教室停电h嗯啊好硬好湿,双性美人被调教到喷水a片,在按摩店和女老板做爰,狠狠挺进稚嫩学生小身体

數(shù)字經(jīng)濟的安全基石

媒體報道

首頁 > 關于我們 > 安恒動態(tài) > 2021 > 正文

安恒信息11月“安全威脅情報月報”來啦

閱讀量:
繼11月推出首期安全威脅情報月報后,引發(fā)強烈反響。各方期待之下,安恒信息馬不停蹄安排第二期。內(nèi)容包含情報綜述、IP資產(chǎn)分布、高偽裝域名風險提示、威脅事件、漏洞情報、安全解讀等多個方面,可用于趨勢分析、安全規(guī)劃、情報研究等,速速查看……


01

情報綜述

全球資訊:

威脅情報中心論壇11月共發(fā)布99篇全球威脅資訊,4篇安全威脅情報周報,4篇原創(chuàng)分析文。在《 朝鮮APT組織Lazarus又又又對安全人員發(fā)起攻擊》中,安恒信息威脅情報中心獵影實驗室發(fā)現(xiàn)了Lazarus組織相關賬戶的一些攻擊活動,發(fā)現(xiàn)該組織利用漏洞研究相關內(nèi)容建立賬戶信任感,發(fā)起攻擊。并且,獵影實驗室以高置信度將2021年5月的CVE-2021-33739野外漏洞利用攻擊活動歸因到Lazarus組織。


TI平臺11月收錄內(nèi)容包括惡意軟件、熱點事件、攻擊團伙、惡意活動、最新APT組織事件相關信息;行業(yè)遍及政府、能源、金融、教育、航空、水利等等;11月情報資訊中收錄的關聯(lián)IOC,累計7216個。


按照攻擊類型,其中APT攻擊比例最高為19.19%,勒索軟件收錄占比第二,為18.18%。

▲11月威脅事件類型占比圖


11月多數(shù)行業(yè)均遭到不同程度的惡意威脅,按照攻擊行業(yè),分布如下,其中政府部門、金融、外交、通信、交通運輸收錄內(nèi)容占比較高。

▲11月威脅事件行業(yè)占比圖


11月收錄事件以發(fā)生在美國、中東最多,各地占比圖如下。

▲11月威脅事件分布各地占比圖


02

IP資產(chǎn)分布

安恒威脅情報中心針對11月惡意IP情報進行分析,整理出11月惡意IP資產(chǎn)分布地圖,其中在全球分布地圖中,惡意IP最多的前10個國家分別為美國、中國、荷蘭、德國、俄羅斯、法國、英國、新加坡、保加利亞、韓國。其中美國的惡意IP情報最高,占所有資產(chǎn)19.37%。

▲11月惡意IP情報世界分布熱力圖

▲11月惡意IP情報世界分布占比圖


以中國的省市分布來看,IP惡意情報分布排名前5的分別為中國香港、上海、廣東、北京、浙江,其中中國香港的惡意IP占比最高,為21.1%。

▲11月惡意IP情報中國分布熱力圖

▲11月中國惡意IP情報省內(nèi)分布占比圖


03

高偽裝域名風險提示

安恒威脅情報中心每月收錄與真實域名非常接近的高偽裝惡意域名,提醒廣大用戶提高警惕。11月發(fā)現(xiàn)8個高偽裝域名,如下:


04

威脅事件

勒索情報綜述:

研究人員針對勒索軟件的分析、針對勒索團伙的研究,從未停止。過去1個月收錄的全球勒索攻擊事件中,勒索軟件攻擊的行業(yè)涉及媒體、金融、交通運輸、醫(yī)療衛(wèi)生、電子商務等。其中交通運輸和醫(yī)療衛(wèi)生的占比較高,分布占比17.65%和11.77%。

▲11月勒索軟件攻擊行業(yè)比例


05

漏洞情報

1.微軟11月安全更新補丁和多個高危漏洞風險提示


01漏洞公告

2021年11月9日,微軟官方發(fā)布了11月安全更新公告,包含了微軟家族多個軟件的安全更新補丁,包括:Microsoft Windows、Azure、Exchange Server、Microsoft Office 、Microsoft Dynamics、Microsoft Edge(基于 Chromium)、Hyper-V等55個安全漏洞。其中包含6個嚴重和多個高危漏洞。請相關用戶及時更新對應補丁修復漏洞。

相關鏈接參考:https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov


根據(jù)公告,此次更新中修復的Microsoft 虛擬機總線 (VMBus) 遠程代碼執(zhí)行漏洞(CVE-2021-26443)、OpenSSL SM2解密緩沖區(qū)溢出漏洞(CVE-2021-3711)、遠程桌面客戶端遠程代碼執(zhí)行漏洞(CVE-2021-38666)、Microsoft Excel安全功能繞過漏洞(CVE-2021-42292)、Microsoft Exchange Server遠程代碼執(zhí)行漏洞(CVE-2021-42321)、Microsoft Defender 遠程代碼執(zhí)行漏洞(CVE-2021-42298)、Chakra 腳本引擎內(nèi)存損壞漏洞(CVE-2021-42279)、Microsoft Dynamics 365(本地)遠程代碼執(zhí)行漏洞(CVE-2021-42316)等風險較大,建議盡快安裝安全更新補丁或采取臨時緩解措施加固系統(tǒng)。? ??

相關鏈接參考:https://msrc.microsoft.com/update-guide/vulnerability/


2.VMware vCenter Server權(quán)限提升漏洞風險提示


01漏洞公告

2021年11月10日,VMware官方發(fā)布了安全公告,修復了vCenter Server一處權(quán)限提升漏洞(CVE-2021-22048),攻擊者可利用該漏洞提升普通權(quán)限至更高的權(quán)限組。

相關鏈接參考:https://www.vmware.com/security/advisories/VMSA-2021-0025.html

VMware歷史安全漏洞公告參考:https://www.vmware.com/security/advisories.html

通過安恒SUMAP平臺對全球部署的VMware vCenter Server進行統(tǒng)計,最新查詢分布情況如下:

▲國家數(shù)據(jù)分布

▲國內(nèi)數(shù)據(jù)分布


06

安恒漏洞分析情報

TI漏洞情報11月共發(fā)布11條漏洞分析,其中3個超危,8個高危。漏洞情報地址:https://ti.dbappsecurity.com.cn/vul,更多漏洞特權(quán)服務,聯(lián)系郵箱:ti_support@dbappsecurity.com.cn


07

安全解讀

《關于《網(wǎng)絡數(shù)據(jù)安全管理條例(征求意見稿)》的10條精簡歸納》

參考鏈接:https://mp.weixin.qq.com/s/anZPBpPogFyJFkd8DYho8g


完整版報告,可掃描下方二維碼預約

審核通過后,將在1-3個工作日發(fā)送至郵箱

關閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預約免費試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
欧美黑人又粗又大的性格特点| 亚洲爆乳无码一区二区三区| 秋霞影视欧美高清av片| 门卫老李干了校花琦琦| 国产后入清纯学生妹| 中文字幕av人妻一本二本| 乖让我尿到里面h| 校花的凌羞辱日记高h女女| 初尝人妻少妇中文字幕| 久久精品国产亚洲av香蕉| 久久精品国产一区二区电影| 从后面挺进岳的玉梅| 99re6热在线精品视频播放| 女女百合av大片在线观看免费| 人妻出轨系列38部分阅读| 精品欧美一区二区三区久久久| 黄瓜视频在线观看| 国产成人精品一区二区三区| 国产精品无码麻豆放荡av| 97色伦亚洲自偷| 亚洲一区二区三区高清在线观看| 久久久亚洲精品无码| 亚洲熟女少妇一区二区三区| 双性娇喘浑圆奶水h男男| 一区二区三区在线观看| 亚洲av午夜精品一区二区三区| 国产熟妇高潮叫床视频播放| 丝袜灬啊灬快灬高潮了AV| 70岁老太chinesebbw| 国产精品久久午夜夜伦鲁鲁| 久久国产一区二区三区| 男男车车的车车网站w98免费| 超碰免费公开| 天天躁日日躁aaaaxxxx| 亚洲日韩乱码人人爽人人澡人| 免费大黄网站| 国产精品无码免费专区午夜| 柳擎宇权力巅峰全文免费阅读正版| 和山田进行lv999的恋爱| 88久久精品无码一区二区毛片| 丝袜 中出 制服 人妻 美腿|