我要找:  
您的位置:電源在線首頁>>行業(yè)資訊>>企業(yè)動態(tài)>>Palo Alto Networks(派拓網(wǎng)絡(luò))發(fā)布《2022年Unit 42事件響應(yīng)報(bào)告》正文

Palo Alto Networks(派拓網(wǎng)絡(luò))發(fā)布《2022年Unit 42事件響應(yīng)報(bào)告》

2022/8/4 16:29:04   電源在線網(wǎng)
分享到:

  2022年8月4日,北京——全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)企業(yè)Palo Alto Networks(納斯達(dá)克代碼:PANW)(派拓網(wǎng)絡(luò))最近發(fā)布《2022年Unit 42事件響應(yīng)報(bào)告》。報(bào)告指出,投機(jī)的網(wǎng)絡(luò)攻擊者大量利用軟件漏洞和弱點(diǎn)實(shí)施攻擊。報(bào)告基于Palo Alto Networks(派拓網(wǎng)絡(luò))豐富的事件響應(yīng)(IR)經(jīng)驗(yàn),為企業(yè)提供了許多專業(yè)見解,并通過600多個(gè)Unit 42事件響應(yīng)案例,幫助企業(yè)CISO和安全團(tuán)隊(duì)了解他們所面臨的主要威脅,以及如何決定優(yōu)先事項(xiàng)。

  從行業(yè)角度來看,金融和房地產(chǎn)的贖金金額位于第一梯隊(duì),平均分別被勒索近800萬美元和520萬美元。總體而言,勒索軟件和商業(yè)電子郵件泄露(BEC)是事件響應(yīng)團(tuán)隊(duì)在過去12個(gè)月中做出響應(yīng)的首要事件類型,約占事件響應(yīng)案例的70%。

  Palo Alto Networks(派拓網(wǎng)絡(luò))高級副總裁兼Unit 42負(fù)責(zé)人Wendi Whitmore表示:“低成本和高回報(bào)使得網(wǎng)絡(luò)犯罪的入行門檻較低。不熟練的新手攻擊者往往使用黑客即服務(wù)等工具,這些工具在暗網(wǎng)上可以輕易獲取且日漸流行。而勒索軟件攻擊者在與網(wǎng)絡(luò)犯罪分子和受害企業(yè)接觸的過程中,也通過客戶服務(wù)和滿意度調(diào)查使自身行為變得越來越有序。

  報(bào)告還對網(wǎng)絡(luò)安全的一些主要趨勢做出了詳細(xì)闡述。

  勒索軟件日益猖獗,贖金金額持續(xù)走高

  據(jù)統(tǒng)計(jì),平均每四個(gè)小時(shí)泄密網(wǎng)站上就會出現(xiàn)一個(gè)新的勒索軟件受害者。因此,識別勒索軟件攻擊對企業(yè)至關(guān)重要。通常情況下,勒索軟件攻擊者只有在文件加密后才會被發(fā)現(xiàn),并且受害企業(yè)會收到勒索信。Unit 42發(fā)現(xiàn),勒索軟件攻擊的中位停留時(shí)間(即攻擊者被檢測到之前在目標(biāo)環(huán)境中花費(fèi)的時(shí)間)為28天。贖金高達(dá)3,000萬美元,實(shí)際支付800萬美元,與《2022年Unit 42勒索軟件報(bào)告》的結(jié)果相比正穩(wěn)步增長。而且越來越多的攻擊者開始使用雙重勒索,如果不支付贖金就會公開企業(yè)敏感信息。

  兼顧隱蔽性和性價(jià)比,BEC攻擊獲青睞

  為了實(shí)施商業(yè)電子郵件泄露(BEC)通信欺詐,犯罪分子使用了多種技術(shù)。他們憑借網(wǎng)絡(luò)釣魚等社交工程的隱蔽性且性價(jià)比高的方式來輕易獲得訪問權(quán)限。很多情況下,犯罪分子做的只是欺騙目標(biāo)交出憑據(jù)。獲得訪問權(quán)限后,商業(yè)電子郵件泄露攻擊的中位停留時(shí)間為38天,平均被盜金額為28.6萬美元。

  金融、專業(yè)和法律服務(wù)等行業(yè)成為攻擊主要目標(biāo)

  當(dāng)涉及目標(biāo)行業(yè)時(shí),攻擊者會追逐利益;但他們經(jīng)常投機(jī)取巧——通過掃描網(wǎng)絡(luò)尋找可以利用已知漏洞的系統(tǒng)。Unit 42發(fā)現(xiàn),事件響應(yīng)案例中受影響最大的行業(yè)包括金融、專業(yè)和法律服務(wù)、制造、醫(yī)療保健、高科技以及批發(fā)和零售。這些行業(yè)內(nèi)的企業(yè)往往會存儲、傳輸和處理大量攻擊者可以從中獲利的敏感信息。

  報(bào)告還針對事件響應(yīng)案例中的不同方面做了具體統(tǒng)計(jì)。

  攻擊者利用最多的三個(gè)初始訪問媒介是網(wǎng)絡(luò)釣魚、利用已知軟件漏洞和主要針對遠(yuǎn)程桌面協(xié)議(RDP)的暴力憑據(jù)攻擊。這三者相加構(gòu)成了77%的可疑入侵根源。

  ProxyShell占全部被用于初始訪問的漏洞的一半以上(55%),其次是Log4J(14%)、SonicWall(7%)、ProxyLogon(5%)和Zoho ManageEngine ADSelfService Plus(4%)。

  在一半事件響應(yīng)(IR)案例中,企業(yè)在面向互聯(lián)網(wǎng)的關(guān)鍵系統(tǒng)上缺乏多因素身份驗(yàn)證,例如:企業(yè)網(wǎng)絡(luò)郵件、虛擬專用網(wǎng)絡(luò)(VPN)和其他遠(yuǎn)程訪問解決方案。

  在13%的案例中,企業(yè)沒有針對暴力憑據(jù)攻擊采取措施鎖定帳戶。

  在28%的案例中,不合格的補(bǔ)丁管理程序?qū)е鹿粽哂袡C(jī)可乘。

  在44%的案例中,企業(yè)沒有端點(diǎn)檢測和響應(yīng)(EDR)或擴(kuò)展檢測和響應(yīng)(XDR)安全解決方案,或是沒有完全部署在最初受影響的系統(tǒng)上以檢測和對惡意攻擊做出響應(yīng)。

  75%的內(nèi)部威脅案例涉及企業(yè)前雇員。

  Unit 42事件響應(yīng)服務(wù)24/7守護(hù)企業(yè)網(wǎng)絡(luò)安全

  Palo Alto Networks(派拓網(wǎng)絡(luò))Unit 42擁有一支經(jīng)驗(yàn)豐富的安全顧問團(tuán)隊(duì),背景跨越公共和私營部門,曾處理過歷史上最大規(guī)模的網(wǎng)絡(luò)攻擊。他們可以化解復(fù)雜的網(wǎng)絡(luò)風(fēng)險(xiǎn)并應(yīng)對高級威脅,包括國家級別的攻擊、高級持續(xù)性威脅或APT,以及復(fù)雜的勒索軟件調(diào)查。他們采用的方法和工具是從成千上萬起調(diào)查事件的實(shí)際經(jīng)驗(yàn)中研發(fā)而來,經(jīng)過大量驗(yàn)證和檢驗(yàn)。Unit 42事件響應(yīng)專家為客戶提供24/7全天候服務(wù),幫助客戶了解攻擊性質(zhì),快速采取遏制和補(bǔ)救措施,消除攻擊威脅。

   免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與電源在線網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
本文鏈接:Palo Alto Networks(
http:www.wnxrsj.cn/news/2022-8/202284162810.html
文章標(biāo)簽:
  投稿熱線 0755-82905460    郵箱  :news@cps800.com
關(guān)于該條新聞資訊信息已有0條留言,我有如下留言:
請您注意:
·遵守中華人民共和國的各項(xiàng)有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而導(dǎo)致的法律責(zé)任
·本網(wǎng)留言板管理人員有權(quán)刪除其管轄的留言內(nèi)容
·您在本網(wǎng)的留言內(nèi)容,本網(wǎng)有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本留言即表明您已經(jīng)閱讀并接受上述條款
用戶名: 密碼: 匿名留言   免費(fèi)注冊會員
關(guān)鍵字:
        
按時(shí)間:
關(guān)閉
主站蜘蛛池模板: 国产色婷婷精品综合在线| 久久综合丝袜日本网| 国产欧美日韩综合精品一区二区| 色99久久久久高潮综合影院| 国产精品 综合 第五页| 色综合久久无码中文字幕| 久久99国产综合精品| 伊人久久成人成综合网222| 亚洲激情综合网| 天天综合网网欲色| 欧美日韩综合一区在线观看| 亚洲国产天堂久久综合网站| 亚洲欧美国产日韩综合久久| 伊人久久综合无码成人网| 久久乐国产精品亚洲综合| 亚洲精品第一综合99久久| 欧美亚洲综合免费精品高清在线观看| 激情综合色综合啪啪开心| 99久久伊人精品综合观看| 亚洲综合激情另类专区| 色噜噜综合亚洲av中文无码| 国产91色综合久久免费分享| 色欲香天天天综合网站| 伊人久久综合精品无码AV专区| 激情综合网五月| 婷婷综合久久中文字幕蜜桃三电影| 国产综合久久久久| 国产综合精品一区二区三区| 欧美日韩综合精品| 狠狠色丁香婷婷综合精品视频| 婷婷激情综合网| 一本一本久久a久久精品综合麻豆| 久久综合亚洲色HEZYO国产| 国产福利电影一区二区三区久久久久成人精品综合| 欧美亚洲另类久久综合婷婷| 国产成人99久久亚洲综合精品| 狠狠色丁香婷婷综合久久来| 狠狠色噜噜狠狠狠狠狠色综合久久| 色诱久久久久综合网ywww| 日韩欧美国产综合| 精品国产综合成人亚洲区|