教室停电h嗯啊好硬好湿,双性美人被调教到喷水a片,在按摩店和女老板做爰,狠狠挺进稚嫩学生小身体

數(shù)字經(jīng)濟(jì)的安全基石

公司

首頁 > 關(guān)于我們 > 安恒動態(tài) > 2022 > 正文

全文下載|《2021年度高級威脅態(tài)勢研究報告》重磅發(fā)布!

閱讀量:


2021年,全球疫情持續(xù)蔓延,世界局勢錯綜復(fù)雜,國際格局向多極化加速演變,國家之間的網(wǎng)絡(luò)安全博弈基于地緣政治因勢而變。隨著疫情沖擊,遠(yuǎn)程辦公逐漸日?;o國家背景的黑客組織和灰黑產(chǎn)行業(yè)創(chuàng)造了更多機(jī)會,軟件供應(yīng)鏈、工業(yè)互聯(lián)網(wǎng)、移動設(shè)備的危機(jī)逐漸凸顯,網(wǎng)絡(luò)安全形勢更加嚴(yán)峻。







安恒信息威脅情報中心根據(jù)對2021全年攻擊事件的檢測和分析,重磅發(fā)布《2021高級威脅態(tài)勢研究報告》(以下簡稱報告),分別從高級威脅攻擊、攻擊團(tuán)伙活動、重大攻擊事件、在野0day利用情況四方面進(jìn)行分析總結(jié),并提供了對2022攻擊態(tài)勢的七點研判預(yù)測








完整版報告,滑到文末限時免費領(lǐng)取


2021高級威脅態(tài)勢概況


?高級威脅攻擊篇


攻擊事件主要集中在南亞和中東

2021年發(fā)生了約201起APT攻擊事件,主要集中在南亞中東,其次是東亞地區(qū),東南亞地區(qū)的APT組織攻擊有所放緩。其中Lazarus、Kimsuky、APT29等組織行動較為頻繁。


新增受害國家

從受害者的國家分布分析,韓國、美國遭到的攻擊占比最高,比重分別為11.67%、10.55%。APT組織正嘗試擴(kuò)大攻擊范圍,因此出現(xiàn)了一些新的受害國家,例如阿富汗、哥倫比亞、格魯吉亞、拉脫維亞等國家。


金融、航空、醫(yī)療部門成重點目標(biāo)之一

根據(jù)行業(yè)分布來看,政府部門國防部門仍是其主要的針對目標(biāo),攻擊事件占比達(dá)到15.52%、6.16%。其次是金融、航空,以及醫(yī)療衛(wèi)生行業(yè)。這些行業(yè)的公司內(nèi)部包含高價值的情報。醫(yī)療衛(wèi)生行業(yè)儲存大量關(guān)于新冠疫苗的重要信息,2021年也出現(xiàn)了以生物制造設(shè)施為目標(biāo)的APT攻擊活動。

?攻擊團(tuán)伙活動篇


勒索犯罪產(chǎn)業(yè)高速發(fā)展

2021年發(fā)生了約2000多起勒索軟件攻擊事件,Conti、LockBit、Hive、BlackMatter為今年活躍的勒索軟件組織。對關(guān)鍵基礎(chǔ)設(shè)施的勒索攻擊會給全球?qū)嶓w造成巨大影響。各國政府?dāng)M定政策打擊網(wǎng)絡(luò)犯罪活動, Avaddon、BABUK、DarkSide在內(nèi)的勒索團(tuán)伙等宣布解散退出。但這種行為可能只是為了分散執(zhí)行人員的注意力或逃避經(jīng)濟(jì)制裁,這些組織會進(jìn)行再次重組并繼續(xù)進(jìn)行勒索攻擊活動。報告重點介紹Conti、LockBit 2.0、Hive、BlackMatter四個勒索軟件團(tuán)伙。


過去幾年勒索軟件組織品牌重塑的大致時間線


間諜軟件成為巨大潛在威脅

間諜軟件也是在2021年引起高度關(guān)注的威脅,其具有高復(fù)雜性、難追溯性等特點。商業(yè)間諜軟件行業(yè)能夠提供豐厚的利潤回報,因此間諜軟件服務(wù)逐漸成為復(fù)雜、國際化、具有巨大潛在威脅的產(chǎn)業(yè)。報告重點介紹NSO Group、Candiru和Cytrox三款間諜軟件。

?六大網(wǎng)絡(luò)攻擊事件

  • Solarwinds軟件供應(yīng)鏈攻擊事件;

  • 黑客入侵佛羅里達(dá)水廠系統(tǒng)投毒事件;

  • DarkSide組織攻擊美國輸油管道運(yùn)營商事件;

  • Revil組織利用Kaseya產(chǎn)品漏洞發(fā)起大規(guī)模供應(yīng)鏈勒索攻擊;

  • Lazarus組織持續(xù)針對安全研究人員;

  • Log4j漏洞事件。


?在野0day總結(jié)


數(shù)量超過去年兩倍

2021年披露的在野0day數(shù)量達(dá)到58個,超過了2020年的兩倍。按影響產(chǎn)品劃分,占比最大是瀏覽器漏洞,其次是操作系統(tǒng)漏洞,分別占比45%和29%。按漏洞類型劃分,占比最多的是遠(yuǎn)程代碼執(zhí)行漏洞,其次是權(quán)限提升漏洞,分別占比57%和35%。



8個重點事件


  • 蔓靈花組織首次使用0day;

  • 朝鮮APT組織使用社會過程學(xué)和瀏覽器0day攻擊安全研究人員;

  • 多個Exchange 0day橫空出世;

  • Chrome 0day數(shù)量連續(xù)第二年大幅增加;

  • Windows提權(quán)0day數(shù)量較往年翻倍;

  • 蘋果產(chǎn)品的0day數(shù)量爆發(fā)式增長;

  • IE 0day數(shù)量依然較多,與Office結(jié)合更為深入

  • AdobeReader 0day重現(xiàn)江湖。



2022攻擊態(tài)勢研判預(yù)測

基于對2021年高級威脅攻擊、攻擊團(tuán)伙活動、重大攻擊事件、在野漏洞利用情況的分析,我們得出對2022攻擊態(tài)勢的七點研判預(yù)測,包括2022年易受攻擊的行業(yè)、流行的攻擊手法、攻擊特點等。


1
醫(yī)學(xué)研究將持續(xù)成為威脅攻擊者的目標(biāo)


2
ICS工業(yè)環(huán)境面臨的威脅將持續(xù)增長


3
可能會出現(xiàn)更多的軟件供應(yīng)鏈攻擊


4
雇傭間諜軟件服務(wù)將更加流行


5
垃圾郵件活動將更具針對性


6
勒索軟件將繼續(xù)主導(dǎo)威脅格局


7
針對移動設(shè)備的攻擊或會增加


詳細(xì)內(nèi)容見完整報告(文末獲?。?/span>

防御建議

網(wǎng)絡(luò)威脅領(lǐng)域持續(xù)發(fā)展,攻擊形勢瞬息萬變,面對這些不確定性,安恒信息威脅情報中心建議,企業(yè)應(yīng)密切關(guān)注網(wǎng)絡(luò)威脅局勢,并隨時準(zhǔn)備做出針對性響應(yīng),以確保在2022年保持彈性,應(yīng)對威脅。安恒APT攻擊預(yù)警平臺檢測能力完整覆蓋整個APT攻擊鏈,能有效發(fā)現(xiàn)APT攻擊、未知威脅及用戶關(guān)心的網(wǎng)絡(luò)安全事件。

▲更深入的交流,歡迎聯(lián)系郵箱:

ti_support@dbappsecurity.com.cn


點擊獲取報告完整版


關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
无人在线观看完整免费版视频| 福彩3d字谜图谜总汇| 荫蒂每天被三个男人添小说| 锵锵锵锵锵锵锵好大好深| h高潮嗯啊娇喘抽搐视频a片小说| 一边摸一边叫床一边爽| 书生屁股被cao成sao货男男| 女的扒开腿让男的猛进猛出| 日韩精品一区二区三区四区蜜桃| WWW色情成人免费视频软件| 亚洲精品久久一区二区三区777| 张柏芝做爰全过程视频| 小受夹道具羞耻h调教play| 欧美大浪妇猛交饥渴大叫| 日本一区二区三区免费更新不卡| 特黄a级毛片免费视频| 国产gv天堂亚洲国产gv刚刚碰| 久久av色欲av久久蜜桃麻豆| 69久久国产露脸精品国产| 国产艳妇av在线观看果冻传媒| 色哟哟视频免费入口在线看| 她扒下内裤让我爽了一夜a片| 四虎影视www在线观看免费| 娇妻被交换粗又大又硬无| 99久久久无码国产精品性| 灌牛奶cao哭男男腐纯肉打屁股| 亚洲日韩精品一区二区三区无码| 女人高潮抽搐30分钟| 欧美美女人体艺术| 人妻少妇精品视频一区二区三区| 日韩电影免费在线观看网址| 客厅玩朋友娇妻hd完整版视频| 看片神器免费| 最近日本字幕mv高清在线| 国产精品久久久久精品| 亚洲av无码国产精品永久一区| 图片区小说区另类春色首页| 男女多p混交群体交乱| 夜间十八款禁用软件app下载| 男女无遮挡xx00动态图120秒| chinese耄耋老太交|