自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

攻擊者利用SSL進(jìn)行加密攻擊和通信

安全 數(shù)據(jù)安全
該公司名為《加密攻擊現(xiàn)狀》的年度報(bào)告稱,通過加密惡意軟件客戶端與命令和控制服務(wù)器之間的連接,網(wǎng)絡(luò)犯罪分子能夠逃避網(wǎng)絡(luò)安全設(shè)備和軟件的檢測。

[[433170]]

現(xiàn)在攻擊者正越來越多地轉(zhuǎn)向安全連接,以實(shí)施網(wǎng)絡(luò)破壞和加密攻擊。

云安全供應(yīng)商Zscaler的最新報(bào)告發(fā)現(xiàn),攻擊者利用HTTPS連接的實(shí)例比去年增加300%以上。

該公司名為《加密攻擊現(xiàn)狀》的年度報(bào)告稱,通過加密惡意軟件客戶端與命令和控制服務(wù)器之間的連接,網(wǎng)絡(luò)犯罪分子能夠逃避網(wǎng)絡(luò)安全設(shè)備和軟件的檢測。

Zscaler團(tuán)隊(duì)解釋說:“加密實(shí)際上可為攻擊者提供多種好處。不僅加密流量不太可能被安全團(tuán)隊(duì)檢查,而且加密文件更難以指紋識(shí)別,從而使惡意軟件無法被發(fā)現(xiàn)。

雖然絕大多數(shù)(91%)的惡意流量是由惡意軟件引起,但安全連接有時(shí)也用于其他類型的攻擊。廣告間諜軟件約占7%,網(wǎng)絡(luò)釣魚攻擊占流量的1.8%。

總體而言,受保護(hù)的惡意軟件流量增長212%。瀏覽器漏洞利用同比增長378%,廣告間諜軟件增長435%。

盡管對(duì)HTTPS的攻擊總體上有所上升,但某些類型的攻擊確實(shí)比2020年的水平有所下降。挖礦攻擊同比下降40%,而跨站點(diǎn)腳本攻擊下降61%。針對(duì)醫(yī)療保健提供者和政府機(jī)構(gòu)的攻擊也有所減少。

在利用安全連接的惡意軟件類型中,數(shù)據(jù)盜竊是常見的類型,尤其是個(gè)人身份信息的盜竊。攻擊者還使用安全連接從公司網(wǎng)絡(luò)轉(zhuǎn)移財(cái)務(wù)數(shù)據(jù),而知識(shí)產(chǎn)權(quán)盜竊則排在前三名。

該報(bào)告還指出,攻擊者越來越多地通過對(duì)移動(dòng)設(shè)備的攻擊(通常是通過偽造或受感染的應(yīng)用程序來執(zhí)行)從最終用戶那里收集個(gè)人數(shù)據(jù)并通過SSL泄露。

Zscaler在報(bào)告中稱:“在初次感染后,很多新的流行移動(dòng)惡意軟件變種利用SSL網(wǎng)絡(luò)通信進(jìn)行命令和控制活動(dòng),包括獲取有效載荷或接收命令,以進(jìn)行惡意活動(dòng)和數(shù)據(jù)泄露。”

在最新一代勒索軟件中,安全連接變得越來越普遍,Zscaler認(rèn)為企業(yè)需要增加對(duì)能夠發(fā)現(xiàn)攻擊的監(jiān)控工具的投資。

Zscaler稱:“盡管大多數(shù)企業(yè)都有某種形式的惡意軟件防護(hù),但攻擊者正在提升他們的技術(shù),創(chuàng)造新惡意軟件變種以繞過指紋識(shí)別技術(shù)。”

“當(dāng)然,如果企業(yè)不檢查其加密流量,他們將無法檢查到惡意軟件(即使是眾所周知的惡意軟件),直到惡意軟件進(jìn)入他們的系統(tǒng)。”

 

責(zé)任編輯:趙寧寧 來源: TechTarget中國
相關(guān)推薦

2022-03-05 12:00:11

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2010-05-21 15:10:27

2023-04-21 19:01:55

2022-01-04 11:58:49

Docker API網(wǎng)絡(luò)攻擊文件加密

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2022-02-13 23:12:34

網(wǎng)絡(luò)釣魚谷歌Google

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2023-10-25 15:08:23

2022-01-24 07:35:39

XLL網(wǎng)絡(luò)攻擊惡意軟件

2011-05-16 09:19:51

2011-08-30 09:39:10

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2016-01-05 15:54:32

2021-06-02 10:51:44

勒索軟件攻擊數(shù)據(jù)泄露

2013-09-11 19:45:20

2014-08-20 09:44:57

2010-09-25 15:40:54

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2023-11-22 15:17:54

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)