chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 虹科網(wǎng)絡(luò)安全評級 | 2022年影響最大的七大黑客攻擊

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-01-03 15:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在虹科我們喜歡展望未來,著眼于未來。然而,過去也可以給我們一些寶貴的教訓(xùn),特別是在網(wǎng)絡(luò)安全方面。2022年是該領(lǐng)域多事之秋,發(fā)生了許多備受矚目的攻擊,包括全面的網(wǎng)絡(luò)戰(zhàn)。

在過去一年我們看到的所有威脅中有幾個脫穎而出,這篇文章將涵蓋2022年最危險的七種網(wǎng)絡(luò)威脅,順序不分先后。眾所周知,網(wǎng)絡(luò)攻擊團隊和惡意軟件類別在任何時候都會出現(xiàn)和消失,但其中大多數(shù)將繼續(xù)構(gòu)成威脅直到2023年。

LockBit勒索軟件(+泄露的構(gòu)建器)

LockBit入侵集在2022年非常活躍,在2019年以ABCD勒索軟件的形式出現(xiàn)后,LockBit已成為最復(fù)雜的勒索軟件家族之一,具有強大的惡意軟件功能和蓬勃發(fā)展的附屬計劃。

正是這個聯(lián)屬計劃使LockBit成為如此廣泛的威脅。使用勒索軟件即服務(wù)(RaaS)模型,LockBit允許有意愿的各方為自定義雇傭攻擊支付定金。勒索成功后,贖金將在LockBit開發(fā)者和攻擊者之間分配。

橫向移動在勒索軟件家族中很常見,包括LockBit。在第一臺主機被感染后,惡意軟件會自動檢測其他可訪問的主機,并在整個環(huán)境中傳播。

2022年6月,LockBit勒索軟件團伙推出了他們的惡意軟件的最新變種,名為LockBit 3.0,該惡意軟件帶有一個漏洞賞金計劃,獎勵從1000美元到100萬美元不等。該團伙歷來以醫(yī)療保健和教育部門的組織為目標(biāo),隨著最新變體的發(fā)布,這種攻擊只會加速。僅在2022年6月,LockBit就聲稱對50起攻擊負(fù)責(zé)。

Emotet

Emotet是一種銀行特洛伊木馬程序,最早出現(xiàn)在2014年。它主要是通過偽裝來自熟悉品牌的垃圾電子郵件傳播的。這些電子郵件通常包含“您的發(fā)票”或“付款詳情”等消息,以誘騙用戶點擊惡意鏈接。

Emotet具有類似蠕蟲的功能,這使得它可以在連接的計算機之間傳播。這使得它具有極強的破壞性,每次事故的損失超過100萬美元。

此外,Emotet使用技術(shù)來防止檢測。值得注意的是,它可以檢測它是否在沙箱環(huán)境(虛擬機)中運行,并將保持非活動狀態(tài)以避免檢測。

在互聯(lián)網(wǎng)絡(luò)中,Emotet通過暴力攻擊使用一系列常見密碼進(jìn)行傳播。這就是為什么使用強密碼保護(hù)您的環(huán)境是至關(guān)重要的。

Qakbot惡意軟件

Qakbot自2008年以來一直活躍,是一種不斷進(jìn)化的特洛伊木馬程序,旨在竊取密碼。它通過一個由電子郵件驅(qū)動的僵尸網(wǎng)絡(luò)傳播,該網(wǎng)絡(luò)在活動的電子郵件線程中插入回復(fù)。最近,威脅攻擊者開始使用各種技術(shù)來避免被發(fā)現(xiàn),例如:

Zip文件擴展名;

常見文件格式的誘人文件名;

惡意的Excel宏;

Qakbot文件通常包含商業(yè)和金融文檔的典型關(guān)鍵字。這增加了感染的可能性,因為用戶更有可能將這些項目視為日常業(yè)務(wù)文件或查看新數(shù)據(jù)的機會。組織必須對員工進(jìn)行培訓(xùn),防止打開來自未知或未經(jīng)驗證的發(fā)件人的附件。此外,員工應(yīng)在輸入憑據(jù)之前驗證URL。

Black Basta勒索軟件

作為一個相對較新的參與者,Black Basta不失時機地成為2022年最危險的勒索軟件團伙之一。它在4月份首次被發(fā)現(xiàn),到9月份已經(jīng)影響了全球90個知名組織。這些組織大多設(shè)在美國,但也有相當(dāng)數(shù)量的組織設(shè)在德國。

短時間內(nèi)的高感染人數(shù)告訴我們,這次行動組織嚴(yán)密,資金充足。Black Basta在選擇目標(biāo)時更加挑剔,并憑借先進(jìn)的雙重勒索策略在RAAS市場開辟了一個利基市場。

Black Basta可能是臭名昭著的Conti勒索軟件團伙的重新命名,該團伙在2022年發(fā)動了幾次毀滅性的攻擊,包括對哥斯達(dá)黎加政府的一次攻擊,造成了數(shù)百萬人的損失。BlackBasta出現(xiàn)的時機與Conti關(guān)閉其業(yè)務(wù)的時間相關(guān)。勒索軟件最初的感染是通過Qakbot通過電子郵件或惡意Microsoft Office附件傳遞的。

大黃蜂惡意軟件BumbleBee

大黃蜂是一種高度復(fù)雜的惡意軟件,主要通過釣魚電子郵件傳播。它與幾個備受矚目的勒索軟件操作有關(guān),包括Conti和Quantum。大黃蜂專門從事隱形,具有幾個規(guī)避功能,包括反虛擬化。

大黃蜂是2022年幾波勒索軟件攻擊的基石。攻擊者使用了不同的技術(shù)來分發(fā)惡意軟件。一種是包含ISO文件的釣魚電子郵件,一旦打開附件,該文件就會執(zhí)行大黃蜂。

讓大黃蜂特別危險的是它的不斷進(jìn)化,使它變得不可預(yù)測。惡意軟件根據(jù)所處環(huán)境的類型使用不同的有效負(fù)載。例如,惡意軟件會在共享同一個Active Directory服務(wù)器的系統(tǒng)中丟棄一個復(fù)雜的攻擊后工具,如Cobalt Strike。相反,在屬于工作小組的系統(tǒng)上,大黃蜂通常會拋棄銀行和其他信息竊取者。

Raccoon Stealer v2

2022年3月,浣熊偷竊者的管理員宣布了該項目第一個版本的結(jié)束。兩個月后,也就是5月,Raccoon Stealer v2發(fā)行了,案例數(shù)量很多,并收集了超過5000萬份憑據(jù)。

Raccoon Stealer每月花費200美元,為網(wǎng)絡(luò)犯罪分子提供了一個從受害者電腦中獲取和竊取敏感數(shù)據(jù)的工具。分支機構(gòu)主要通過SEO優(yōu)化網(wǎng)站推廣免費或破解軟件來傳播信息竊取者。

當(dāng)受害者點擊這些網(wǎng)站上的下載鏈接時,他們會被重定向到另一個網(wǎng)站,并指示下載受密碼保護(hù)的RAR文件。打開下載的文件會導(dǎo)致受害者的設(shè)備執(zhí)行Raccoon Stealer v2。

Royal 勒索軟件

Royal勒索軟件被列為2022年最大的威脅之一,很大程度上是因為它仍然非?;钴S。Royal勒索軟件于2022年1月出現(xiàn),全年都在造成破壞,最近幾個月的活動驚人地增加。更令人震驚的是,他們無情地針對醫(yī)療保健組織。

盡管Royal是一個相對較新的行動,但根據(jù)他們的戰(zhàn)術(shù)和技術(shù),背后的威脅參與者很可能非常有經(jīng)驗。他們的贖金要求從25萬美元到200萬美元不等。這封勒索信的標(biāo)題是“Readme.txt”。

Royal惡意軟件是用C++編寫的64位Windows可執(zhí)行文件。它是通過命令行啟動的,需要真人在獲得目標(biāo)環(huán)境的訪問權(quán)限后觸發(fā)感染。

Royal勒索軟件傳播的一些主要方式是通過以下方式提供的惡意鏈接:

惡意廣告

虛假論壇頁面

博客評論

釣魚電子郵件

Royal勒索軟件刪除系統(tǒng)上的卷影副本,并利用OpenSSL加密庫按照AES標(biāo)準(zhǔn)對文件進(jìn)行加密。與其他類似的惡意軟件不同,該軟件會在受影響的文件后附加“.Royal”擴展名。

虹科網(wǎng)絡(luò)安全評級

威脅格局在不斷演變和變化,虹科網(wǎng)絡(luò)安全評級易于閱讀的A-F評級等級使其更容易掃描攻擊者可能利用的威脅和漏洞。

虹科網(wǎng)絡(luò)安全評級提供了對十個風(fēng)險因素的可見性,包括IP聲譽、終端安全、網(wǎng)絡(luò)安全、Web應(yīng)用安全、DNS運行狀況、修補節(jié)奏、黑客通訊、信息泄露和社會工程。由于我們持續(xù)監(jiān)控風(fēng)險并發(fā)送可操作的警報,因此IT部門可以對新的風(fēng)險做出實時響應(yīng)。

虹科網(wǎng)絡(luò)安全評級還提供事件響應(yīng)解決方案。如果您了解到對手訪問了您的數(shù)據(jù),請立即聯(lián)系我們。發(fā)現(xiàn)后的最初24小時是至關(guān)重要的。我們會找到根本原因并消除它。之后,我們的詳細(xì)取證服務(wù)可以發(fā)現(xiàn)所有被泄露的信息。我們的團隊將為您提供以下專業(yè)知識:

阻止其他數(shù)據(jù)丟失

修復(fù)漏洞并實施防止進(jìn)一步攻擊的措施

收集和保存法院可接受的證據(jù)

記錄并記錄事件和過程

協(xié)助執(zhí)法部門/監(jiān)管機構(gòu)的參與

根據(jù)您的行業(yè)要求通知受影響的各方

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    動態(tài) | 202511月精彩回顧

    202511月精彩速覽——與CiA聯(lián)合主辦CANXL中國路演三城巡演;攜手長城汽車舉辦技術(shù)交流日系列workshop;2025Pi
    的頭像 發(fā)表于 12-01 10:33 ?502次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025<b class='flag-5'>年</b>11月精彩回顧

    動態(tài) | ×長城汽車技術(shù)交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術(shù)中心成功舉辦“X長城汽車技術(shù)交流日”系列workshop活動,與長城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?1776次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術(shù)交流日圓滿落幕!

    案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:owa5X如何贏得日立Wenco信任?

    owa5X用于采礦業(yè)的遠(yuǎn)程信息處理方案礦業(yè)數(shù)字化轉(zhuǎn)型不僅是技術(shù)升級,更是一場信任構(gòu)建的歷程。選擇何種技術(shù)伙伴,如何確保系統(tǒng)在惡劣環(huán)境下穩(wěn)定可靠,是每一個礦業(yè)企業(yè)決策者必須審慎考慮的問題。在這
    的頭像 發(fā)表于 11-18 17:03 ?379次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏得日立Wenco信任?

    分享 | TC10管理:10BASE-T1S方案高效管控ECU休眠/喚醒

    10BASE-T1S接口卡TC10喚醒/休眠控制汽車以太網(wǎng)需兼顧「即時響應(yīng)」與「低功耗」——駕駛員解鎖車門、啟動引擎時,網(wǎng)絡(luò)必須毫秒級喚醒;但ECU持續(xù)待機又會導(dǎo)致電池過度消耗,直接影響車輛續(xù)航
    的頭像 發(fā)表于 11-12 17:02 ?1198次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | TC10管理:<b class='flag-5'>虹</b><b class='flag-5'>科</b>10BASE-T1S方案高效管控ECU休眠/喚醒

    智能制造新升級 | 看CEO陳秋苑揭秘如何全流程賦能?

    新升級》。陳總圍繞電子產(chǎn)業(yè)智能化趨勢,分享了在電子制造領(lǐng)域的創(chuàng)新實踐與技術(shù)布局。從產(chǎn)線構(gòu)建與智能通信、產(chǎn)線監(jiān)控與安全管理到產(chǎn)品質(zhì)量檢測與過程優(yōu)化,系統(tǒng)展示了
    的頭像 發(fā)表于 11-05 18:07 ?515次閱讀
    智能制造新升級 | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    動態(tài) | 202510月精彩回顧

    202510月精彩速覽——出席2025上海國際嵌入式會議并發(fā)表演講;自研HK-CoreTest車載總線測試軟件首發(fā)上線;多場技術(shù)直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發(fā)表于 11-01 09:02 ?862次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025<b class='flag-5'>年</b>10月精彩回顧

    案例 | 為什么汽車零部件頭部企業(yè),選擇方案做方向盤EOL測試?

    的產(chǎn)線測試現(xiàn)場,看Baby-LIN方案如何助力行業(yè)頭部汽車安全系統(tǒng)供應(yīng)商,在保障質(zhì)量與效率的道路上穩(wěn)健前行。嚴(yán)苛測試為方向盤安全加一道「鎖」方向盤作為車輛操控
    的頭像 發(fā)表于 10-29 17:33 ?179次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 為什么汽車零部件頭部企業(yè),選擇<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案做方向盤EOL測試?

    動態(tài) | 20259月精彩回顧

    20259月精彩速覽——攜高新技術(shù)方案亮相上海工博會、深圳光博會;集團三家企業(yè)入選廣州市2025創(chuàng)新型中小企業(yè)名單;宏集Web物聯(lián)網(wǎng)HMI榮獲CEC2025
    的頭像 發(fā)表于 09-30 17:57 ?3415次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025<b class='flag-5'>年</b>9月精彩回顧

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動化推進(jìn)中,車隊管理、遠(yuǎn)程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動時數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...車輛信息遠(yuǎn)程監(jiān)控系統(tǒng),用「即插即用+數(shù)據(jù)
    的頭像 發(fā)表于 09-18 17:33 ?659次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    動態(tài) | 與香港投資推廣署共話發(fā)展:以人才為基,借政策東風(fēng)

    作為全球布局的重要戰(zhàn)略支點,香港始終是連接內(nèi)地與國際市場、推動科技創(chuàng)新與產(chǎn)業(yè)協(xié)同的關(guān)鍵樞紐。9月5日,與香港特區(qū)政府駐粵經(jīng)濟貿(mào)易辦事處副主任、香港特區(qū)政府投資推廣署代表展開深度
    的頭像 發(fā)表于 09-08 13:10 ?539次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 與香港投資推廣署共話發(fā)展:以人才為基,借政策東風(fēng)

    動態(tài) | 20258月精彩回顧

    20258月精彩速覽——攜高新技術(shù)方案亮相上海汽車測試展;成功舉辦汽車×AI×機器人技術(shù)融合研討會、LIN總線線下專場培訓(xùn);榮獲2025中國工業(yè)自動化與數(shù)字化行業(yè)年度評選「優(yōu)秀產(chǎn)品獎
    的頭像 發(fā)表于 09-02 10:13 ?659次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025<b class='flag-5'>年</b>8月精彩回顧

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機、鉆機等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計的
    的頭像 發(fā)表于 06-24 17:04 ?427次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信終端方案

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發(fā)表于 02-19 17:34 ?1145次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    方案 僅需4個步驟!輕松高效搭建TSN測試網(wǎng)絡(luò)

    隨著汽車行業(yè)向分層同構(gòu)以太網(wǎng)網(wǎng)絡(luò)的轉(zhuǎn)型,時間敏感網(wǎng)絡(luò)(TSN)逐漸成為實現(xiàn)確定性以太網(wǎng)互操作性的關(guān)鍵解決方案。本文將詳細(xì)介紹如何快速搭建TSN測試網(wǎng)絡(luò),涵蓋從流量特征分析到網(wǎng)絡(luò)配置的全
    的頭像 發(fā)表于 01-06 11:32 ?912次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 僅需4個步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測試<b class='flag-5'>網(wǎng)絡(luò)</b>

    電子12月事件回顧

    202412月,及其姐妹公司與多家國際知名企業(yè)建立了正式的合作伙伴關(guān)系,同時通過一系列行業(yè)直播和培訓(xùn)課程,向廣大觀眾展示了最新的技術(shù)趨勢和應(yīng)用案例。
    的頭像 發(fā)表于 12-31 16:25 ?920次閱讀