压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

2020Q1互聯(lián)網(wǎng)安全報(bào)告:難以檢測(cè)的加密惡意軟件成為主流

2020年一季度惡意軟件攻擊全球分布

來自網(wǎng)絡(luò)安全提供商WatchguardWatchguard的《2020年一季度互聯(lián)網(wǎng)安全報(bào)告》顯示,在2020年第一季度交付的所有惡意軟件中,有三分之二(流量)已加密,無法檢查此類流量的安全系統(tǒng)將對(duì)大多數(shù)惡意軟件敞開大門。

2020年一季度網(wǎng)關(guān)檢測(cè)到的十大惡意軟件

該報(bào)告信息來自全球安裝的約44,000個(gè)供應(yīng)商安全設(shè)備的匿名數(shù)據(jù),這些數(shù)據(jù)為研究提供了信息。Watchguard表示,在2020年第一季度,這些設(shè)備阻止了大約3200萬個(gè)惡意軟件變體和大約170萬個(gè)網(wǎng)絡(luò)攻擊。報(bào)告說,基于相同的數(shù)據(jù),該時(shí)期內(nèi)72%的加密惡意軟件被歸類為零日,沒有補(bǔ)丁或更新。

WatchGuard首席技術(shù)官Corey Nachreiner表示,調(diào)查結(jié)果表明HTTPS檢查以及基于行為的高級(jí)威脅檢測(cè)和響應(yīng)解決方案是每個(gè)安全意識(shí)強(qiáng)的組織的要求。

一些組織由于涉及額外的工作而不愿進(jìn)行HTTPS檢查,但是我們的威脅數(shù)據(jù)清楚地表明,大多數(shù)惡意軟件都是通過加密連接傳遞的,不再允許未經(jīng)檢查的流量就不再是一種選擇,隨著惡意軟件繼續(xù)變得更加先進(jìn)和逃避,唯一可靠的防御方法是實(shí)施一組分層的安全服務(wù),包括高級(jí)威脅檢測(cè)方法和HTTPS檢查。

以下是Watchguard 2020年第一季度報(bào)告的七個(gè)主要發(fā)現(xiàn):

? 門羅幣礦工激增。第一季度分發(fā)惡意軟件的十大域名中有五個(gè)是托管或受控的Monero加密礦工。向惡意軟件添加加密礦模塊是在線犯罪分子獲得被動(dòng)收入的簡(jiǎn)便方法。

? Flawed-Ammyy和Cryxos惡意軟件變體。Cryxos木馬以偽裝成發(fā)票的電子郵件附件的形式提供,要求用戶輸入其電子郵件和密碼,然后將其存儲(chǔ)。

? 已有3年歷史的Adobe漏洞。2017年8月修復(fù)的Adobe Acrobat Reader漏洞再次浮出水面,說明了定期修補(bǔ)和系統(tǒng)更新的重要性。

? 新的魚叉式網(wǎng)絡(luò)釣魚活動(dòng)。出現(xiàn)了新的托管網(wǎng)絡(luò)釣魚活動(dòng)的域名,這些域名模擬了數(shù)字營(yíng)銷和分析產(chǎn)品Mapp Engage,在線博彩平臺(tái)Bet365以及自那時(shí)以來一直無效的AT&T登錄頁面。

? 新冠病毒(COVID-19)沖擊。2020年第一季度,遠(yuǎn)程工作人員的大量增加和針對(duì)個(gè)人的攻擊增長(zhǎng)。

? 惡意軟件受到打擊,網(wǎng)絡(luò)攻擊有所減少。總體而言,盡管貢獻(xiàn)數(shù)據(jù)的設(shè)備數(shù)量增加了9%,但第一季度的惡意軟件攻擊減少了約7%,網(wǎng)絡(luò)攻擊減少了12%。

? 主要目標(biāo):英國(guó)和德國(guó)。德國(guó)和英國(guó)是第一季度幾乎所有最流行的惡意軟件的主要攻擊目標(biāo)。

上一篇:印度電子信息技術(shù)部宣布禁止59款中國(guó)APP

下一篇:物聯(lián)網(wǎng)安全的下一個(gè)要塞:電商平臺(tái)