,黑客所能影响到的也不再仅仅是网络空间,而能够渗透到我们日常生活中的方方面面。安全的建设,是一场持久战,站得稳才能笑到最后。
猜你还喜欢
- 07-25渗透测试培训(第五期)
- 08-08高通曝Quadrooter高危漏洞, 影响全球9亿安卓用户
- 06-23看我如何从漏洞公告入手黑掉一台打印机
- 11-22iPhone锁屏却锁不住个人信息,iOS安全性真的很高吗?
- 05-07AppStore充值漏洞,王者荣耀等热门游戏可免费充值
- 11-10代码安全保障技术趋势前瞻
- 01-2815岁男孩假扮成CIA官员黑掉高度敏感的信息
- 08-03Google宣布对其域名启用HSTS协议
- 11-16美国大型成人网站遭黑,4.12亿用户数据曝光
- 11-14撸翻希拉里的胖子黑客成长史
- 随机文章
-
- 提权教程:LINUX CRON JOBS 提权
- 提权教程:windows系统溢出提权
- 提权教程:windows aspx溢出提权
- 提权教程:winserver2008R2溢出提权
- 提权教程:mysql udf 提权
- 提权教程:sqlserver提权
- 提权教程:lpk劫持提权
- 提权教程:zend nc 提权
- 提权教程:zend反弹shell提权
- 提权教程:FileZilla 提权
- 提权教程:metasploit linux提权
- 提权教程:LINUX UDF提权
- 提权教程:msf结合漏洞审计工具进行提权
- WEB安全之SQL注入:mysql+php 爆库 爆表 爆字段
- WEB安全之SQL注入:mysql+php 读写操作
- WEB安全之SQL注入:mysql+php 报错注入
- WEB安全之SQL注入:报错注入读取文件
- WEB安全之SQL注入:mysql+php 延时注入
- WEB安全之SQL注入:sqlserver 联合 注入
- WEB安全之SQL注入:sqlserver 报错注入
- 热门文章
-
- 八年专业安全团队承接渗透入侵维护服务
- Emlog黑客站模板“Milw0rm”发布
- Stuxnet纪录片-零日 Zero.Days (2016)【中文字幕】
- SQLMAP的注入命令以及使用方法
- 白帽故事汇:网络安全战士从来不是「男生」的专利
- 编辑器漏洞手册
- web安全之如何全面发现系统后台
- 常见Web源码泄露总结
- 渗透测试培训(第五期)
- 深入理解JAVA反序列化漏洞
- cmseasy前台无需登录直接获取敏感数据的SQL注入(有POC证明)
- 网站后台登陆万能密码
- 黑麒麟2016渗透培训系列教程
- 破解emlog收费模板“Begin”
- 那些强悍的PHP一句话后门
- Android平台渗透测试套件zANTI v2.5发布(含详细说明)
- 渗透工具BackTrack与KaliLinux全套视频教程
- Python列为黑客应该学的四种编程语言之一 初学者该怎么学
- CVE-2017-11882漏洞复现和利用
- 恶意程序报告在线查询工具
文章存档
- 2021年3月(4)
- 2020年12月(4)
- 2020年11月(5)
- 2020年10月(8)
- 2020年9月(8)
- 2020年8月(20)
- 2020年7月(47)
- 2020年6月(70)
- 2020年5月(41)
- 2020年4月(21)
- 2020年3月(120)
- 2020年2月(26)
- 2019年12月(12)
- 2019年11月(13)
- 2019年10月(17)
- 2019年9月(15)
- 2019年8月(13)
- 2019年7月(15)
- 2019年6月(15)
- 2019年5月(19)
- 2019年4月(23)
- 2019年3月(19)
- 2019年2月(11)
- 2019年1月(29)
- 2018年12月(24)
- 2018年11月(56)
- 2018年10月(79)
- 2018年9月(20)
- 2018年8月(17)
- 2018年7月(16)
- 2018年6月(7)
- 2018年5月(10)
- 2018年3月(6)
- 2018年2月(2)
- 2018年1月(11)
- 2017年11月(18)
- 2017年10月(6)
- 2017年9月(8)
- 2017年8月(7)
- 2017年7月(7)
- 2017年6月(15)
- 2017年5月(30)
- 2017年4月(7)
- 2017年3月(1)
- 2017年2月(4)
- 2017年1月(1)
- 2016年12月(3)
- 2016年11月(7)
- 2016年10月(6)
- 2016年9月(6)
- 2016年8月(102)
- 2016年7月(24)
- 2013年7月(1)
- 文章标签
-