• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      Sophos 研究發(fā)現(xiàn)揭示網(wǎng)絡(luò)罪犯 如何利用遠端桌面通訊協(xié)定攻擊企業(yè)

      2019-09-18 06:27:42
      中國信息化周報 2019年29期
      關(guān)鍵詞:蜜罐攻擊者罪犯

      日前,Sophos 發(fā)表最新研究報告《遠端桌面通訊協(xié)定漏洞曝光:威脅已迫在眉睫》(RDP Exposed: The Threat Thats Already at your Door) ,揭示網(wǎng)絡(luò)罪犯如何嘗試利用遠端桌面通訊協(xié)定 (RDP) 不斷攻擊各大企業(yè)。

      RDP漏洞依舊是系統(tǒng)管理員的惡夢。Sophos自2011年起便一直發(fā)現(xiàn)網(wǎng)絡(luò)罪犯利用RDP漏洞攻擊的情況。去年,其中兩種最具規(guī)模的針對性惡意軟件攻擊——Matrix 及 SamSam 背后的網(wǎng)絡(luò)犯罪集團,更幾乎完全放棄其它入侵網(wǎng)絡(luò)的方法,轉(zhuǎn)而利用RDP漏洞。

      Sophos安全專家暨報告首席研究員Matt Boddy表示:“最近一款名為 BlueKeep 的RDP遠端程式碼執(zhí)行漏洞備受傳媒關(guān)注。這個嚴重的漏洞足可于數(shù)小時內(nèi)引發(fā)全球性的惡意軟件大爆發(fā)。然而BlueKeep只是冰山一角,所以預防RDP漏洞威脅絕不止于修補系統(tǒng)以防范BlueKeep。IT管理員必須加倍留意RDP的整體運作情況。”Sophos這項最新研究指出,攻擊者幾乎能即時發(fā)現(xiàn),并連接上互聯(lián)網(wǎng),啟用RDP功能的裝置。Sophos為印證上述發(fā)現(xiàn),分別于全球10個地區(qū)設(shè)置了低互動蜜罐以評估及量化RDP漏洞帶來的風險。

      研究報告主要發(fā)現(xiàn):

      全部10個蜜罐均于一日內(nèi)收到嘗試登入的記錄;

      RDP漏洞使相關(guān)電腦在短短84秒內(nèi)曝光;

      所有RDP蜜罐于 30 日內(nèi)總記錄429萬 次登入失敗,平均約每6秒一次;

      業(yè)界一般認為網(wǎng)絡(luò)罪犯通過Shodan等網(wǎng)站尋找開放的RDP漏洞源頭,但Sophos研究強調(diào)他們其實會利用自己的工具和技術(shù),不一定要依賴第三方網(wǎng)站去尋找存取途徑。

      黑客行為解析:

      Sophos根據(jù)研究結(jié)果識別出黑客攻擊模式的三大特征——The ram、The swarm 和The hedgehog:

      The ram 是專為破解管理員密碼而設(shè)置的策略,比如有一名攻擊者在10日內(nèi)嘗試登入設(shè)于愛爾蘭的蜜罐10.9萬次,最后只用了三個用戶名稱就能成功訪問。

      The swarm會利用順序用戶名稱及數(shù)目有限的最常見密碼:一名攻擊者于14分鐘內(nèi)以用戶名稱“ABrown”嘗試登入位于巴黎的蜜罐9次,然后轉(zhuǎn)用“BBrown”、“CBrown”、“DBrown”,如此類推,再使用“A.Mohamed”、“AAli”、“ASmith”與其他用戶名稱重覆以上的試探模式。

      The hedgehog則是先進行大量攻擊活動,緊接著較長的靜止時間,例如巴西的蜜罐可以看到每次的攻擊高峰均來自同一IP地址,歷時約4小時,當中包括3369 到5199次密碼猜測。

      Boddy解釋RDP漏洞曝光對企業(yè)的影響時表示:“當今全球有超過300萬部裝置可通過RDP訪問,并已成為網(wǎng)絡(luò)罪犯偏好的切入點。Sophos一直有談及攻擊者如何利用針對性勒索軟件如BitPaymer、Ryuk、Matrix和SamSam。由于所有蜜罐因RDP而被曝光于網(wǎng)上,并在數(shù)小時內(nèi)被攻擊者發(fā)現(xiàn),因此企業(yè)必須盡可能減少對于RDP功能的使用,以及確保公司內(nèi)對密碼的管理行之有效。企業(yè)也必須對癥下藥,采取適當?shù)陌踩珔f(xié)議,抵御無休止的網(wǎng)絡(luò)攻擊。”

      猜你喜歡
      蜜罐攻擊者罪犯
      基于微分博弈的追逃問題最優(yōu)策略設(shè)計
      自動化學報(2021年8期)2021-09-28 07:20:18
      蜜罐蟻
      中外文摘(2019年20期)2019-11-13 02:57:53
      被自己撐死的蜜罐蟻
      知識窗(2019年6期)2019-06-26 04:27:09
      基于博弈的蜜罐和入侵檢測系統(tǒng)最優(yōu)配置策略
      正面迎接批判
      愛你(2018年16期)2018-06-21 03:28:44
      哈密瓜:鄉(xiāng)間蜜罐
      中國三峽(2017年4期)2017-06-06 10:44:22
      論罪犯“確有悔改表現(xiàn)”的認定
      有限次重復博弈下的網(wǎng)絡(luò)攻擊行為研究
      聰明的罪犯
      海外英語(2013年9期)2013-12-11 09:03:36
      抓罪犯
      海外英語(2013年7期)2013-11-22 08:25:45
      武宣县| 中西区| 揭东县| 任丘市| 东港市| 淄博市| 临泉县| 璧山县| 章丘市| 信阳市| 黄石市| 鹤山市| 双牌县| 松潘县| 盐源县| 嘉黎县| 定日县| 荥经县| 榕江县| 水城县| 郑州市| 新建县| 井陉县| 永靖县| 定安县| 乳山市| 敖汉旗| 札达县| 邓州市| 五台县| 鲁甸县| 台州市| 贞丰县| 宣城市| 新源县| 新乡县| 凉山| 驻马店市| 宝清县| 三都| 涟水县|