Fortinet最新威脅態(tài)勢報告:勒索軟件變體數(shù)量翻番!
全球網(wǎng)絡(luò)安全領(lǐng)導者Fortinet?(Nasdaq:FTNT),近日發(fā)布《2022年上半年全球威脅態(tài)勢研究報告》。調(diào)查數(shù)據(jù)顯示,網(wǎng)絡(luò)犯罪分子正不斷升級Playbook以繞過組織愈加森嚴的防護機制,并持續(xù)突破地理界線,擴大網(wǎng)絡(luò)犯罪規(guī)模。Fortinet威脅情報研究表明,網(wǎng)絡(luò)犯罪分子正為其得心應(yīng)手的漏洞利用手段搜羅新的攻擊載體,導致此類漏洞利用攻擊數(shù)量呈顯著攀升之勢。
五大安全趨勢解讀
以下是本次報告發(fā)現(xiàn)的五大趨勢以及相應(yīng)的威脅緩解對策:
一、勒索軟件變體激增印證了網(wǎng)絡(luò)犯罪生態(tài)系統(tǒng)的蓬勃發(fā)展
勒索軟件仍為企業(yè)組織當前的頭號威脅。與此同時,網(wǎng)絡(luò)攻擊者正持續(xù)投入大量資源研發(fā)新型攻擊技術(shù)。過去半年間,F(xiàn)ortiGuard Labs(Fortinet全球威脅情報響應(yīng)與研究團隊)共捕獲10,666種勒索軟件變體,而去年下半年僅為5,400種。僅半年時間,勒索軟件變體數(shù)量激增近100%。隨著RaaS模式在暗網(wǎng)被大肆追捧,不僅促使低成本網(wǎng)絡(luò)攻擊泛濫,更迫使組織急切部署勒索軟件防御解決方案。
緩解對策
為有效防范勒索軟件威脅,無論何種行業(yè)或規(guī)模的企業(yè)組織均應(yīng)尋求一種積極主動的應(yīng)對之策。部署零信任網(wǎng)絡(luò)訪問(ZTNA)和高級端點檢測和響應(yīng)(EDR)解決方案迫在眉睫,幫助組織獲得實時可見性、全方位保護及快速修復能力。
Fortinet的ZTNA解決方案是目前為數(shù)不多的能夠快速落地并獲得大量用戶應(yīng)用的零信任網(wǎng)絡(luò)訪問產(chǎn)品。其核心組件包含F(xiàn)ortiGate、FortiClient和FortiClient EMS等產(chǎn)品,通過固件升級即可獲得ZTNA場景的功能集,能夠?qū)崿F(xiàn)動態(tài)安全管控。
而FortiEDR 可為輕量級代理工具提供端點預防、檢測和響應(yīng),在感染前和感染后為端點提供高級、實時威脅防護,并能通過定制playbook腳本自動響應(yīng)和修復程序。
Fortinet ZTNA方案結(jié)合FortiEDR等產(chǎn)品能夠有效阻斷勒索軟件攻擊在企業(yè)網(wǎng)絡(luò)的橫向傳播。
二、漏洞利用趨勢表明,OT和端點仍為熱門攻擊目標
隨時隨地辦公(WFA)常態(tài)化及IT和OT的加速融合,不斷催生持續(xù)擴大的攻擊面,為網(wǎng)絡(luò)犯罪分子帶來更多可乘之機。
大部分針對端點的漏洞利用攻擊,通常利用未經(jīng)授權(quán)的用戶訪問入侵目標網(wǎng)絡(luò),并通過橫向移動進一步滲透企業(yè)內(nèi)網(wǎng)。如,針對欺騙漏洞(CVE 2022-26925)和遠程執(zhí)行代碼(RCE)漏洞(CVE 2022-26937)的攻擊活動依然居高不下。
此外,通過對端點漏洞檢測及其漏洞數(shù)量的分析表明,網(wǎng)絡(luò)攻擊者正處心積慮地試圖最大化利用新舊漏洞以獲取初始訪問權(quán)限。對OT漏洞趨勢的專門研究也充分顯示,該領(lǐng)域同樣未能幸免于難。大量設(shè)備和平臺漏洞均遭遇在野利用,揭示IT和OT融合加速推進的復雜環(huán)境下,攻擊者為達目的而實施的極具破壞性手段。
緩解對策
鑒于此,企業(yè)組織亟需部署高級端點防護解決方案,有助于在攻擊早期階段有效緩解和修復受感染設(shè)備。此外,還可部署數(shù)字風險保護服務(wù)(DRPS)等高級服務(wù),獲取外部攻擊面威脅評估,及時發(fā)現(xiàn)并修復安全問題,針對當前及緊迫的威脅提供具有豐富上下文的可操作威脅洞察,保護企業(yè)組織的關(guān)鍵數(shù)字資產(chǎn)和數(shù)據(jù)免受威脅侵擾。
FortiRecon就是一種先進的數(shù)字風險保護服務(wù)(DRPS),它使用機器學習、自動化和人類智能來提供對組織外部攻擊面的可見性。其有三重功效,包括外部攻擊面管理(EASM)、品牌保護(BP)和以對手為中心的情報(ACI),用于在偵察階段檢測和反擊攻擊,以幫助安全人員節(jié)省大量時間和降低風險。
三、雨刷惡意軟件(Wiper)的肆意濫用使破壞性威脅趨勢日益嚴峻
雨刷惡意軟件的肆意濫用凸顯惡意軟件攻擊技術(shù)更具破壞性且更加復雜的演進趨勢,這些惡意軟件通過擦除數(shù)據(jù)達到破壞數(shù)據(jù)的目的。局部爭端推動了以關(guān)鍵基礎(chǔ)設(shè)施為主要攻擊目標的威脅攻擊者,大肆利用數(shù)據(jù)擦除惡意軟件制造破壞性攻擊。2022年上半年,F(xiàn)ortiGuard Labs已發(fā)現(xiàn)至少七種新型雨刷惡意軟件變體。這些變體主要被用于針對政府、軍事和私人組織等各類攻擊活動。這一數(shù)字值得深思,因其幾乎等同于2012年以來公開檢測到的雨刷惡意軟件變體數(shù)量的總和。此外,雨刷惡意軟件活動分布更為廣泛,在20多個國家均有發(fā)現(xiàn)。
緩解對策
為了最大限度減少雨刷惡意軟件的攻擊影響,部署搭載自我學習功能的人工智能(AI)技術(shù)驅(qū)動的網(wǎng)絡(luò)威脅檢測和響應(yīng)(NDR)解決方案,有助于組織更有效地檢測威脅入侵行為。此外還應(yīng)注意,數(shù)據(jù)備份應(yīng)采用異地存儲和離線存儲等多種存儲方式。
FortiNDR就可以為用戶提供基于AI的網(wǎng)絡(luò)威脅檢測和響應(yīng),其具備專門構(gòu)建的機器學習、深度學習、實用分析和高級 AI 功能,以檢測可能表明正在發(fā)生安全事件的異常網(wǎng)絡(luò)活動。
四、防御規(guī)避仍居全球攻擊戰(zhàn)術(shù)之首
基于對抗策略的深入挖掘分析揭示了攻擊技術(shù)和戰(zhàn)術(shù)演進的幾大要點。FortiGuard Labs重點分析檢測到的惡意軟件功能,以追蹤其近六個月最常用的攻擊手段。在端點攻擊的前八項戰(zhàn)術(shù)和技術(shù)中,防御規(guī)避是惡意軟件開發(fā)人員最常用的攻擊戰(zhàn)術(shù)。他們通常使用系統(tǒng)二進制代理執(zhí)行以達成此目的。而隱藏惡意意圖是攻擊者最重要的手段。他們試圖通過欺騙等手段干擾對方識別其意圖從而繞過防御技術(shù),并使用合法證書以隱藏惡意命令,從而成功執(zhí)行受信進程并達成惡意意圖。此外,第二種最流行的技術(shù)是進程注入,即犯罪分子將惡意代碼寫入目標進程的虛擬地址空間,以繞過防御并提升隱藏能力。
緩解對策
借助可操作威脅情報,企業(yè)組織能夠有效防御攻擊者慣用的廣泛攻擊技術(shù),先發(fā)制敵從而處于更有利地位。搭載人工智能(AI)和機器學習(ML)兩大技術(shù)共同驅(qū)動的網(wǎng)絡(luò)安全平臺,依托可操作威脅情報強勢賦能,為用戶提供高級檢測和響應(yīng)功能,全方位保護跨混合網(wǎng)絡(luò)環(huán)境的所有邊緣。
Fortinet Security Fabric安全架構(gòu)自動化的能力實現(xiàn)更快速防護和更高效操作,其具有情境感知和自我修復能力的網(wǎng)絡(luò)和安全狀態(tài)利用覆蓋整個云端的先進人工智能,在整個Fabric自動提供近乎實時的用戶到應(yīng)用程序協(xié)調(diào)保護。

五、跨擴展攻擊面的AI驅(qū)動型安全防護
企業(yè)組織通過可操作威脅情報更深入地了解攻擊者使用的戰(zhàn)術(shù)和攻擊目標,從而更有效地調(diào)整防御措施,主動適應(yīng)并快速應(yīng)對瞬息變化的攻擊技術(shù)。為了更高效保護網(wǎng)絡(luò)環(huán)境,可操作威脅洞察對于助力組織制定更為有效的修復策略優(yōu)先級至關(guān)重要。隨著威脅態(tài)勢的不斷演進,幫助安全團隊始終掌握前沿安全知識和技能,加強全體員工的網(wǎng)絡(luò)安全意識和培訓同樣不容忽視。
組織亟需構(gòu)建以機器速度運行的安全運營架構(gòu),緊跟當前網(wǎng)絡(luò)威脅在數(shù)量、復雜性及速度方面迅猛發(fā)展的演進趨勢。部署搭載人工智能(AI)和機器學習(ML)技術(shù)驅(qū)動的網(wǎng)絡(luò)安全網(wǎng)格架構(gòu),實現(xiàn)自動化預防、檢測和響應(yīng),助力企業(yè)構(gòu)建更緊密集成、更高自動化,跨不斷擴展網(wǎng)絡(luò)支持更快速、更協(xié)同及更有效響應(yīng)威脅的網(wǎng)絡(luò)安全體系。
綜述
回顧來看,2022上半年注定不平靜,與此同時,狡詐的攻擊者一如既往地大肆利用勒索軟件和進程注入等攻擊技術(shù)和戰(zhàn)術(shù)興風作浪。雖然安全社區(qū)已對攻擊者使用的諸多攻擊戰(zhàn)術(shù)和技術(shù)了然于心,但令人擔憂的是,與以往相比,這些攻擊的頻率有增無減,并且針對常見攻擊載體的新型勒索軟件變體數(shù)量也呈翻倍式增長。
“為有效躲避防御系統(tǒng)并擴大網(wǎng)絡(luò)犯罪聯(lián)盟,網(wǎng)絡(luò)攻擊者正潛心研究前期偵察戰(zhàn)術(shù),不斷升級 Playbook,進而利用敲詐勒索、擦除數(shù)據(jù)等更加激進的執(zhí)行策略,以期獲得高昂的威脅投資回報。為有效應(yīng)對此類層出不窮的高級復雜型攻擊行為,組織亟需部署全面集成的安全解決方案,以獲取實時威脅情報,檢測攻擊模式,關(guān)聯(lián)海量數(shù)據(jù),從而跨混合網(wǎng)絡(luò)環(huán)境全面檢測異?;顒?、自動啟用協(xié)同響應(yīng),全方位防御威脅入侵。”
——Derek Manky
FortiGuard Labs首席安全戰(zhàn)略官
全球威脅情報副總裁
要了解更多信息,請關(guān)注武漢恒景科技有限公司微信公眾號,或留言聯(lián)系我們。
-
最新動態(tài)
-
Niagara Bypass交換機 Netscout 網(wǎng)絡(luò)設(shè)備 Uila 虛擬化性能監(jiān)控 Fortinet 網(wǎng)絡(luò)安全 iRecovery網(wǎng)絡(luò)故障自愈系統(tǒng) NetAlly手持儀表 Napatech 網(wǎng)絡(luò)加速卡 恒景數(shù)據(jù)包中轉(zhuǎn)交換機 思科Cisco 光電模塊 星融元 安立Anritsu Mellanox交換機
-
Niagara Networks解決方案 Netscout 解決方案 Uila解決方案 FORTINET解決方案 iRecovery 網(wǎng)絡(luò)故障自愈系統(tǒng) NetAlly解決方案 MultiLane端口測試解決方案
-
公司介紹 廠商介紹 聯(lián)系我們 加入我們 最新動態(tài)
郵箱 y.k@whpermanent.com
電話 027-87569272
地址 湖北省武漢市洪山區(qū)文化大道555號融創(chuàng)智谷A10-5
關(guān)注恒景

獲取最新案例及解決方案
">