中國品牌,讓東南亞感受“消費(fèi)升級”小紅書本地“坐抖望團(tuán)”CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實(shí)況照片了蘋果有線耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進(jìn)化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴(kuò)展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測屏幕指紋殘留,提高手機(jī)安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個(gè)運(yùn)行時(shí)安全解決方案,實(shí)現(xiàn)從代碼到云的全面軟件完整性和可追溯性
  • 首頁 > 網(wǎng)絡(luò)安全頻道 > 攻擊防御

    微軟曝“永恒之黑”漏洞,或成網(wǎng)絡(luò)攻擊“暗道”

    2020年03月19日 13:14:37   來源:中文科技資訊

      隨著網(wǎng)絡(luò)技術(shù)不斷升級,網(wǎng)絡(luò)安全形勢日益嚴(yán)峻。近年來,數(shù)據(jù)泄漏、網(wǎng)絡(luò)敲詐等各類網(wǎng)絡(luò)安全事件頻發(fā),給企業(yè)及社會發(fā)展帶來嚴(yán)重影響。

      而這些在網(wǎng)絡(luò)空間潛滋暗長的黑產(chǎn),多數(shù)都與高危漏洞相關(guān)。換句話說,利用軟件和硬件中存在的漏洞,已然成為黑產(chǎn)攻陷各系統(tǒng)的主要手段。曾經(jīng)席卷全球的勒索病毒W(wǎng)annaCry正是借助高危漏洞“永恒之藍(lán)”發(fā)動的攻擊,數(shù)小時(shí)內(nèi)加密150多個(gè)國家的數(shù)十萬臺計(jì)算機(jī),造成損失高達(dá)80億美元。近期微軟曝出的“永恒之黑”——SMB遠(yuǎn)程代碼執(zhí)行高危漏洞,可能影響全球10萬臺服務(wù)器。騰訊安全發(fā)布的《2019年企業(yè)安全威脅報(bào)告》指出,2019年利用漏洞發(fā)起的網(wǎng)絡(luò)攻擊,尤其是對關(guān)鍵信息基礎(chǔ)設(shè)施的攻擊持續(xù)增長,已成為企業(yè)關(guān)注、亟待解決的問題。

      漏洞層出不窮,每周近四成企業(yè)終端遭病毒攻擊

      系統(tǒng)漏洞廣泛存在于計(jì)算機(jī)硬件和軟件中,比如應(yīng)用軟件、操作系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、網(wǎng)絡(luò)設(shè)備等。其之所以被忌憚,是因?yàn)樗鼧O易被“別有用心”之人利用,成為實(shí)施敲詐勒索、傳播挖礦木馬、信息竊密、刷量推廣等網(wǎng)絡(luò)攻擊的“暗道”,讓企業(yè)蒙受巨額損失。

      出現(xiàn)3年之久的“永恒之藍(lán)”高危漏洞至今依然威脅著企業(yè)安全。2018年底,騰訊安全威脅情報(bào)中心檢測到一款通過軟件升級通道傳播的木馬,正是利用了該漏洞,僅2小時(shí)就影響到10萬用戶,中毒電腦均淪為門羅幣“礦工”。去年9月,由黑客精心構(gòu)造的帶有office公式編輯器漏洞CVE-2017-11882的惡意文檔,以釣魚郵件的形式向多家外貿(mào)企業(yè)發(fā)起攻擊,在其打開文檔中招后植入遠(yuǎn)控木馬NanoCore進(jìn)行機(jī)密信息竊取和遠(yuǎn)程控制,多家企業(yè)中招。

      隨著網(wǎng)絡(luò)技術(shù)不斷更新、產(chǎn)品持續(xù)迭代,2019年,新的網(wǎng)絡(luò)漏洞層出不窮,先后爆出Java 的開源框架Jackson漏洞、Fastjson漏洞、Windows RDS漏洞、微軟遠(yuǎn)程桌面服務(wù)漏洞(BlueKeep)、phpStudy后門、Internet Explorer遠(yuǎn)程代碼執(zhí)行等新型高危漏洞,給網(wǎng)絡(luò)黑產(chǎn)帶來更多可乘之機(jī)。就在3月12日,微軟發(fā)布安全公告披露了一個(gè)最新的SMB遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2020-0796),攻擊者利用該漏洞無須權(quán)限即可實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行,一旦被成功利用,其危害不亞于永恒之藍(lán),全球10萬臺服務(wù)器或成首輪攻擊目標(biāo)。

      《2019年企業(yè)安全威脅報(bào)告》顯示,2019年全國網(wǎng)絡(luò)攻擊事件持續(xù)上升,平均每周就有近40%的企業(yè)終端遭遇病毒攻擊。

      近八成企業(yè)存高危漏洞,網(wǎng)絡(luò)黑產(chǎn)愈發(fā)猖狂

      眾所周知,系統(tǒng)漏洞往往會被黑客利用進(jìn)行入侵,但部分企業(yè)安全風(fēng)險(xiǎn)意識較為薄弱,面對已知漏洞或全然不知,或束手無策,或滿不在乎,以致在現(xiàn)有網(wǎng)絡(luò)空間中,漏洞仍然大量存在,進(jìn)一步助長了網(wǎng)絡(luò)黑產(chǎn)的攻擊勢頭。

      據(jù)騰訊安全威脅情報(bào)中心數(shù)據(jù)顯示,截至2019年底,仍有79%的企業(yè)終端上存在至少一個(gè)高危漏洞未修復(fù)。在主要的高危漏洞中,RTF漏洞(CVE-2017-0199)補(bǔ)丁安裝比例最低,目前尚有仍有74%的機(jī)器未安裝該補(bǔ)丁,就連曾席卷全球的“永恒之藍(lán)”系列漏洞仍有20%的機(jī)器未進(jìn)行漏洞修復(fù)。

      與此同時(shí),與人為相關(guān)的配置類漏洞也成為網(wǎng)絡(luò)攻擊的主要入口,如弱口令漏洞。為了避免忘記,很多人通常會使用一些簡單字母或數(shù)字組合如“abc”、“123”作為重要應(yīng)用、系統(tǒng)的登陸口令,黑客利用弱口令字典,使用爆破工具,數(shù)秒甚至數(shù)毫秒就可完成一次對服務(wù)器的入侵。

      此外,一些企業(yè)對網(wǎng)絡(luò)攻擊的縱容也讓黑產(chǎn)愈發(fā)猖狂。對于創(chuàng)下20億美元收益的GandCrab病毒產(chǎn)業(yè)鏈,羅馬尼亞警方和安全廠商Bitdefender曾通過攻破其服務(wù)器獲取密鑰的方式,面向受害者發(fā)布解密工具。但遺憾的是,仍有大量受害者感染該病毒并選擇繳納贖金。利益驅(qū)使下,大量的黑產(chǎn)從業(yè)者持續(xù)通過開發(fā)、傳播勒索病毒牟利,使得網(wǎng)絡(luò)攻擊居高不下。

      避免成為“待宰羔羊”,企業(yè)應(yīng)及時(shí)安裝補(bǔ)丁

      由網(wǎng)絡(luò)漏洞引發(fā)的數(shù)據(jù)泄密、敲詐勒索令企業(yè)苦不堪言,對此,企業(yè)該如何防范,避免成為網(wǎng)絡(luò)黑產(chǎn)的“待宰羔羊”?

      騰訊安全相關(guān)專業(yè)人士指出,從當(dāng)前漏洞利用情況看,網(wǎng)絡(luò)事件高發(fā)態(tài)勢與企業(yè)安全風(fēng)險(xiǎn)意識與管理能力匱乏關(guān)系密切,強(qiáng)化安全管理勢在必行。專家建議,企業(yè)管理員要隨時(shí)關(guān)注漏洞發(fā)現(xiàn)與修復(fù)公告,參考對照自身服務(wù)器組件、應(yīng)用進(jìn)行檢查,對于存在的漏洞應(yīng)及時(shí)安裝補(bǔ)丁進(jìn)行修復(fù),避免被利用入侵,造成損失;對重要應(yīng)用、系統(tǒng)的登陸口令應(yīng)通過密碼安全策略使用高強(qiáng)度密碼,防止黑客暴力破解。

      與此同時(shí),騰訊安全針對威脅打造了云、管、端及威脅情報(bào)系統(tǒng)相結(jié)合的全棧式立體防御體系,幫助企業(yè)用戶全面抵御漏洞威脅。對于上云企業(yè),騰訊云安全運(yùn)營中心打通了云上各類安全產(chǎn)品,實(shí)現(xiàn)業(yè)務(wù)事前安全預(yù)防、事中事件監(jiān)測與威脅檢測及事后響應(yīng)處置的全流程安全管理。對于采用專有云的企業(yè)用戶,騰訊安全運(yùn)營中心(專有云)以安全檢測、事件關(guān)聯(lián)及智能分析為核心功能,通過海量數(shù)據(jù)多維度分析,可對威脅及時(shí)預(yù)警并做出智能處置。

      對于網(wǎng)絡(luò)邊界可能存在的威脅,騰訊安全網(wǎng)絡(luò)資產(chǎn)風(fēng)險(xiǎn)檢測系統(tǒng)、高級威脅檢測系統(tǒng)、網(wǎng)絡(luò)入侵防護(hù)系統(tǒng)、騰訊云防火墻相互配合,實(shí)時(shí)檢測網(wǎng)絡(luò)流量及各種入侵滲透攻擊風(fēng)險(xiǎn),及時(shí)進(jìn)行攔截。對于終端安全,可通過騰訊安全終端安全管理系統(tǒng)、零信任無邊界訪問控制系統(tǒng)、反病毒引擎全時(shí)全域進(jìn)行漏洞檢測和補(bǔ)丁安裝,執(zhí)行基于客戶端的漏洞防護(hù)措施。此外,騰訊安全還打造了一系列威脅情報(bào)產(chǎn)品和服務(wù),通過威脅情報(bào)云查服務(wù)、威脅情報(bào)平臺、威脅追溯系統(tǒng)可以智能感知安全威脅,將新漏洞的威脅防護(hù)能力及時(shí)同步全網(wǎng),保護(hù)企業(yè)網(wǎng)絡(luò)資產(chǎn)的所有節(jié)點(diǎn)。

      騰訊安全高級威脅檢測系統(tǒng)感知漏洞的利用和攻擊

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    [No. X035]
    分享到微信

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎(jiǎng),展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費(fèi)品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎(jiǎng)”金獎(jiǎng),有力證明了其在全球市場的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎(jiǎng)

    近日,中國家電及消費(fèi)電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎(jiǎng)。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。