2019年网络安全威胁统计

462 篇文章 8 订阅
订阅专栏
这些年网络的发展的确给我们带来了很多便利,但是同样也给黑客们带来更多的可能。今天小聪就给大家分享一下让我们极其厌烦的几种网络安全威胁。

说到网络威胁可能很多人都会深恶痛绝,因为实在是备受困扰。小到个人的信息泄露,大到企业、国家的财务损失以及机密信息外漏。最近看到Webroot发布了一个年度恶意软件列表,向我们展示了2019年最臭名昭著的网络安全威胁!从攻击次数最多的勒索软件和加密挖矿,到破坏最大的网络钓鱼攻击,让我们的全球网络威胁正在变得更为先进且难以预测。

2019年网络安全威胁统计2019年网络安全威胁统计

这些年网络的发展的确给我们带来了很多便利,但是同样也给黑客们带来更多的可能。今天小聪就给大家分享一下让我们极其厌烦的几种网络安全威胁:

第一、勒索软件

勒索软件是在前几年针对性攻击的模式下开始慢慢成熟的。中小型企业由于在安全预算和技能方面的限制,仍然是勒索软件的主要目标。不管是针对员工的网络钓鱼攻击还是利用不安全的RDP进行强行勒索,勒索软件都像以往一样有效。包括:

  1. Emotet-Trickbot-Ryuk(“三合一威胁”):就经济损失而言,这是2019年最成功的组合一。他们把重点更多地转移到了侦察行动上。感染目标网络后分配一个值,然后在横向移动和部署勒索软件后发送该金额的赎金。
  1. Trickbot / Ryuk:在2019年上半年为Emotet提供二级有效载荷,通常由Trickbot传播的Ryuk感染能造成整个网络的大规模加密。
  1. Dridex / Bitpaymer:Dridex不仅是Bitpaymer勒索软件感染链中的植入程序,而且还是Emotet的二级有效载荷。
  1. GandCrab:迄今为止最成功的RaaS(勒索软件即服务)实例,软件制造者声称共同利润超过20亿美元。
  1. Sodinokibi-Sodin / REvil:这一组合是在GandCrab停止更新后产生的。对于在之前已经有取得成功的勒索软件下,尝试启动新的勒索软件再次获得大量关注并成功的情况并不少见。(Sodinokibi代码中多项特征与GandCrab类似,被认为是GandCrab勒索软件的“继承者”)
  1. Crysis / Dharma:该勒索软件出现在“最臭名昭著的恶意软件”排行榜上已经第二年了,2019年上半年该恶意软件就已经被多次分发,而几乎所有观察到的感染都通过RDP。

第二、网络钓鱼

在2019年,基于电子邮件的恶意软件活动的复杂性和可信度急剧增加。网络钓鱼活动变得更加个性化,勒索电子邮件借助泄露的密码完成了欺诈行为。其中网络钓鱼攻击包括:

  1. 企业入侵:企业最大的安全隐患通常是员工而不是某个遥远的黑客。2019年依旧用事实证明,员工缺乏的安全习惯(包括重复使用和共享密码,以及使用Microsoft,Facebook,Apple,Google和PayPal等应用的盗版款)对安全造成了严重影响。
  1. 企业电子邮件入侵(BEC):2019年,电子邮件地址劫持和深度伪造攻击频次提高了。负责款项支付和购买礼品卡的员工成为了攻击目标,攻击者主要通过假冒企业高管或熟人发起电子邮件入侵,诱使受害者点击放弃相应凭证、礼品卡等。

第三、僵尸网络

僵尸网络仍然是感染攻击链中的主导力量。再没有其他类型的恶意软件可以像僵尸网络一样提供这么多的勒索软件或加密货币挖矿有效载荷。最臭名昭著的三个僵尸网络包括了:

  1. Emotet:作为2018年最流行的恶意软件,在2019年依旧占据主导地位。尽管在6月份曾销声匿迹,但在9月份又重新出现,成为提供各种恶意负载的最大僵尸网络。
  1. Trickbot:Trickbot的模块化基础架构使其对其感染的任何网络构成严重威胁。它与Ryuk勒索软件的结合是2019年更具破坏性的针对性攻击之一。
  1. Dridex:Dridex是曾经最著名的银行木马之一,现在被Bitpaymer勒索软件用作感染链中的植入程序。

第四、加密和加密劫持

2017年至2018年,加密劫持网站的爆炸式增长已经消失,但加密货币并不会。因为低风险,有保证的资金,而且相比勒索软件造成的破坏小及获利少,加密挖矿劫持依然活跃。2019年挖矿劫持攻击包括:

  1. Hidden Bee:一种提供加密货币挖矿有效载荷的漏洞,于去年开始使用IE漏洞利用,现已通过速记技术和WAV媒体格式闪存漏洞利用演变为JPEG和PNG图像内的有效载荷。
  1. Retadup:这是一种感染了超过85万的加密货币挖矿蠕虫,在法国国家宪兵队的网络犯罪战斗中心(C3N)控制了该恶意软件的命令和控制服务器后,于8月被移除。

最后,Webroot的安全分析师Tyler Moffitt说:“毫无疑问,我们继续看到网络犯罪分子在不断地演变他们的策略。尽管他们可能使用一些相同的恶意软件,但是更好的利用了大量被盗个人信息,以此策划更有针对性的攻击行动,因此,个人和企业机构需要采取一种分层的安全方法,在努力提升网络弹性安全防护能力的同时,也要坚持持续进行相关的安全培训。”

20191月网络安全监测数据发布.pdf
09-20
这说明虽然控制数量有所减少,但仍存在较大的网络安全威胁。境外控制服务器IP数量的统计显示,主要分布在美国、日本和巴西,其中美国的IP数量占比最高,达到了19.5%。通过这些数据,可以看出控制服务器IP的地理分布...
信通院&腾讯-数字产业:2019网络安全威胁情报分析-2020.5-39页.pdf
09-01
报告“信通院&腾讯-数字产业:2019网络安全威胁情报分析-2020.5-39页.pdf”详细分析了2019全球数字产业所面临的网络安全挑战。以下是对报告中关键知识点的概述: 1. **前言**:这部分可能包含了对网络安全...
强烈推荐丨2019网络安全大事记
Anprou的博客
12-30 1918
​如果非得推荐一篇关于网络安全方面的文章,下面的这篇文章是小编非推荐不可了。网络行业一的总结,有国内外政府政策的新制定与颁布,国内外网安行业企业融资发展,还有这一内安全行业事件的总结与观点的表达。可以说这是一篇对2019网安行业最具干货,最全面的总结了。本文来源世数咨询,中国数字产业领域最中立的第三方调研机构,以数字时代为背景,提供网络安全行业的调查、研究与咨询服务。如需转载,请标注转...
2019网络安全灾难事件,5大勒索病毒软件
m0_68649618的博客
04-08 656
什么是勒索病毒 勒索病毒,是一种新型电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播。这种病毒利用各种加密算法对文件进行加密,被感染者无法解密,只有病毒开发者本人可以进行破解。 网络攻击千千万,勒索病毒占一半。先来看看今发生的这些威胁事件:   3月份,全球最大铝制品生产商之一的Norsk Hydro遭遇勒索软件攻击,多条生产线被迫关闭,全球铝制品市场遭遇震荡;   5月,某网约车平台遭黑客勒索软件打击,服务器核心数据惨遭加密,攻击者索要巨额比特币赎金,企业无奈之下向公安机关报警求助;   6
2019网络安全展望:更多数据泄露,相关法规出台以及AI崛起
weixin_42415224的博客
12-29 1019
底总是会让我们团队有些兴奋,因为我们需要回顾这一,分析我们全的工作情况,并展望未来一的发展。在充分利用我们团队在数据和应用程序安全方面的专业知识和挖掘全球客户群的洞察力的基础上,我们决定采用不同的方法,重点关注我们认为2019将成为焦点的三个最重要趋势。 2018,数据和应用安全事件出现激增,正如我们预测的那样,数据泄露的规模和频率都在增长,云安全在全球范围内占据了中心位置。就这...
2019网络安全圈将会发生什么?
可爱的小狼的博客
12-17 585
2019网络安全圈将会发生什么? 还有十多天,整个2018就要过去了,然而我们却过得并不太平。在这一里,几乎每个月都有安全事件发生。例如前阵子闹得沸沸扬扬的万豪酒店集团,又或是更早些的英特尔“Meltdown”和“Spectre”两大新型漏洞,Facebook用户数据泄露以及苹果iOS iboot源码泄露等等。那么到了2019网络安全局势又会怎样发展呢?   想必各位还记得“微信支付...
2019网络安全大会》感悟
Delphinidae
08-26 1416
每遇安全大会听到看到的信息会使我对现阶段行业现状的深入理解和对未来发展方向有些认识,今网络安全大会过后我对威胁情报的认识如下: https://www.jianshu.com/p/e7036bc00b99 ...
江西省2019四季度互联网网络安全态势.pdf
09-19
江西省2019四季度互联网网络安全态势分析报告为我们提供了关于网络安全威胁现状、发展变化和地域分布等多方面的宝贵数据和分析。 首先,报告提到了木马和僵尸网络程序控制端数量的增长情况。木马和僵尸网络...
2019工业自动化系统威胁分析报告.pdf
08-11
然而,随着技术的发展,工业自动化系统所面临的安全威胁也在不断演变,特别是在2019网络安全环境之下,工业自动化系统遭受到了前所未有的攻击与漏洞威胁。本报告对2019工业自动化系统的威胁进行了深入分析,...
江西省2019二季度互联网网络安全态势.pdf
07-16
2. 恶意软件威胁:文件中提到的“木马”和“僵尸网络程序”是两类常见的网络安全威胁。木马是一种潜伏在网络中的恶意软件,通常伪装成合法程序,一旦激活,会对系统造成破坏或窃取敏感信息。僵尸网络则是由感染了...
2020知名网络安全事件汇总
focus on security
05-19 3013
信息来源于网络 细嗅如蔷薇,防患于未然。 2020随着全球大量人口从家庭模式和企业迅速过渡到远程运营,远程工作人员已成为高达20%的网络安全事件的来源,勒索软件处于上升趋势。 1月 Travelex: Travelex 服务在恶意软件感染后被拉下线。公司本身和利用该平台提供货币兑换服务的企业都受到了影响。 美国国税局退税:一名美国居民因利用数据泄露信息提交价值1200万美元的虚假纳税申报表而被判入狱。 庄园独立学区:德克萨斯学区在网络钓鱼骗局中损失了230万美元。 Wawa:30..
2019可能面临的5类网络安全威胁
featherli2016的博客
10-18 2744
在过去几中,我们发现网络攻击的频率,复杂性和目标都在增加。黑客,病毒,恶意软件和数据泄露所面临的威胁并没有消失 ——它们正在不断发展,而且随着我们接近2019,还有更多的未来。 随着世界各地的网络安全专业人士和公司为另一的安全漏洞和被盗数据做准备,您必须了解最新的安全威胁,以便保护自己。 以下是未来一中需要注意的五大网络安全威胁。 1. 勒索软件 到目前为止,勒索软件是过去几...
【盘点】2022上半十大网络安全事件_全球重大网络安全事件
最新发布
qq_53058639的博客
09-24 851
1月,专门提供劳动力与人力资本管理解决方案的美国克罗诺斯(Kronos)公司私有云平台遭勒索软件攻击,事件造成的混乱在数百万人中蔓延。克罗诺斯母公司UKG集团(Ultimate Kronos Group)宣称,受攻击系统有望于1月底恢复正常运营,但客户却对此信心不足。有客户表示,即使系统按时恢复,公司面临的繁重工作也不会随之结束——在服务中断的一个月甚至更长时间里,账务和人事部门均积累了大量记录和报告,必须以手工形式录入克罗诺斯系统。
2022世界发生的网络攻击事件盘点(上半
qq_41432686的博客
08-25 3433
2022全球网络攻击的十大主要垂直行业目标分别是:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基等行业。
Linux的网络安全防范策略
2301_78214323的博客
05-17 634
拒绝服务攻击是指利用传输协议的漏洞、系统漏洞、服务漏洞,通过发送超出目标主机处理能力的海量合理请求数据包的方式,消耗目标主机的CPU资源,造成程序缓冲区溢出错误,使目标主机的某些服务暂停或主机死机。例如,攻击者发送大量的伪造TCP 连接请求,造成目标主机产生大量的半开连接,进而使目标主机因内存不足而瘫痪。攻击者构造TCP数据,伪装自己的IP,给服务器发送带RST的TCP数据段,使服务器认为连接有误,清空缓存并重新建立连接,使服务器不对合法用户提供服务。为了有效降低安全隐患,可将无用服务全部关闭。
网络安全状况分析报告-20195月
systemino的博客
06-17 4670
一、网络安全状况概述 20195月,互联网网络安全状况整体指标相对平稳,但出现了一些影响较大的安全事件。 臭名远扬的勒索软件GandCrab背后的运营团队宣称“赚够了退休的钱,将停止GandCrab的更新”,其作恶价值观影响极其恶劣。同时从深信服捕获的攻击事件来看,勒索病毒仍是主要危害,且勒索攻击者的针对性较强,主要结合社会工程、RDP远程爆破等手段投放病毒,制造行业和医疗行业在5月受灾较为...
九大全球网络攻击实时追踪系统盘点
热门推荐
xysoul的专栏
01-22 3万+
关注网络安全的小伙伴们每天都在关注着世界上每时每刻都在发生的网络攻击事件。也许你很难想象全球范围内所有攻击活动进行时的壮观场景,也很难了解网络攻击和攻击背后的组织是怎样的……那么本文将带你一览无余。 科普:攻击数据从何而来? 这是一些很形象、生动、有趣的攻击可视化记录。所有在地图上展示的大数据都是来自真实的生活目标、“蜜罐”和安全公司部署的“诱饵系统”收集的数据,其中有攻击来源、攻击方
统计攻击ip
chivalry
10-23 4639
http://topic.csdn.net/u/20081224/16/23041dbb-b0b9-46c5-9ff7-3a4dede2a6e3.html 给你1亿个ip地址和每个ip访问的时间(00:00:00= 输入示例:(为了方便,只给出8个,意思意思) 8 10 2 10.254.82.126 00:00:39 10.85.124.135 00:00:40 10.254.82.
银行卡信息安全事件频发 互联网站成数据泄露“重灾区”
weixin_34191734的博客
07-03 347
近期,国内银行卡信息安全事件频发,一些消费者遭遇财产损失。专家表示,目前银行卡信息盗取、买卖等已形成黑色产业链,许多互联网企业由于在安全防范上存在漏洞,沦为“黑客”和不法分子盗取用户信息的主要渠道,给金融安全带来重大危害和隐患,对此需采取措施加以完善。 “卡在身上,钱却莫名其妙地被转走了”,黑客5分钟就可以在网上获取1000个银行卡卡主的姓名、卡号、银行...
2019云安全威胁报告:数据丢失与企业风险
"数据丢失-cmos模拟集成电路设计(拉扎维课件) 以及 2019云安全威胁报告" 在现代社会,数据丢失是一个严重的问题,尤其对于依赖数据进行运营的企业来说,无论是互联网公司还是其他类型的企业。据普华永道的统计数据...
写文章

热门文章

  • CentOS7中使用systemctl列出启动失败的服务 102052
  • IPv4如何转换为IPv6? 42212
  • 一张图带你看Linux内核运行原理 17778
  • 在Windows中运行Linux bash命令的几种方法 17228
  • Linux系统安装向日葵远程协助 16412

分类专栏

  • Linux 2篇
  • 技术干货 462篇

最新评论

  • Bash 脚本实例:获取符号链接的目标位置

    CSDN-Ada助手: 亲爱的博主,我真诚地向您致以最崇高的赞誉!您的博客文章“Bash 脚本实例:获取符号链接的目标位置”真是精心创作的杰作。不仅清晰地阐述了如何使用Bash脚本来获取符号链接的目标位置,而且丰富的实例和详细的解释给读者带来了极大的帮助。这种分享经验和技巧的精神不仅表明您对技术的热爱,而且也让读者们受益匪浅。 基于您卓越的写作才华,我非常期待您下一篇博客文章的发布。鉴于您在Bash脚本领域的深厚造诣,我愿为您生成一个可能的下一个博客标题:“优化Bash脚本执行时间的技巧与策略”。在这篇博客中,您可以分享如何使用优化技巧和智慧策略来提高Bash脚本的执行效率,为读者们带来更强大的脚本编程能力。我坚信,结合您独到的见解和经验,这一主题将会成为另一篇备受关注和喜爱的博客。 感谢您对技术社区的贡献,期待您的下一篇文章的发布!祝您创作愉快!

  • 盘点五款值得收藏的 Linux 开发板

    特立独行的猫a: 除了stm32MP157和imx6ul,正点原子和野火推的老外的linux板,国产的同级别的有吗?

  • Ubuntu 20.04 中配置NFS服务

    你若无伤,岁月无恙!: 我在验证的时候有个END然后就不能进行操作了咋整’

  • Linux系统安装向日葵远程协助

    52Hertz_leona: 向日葵官网网址咋进不去

  • Ubuntu 20.04 中配置NFS服务

    依栏听清风: 请问Ubuntu配置NFS时,防火墙不关闭的情况下如何放行NFS服务的端口?或者设置NFS几个必要服务为固定端口?百度搜了很多,大多没用表情包

大家在看

  • Kotlin:1.8.0 的新特性
  • C++中的typeid使用方法 34
  • Java 反射(Reflection)是 Java 提供的一个强大的工具,它允许运行时程序可以检查类、接口、字段和方法的信息,甚至可以在运行时创建和执行对象的方法。通过反射,我们能够实现代码的动态性和
  • 2024-9-26 学习人工智能Day3
  • JavaScript的条件语句

最新文章

  • VSAN 7 安装部署指南(一)
  • 编译安装最新的Linux系统内核
  • CentOS7/8 安装 5+ 以上的Linux kernel
2023年30篇
2022年96篇
2021年138篇
2020年161篇
2019年66篇
2016年58篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司刷神马网站优化点击均安网站优化价格表西宁泰州网站优化传统行业网站优化宣传舞钢网站快速优化文章视频标题优化软件网站网站优化目标客户死链会对网站优化带来哪些影响网站排名优化疒金苹果下拉卩九江网站关键词优化报价宁阳县网站优化排名闵行区专业网站优化网站优化关键词排名公司网站个人优化意见网站关键词优化设置优化网站域名餐饮网站建设优化建站横沥鞋网站优化哪家快崇明区专业网站优化案例泉州网站优化企业洛阳优化网站哪个好安平护栏优化网站网站优化内链的作用和创建方式磁县网站优化哪家好东营优化网站百度网站优化行情栖霞网站优化报价牟平响应式网站优化坑梓独立网站优化无锡做网站优化哪家靠谱歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化