亚洲国产一区二区三区_国产美女视频免费_国产成人深夜福利短视频99_欧美艳片情欲满载在线观看

01086486984
聯(lián)系我們Contact us
全國(guó)咨詢(xún)熱線(xiàn)01086486984

北京網(wǎng)安天下技術(shù)有限公司

公司地址:北京市通州區(qū)北苑155號(hào)院8棟3號(hào)

聯(lián)系電話(huà):01086486984

公司郵箱:424381867@qq.com

行業(yè)動(dòng)態(tài)

安恒信息威脅情報(bào)中心重磅發(fā)布《2021威脅態(tài)勢(shì)研究報(bào)告》

作者: 發(fā)布時(shí)間:2022-01-20 15:57:24點(diǎn)擊:1045

信息摘要:

安恒信息威脅情報(bào)中心根據(jù)對(duì)2021全年攻擊事件的檢測(cè)和分析,重磅發(fā)布《2021威脅態(tài)勢(shì)研究報(bào)告》(以下簡(jiǎn)稱(chēng)報(bào)告),分別從威脅攻擊、攻擊團(tuán)伙活動(dòng)、重大攻擊事件、在野0day利用情況四方面進(jìn)行分析總結(jié),并提供了對(duì)2022攻擊態(tài)勢(shì)的七點(diǎn)研判預(yù)測(cè)。

安恒信息威脅情報(bào)中心根據(jù)對(duì)2021全年攻擊事件的檢測(cè)和分析,重磅發(fā)布《2021威脅態(tài)勢(shì)研究報(bào)告》(以下簡(jiǎn)稱(chēng)報(bào)告),分別從威脅攻擊、攻擊團(tuán)伙活動(dòng)、重大攻擊事件、在野0day利用情況四方面進(jìn)行分析總結(jié),并提供了對(duì)2022攻擊態(tài)勢(shì)的七點(diǎn)研判預(yù)測(cè)。

2021威脅態(tài)勢(shì)概況

?威脅攻擊篇

攻擊事件主要集中在南亞和中東

2021年發(fā)生了約201起APT攻擊事件,主要集中在南亞和中東,其次是東亞地區(qū),東南亞地區(qū)的APT組織攻擊有所放緩。其中Lazarus、Kimsuky、APT29等組織行動(dòng)較為頻繁。

新增受害

從受害者的分布分析,韓國(guó)、美國(guó)遭到的攻擊占比更高,比重分別為11.67%、10.55%。APT組織正嘗試擴(kuò)大攻擊范圍,因此出現(xiàn)了一些新的受害,例如阿富汗、哥倫比亞、格魯吉亞、拉脫維亞等。

金融、航空、醫(yī)療部門(mén)成重點(diǎn)目標(biāo)之一

根據(jù)行業(yè)分布來(lái)看,政府部門(mén)和國(guó)防部門(mén)仍是其主要的針對(duì)目標(biāo),攻擊事件占比達(dá)到15.52%、6.16%。其次是金融、航空,以及醫(yī)療衛(wèi)生行業(yè)。這些行業(yè)的公司內(nèi)部包含高價(jià)值的情報(bào)。醫(yī)療衛(wèi)生行業(yè)儲(chǔ)存大量關(guān)于新冠疫苗的重要信息,2021年也出現(xiàn)了以生物制造設(shè)施為目標(biāo)的APT攻擊活動(dòng)。

?攻擊團(tuán)伙活動(dòng)篇

勒索犯罪產(chǎn)業(yè)高速發(fā)展

2021年發(fā)生了約2000多起勒索軟件攻擊事件,Conti、LockBit、Hive、BlackMatter為今年活躍的勒索軟件組織。對(duì)關(guān)鍵基礎(chǔ)設(shè)施的勒索攻擊會(huì)給全球?qū)嶓w造成巨大影響。各國(guó)政府?dāng)M定政策打擊網(wǎng)絡(luò)犯罪活動(dòng), Avaddon、BABUK、DarkSide在內(nèi)的勒索團(tuán)伙等宣布解散退出。但這種行為可能只是為了分散執(zhí)行人員的注意力或逃避經(jīng)濟(jì)制裁,這些組織會(huì)進(jìn)行再次重組并繼續(xù)進(jìn)行勒索攻擊活動(dòng)。報(bào)告重點(diǎn)介紹Conti、LockBit 2.0、Hive、BlackMatter四個(gè)勒索軟件團(tuán)伙。

過(guò)去幾年勒索軟件組織品牌重塑的大致時(shí)間線(xiàn)

間諜軟件成為巨大潛在威脅

間諜軟件也是在2021年引起高度關(guān)注的威脅,其具有高復(fù)雜性、難追溯性等特點(diǎn)。商業(yè)間諜軟件行業(yè)能夠提供豐厚的利潤(rùn)回報(bào),因此間諜軟件服務(wù)逐漸成為復(fù)雜、國(guó)際化、具有巨大潛在威脅的產(chǎn)業(yè)。報(bào)告重點(diǎn)介紹NSO Group、Candiru和Cytrox三款間諜軟件。

?六大網(wǎng)絡(luò)攻擊事件

Solarwinds軟件供應(yīng)鏈攻擊事件;

黑客入侵佛羅里達(dá)水廠系統(tǒng)投毒事件;

DarkSide組織攻擊美國(guó)輸油管道運(yùn)營(yíng)商事件;

Revil組織利用Kaseya產(chǎn)品漏洞發(fā)起大規(guī)模供應(yīng)鏈勒索攻擊;

Lazarus組織持續(xù)針對(duì)安全研究人員;

Log4j漏洞事件。

?在野0day總結(jié)

數(shù)量超過(guò)去年兩倍

2021年披露的在野0day數(shù)量達(dá)到58個(gè),超過(guò)了2020年的兩倍。按影響產(chǎn)品劃分,占比更大是瀏覽器漏洞,其次是操作系統(tǒng)漏洞,分別占比45%和29%。按漏洞類(lèi)型劃分,占比最多的是遠(yuǎn)程代碼執(zhí)行漏洞,其次是權(quán)限提升漏洞,分別占比57%和35%。

8個(gè)重點(diǎn)事件

蔓靈花組織使用0day;

朝鮮APT組織使用社會(huì)過(guò)程學(xué)和瀏覽器0day攻擊安全研究人員;

多個(gè)Exchange 0day橫空出世;

Chrome 0day數(shù)量連續(xù)第二年大幅增加;

Windows提權(quán)0day數(shù)量較往年翻倍;

蘋(píng)果產(chǎn)品的0day數(shù)量爆發(fā)式增長(zhǎng);

IE 0day數(shù)量依然較多,與Office結(jié)合更為深入;

AdobeReader 0day重現(xiàn)江湖。

 

 


本文標(biāo)簽:
在線(xiàn)客服
聯(lián)系方式

熱線(xiàn)電話(huà)

01086486984

上班時(shí)間

周一到周五

公司電話(huà)

01086486984

二維碼
線(xiàn)