这些是今日公开的最新《Verizon数据泄露调查报告》中提到的一些重要结论。本报告通过对过去一年16000起安全事件的分析,揭示了当前网络安全威胁形势的真相。
Verizon的研究数据涵盖了从2021年11月1日至2022年10月31日之间的5000多个数据泄露事件,并揭示了42的事件为分布式拒绝服务DDoS攻击。这种攻击方式可以中断网站及其他系统的服务或访问。
现有迹象表明,随着物联网的普及,DDoS攻击正在变得更加严重,攻击者可以利用数以亿计的“僵尸设备”来构建僵尸网络。在过去两年里,诸如 Cloudflare 和 Yandex 的企业观察到了越来越大、且屡创纪录的DDoS攻击事件。美国司法部也在今年早些时候采取了行动,收缴了13个与“DDoS出租”DDoS for hire有关的域名。
多家网络安全和威胁情报公司表示,他们的内部数据表明,2022年勒索软件活动有所下降,随后在2023年上半年反弹。Verizon的数据呈现出类似的趋势,勒索软件事件在过去24个月保持在24的水平,这一比例在多年稳定增长后开始持平。
然而,如果你的系统遭到入侵,最可能的原因就是勒索软件。加密和勒索相关事件的比例已上升至所有报告的网络安全事件的155,成为继DDoS攻击之后第二多的网络犯罪类型。它也是黑客在系统入侵事件中采取的最常见行动。
这些结果令人震惊。Verizon的报告还指出,勒索软件的现状可能并未触及最低点。
“我们一直预计,勒索软件即将达到理论上的天花板,也就是说,所有可能发生勒索软件的事件,都已经发生了,”报告作者写道。“今天,勒索软件已出现在62以上由有组织犯罪者实施的所有事件中,在59的经济动机事件中也有涉及,因此不幸的是,仍然有增长的空间。”
勒索软件攻击者进入受害系统的最常见渠道是通过电子邮件、桌面应用程序及网页应用程序。仅有5的泄露事件涉及到系统或设备的安全漏洞被利用。
当Log4j首次被披露时,联邦机构和威胁情报公司 敲响警钟,不仅是因为这个漏洞嵌入了无数商业系统和软件中,还因为他们观察到网络犯罪团伙和国家正在积极寻找易受攻击的实例并加以利用。
因此,这导致了政府与私营部门之间对这一漏洞进行的最大协调努力之一,而Verizon的数据支持了这些担忧。尽管该漏洞在2021年11月广泛流传,但在随后30天内,围绕Log4j的漏洞扫描活动中的三分之一32发生在披露后的一个月内。然而,这些数据可能同时涵盖了恶意演员和自我防护的机构。
快连加速appVer
10-22
高容量攻击由开源 AiTM 钓鱼工具包促进
大规模网络钓鱼活动及其新型钓鱼工具关键要点开源钓鱼工具DEV1101被用于大规模钓鱼活动钓鱼邮件包含指向假冒微软登录页面的PDF链接新的Telegram机器人功能用于服务器管理使用CAPTCHA增加了...
10-22
美国和韩国警告Kimsuky攻击 媒体
关于北韩网络间谍活动的警告关键要点网络间谍攻击:美国和韩国情报机构警告媒体和学术机构,北韩黑客组织Kimsuky正在进行网络间谍活动。攻击手法:Kimsuky利用开放信息锁定其网络钓鱼攻击的目标,通过...
10-22
组织优先考虑在网络攻击之前、期间和之后保护Active Directory的ITDR解决方案
保护身份系统与 Active Directory 的新趋势关键要点身份系统特别是 Active Directory 正成为网络攻击的主要目标。组织需要涵盖攻击生命周期的ITDR解决方案,以保护 AD ...
10-22
洛杉矶联合学区勒索软件攻击暴露近2000条学生记录
洛杉矶学生健康记录泄露事件概述关键要点洛杉矶统一学区近2000名学生的评估记录因网络攻击泄露。泄露信息包括考勤、学术、纪律、心理健康结果以及个人身份信息。学区承诺加强数据安全保护,并已通知部分受影响人...