研究发现网络安全犯罪正朝向利用零日漏洞的方向快速发展
来源:岁月联盟
时间:2022-02-19
访问:
微软商城启动返校季大促:Surface Laptop Studio新品预售 官翻产品低至6折
在本季度,专业服务部门是攻击的最大目标,其次是技术/电信、医疗保健、制造业、金融服务和教育部门。
尽管CVE和零日攻击的增加,网络钓鱼仍然是一个流行的感染载体,即使与上一季度相比减少了12%,它仍然是2021年最后一个季度所有可疑的初始访问方法的39%。
第四季度的勒索软件攻击数量略有下降,但它仍然是最受欢迎的攻击类型,占第四季度所有威胁的40%。Conti和LockBit是观察到的主流勒索软件变种。此外,分裂的勒索软件组正在出现,这意味着在某些情况下,网络犯罪分子将这些用于勒索的恶意程序访问权出售给其他团体。
Kroll公司网络风险总经理Keith Wojcieszek说:"网络钓鱼和勒索软件在Kroll公司的季度威胁景观报告中大放异彩并不奇怪,但网络犯罪集团的重新组合和重新攻击的程度却不寻常。虽然执法部门在瓦解攻击者方面取得了重大进展,但我们看到了新的勒索软件变种和勒索网站,再加上分裂的勒索软件集团,这表明这些犯罪集团的灵活运作和恶意的意图。被勒索软件运营商利用的软件漏洞数量较多,以及它们被破坏的速度,这就强调了对攻击者采取立法行动的重要性,以使他们完全停止运作"。
报告全文可从Kroll网站获取:
https://www.kroll.com/-/media/kroll/pdfs/q4-2021-threat-landscape.pdf
最近更新
随机推荐
- "BAT"三巨头是否都已经登上了移动互
- 我用电脑黑了全世界(三)
- IBM DB2 Universal中存在多个漏洞
- 张近东两会建议背后:追求与担当
- 资本抢占K12赛道头部企业 深耕在线一
- 其实真正的黑客高手来自欧美
- 阿里进军手游,是在防守反击
- 豌豆荚宣布B轮融资获得高盛追加投资
- “心脏流血”新型攻击瞄准Android和路
- 富途证券:阿里「爸爸」都带不动了,
- 微软视频0day漏洞爆发 危害严重!
- Mac和Linux堡垒将面临新的安全
- 微软 Media Player惊曝高危漏洞
- 网民自主发起反网络诈骗联盟 分六大区
- MS09-064:License Logging Server中可
- 互联网大佬的中年危机:有人卷土重来
- 软通动力致信合作伙伴:用数字技术加
- 微软IE8发布前数小时被黑客成功入侵
- 谷歌硬件帝国:从无人驾驶车到智能隐
- Safari 3.1 Windows版发现两漏洞