网络安全的三个最关键领域


点击上方“蓝色字体”,选择 “设为星标

关键讯息,D1时间送达!



网络安全服务商Akamai Technologies公司日前在2022年美国信息安全大会(RSA)上公布了三份研究报告,其内容重点关注Web安全的三个最关键领域:勒索软件、Web应用程序和API,以及DNS流量。

通过分析其多个平台上的数万亿个数据点,网络安全服务商Akamai Technologies公司的研究团队通过流行的网络攻击流量和技术发现了有关威胁行为者行为的新发现。这三份报告指出了最突出的安全趋势,并描绘了当前网络攻击格局的准确地图。

对勒索软件攻击趋势的最新分析突出了风险并提出了缓解措施,而对Web应用程序和API攻击趋势的分析提供了对勒索软件运营商和其他人使用的传播媒介的全新认识。对DNS的分析对报告进行了补充,通过互联网最基础的技术之一分析了整体攻击。

分析集中在网络攻击趋势和技术以及解决当今最紧迫的网络安全问题的解决方案上。


1

勒索软件威胁

随着勒索软件即服务(RaaS)攻击的兴起,包括来自Conti勒索软件团伙的攻击,Akamai Technologies公司分析并发现了勒索软件攻击者的方法、工具和技术的最新和有效组件。研究报告的主要发现包括:

60%成功的Conti攻击发生在美国,30%发生在欧盟。

对受到网络攻击的行业的分析强调了供应链中断、关键基础设施影响和供应链网络攻击的风险。

大多数成功的Conti攻击针对的是收入为1000万至2.5亿美元之间的企业,这表明中小企业成为了一系列网络攻击的目标。

该团伙的战术、技术和程序(TTP)是众所周知的,但非常有效,这让人想起可供其他黑客使用的武器库。但也可以通过正确的缓解措施来防止这些攻击。

Conti在他们的文档中强调黑客和实际传播,而不是加密,这应该促使网络防御者也关注杀伤链的这些部分,而不是关注加密阶段。

2

Web应用程序和API威胁


到2022年上半年,全球Web应用程序和API攻击显著增加,迄今为止的网络攻击尝试已超过90亿次。企业面临网络威胁的详细信息如下:

在今年上半年,针对客户的Web应用程序攻击尝试同比增长超过300%,这是有史以来最大的增长。

LFI攻击现在超过SQLi攻击,成为最主要的WAAP攻击媒介,同比增长近400%。

商业是受影响最大的垂直行业,占近期攻击活动的38%,而技术在2022年是迄今为止增长最快的。


3

DNS流量洞察威胁

研究人员每天分析超过7万亿次DNS查询,并主动识别和阻止威胁,包括恶意软件、勒索软件网络钓鱼和僵尸网络,研究人员发现:

10台受监控设备中超过1台至少与恶意软件、勒索软件、网络钓鱼或命令和控制(C2)相关的域进行了一次通信。

网络钓鱼流量表明,大多数受害者成为滥用和模仿技术和金融品牌的诈骗的目标,这分别影响了31%和32%的受害者。

根据对1万多个恶意JavaScript样本(代表恶意软件投放程序、网络钓鱼页面、诈骗者和加密矿工恶意软件等威胁)进行分析的研究表明,至少25%的被检查样本使用JavaScript混淆技术来逃避检测。

版权声明:本文为企业网D1Net编译,转载需在文章开头注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。封面图片来源于摄图网

(来源:企业网D1Net)

如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿。

投稿邮箱:

editor@d1net.com

合作电话:

010-58221588(北京公司)

021-51701588(上海公司)

合作邮箱:

Sales@d1net.com

点击蓝色字体关注

企业网D1net旗下信众智是CIO(首席信息官)的智力、资源分享平台,也是国内最大的CIO社交平台。

信众智让CIO为CIO服务,提供产品点评、咨询、培训、猎头、需求对接等服务。也是国内最早的toB共享经济平台。

同时,企业网D1net和超过一半的央企信息部门主管联合成立了中国企业数字化联盟,主要面向各地大型企业,提供数字化转型方面的技术、政策、战略、战术方面的帮助和支撑。

扫描下方“二维”或点击“阅读原文”可以查看更多详情

英语词汇,常见英语意思相近、用法却不同的近义词汇总!1、happen , take place二者都有“发生”的意思。happen指事情的发生,往往带有偶然的意思。It ..

网络安全审查办公室对知网启动网络安全审查网络安全审查办公室有关负责人表示,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《国家安全法》《网络安全法》《..

2021年12月29日,中央纪委国家监委网站发布消息:济南市原卫计委党委书记、主任贾堂宏接受审查调查。  医疗领域腐败和作风问题,以及由此带来的药品和医用耗材价格虚高、..

中央纪委国家监委网站 瞿芃报道第二批政法队伍教育整顿开展以来,中央纪委国家监委驻最高法纪检监察组积极督促最高法党组落实主体责任,在巩固第一批教育整顿成果基础..

中央纪委国家监委网站 李钦振 通讯员 姚苗苗报道 日前,中央纪委国家监委网站发布消息:经国家市场监督管理总局党组研究决定,给予国家市场监督管理总..

网络安全审查办公室有关负责同志表示,按照网络安全审查工作安排,7月16日,国家网信办会同公安部、国家安全部、自然资源部、交通运输部、税务总局、市场监管总局等部门联..

中央纪委国家监委网站杨文佳 陈昊报道近日,在内蒙古自治区警示教育电视电话会议现场,播放警示教育片《查腐煤 刨黑金 除毒瘤——内蒙古煤炭资源领域违规违..

【学习小组按】近日,习近平对职业教育工作作出重要指示。他强调,在全面建设社会主义现代化国家新征程中,职业教育前途广阔,大有可为。小组梳理发现,习近平曾多次寄语职..

8月8日,由长安、华为、宁德时代三大巨头打造的全新智能SEV——阿维塔11正式上市,售价34.99-40.99万元,共3款车型。其限量版车型阿维塔011也同步上市,售价60万元,全球限..

本文由 信息安全D1net 来源发布

网络安全的三个最关键领域

评论问答