Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >几乎所有企业都在使用不安全的协议,包括HTTP、telnet、SMB等

几乎所有企业都在使用不安全的协议,包括HTTP、telnet、SMB等

作者头像
FB客服
发布于 2024-05-17 09:02:52
发布于 2024-05-17 09:02:52
2700
举报
文章被收录于专栏:FreeBufFreeBuf
根据 Cato Networks 的一项调查结果显示,许多组织一直在其广泛的访问网络 (WAN) 上运行不安全的协议,使得网络犯罪分子更容易进行跨网络移动(农业、房地产、旅行和旅游业中尤为明显)。

组织过于信任自身的网络防御系统

Cato 在一份报告中深入分析了安全威胁及其识别网络特征,包括所有总流量(无论其来自互联网还是广域网,亦或是其目的地是互联网还是广域网),以及跨站点、远程用户和云资源的所有端点。

Cato Networks 首席安全战略师 Etay Maor 指出,由于威胁攻击者不断推出针对各行各业组织的新威胁工具、技术和应用程序,网络威胁情报仍然「支离破碎」,非常难以形成有效的体系,解决方案很难做出有效应对。

一旦威胁攻击者渗透到受害者网络系统中,就会立刻窥探网络传输中的关键数据。更糟糕的是,研究人员发现,很多入侵过程非常「丝滑」,不会遇到太大阻力。此外,几乎所有企业一直在其 WAN 上运行不安全的协议,其中 62% 的 Web 应用程序流量是 HTTP,54% 的流量是 telnet,46% 的流量是 SMB v1 或 v2,而不是 SMBv3。

不同行业的安全性各不相同

在调查过程中,研究人员发现,横向移动(攻击者在网络间自由移动)在农业、房地产和旅游行业中最常见。

2024 年前三个月,企业最常用的人工智能工具是微软 Copilot、OpenAI ChatGPT 和 Emol(一种记录情感并与人工智能机器人对话的应用程序),采用这些工具最多的是旅游和旅游业(79% 的企业采用),采用率最低的是娱乐业(44%)。

媒体、娱乐相关机构中,48% 的组织没有使用 Cato CTRL 确定的 200+ 应用程序之一作为信息安全工具。在服务和酒店业,威胁攻击者使用 T1212 利用凭据访问的频率是其他行业的三倍,甚至更多。

虽然零日安全漏洞在业内备受关注,但研究人员发现,威胁攻击者往往不会使用新漏洞,反而喜欢针对未打补丁的系统(有很多带有漏洞的系统,不进行补丁修复安全漏洞),开展网络攻击行动。研究人员在评估十大入站常见安全漏洞时,针对 PHPUnit 测试框架的安全漏洞 CVE-2017-9841「得票率」最高,有 33% 的入站 CVE 攻击中都发现了其踪迹。

值得一提的是,研究人员指出,Log4Shell(CVE-2021-44228)在被发现三年后仍然是最常用的漏洞利用之一,在观察到的 30% 的出站 CVE 漏洞利用中都发现了它的痕迹。

https://www.helpnetsecurity.com/2024/05/14/log4j-wan-insecure-protocols/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-05-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
SASE是一个什么样的黑科技
提起SASE这个词,可能对于大多数人都比较陌生,这是Gartner最新提出的一个技术理念,该理念很先进也很庞大,待您慢慢了解和熟悉整个SASE理论和预解决方案后,可能会觉得这是个了不起的创新。
FB客服
2020/04/22
3.4K0
SASE是一个什么样的黑科技
黑客瞄准韩国智库、2021年社交媒体网络钓鱼攻击猛增|11月12日全球网络安全热点
根据欧洲执法机构欧洲刑警组织的数据,仅在2019年至2020年之间,赎金支付的数量就增加了300%。网络犯罪分子以供应链、关键基础设施、医院等为目标的几起重大事件表明,成功的勒索软件攻击具有多么大的破坏性。
腾讯安全
2021/11/12
6130
黑客瞄准韩国智库、2021年社交媒体网络钓鱼攻击猛增|11月12日全球网络安全热点
腾讯安全威胁情报中心推出2024年3月必修安全漏洞清单
所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。
安全攻防团队
2024/04/28
7840
腾讯安全威胁情报中心推出2024年3月必修安全漏洞清单
Cisco Talos年度回顾:恶意软件、攻击者趋势及重要影响因素
概括来说,勒索软件、商品加载程序(commodity loader)和高级持续性威胁(APT)主导了2023年的威胁格局。此外,全球冲突也影响了网络安全趋势,改变了许多威胁行为者的战术和攻击方法。
FB客服
2024/01/04
3150
Cisco Talos年度回顾:恶意软件、攻击者趋势及重要影响因素
【漏洞通告】微软SMBv3协议远程代码执行漏洞(CVE-2020-0796)PoC公开处置手册
北京时间6月2日晚,绿盟科技监测到有研究人员公布了SMBv3协议远程代码执行漏洞(CVE-2020-0796)远程利用的PoC代码,极大的增加了该漏洞的潜在危害,建议还未修复漏洞的用户尽快采取措施进行防护。
绿盟科技安全情报
2020/06/05
9690
SolarWinds 曝出五个严重的 RCE 漏洞
SolarWinds 近期修补了 Access Rights Manager (ARM) 解决方案中的五个远程代码执行 (RCE) 漏洞,其中包括三个允许未经验证利用的严重安全漏洞!
FB客服
2024/02/26
2730
SolarWinds 曝出五个严重的 RCE 漏洞
思科设备存在硬编码密码,安全更新第四次删除后门账户
近几个月,思科已经第四次删除了存在于其产品中的硬编码密码,攻击者可以使用这些证书来获取设备的访问权限,并存在于用户网络中。
FB客服
2018/07/30
9870
黑客入侵微软邮件服务器部署勒索软件、惠普更新打印机漏洞|12月2日全球网络安全热点
美国司法部(DoJ)表示,与名为The Community的国际黑客组织有关联的第六名成员因涉及数百万美元的SIM交换阴谋而被判刑。
腾讯安全
2021/12/02
1.3K0
黑客入侵微软邮件服务器部署勒索软件、惠普更新打印机漏洞|12月2日全球网络安全热点
FreeBuf 周报 | 曝iOS 17.5自动恢复已删数年的照片;安卓将推数据保护新功能
该功能被称为「检测无授权位置追踪器(DULT)」,适用于最新发布的苹果 iOS 17.5版本以及谷歌Android 6.0 及更高版本。一旦检测到未授权的追踪设备,该功能会向用户推送「发现物品与您一同移动(Found Moving With You)」的风险提示。
FB客服
2024/05/27
1260
FreeBuf 周报 | 曝iOS 17.5自动恢复已删数年的照片;安卓将推数据保护新功能
微软发布针对SMBv3漏洞的安全更新,建议用户尽快安装
微软发布了KB4551762安全更新,修复了在微软服务器消息块3.1.1(SMBv3)中发现的Windows 10 RCE漏洞。在2020年3月补丁星期二活动日披露了关于该漏洞的细节,两天后公布安全更新。
FB客服
2020/03/17
7570
2024年顶级云原生威胁和漏洞
云原生安全漏洞是指任何威胁参与者可以利用的风险,包括软件缺陷、不安全的代码、错误配置的云、IAM、API等等
云云众生s
2025/03/05
1080
多个数据中心漏洞可能会削弱云服务
多个数据中心漏洞会影响企业常用的数据中心服务,攻击者也可以利用这些漏洞获得系统访问权限并实施远程代码执行。
静一
2023/09/06
2220
多个数据中心漏洞可能会削弱云服务
攻击者最喜欢的漏洞有哪些?来看这份报告
Cognyte 对全球的活跃攻击者进行了大规模的研究,也对地下论坛进行了深入的跟踪与分析。借此了解攻击者的行为模式与常用的漏洞,帮助防守方洞察理解攻击者。
FB客服
2021/07/27
3550
攻击者最喜欢的漏洞有哪些?来看这份报告
Terrapin 漏洞严重影响 SSH 协议的安全性
The Hacker News 网站消息,Ruhr University Bochum 的安全研究人员在 SSH 加密网络协议中发现一个新安全漏洞,威胁攻击者能够利用漏洞破坏安全通道的完整性,从而降低 SSH 连接的安全性。
FB客服
2024/01/06
5870
Terrapin 漏洞严重影响 SSH 协议的安全性
腾讯安全威胁情报中心推出2023年11月必修安全漏洞清单
腾讯安全威胁情报中心推出2023年11月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。
安全攻防团队
2023/12/17
6140
腾讯安全威胁情报中心推出2023年11月必修安全漏洞清单
2022年最常被利用的12个漏洞
利用已知和未修补的漏洞仍然是威胁行为者惯用的一种策略。从安全绕过、凭据暴露到远程代码执行,软件漏洞始终是网络攻击者入侵系统的有力武器。
FB客服
2023/09/18
6540
2022年最常被利用的12个漏洞
腾讯安全威胁情报中心推出2024年2月必修安全漏洞清单
所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。
安全攻防团队
2024/04/03
5510
腾讯安全威胁情报中心推出2024年2月必修安全漏洞清单
十大对抗勒索软件的最佳实践、Windows 10漏洞被非官方修复|11月15日全球网络安全热点
今年5月的网络攻击中,黑客关闭了怀卡托DHB的数百台服务器,导致一些癌症患者被转移至其他地区,选择性手术被推迟,患者和工作人员的信息被传至暗网。
腾讯安全
2021/11/15
4740
十大对抗勒索软件的最佳实践、Windows 10漏洞被非官方修复|11月15日全球网络安全热点
腾讯安全威胁情报中心推出2024年4月必修安全漏洞清单
所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。
安全攻防团队
2024/05/14
7510
腾讯安全威胁情报中心推出2024年4月必修安全漏洞清单
微软云服务被Spring4Shell攻击!!!!比肩Log4j高危漏洞?
1 ·.  微软在其云服务中检测到Spring4Shell攻击 4月4日,微软发布公告称, 安全团队检测到正利用近期曝出的Spring4Shell(又名 SpringShell)远程代码执行(RCE)漏洞进行的攻击,目标是自身的云服务产品。 Spring4Shell漏洞(跟踪为 CVE-2022-22965)源自 Spring 框架,该框架被称为“使用最广泛的 Java 轻量级开源框架”。微软365 Defender 威胁情报团队表示,自该漏洞出现以来,就监测到了利用云服务中Spring Cloud 和 S
老九君
2022/04/08
5310
微软云服务被Spring4Shell攻击!!!!比肩Log4j高危漏洞?
推荐阅读
相关推荐
SASE是一个什么样的黑科技
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档