宏观新闻
【IDC预测,疫情之下中国网络安全市场总体向好,2024年市场规模将达到167.2亿美元】根据最新发布的《IDC全球网络安全支出指南》,IDC预测,在新冠肺炎疫情的影响与推动下,2020年全球网络安全相关硬件、软件、服务市场的总投资将达到1252.1亿美元,较2019年同比增长6.0%,与上期预测保持了较高的一致性。IDC认为,由于全球各国政府和企业对网络安全愈加重视,市场环境总体向好,疫情对全球网络安全市场产生的波动相对较小。在2020-2024年的预测期间内,全球网络安全相关支出将实现8.1%的CAGR,预计2024年将达到1747.3亿美元。

【2019年中国互联网网络安全报告出炉】近日,国家互联网应急中心发布了《 2019 年中国互联网网络安全报告》。《报告》显示 2019 年我国共捕获计算机恶意程序样本数量超过 6200 万个,日均传播次数达 824 万余次,涉及计算机恶意程序家族 66 万余个。按照传播来源统计,位于境外的主要来自美国、俄罗斯和加拿大等国家和地区。其中,美国占 53.5%,位于总量的半数以上。俄罗斯和加拿大分别为 2.9% 和 2.6%。按照目标 IP 地址统计,我国境内受计算机恶意程序攻击的 IP 地址约 6762 万个,约占我国 IP 地址总数的 18.3%,主要集中在山东省、江苏省、浙江省等地区,分别占 8.8%、8.4%、8.1%。值得注意的是,2019 年,我国境内感染计算机恶意程序的主机数量为 581.88 万台,同比下降 11.3%。位于境外的约 5.6 万个计算机恶意程序控制服务器控制了我国境内约 552 万台主机,就控制服务器所属国家和地区来看,位于美国、日本和中国香港地区的控制服务器数量分列前 3 位。

【2020年第二季度DDoS攻击趋势分析】2020年Cloudflare比以往任何时候都更加依赖在线服务。在家办公的员工,不同年龄和年级的学生都在网上上课,不过,网络安全的重要性也慢慢地凸显出来了。因此,不足为奇的是,在2020年第一季度,攻击次数肯定有所增加。在2020年第二季度,这种DDoS攻击增加的趋势一直持续甚至在增加:与今年前三个月相比,观察到的L3 / 4 DDoS攻击次数翻了一番;大规模的L3 / 4 DDoS攻击大大增加;Cloudflare观察到部署了更多的攻击媒介,并且攻击在地理位置上更加分散;第二季度全球L3 / 4 DDoS攻击次数翻了一番。
安全动态
【注销网贷账户骗局激增 专门为年轻人“量身定做”】近年来,国家打击诈骗犯罪力度越来越大,猖獗多年的网络电信诈骗行为得到有效遏制。但今年突如其来的新冠肺炎疫情让网贷诈骗有所抬头,其诈骗形式和犯罪手段也不断更新。在北京阳光消费大数据研究院披露的数据中,2020年1月1日至6月30日,全网共监测到有关网贷诈骗舆情信息368205条。其中,正面信息12538条,占比3.41%;中性信息67359条,占比18.29%;负面信息288308条,占比78.3%。在288308条网贷诈骗负面舆情信息中,涉及“注销校园贷”骗局92672条,占比32.14%;“山寨平台”骗局78735条,占比27.31%;“网贷刷单”骗局41036条,占比14.23%;“刷银行流水”骗局26015条,占比9.02%;“消除不良记录”骗局21403条,占比7.42%;二维码诈骗11769条,占比4.08%;其他负面信息16678条,占比5.78%。
【加拿大政府网址被攻击,攻击者目标是窃取COVID-19救济金】一次协同攻击中,曾为移民,税收,退休金和福利提供重要服务的加拿大相关政府网址被盗,攻击者目标是窃取COVID-19救济金。最近,加拿大政府宣布了应急响应金以作为全国新型冠状病毒救助。这项福利为符合条件的居民提供了高达2,000加元的资金补助。从CERB网站上可以看到,可以通过使用GCKey的“加拿大我的服务”帐户以某种方式回答筛选问题,以访问系统。一位受影响的居民说,欺诈者设法代他取出10,000加元,并将资金转入其他账户。
【美国半导体行业协会:对华为升级封禁令将给产业带来严重破坏】据环球网报道,当地时间8月17日,美国商务部进一步收紧了对华为获取美国技术的限制,同时将华为在全球21个国家的38家子公司列入“实体名单”。美国国务院官网称,美国商务部扩大其外国直接产品规则,这将阻止华为通过“替代芯片生产”与“提供用从美国获得的工具生产的现成芯片”来规避美国法律。即美国商务部试图“阻断”华为外购芯片方案。获悉,在此次禁令中,美国商务部新增了数条细则。比如基于美国软件和技术的产品不能制造或开发任何华为子公司所生产、购买或订购的零部件、组件或设备中。此外,该规定还限制了实体清单中的华为作为“买方”、“中间收货人”、“最终收货人”或“最终用户”参与相关交易,前提是必须获得许可。在美国对华为新禁令发布后,美国半导体行业协会发布最新声明表示,升级华为“限制令”将给产业带来严重破坏。
【FBI、NSA发联合安全警告:俄罗斯黑客使用新型Linux恶意软件进行攻击】美国 FBI 和国家安全局近日发出联合安全警报称,俄罗斯军事情报部门已经开发出了一款针对 Linux 系统的恶意软件,名为“Drovorub”。据介绍,Drovorub 是一个多组件系统,其中包括一个 implant、一个内核模块 rootkit、一个文件传输工具、一个 port-forwarding 模块以及一个命令和控制服务器。McAfee 首席技术官 Steve Grobman 在一封电子邮件中表示,“Drovorub 具有强大的功能,攻击者可以执行许多不同的功能,例如窃取文件和远程控制受害者的计算机”。此外,McAfee 高管补充称,“它还可以利用先进的‘rootkit’技术进行隐身设计,从而使检测变得困难。隐形元素使得操作人员可以将恶意软件植入许多不同类型的目标中,进而可以随时发起攻击。”
【FritzFrog僵尸网络正通过SSH感染我国Linux服务器】研究人员发现了一个名为FritzFrog的先进的P2P僵尸网络,该僵尸网络自2020年1月以来一直积极地瞄准全球的SSH服务器,其中,北美、中国、韩国是重灾区。据悉,该僵尸网络用Golang语言编写,具有可蠕虫功能,主要瞄准政府、教育和金融部门的实体,目前已感染500多台服务器。作为一种模块化、多线程、无文件的 SSH Internet 蠕虫,FritzFrog 通过破坏公共 IP 地址来发展 P2P 僵尸网络。此外,为了避免被检测,FritzFro的进程是以ifconfig和nginx名称运行,然后侦听端口1234以等待命令。攻击者通过SSH连接到受感染的计算机,然后在计算机上运行一个netcat客户端,再将其连接到恶意软件的服务器。最后,通过SSH发送的ant命令将用作netcat的输入,并重定向到恶意软件。


