999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2020年四大勒索軟件攻擊漏洞

2020-10-15 01:07:30SusanBradley陳琳華
計算機(jī)世界 2020年38期
關(guān)鍵詞:利用疫情

Susan Bradley 陳琳華

2020年最大的安全趨勢是與新冠肺炎疫情相關(guān)的釣魚攻擊和以遠(yuǎn)程辦公員工為目標(biāo)的攻擊出現(xiàn)了大幅增長。自從建議推廣在家遠(yuǎn)程辦公以來,紐約市政府需要保護(hù)的終端數(shù)量由原來的8萬臺激增到了75萬臺。隨著工作人員開始使用視頻會議平臺,攻擊者開始將Zoom、Teams等視頻會議平臺作為了攻擊目標(biāo)。

在2020年,勒索軟件仍然是一個重大威脅。不過,SenseCy的最新研究顯示,在已經(jīng)被發(fā)現(xiàn)的勒索軟件攻擊中,許多并不是由Windows漏洞觸發(fā)的。攻擊者主要利用的是Windows網(wǎng)絡(luò)遠(yuǎn)程訪問工具中的漏洞。

據(jù)Check Point的一份年中評估報告顯示,以新冠肺炎主題為誘餌,利用社交工程攻擊技術(shù)的惡意軟件出現(xiàn)了擴(kuò)散。另外,在2020年上半年被發(fā)現(xiàn)的攻擊當(dāng)中,有80%使用了2017年之前就已經(jīng)報告過的漏洞。20%以上的攻擊使用的是至少7年前就已經(jīng)報告過的漏洞。

這些漏洞的數(shù)量和出現(xiàn)的時間表明我們的軟件在及時更新方面存在問題。我們需要對補(bǔ)丁管理程序進(jìn)行評估,確保攻擊者使用的切入點(diǎn)被及時打上補(bǔ)丁,以及補(bǔ)丁工具遺漏的補(bǔ)丁包能夠被及時發(fā)現(xiàn)。以下是研究人員發(fā)現(xiàn)的四大頂級漏洞。

CVE-2019-11510 漏洞

在今年的許多攻擊事件中,攻擊者大量使用了CVE-2019-11510漏洞。Pulse Secure的主要用途是提供VPN連接。受疫情的影響,許多人開始選擇遠(yuǎn)程辦公,這使得該軟件的使用量出現(xiàn)了大幅增長。攻擊者曾經(jīng)利用該漏洞竊取了900多臺VPN企業(yè)服務(wù)器的密碼。勒索軟件Black Kingdom在今年6月也是利用了Pulse VPN漏洞,冒充Google Chrome的合法計劃任務(wù)進(jìn)行攻擊。在疫情之前,REvil勒索軟件的主要目標(biāo)是MSP(管理服務(wù)提供商)和用戶的網(wǎng)絡(luò)與文檔。疫情暴發(fā)后,該勒索軟件變得更加猖獗,除了MSP外,更是將當(dāng)?shù)卣沧鳛榱俗约旱墓裟繕?biāo)。

CVE 2012-0158漏洞

CVE 2012-0158是一個8年前就已經(jīng)報告過的漏洞。盡管多年前就已經(jīng)報告過了,但是CVE 2012-0158漏洞仍然成為了2019年的頭號漏洞。在2020年3月,攻擊者以政府和醫(yī)療機(jī)構(gòu)為目標(biāo)發(fā)動的釣魚攻擊仍然在利用這一2012年的漏洞。只要打開其中的文件,它們就會利用MSCOMCTL.OCX庫中的ListView / TreeView ActiveX控件的CVE-2012-0158漏洞來傳播EDA2勒索軟件。

CVE-2019-19781漏洞

CVE-2019-19781于2019年12月被發(fā)現(xiàn)并于今年1月份被修復(fù),主要影響由Citrix制造的遠(yuǎn)程訪問設(shè)備。攻擊者可以先以Citrix的漏洞為切入點(diǎn),然后再利用Windows漏洞進(jìn)一步獲取訪問權(quán)限。目前Sodinokibi/REvil、Ragnarok、DopplePaymer、Maze、CLOP和Nephilim等勒索軟件均使用了該漏洞。用戶可以下載并使用GitHub上的FireEye / Citrix掃描工具來修補(bǔ)該漏洞。RDP暴力攻擊激增的主要原因在于RDP和VPN等遠(yuǎn)程訪問技術(shù)的使用。

CVE-2018-8453漏洞

CVE-2018-8453漏洞是2018年在Windows win32k.sys組件中發(fā)現(xiàn)的漏洞。當(dāng)時勒索軟件對巴西能源公司Light S.A的攻擊之所以得手正是利用了這一漏洞。

總結(jié)

其實(shí),在企業(yè)不斷前進(jìn)的過程中,我們也需要花些時間回頭看一看并評估一下自己當(dāng)前的狀態(tài)。看看自己是否能夠?qū)⑿迯?fù)工作做得更好,能否進(jìn)行更為順暢的溝通,能否將保護(hù)工作做得更好。同時,我們也要反思幾個問題:自己的終端數(shù)量是否因疫情而增加?自己是否已對接入點(diǎn)進(jìn)行了評估,以確保它們得到了修補(bǔ)、保護(hù)和監(jiān)控?自己是否增加了遙測和報修流程,以便在攻擊發(fā)生前能夠?qū)Τ霈F(xiàn)的問題更好地發(fā)出警報?

原文網(wǎng)址

https://www.csoonline.com/article/3572336/4-top-vulnerabilities-ransomware-attackers-exploited-in-2020.html

猜你喜歡
利用疫情
利用min{a,b}的積分表示解決一類絕對值不等式
戰(zhàn)疫情
利用倒推破難點(diǎn)
抗疫情 顯擔(dān)當(dāng)
疫情中的我
利用一半進(jìn)行移多補(bǔ)少
疫情當(dāng)前 警察不退
北極光(2020年1期)2020-07-24 09:04:04
待疫情散去 春暖花開
文苑(2020年4期)2020-05-30 12:35:48
37°女人(2020年5期)2020-05-11 05:58:52
利用數(shù)的分解來思考
主站蜘蛛池模板: 亚洲人成网站在线观看播放不卡| 99人体免费视频| 欧美三级视频网站| 中文字幕不卡免费高清视频| 美女无遮挡拍拍拍免费视频| 久久狠狠色噜噜狠狠狠狠97视色 | 97精品久久久大香线焦| 2020精品极品国产色在线观看| 无码电影在线观看| 毛片免费在线视频| 一级看片免费视频| 99久久精品国产自免费| 99久久99视频| 亚洲一区二区成人| 色噜噜在线观看| 国产系列在线| 伊人AV天堂| 色综合天天综合中文网| 91成人在线观看| 国产最新无码专区在线| AV在线麻免费观看网站| www.99在线观看| 日韩精品成人网页视频在线| 亚洲激情区| 99久久亚洲精品影院| 久久免费看片| 麻豆国产在线观看一区二区| 97免费在线观看视频| 日韩欧美国产综合| 啪啪永久免费av| 无码中文AⅤ在线观看| 黄色污网站在线观看| 99久久精品国产麻豆婷婷| 婷婷亚洲最大| 四虎影视8848永久精品| 91成人免费观看在线观看| 亚洲人人视频| 一区二区在线视频免费观看| 2020精品极品国产色在线观看 | 日韩 欧美 国产 精品 综合| 人妻无码一区二区视频| 欧美午夜久久| 91在线精品麻豆欧美在线| 亚洲黄网在线| 日韩精品毛片| 麻豆国产原创视频在线播放| 精品亚洲麻豆1区2区3区| 国产人免费人成免费视频| 天天婬欲婬香婬色婬视频播放| 国产成人精品一区二区不卡| 免费在线视频a| 99久久国产综合精品2020| 精品伊人久久久久7777人| 亚洲中文字幕日产无码2021| 亚洲日韩高清在线亚洲专区| 国产精品大尺度尺度视频| 国内精品一区二区在线观看| 国产综合精品一区二区| 国产欧美自拍视频| 欧美.成人.综合在线| 欧美日本在线播放| 国产精品自在在线午夜区app| 久久亚洲国产一区二区| 欧美自拍另类欧美综合图区| 一区二区三区成人| 91色爱欧美精品www| 亚洲一区二区三区国产精品| 国产成人啪视频一区二区三区 | 成人无码一区二区三区视频在线观看| 91www在线观看| 精品黑人一区二区三区| 亚洲美女高潮久久久久久久| 一区二区三区国产精品视频| 亚洲乱码精品久久久久..| 亚洲天堂网在线观看视频| 精品国产乱码久久久久久一区二区| 久久综合结合久久狠狠狠97色| 4虎影视国产在线观看精品| 国产www网站| 自慰网址在线观看| 在线观看av永久| 精品国产aⅴ一区二区三区|