您现在的位置是:IT资讯 >>正文
依然活跃,30% 的 CVE 漏洞利用事件再次发现 Log4Shell
IT资讯197人已围观
简介根据 Cato Networks 的一项调查结果显示,许多组织一直在其广泛的访问网络 WAN) 上运行不安全的协议,使得网络犯罪分子更容易进行跨网络移动农业、房地产、旅行和旅游业中尤为明显)。组织过于 ...
根据 Cato Networks 的依然活跃一项调查结果显示,许多组织一直在其广泛的漏洞利用访问网络 (WAN) 上运行不安全的协议,使得网络犯罪分子更容易进行跨网络移动(农业、事件房地产 、再次旅行和旅游业中尤为明显) 。发现

Cato 在一份报告中深入分析了安全威胁及其识别网络特征,包括所有总流量(无论其来自互联网还是漏洞利用广域网 ,亦或是事件其目的地是互联网还是广域网),高防服务器以及跨站点、再次远程用户和云资源的发现所有端点。
Cato Networks 首席安全战略师 Etay Maor 指出,依然活跃由于威胁攻击者不断推出针对各行各业组织的漏洞利用新威胁工具 、技术和应用程序 ,事件网络威胁情报仍然”支离破碎“,再次非常难以形成有效的发现体系,解决方案很难做出有效应对。
一旦威胁攻击者渗透到受害者网络系统中 ,就会立刻窥探网络传输中的关键数据。更糟糕的是模板下载,研究人员发现 ,很多入侵过程非常”丝滑“,不会遇到太大阻力 。此外,几乎所有企业一直在其 WAN 上运行不安全的协议,其中 62% 的 Web 应用程序流量是 HTTP,54% 的流量是 telnet,46% 的流量是 SMB v1 或 v2,香港云服务器而不是 SMBv3 。
不同行业的安全性各不相同在调查过程中 ,研究人员发现 ,横向移动(攻击者在网络间自由移动)在农业 、房地产和旅游行业中最常见。
2024 年前三个月,企业最常用的人工智能工具是微软 Copilot 、OpenAI ChatGPT 和 Emol(一种记录情感并与人工智能机器人对话的应用程序) ,采用这些工具最多的是旅游和旅游业(79% 的亿华云企业采用) ,采用率最低的是娱乐业(44%) 。
媒体、娱乐相关机构中 ,48% 的组织没有使用 Cato CTRL 确定的 200+ 应用程序之一作为信息安全工具。在服务和酒店业,威胁攻击者使用 T1212 利用凭据访问的频率是其他行业的三倍 ,甚至更多。
虽然零日安全漏洞在业内备受关注,建站模板但研究人员发现,威胁攻击者往往不会使用新漏洞 ,反而喜欢针对未打补丁的系统(有很多带有漏洞的系统 ,不进行补丁修复安全漏洞) ,开展网络攻击行动。研究人员在评估十大入站常见安全漏洞时,针对 PHPUnit 测试框架的安全漏洞 CVE-2017-9841 ”得票率“最高 ,有 33% 的入站 CVE 攻击中都发现了其踪迹。
值得一提的是,研究人员指出,服务器租用Log4Shell(CVE-2021-44228)在被发现三年后仍然是最常用的漏洞利用之一,在观察到的 30% 的出站 CVE 漏洞利用中都发现了它的痕迹 。
参考文章 :https://www.helpnetsecurity.com/2024/05/14/log4j-wan-insecure-protocols/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/610d599384.html
上一篇:如何完善公共部门的安全战略?
下一篇:常见的八种云安全错误
相关文章
丰收之年?去年 GDPR 处罚金额激增至 31 亿美元
IT资讯2022年违反欧洲通用数据保护条例 GDPR)的事件猛增,据律师事务所 DLA Piper 分析发现,罚款金额达到了约 31 亿美元,是 2021 年开出的罚款金额的两倍多。DLA Piper 表示, ...
【IT资讯】
阅读更多2023年网络威胁综述:无文件攻击增加1400%
IT资讯2023年,网络攻击背后的动机和所采用的方法一如既往的多样化。无论是出于经济利益、政治议程还是纯粹的恶意目的,网络犯罪分子都会利用网络安全防御的缺口,寻找切入点来获取敏感数据、破坏关键系统或劫持组织。 ...
【IT资讯】
阅读更多Facebook被指控曾利用用户设备监视竞品软件
IT资讯近来,Facebook母公司Meta陷入了一起法律诉讼。据 TechCrunch 报道,Meta 被指控在其数据收集活动上撒谎,并利用其从用户那里“欺骗性地提取”数据进行不公平的斗争。诉讼称,Meta ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 外星人声卡(探索未知领域的声音艺术)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 数据中心电源的五大趋势 亿华云云服务器网站建设香港物理机源码库b2b信息平台企业服务器