什么是“累犯”?
所谓的“累犯”是历史上被发现产生多种恶意行为的攻击源。
在2018年,NSFOCUS监测攻击源“累犯”占17%的百分比,“栖息地”警报占35%。不应低估“累犯”的数量和威胁程度。
网络安全“习惯性犯罪分子”,未知的秘密是什么?
中国和美国是受影响最严重的国家。在中国,“个人”的地理分布主要集中在沿海经济发达的省市。
网络安全“习惯性犯罪分子”,未知的秘密是什么?
《绿盟科技2018网络安全观察报告》指出,39.36%的“习惯性罪犯”是由僵尸网络控制的; 27.13%的“习惯性犯罪分子”参与了DDoS攻击,只有这两种异常行为占总体比例的66.49%。网络中的大量僵尸主机不断地频繁执行漏洞扫描和利用。
网络安全“习惯性犯罪分子”,未知的秘密是什么?
最好通过澄清“累犯”的动机,目标和手段来改善网络安全问题。在对这些“习惯性犯罪分子”的长期追踪的基础上,NSFOCUS从攻击系统,攻击服务,攻击方法和攻击类型四个方面进行了描绘。
“累犯”的肖像
Windows系统受到“栖息地”的青睐
“Recidivist”仅占Windows攻击中发起攻击的80.87%,其次是针对Windows和Unix操作系统的攻击,占13.04%。可以看出,Windows在其他操作系统中更受欢迎,并且承受了大部分攻击。原因是Windows系统中有许多个人计算机,总体基数很大,可用的安全漏洞很多,容易入侵。
网络安全“习惯性犯罪分子”,未知的秘密是什么?
CGI和SNMP攻击服务占一半以上
在所有攻击类型中,只有CGI和SNMP占总数的一半以上。 CGI是Web表单和程序之间通信的协议。它不负责沟通。相反,它将输入数据转换为符合CGI协议的任何程序调用的固定格式输出。 SNMP是一种简单的网络管理协议,可实现网络设备的标准化管理。有三个版本,其中2c版黑客使用最多。
网络安全“习惯性犯罪分子”,未知的秘密是什么?
格式错误的攻击是“栖息地”的首选攻击方法
畸形攻击占所有攻击的54.24%。畸形的攻击是一种网络攻击。它主要向目标系统发送有缺陷的消息,这使得目标系统在处理此类消息时需要花费大量时间甚至崩溃和崩溃。它对目标机器构成威胁并造成巨大损失。暴力猜测使用枚举方法逐个尝试。虽然它简单粗暴,但似乎效率不高。但是,对于弱密码问题,通常很容易构建字典并且猜测成功。此外,特洛伊木马攻击,溢出攻击和扫描探测器也是“惯常犯罪者”的常用方法。网络安全“习惯性犯罪分子”,未知的秘密是什么?
最多获取权限类攻击类型
信息收集主要包括收集目标操作系统的类型和版本,目标提供的服务,每个服务器程序的类型和版本,以及相关的社交信息;获取权限一般发生在黑客信息收集活动之后,并利用收集到的信息查找相关漏洞,选择合适的攻击模式并实施攻击行为;获得许可后,黑客可以实施各种类型的故意破坏,如挖掘病毒恶意文件下载。
网络安全“习惯性犯罪分子”,未知的秘密是什么?
在2018年,在NSFOCUS持续监控的攻击源中,“累犯”占17%,“累犯”警报占35%。这些“习惯性违规者”的有针对性的跟踪,分析,肖像,对抗等可以有效地提高安全保护的效率和有效性。因此,这些威胁统计可以用作安全行为分析的重要输入,以建立更智能的安全检测系统。 。
上海IT外包服务网 链接:http://www.linemore.com