欧美性猛交XXXX免费看蜜桃,成人网18免费韩国,亚洲国产成人精品区综合,欧美日韩一区二区三区高清不卡,亚洲综合一区二区精品久久

打開(kāi)APP
userphoto
未登錄

開(kāi)通VIP,暢享免費電子書(shū)等14項超值服

開(kāi)通VIP
全球網(wǎng)絡(luò )安全事件十個(gè)總結

安全公司 Trustwave 發(fā)布2018年全球安全報告,該報告源自對全球數十億條安全與違規事件記錄的分析結果、數百項實(shí)踐數據調查以及內部研究結論,其中分析了2017年以來(lái)世界范圍內出現的主要安全威脅、行業(yè)違規事件以及網(wǎng)絡(luò )犯罪趨勢。

研究結果表明,入侵檢測等領(lǐng)域得到提升,但惡意軟件混淆、社會(huì )工程策略以及高級持續威脅(APT)的復雜性也在快速增加。

北美、亞太地區為數據泄露重災區

盡管與2017年相比略有下降,但本次 Trustwave 調查發(fā)現,在全球數據泄露事件中:

  • 北美地區占比43%;

  • 亞太地區占比30%:

  • 歐洲、中東與非洲(EMEA)占比23%:

  • 南美占比4%。

違規事件發(fā)生率較高的行業(yè):零售業(yè)占16.7%; 金融與保險業(yè)占13.1%; 醫療機構占11.9%。

一、違規與環(huán)境類(lèi)問(wèn)題

調查發(fā)現,約半數安全事件涉及企業(yè)與內部網(wǎng)絡(luò )(較2016年43%的比例有所上升),其次為電子商務(wù)環(huán)境(30%)。影響銷(xiāo)售點(diǎn)(即POS)系統的事件目前占比為20%,減少了至少三分之一。網(wǎng)絡(luò )攻擊復雜程度逐步提升,且目標逐步瞄準各大型服務(wù)供應商及特許經(jīng)營(yíng)部門(mén); 相比之下,前幾年最受青睞的批量攻擊則有所減少。

二、社會(huì )工程雄踞違規事件榜首

在企業(yè)網(wǎng)絡(luò )環(huán)境當中,在全部違規活動(dòng)中,網(wǎng)絡(luò )釣魚(yú)與社會(huì )工程占55%,內部惡意人員違規占13%,遠程訪(fǎng)問(wèn)占9%。人為因素仍是企業(yè)網(wǎng)絡(luò )安全團隊所面臨的最大障礙。例如,“首席執行官(CEO)欺詐”這類(lèi)社會(huì )工程騙局就引導企業(yè)高管批準欺詐性資金交易,目前這種手段正持續升溫。

三、Web應用程序均有缺陷

調查顯示,所有 Web 應用程序均至少擁有一項安全缺陷,且各應用程序的中位安全漏洞數量為11項。85.9%的 Web 應用程序漏洞涉及會(huì )話(huà)管理機制,即允許攻擊者在用戶(hù)會(huì )話(huà)當中竊聽(tīng)簽名等敏感信息。

四、Web攻擊變得更具針對性

針對性網(wǎng)絡(luò )攻擊正愈發(fā)流行,復雜程度亦有所提升。從眾多違規事件來(lái)看,網(wǎng)絡(luò )犯罪分子開(kāi)始預先探測存在安全缺陷的軟件包并籌備相關(guān)利用工具。

  • 跨站腳本攻擊(XSS)占全部攻擊嘗試中的40%;

  • SQL 注入占比24%;

  • 路徑遍歷占7%;

  • 本地文件包含(LFI)占比4%;

  • 分布式拒絕服務(wù)攻擊(DDoS)占比3%。

五、惡意軟件趨向于持續駐留

30%的惡意軟件都會(huì )利用混淆機制回避檢測并繞過(guò)第一道防線(xiàn),而90%的惡意軟件會(huì )在其中使用持久性技術(shù)以實(shí)現設備重啟后的重新加載。

這一層面也側面反映出當前的惡意軟件正在以“數據”為目標,駐留時(shí)間越長(cháng),獲取的有效信息越多,從而利用獲取的數據進(jìn)行''二次攻擊'。

六、服務(wù)供應商被瞄準

需要高度關(guān)注的是,只要一家 IT 服務(wù)供應商(例如 Web 托管服務(wù)供應商、POS 集成商等)遭到入侵,即會(huì )打開(kāi)通往更多新目標的大門(mén)。2017年針對 IT 服務(wù)供應企業(yè)的違規攻擊方案迎來(lái)9.5%的顯著(zhù)增長(cháng)。但此次統計數據并未涉及2016年遭受入侵的服務(wù)供應商。

七、內部與外部事件檢測時(shí)間存在巨大差異

2017年,入侵活動(dòng)發(fā)生到外部檢測發(fā)現之間的中位數周期為83天,遠高于2016年的65天。然而,入侵活動(dòng)發(fā)生到內部檢測發(fā)現之間的中位數周期則為0天,遠低于2016年的16天,這意味著(zhù)企業(yè)能夠在大部分違規事件發(fā)生的當天就將其發(fā)現。

八、支付卡數據仍然最受歡迎

從2017年的數據類(lèi)型來(lái)看,占比40%的支付卡數據仍是最受歡迎的數據類(lèi)型。其中有22%為支付卡磁條數據,18%則為無(wú)卡(簡(jiǎn)稱(chēng)CNP)交易數據。令人驚訝的是,針對現金的安全事件也增加了11%,這主要源自金融機構的賬戶(hù)管理系統遭受入侵而導致 ATM 交易出現違規欺詐行為。

九、含惡意軟件的郵件通常偽裝成“業(yè)務(wù)郵件”

作為勒索軟件(包括 WannaCry)、銀行木馬以及其它破壞性 payload 等幾類(lèi)主要惡意活動(dòng)的重要載體,包含惡意軟件的垃圾郵件2017年占比26%,低于2016年的34.6%。有趣的是,90%以上的垃圾郵件中的惡意軟件以歸檔文件形式交替,包括.zip、.7z 以及 RAR 等,且通常會(huì )被標記為發(fā)票或其它類(lèi)型的業(yè)務(wù)文件。

十、數據庫與網(wǎng)絡(luò )安全——修復補丁

在最常見(jiàn)的五種數據庫產(chǎn)品當中,漏洞修復數量為119個(gè),低于2016年的170個(gè)。在啟用 SMBv1 的計算機當中,53%的設備易受MS17-010“永恒之藍”漏洞的影響,該漏洞曾被用于傳播 WannaCry 與 NotPetya 勒索軟件。

十年回顧

2018年 Trustwave 全球安全報告已經(jīng)是此份報告的第十份年度匯總,其中亦提供了對過(guò)去十年網(wǎng)絡(luò )安全趨勢的回顧。其中的要點(diǎn)包括:

安全漏洞急劇飆升 :

自2008年到2011年保持相對較高水平之后,2012年以來(lái)漏洞披露事件開(kāi)始顯著(zhù)增加,2017年則堪稱(chēng)急劇上升。主要原因在于,過(guò)去十年間互聯(lián)網(wǎng)用戶(hù)數量翻了一番。安全研究人員、犯罪分子等各類(lèi)高水平技術(shù)人員如今都在積極尋找安全漏洞,但犯罪分子為了獲利,通常會(huì )將漏洞信息放在暗網(wǎng)中出售。安全漏洞數量越多,利用潛力也就越大。

漏洞利用工具包,從繁榮到蕭條:

自2006年的 Web Attacker 開(kāi)始,漏洞利用工具包為非技術(shù)攻擊者提供了一種能夠切實(shí)入侵目標計算機的手段,并最終發(fā)展成為一類(lèi)軟件即服務(wù)(簡(jiǎn)稱(chēng)SaaS)模式。2010年,此類(lèi)服務(wù)的價(jià)格從50美元/月~10000美元/月不等,并在2013年到2015年期間一直保持著(zhù)蓬勃發(fā)展。2016年至今,在經(jīng)過(guò)多次抓捕行動(dòng)與三大頂級工具包清剿之后,這類(lèi)市場(chǎng)開(kāi)始進(jìn)入休眠狀態(tài),但一旦有市場(chǎng)需求,這一領(lǐng)域必將再次火熱起來(lái)。

垃圾郵件總數有所下降:

據 Trustwave 公司的統計,2009年87.2%以上的郵件屬于垃圾郵件,這一比例使其成為有史以來(lái)垃圾郵件比例最高的一年。自2009年之后,垃圾郵件活動(dòng)每年都在減少,目前不足總郵件數量的40%。目前,少數利用僵尸網(wǎng)絡(luò )分發(fā)惡意軟件的犯罪團伙控制著(zhù)大部分垃圾郵件。

本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請點(diǎn)擊舉報。
打開(kāi)APP,閱讀全文并永久保存 查看更多類(lèi)似文章
猜你喜歡
類(lèi)似文章
《2019年Trustwave全球安全報告》發(fā)布
面對網(wǎng)絡(luò )安全威脅,防是防不住的
網(wǎng)絡(luò )安全知識之看看老美如何保護選民登記數據
專(zhuān)題·人工智能安全 | 淺析人工智能技術(shù)在網(wǎng)絡(luò )安全領(lǐng)域中的應用
利用PHP漏洞自動(dòng)化傳播的新型僵尸網(wǎng)絡(luò )
盤(pán)點(diǎn)過(guò)去10年間的10大安全噩夢(mèng)_360安全公告_360安全中心 - 國內最大的免費安全平...
更多類(lèi)似文章 >>
生活服務(wù)
分享 收藏 導長(cháng)圖 關(guān)注 下載文章
綁定賬號成功
后續可登錄賬號暢享VIP特權!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服

欧美性猛交XXXX免费看蜜桃,成人网18免费韩国,亚洲国产成人精品区综合,欧美日韩一区二区三区高清不卡,亚洲综合一区二区精品久久