360CERT发布网络安全八月月报,多维梳理网络安全态势

发布时间 - 2021-09-08 18:28:13    点击率:184次

当前,随着数字化浪潮的不断加快,网络空间博弈上升到全新高度。潜在的漏洞风险持续存在,全球各类高级威胁层出不穷。洞悉国内外网络安全形势,了解网络安全重要漏洞是建设好自身安全能力的重要基石。近日,360CERT《网络安全八月月报》(以下简称“八月月报”)如期发布,重点关注了八月份安全漏洞分析、网络安全重⼤事件、勒索病毒攻击态势、移动安全数据分析、样本分析等内容,多维度全方位梳理了当月网络安全热点,为掌握全局网络安全态势打下坚实基础。

安全漏洞

2021年8月,360CERT共收录55个漏洞,其中严重22个,高危18个,中危13个,低危2个。主要漏洞类型包含代码执行、内存越界漏洞、访问控制不当、命令注入、服务器端请求伪造等。涉及的厂商主要是Windows、 VMware、Atlassian、Apple、Apache 、IBM、Google等。

12

在八月月报收录的55个漏洞中,重点梳理了其中5个重点漏洞事件,包括CVE-2021-26084:Confluence OGNL 注⼊漏洞、2021-08: XStream 多个高危漏洞、CVE-2021-20032:SonicWall Analytics 远程代码执⾏漏洞、CVE-2021-36958: Windows Print Spooler打印机漏洞、2021-08 补丁日: 微软多个产品漏洞。

对此,月报中也给出了相应的安全建议:

l  各行业主管部门应积极关注相关应用或设备的威胁情报,建立完善的漏洞管理流程及应急响应流程,及时推动严重漏洞的修复流程;

l  企业内部应做好资产管理,及时进⾏内部资产统计,完善内部资产管理体系,以便在漏洞出现时及时做好自查工作;

l  安装了安全产品企业应及时联系相关安全厂商定期更新安全产品检测规则,并定期进行内部漏洞扫描工作;

l  周期性的进行内部的安全测试或安全演习,及时发现并修复相关威胁;

l  定期进行企业安全培训,形成企业安全用网规范,提高员工安全意识。

安全事件

在本月发生的安全事件中,360CERT共收录213项,话题集中在数据泄露、恶意程序、网络攻击方面,涉及的组织有:Microsoft、Google、Cisco、华为、FBI、WordPress、Apple、Twitter等。涉及的行业主要包含IT服务业、制造业、金融业、政府机关及社会组织、批发零售业、医疗行业、交通运输业等。

3

一直以来,APT攻击对于国家和企业来说都是一个巨大的网络安全威胁,随着数智化进程的加快,海量数据资源不断产生成为“无价之宝”,这也给更多黑客特别是有专业力量的APT攻击团队有了可乘之机。

八月月报中重点梳理了近期发现的极具代表性的APT事件。APT-C-09(摩诃草)组织,又称HangOver、VICEROY TIGER、The Dropping Elephant、Patchwork,是⼀个来自于南亚地区的境外APT组织,该组织已持续活跃了7年。摩诃草组织主要针对中国、巴基斯坦等亚洲地区国家进行网络间谍活动,其中以窃取敏感信息为主。八月月报中披露了来自美色的诱惑- APT-C-09(摩诃草)组织近期的攻击活动,提到360威胁情报中心捕获到几例借助美女图片作为诱饵的恶意样本程序,这些样本通过婚介主题来诱骗用户执行恶意程序或者文档文件,运行后释放对应图片文件并打开以达到伪装的效果,自身主体则与服务器连接,接收指令数据,达到攻击者远程控制用户设备的效果。

月报中还收录了APT-C-54(Gamaredon)近期技战术总结、猎天行动——CNC(APT-C-48)组织最新攻击活动披露等多起APT事件。此外,月报中重点回顾了八月份安全事件的重点事件,包括IT咨询巨头埃森哲遭遇Lockbit勒索软件攻击、SideWalk恶意软件分析等恶意程序事件;T-Mobile 证实系统遭到破坏等数据安全事件;Liquid货币交易所遭受黑客攻击,损失超过 9000 万美元等网络攻击事件以及工业控制设备中广泛使用的嵌入式TCP/IP协议栈存在严重漏洞等其他事件。

恶意程序

除了APT攻击带来的网络安全威胁外,勒索病毒的攻击同样是近年来网络安全的主要威胁之一。常见的攻击手段主要包括系统漏洞攻击、远程访问弱口令攻击、钓鱼邮件攻击、Web服务漏洞和弱口令攻击、数据库漏洞和弱口令攻击等,近年来,勒索病毒呈现持续高发趋势,其带来的网络安全威胁不容忽视。

八月月报中指出,2021年8月,全球新增的活跃勒索病毒家族有:LockFile、MBC、Karma、Malki、GetYourFilesBack、Salma、AllDataStolen、GoodMorning等勒索软件。其中LockFile严格意义上来说是2021年7月新增,但在7月仅发现一个受害者,从8月20日开始已出现10多个受害者;Karma是本月新增的双重勒索软件;MBC在本月成功攻击伊朗伊斯兰共和国铁路系统,并拥有自己的数据泄露网站,但尚未泄露受害者数据。

针对本月勒索病毒受害者所中勒索病毒家族进行统计发现,phobos家族占比22.03%居首位,其次是占比19.13%的Stop,Makop家族以10.01%位居第三。

4

月报中提到,对比近三个月的感染数据,GlobeImposter家族有持续下降的态势;已消失几月的BeiJingCrypt勒索软件再次活跃;通过长时间的观察发现,在国内传播的LockBit勒索软件并非都涉及数据泄露,受灾面积小的企业/组织并未被该家族公开发布被窃取数据(但仍不排除有数据泄露风险)。

此外,通过对移动安全数据,主要是隐私窃取拦截量的分析发现,上海、泉州、深圳这三个省份移动端隐私窃取数量占据前列,基本上可以体现人口越集中、经济越发达、移动设备使用数量越多的省份,软件恶意行为更加猖獗,恶意软件存活比例越大。

5

6面对严峻的勒索病毒威胁态势,360安全大脑针对企业用户给出了更有针对性的安全建议:

l 在企业信息化建设初期就要考虑系统的保护工作,提前做好安全规划,包括网络架构、内外网隔离、安全设备部署、权限控制和数据备份保护等;

l 要做好安全管理,包括账户口令管理、补丁与漏洞扫描、权限管控和内网强化等;

l 此外还要做好⼈员管理,提高员工的安全意识,规范员工的工作行为等。

l 在发现遭受勒索病毒攻击后,企业应该立即关闭中毒机器并关闭该机器的网络,联系安全厂商,对内部网络进行排查处理,并将公司内部所有机器口令进行更换。

l  在后续的防护工作中,要明确防护措施,做到定期对内部网络进行安全排除处理;登录口令要有足够的长度和复杂性,并定期更换登录口令;重要资料的共享文件夹应设置访问权限控制,并进行定期备份;定期检测系统和软件中的安全漏洞,及时打上补丁。

最后,月报中还提到了重要的一点,针对勒索病毒都不建议支付赎金,支付赎金不仅变相鼓励了勒索攻击行为,而且解密的过程还可能会带来新的安全风险。

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线