2021年12月,企业安全团队被Log4j主宰的恐惧还历历在目。这种涉及面广、攻击门槛低、情况严重的漏洞,让世界各地的IT运营和安全团队“被迫继续营业”,争分夺秒地定位和修复漏洞。据ZDNet报道,ESET统计数据显示,尽管Log4j在去年12月的最后三周才被公众所知,但它已经成为2021年第五大最常见的外部入侵媒介。可以看出,攻击者利用新的关键漏洞的速度很快,网络安全形势多变。本期微步推荐阅读的这篇文章梳理了2021年T3 ESET威胁报告的诸多亮点,统计了不同攻击载体和安全区域的安全趋势和预测,希望对你有所启发。
0rdp攻击

2020年和2021年,RDP的袭击异常猛烈。2021年,T3阶段的RDP进攻打破了之前的记录,被挡进攻年增长率为89.7%。与2021年的T2威胁相比,这是罕见的。目前只发现了6个真实的反对案例,但从2021年T3发现的情况来看,这种威胁不会很快消失。
07网络安全威胁2021年T3网络安全威胁首次增加,钓鱼攻击者更加关注加密货币和电商平台。总体而言,经过2020年和2021年大部分时间的下降,检测到的网络安全威胁数量在2021年的最后四个月趋于稳定,平均每天阻止480万个网络安全威胁,每天阻止40万个唯一网址。ESET指出,2021年下半年,钓鱼网址和钓鱼邮件显著增加,其中金融机构仍然是钓鱼的头号目标,占2021年钓鱼诱饵的三分之一。此外,网络犯罪分子仍然利用新冠肺炎疫情在各种钓鱼活动和其他欺诈活动中冒充政府机构。2022年,我们可能会看到更多利用热点事件获取敏感信息的攻击,犯罪分子的攻击手段会越来越狡猾。
08 loT物联网安全根据ESET在2021年T3观察到的几个物联网僵尸网络,最大的是墨子僵尸网络,它在2021年的最后四个月里积累了超过56.2万个独立IP,其中26%在前段时间已经下降。此外,被检测到的由墨子僵尸网络控制的设备大多在中国,其次是印度、俄罗斯、多米尼加和巴西。

图片:unsplash



