自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

2023年全球關(guān)鍵基礎(chǔ)設(shè)施每秒遭受13次網(wǎng)絡(luò)攻擊

安全
盡管網(wǎng)絡(luò)活動(dòng)的持續(xù)激增帶來了巨大的挑戰(zhàn),但前進(jìn)的道路仍然樂觀。雖然目前的努力在充分利用關(guān)鍵技術(shù)來強(qiáng)化關(guān)鍵資產(chǎn)和評(píng)估風(fēng)險(xiǎn)方面確實(shí)存在不足,但仍有機(jī)會(huì)改進(jìn)。

去年,世界關(guān)鍵基礎(chǔ)設(shè)施連接人與機(jī)器的醫(yī)療、電力、通信、廢物、制造和運(yùn)輸設(shè)備等基礎(chǔ)設(shè)施,幾乎不斷受到攻擊。

盡管網(wǎng)絡(luò)活動(dòng)的持續(xù)激增帶來了巨大的挑戰(zhàn),但前進(jìn)的道路仍然樂觀。雖然目前的努力在充分利用關(guān)鍵技術(shù)來強(qiáng)化關(guān)鍵資產(chǎn)和評(píng)估風(fēng)險(xiǎn)方面確實(shí)存在不足,但仍有機(jī)會(huì)改進(jìn)。

1.尚未休眠:Log4j抑制軟件庫漏洞

由于Log4j漏洞利用的受歡迎程度逐漸減弱,針對(duì)軟件庫的利用正在減少。這種平靜導(dǎo)致針對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施和物聯(lián)網(wǎng)(IoT)設(shè)備的攻擊激增。在IoT領(lǐng)域,人們關(guān)注的焦點(diǎn)集中在IP攝像機(jī)、樓宇自動(dòng)化系統(tǒng)和網(wǎng)絡(luò)附加存儲(chǔ)上,它們正成為最受追捧的領(lǐng)域。只有35%的被利用漏洞出現(xiàn)在網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)的已知被利用漏洞(KEV)列表中。這種分歧強(qiáng)調(diào)需要采取主動(dòng)且全面的網(wǎng)絡(luò)安全方法,超越對(duì)已知漏洞數(shù)據(jù)庫的依賴。

2.OT協(xié)議首當(dāng)其沖

運(yùn)營技術(shù)(OT)發(fā)現(xiàn)自己遭受了無情的攻擊,其中五個(gè)關(guān)鍵協(xié)議首當(dāng)其沖地受到持續(xù)攻擊。主要目標(biāo)包括工業(yè)自動(dòng)化和電力領(lǐng)域使用的協(xié)議,例如Modbus,它們?cè)馐艿墓粽妓泄舻娜种?,令人震驚,緊隨其后的是以太網(wǎng)/IP、Step7和DNP3,各約占攻擊的18%。IEC10X列出了10%的攻擊,剩下的2%分布在各種協(xié)議中,其中BACnet占據(jù)了大多數(shù)。樓宇自動(dòng)化協(xié)議(例如BACnet)的掃描頻率較低。然而,掃描的相對(duì)稀缺掩蓋了一個(gè)令人擔(dān)憂的趨勢(shì)——針對(duì)樓宇自動(dòng)化設(shè)備漏洞的針對(duì)性攻擊更加普遍。

3.后利用策略的轉(zhuǎn)變

持久性策略將從2022年的3%激增50%,此外還有發(fā)現(xiàn)策略(約25%)和執(zhí)行策略(其他策略約25%)。雖然威脅行為者使用的大多數(shù)觀察到的命令仍然針對(duì)通用Linux系統(tǒng),但一個(gè)顯著的趨勢(shì)涉及針對(duì)廣泛使用的路由器上的網(wǎng)絡(luò)操作系統(tǒng)執(zhí)行的特定命令。

4.惡意軟件家族依然強(qiáng)大

惡意軟件家族仍然是可怕的威脅。AgentTesla遠(yuǎn)程訪問木馬(RAT)占觀察到的惡意活動(dòng)的16%。緊隨其后的是Mirai僵尸網(wǎng)絡(luò)的變種(占15%)和Redline信息竊取者(占10%)。在命令和控制服務(wù)器中,CobaltStrike成為無可爭(zhēng)議的領(lǐng)導(dǎo)者,占據(jù)了46%的份額,落后于其他僵尸網(wǎng)絡(luò)。Metasploit占16%,新興的SliverC2占13%。這些服務(wù)器大部分位于美國,占全球份額的40%,中國和俄羅斯緊隨其后,分別占10%和8%。

5.163個(gè)國家面臨的威脅

威脅行為者已廣泛撒下數(shù)字網(wǎng)絡(luò),影響到163個(gè)國家。美國是首要目標(biāo),首當(dāng)其沖,有168個(gè)惡意行為者將目光瞄準(zhǔn)了美國。其他國家包括英國(88)、德國(77)、印度(72)和日本(66)。這些惡意實(shí)體的目標(biāo)主要集中在三個(gè)關(guān)鍵部門:政府、金融服務(wù)以及媒體和娛樂。作為社會(huì)基礎(chǔ)設(shè)施的主要支柱,這些行業(yè)處于網(wǎng)絡(luò)戰(zhàn)的最前沿,強(qiáng)調(diào)需要加強(qiáng)安全措施和協(xié)作努力。

總結(jié)

關(guān)鍵在于實(shí)現(xiàn)全面的可視性,確保每臺(tái)設(shè)備的實(shí)時(shí)上下文感知。通過這樣做,大型企業(yè)可以從被動(dòng)的防御姿態(tài)轉(zhuǎn)變?yōu)楦鲃?dòng)的方法,從而避免徒勞的安全打地鼠游戲。這種向增強(qiáng)可見性和主動(dòng)防御戰(zhàn)略的轉(zhuǎn)變標(biāo)志著關(guān)鍵基礎(chǔ)設(shè)施的前景更加光明。

責(zé)任編輯:姜華 來源: 千家網(wǎng)
相關(guān)推薦

2023-11-15 15:56:53

2020-06-17 15:02:26

基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-09-15 14:15:56

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-07-26 08:06:32

關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊黑客

2022-07-04 13:54:00

零信任網(wǎng)絡(luò)安全漏洞

2012-07-05 10:04:44

2022-12-15 10:37:07

2023-02-10 07:07:30

云計(jì)算基礎(chǔ)設(shè)施

2022-12-23 15:34:42

云計(jì)算數(shù)據(jù)中心

2023-02-08 10:34:37

云計(jì)算

2015-07-31 10:04:57

2023-05-24 10:12:35

2016-02-22 10:56:25

2023-05-04 07:09:08

2023-05-05 06:56:13

2022-04-26 05:40:57

網(wǎng)絡(luò)風(fēng)險(xiǎn)基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊

2015-06-09 14:26:31

2020-07-29 10:43:53

5G網(wǎng)絡(luò)技術(shù)

2022-02-08 16:28:27

網(wǎng)絡(luò)安全關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全人才
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)