Fortinet最新威脅態(tài)勢(shì)報(bào)告:勒索軟件變體數(shù)量翻番!
全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者Fortinet?(Nasdaq:FTNT),近日發(fā)布《2022年上半年全球威脅態(tài)勢(shì)研究報(bào)告》。調(diào)查數(shù)據(jù)顯示,網(wǎng)絡(luò)犯罪分子正不斷升級(jí)Playbook以繞過(guò)組織愈加森嚴(yán)的防護(hù)機(jī)制,并持續(xù)突破地理界線,擴(kuò)大網(wǎng)絡(luò)犯罪規(guī)模。Fortinet威脅情報(bào)研究表明,網(wǎng)絡(luò)犯罪分子正為其得心應(yīng)手的漏洞利用手段搜羅新的攻擊載體,導(dǎo)致此類(lèi)漏洞利用攻擊數(shù)量呈顯著攀升之勢(shì)。
五大安全趨勢(shì)解讀
以下是本次報(bào)告發(fā)現(xiàn)的五大趨勢(shì)以及相應(yīng)的威脅緩解對(duì)策:
一、勒索軟件變體激增印證了網(wǎng)絡(luò)犯罪生態(tài)系統(tǒng)的蓬勃發(fā)展
勒索軟件仍為企業(yè)組織當(dāng)前的頭號(hào)威脅。與此同時(shí),網(wǎng)絡(luò)攻擊者正持續(xù)投入大量資源研發(fā)新型攻擊技術(shù)。過(guò)去半年間,F(xiàn)ortiGuard Labs(Fortinet全球威脅情報(bào)響應(yīng)與研究團(tuán)隊(duì))共捕獲10,666種勒索軟件變體,而去年下半年僅為5,400種。僅半年時(shí)間,勒索軟件變體數(shù)量激增近100%。隨著RaaS模式在暗網(wǎng)被大肆追捧,不僅促使低成本網(wǎng)絡(luò)攻擊泛濫,更迫使組織急切部署勒索軟件防御解決方案。
緩解對(duì)策
為有效防范勒索軟件威脅,無(wú)論何種行業(yè)或規(guī)模的企業(yè)組織均應(yīng)尋求一種積極主動(dòng)的應(yīng)對(duì)之策。部署零信任網(wǎng)絡(luò)訪問(wèn)(ZTNA)和高級(jí)端點(diǎn)檢測(cè)和響應(yīng)(EDR)解決方案迫在眉睫,幫助組織獲得實(shí)時(shí)可見(jiàn)性、全方位保護(hù)及快速修復(fù)能力。
Fortinet的ZTNA解決方案是目前為數(shù)不多的能夠快速落地并獲得大量用戶應(yīng)用的零信任網(wǎng)絡(luò)訪問(wèn)產(chǎn)品。其核心組件包含F(xiàn)ortiGate、FortiClient和FortiClient EMS等產(chǎn)品,通過(guò)固件升級(jí)即可獲得ZTNA場(chǎng)景的功能集,能夠?qū)崿F(xiàn)動(dòng)態(tài)安全管控。
而FortiEDR 可為輕量級(jí)代理工具提供端點(diǎn)預(yù)防、檢測(cè)和響應(yīng),在感染前和感染后為端點(diǎn)提供高級(jí)、實(shí)時(shí)威脅防護(hù),并能通過(guò)定制playbook腳本自動(dòng)響應(yīng)和修復(fù)程序。
Fortinet ZTNA方案結(jié)合FortiEDR等產(chǎn)品能夠有效阻斷勒索軟件攻擊在企業(yè)網(wǎng)絡(luò)的橫向傳播。
二、漏洞利用趨勢(shì)表明,OT和端點(diǎn)仍為熱門(mén)攻擊目標(biāo)
隨時(shí)隨地辦公(WFA)常態(tài)化及IT和OT的加速融合,不斷催生持續(xù)擴(kuò)大的攻擊面,為網(wǎng)絡(luò)犯罪分子帶來(lái)更多可乘之機(jī)。
大部分針對(duì)端點(diǎn)的漏洞利用攻擊,通常利用未經(jīng)授權(quán)的用戶訪問(wèn)入侵目標(biāo)網(wǎng)絡(luò),并通過(guò)橫向移動(dòng)進(jìn)一步滲透企業(yè)內(nèi)網(wǎng)。如,針對(duì)欺騙漏洞(CVE 2022-26925)和遠(yuǎn)程執(zhí)行代碼(RCE)漏洞(CVE 2022-26937)的攻擊活動(dòng)依然居高不下。
此外,通過(guò)對(duì)端點(diǎn)漏洞檢測(cè)及其漏洞數(shù)量的分析表明,網(wǎng)絡(luò)攻擊者正處心積慮地試圖最大化利用新舊漏洞以獲取初始訪問(wèn)權(quán)限。對(duì)OT漏洞趨勢(shì)的專(zhuān)門(mén)研究也充分顯示,該領(lǐng)域同樣未能幸免于難。大量設(shè)備和平臺(tái)漏洞均遭遇在野利用,揭示IT和OT融合加速推進(jìn)的復(fù)雜環(huán)境下,攻擊者為達(dá)目的而實(shí)施的極具破壞性手段。
緩解對(duì)策
鑒于此,企業(yè)組織亟需部署高級(jí)端點(diǎn)防護(hù)解決方案,有助于在攻擊早期階段有效緩解和修復(fù)受感染設(shè)備。此外,還可部署數(shù)字風(fēng)險(xiǎn)保護(hù)服務(wù)(DRPS)等高級(jí)服務(wù),獲取外部攻擊面威脅評(píng)估,及時(shí)發(fā)現(xiàn)并修復(fù)安全問(wèn)題,針對(duì)當(dāng)前及緊迫的威脅提供具有豐富上下文的可操作威脅洞察,保護(hù)企業(yè)組織的關(guān)鍵數(shù)字資產(chǎn)和數(shù)據(jù)免受威脅侵?jǐn)_。
FortiRecon就是一種先進(jìn)的數(shù)字風(fēng)險(xiǎn)保護(hù)服務(wù)(DRPS),它使用機(jī)器學(xué)習(xí)、自動(dòng)化和人類(lèi)智能來(lái)提供對(duì)組織外部攻擊面的可見(jiàn)性。其有三重功效,包括外部攻擊面管理(EASM)、品牌保護(hù)(BP)和以對(duì)手為中心的情報(bào)(ACI),用于在偵察階段檢測(cè)和反擊攻擊,以幫助安全人員節(jié)省大量時(shí)間和降低風(fēng)險(xiǎn)。
三、雨刷惡意軟件(Wiper)的肆意濫用使破壞性威脅趨勢(shì)日益嚴(yán)峻
雨刷惡意軟件的肆意濫用凸顯惡意軟件攻擊技術(shù)更具破壞性且更加復(fù)雜的演進(jìn)趨勢(shì),這些惡意軟件通過(guò)擦除數(shù)據(jù)達(dá)到破壞數(shù)據(jù)的目的。局部爭(zhēng)端推動(dòng)了以關(guān)鍵基礎(chǔ)設(shè)施為主要攻擊目標(biāo)的威脅攻擊者,大肆利用數(shù)據(jù)擦除惡意軟件制造破壞性攻擊。2022年上半年,F(xiàn)ortiGuard Labs已發(fā)現(xiàn)至少七種新型雨刷惡意軟件變體。這些變體主要被用于針對(duì)政府、軍事和私人組織等各類(lèi)攻擊活動(dòng)。這一數(shù)字值得深思,因其幾乎等同于2012年以來(lái)公開(kāi)檢測(cè)到的雨刷惡意軟件變體數(shù)量的總和。此外,雨刷惡意軟件活動(dòng)分布更為廣泛,在20多個(gè)國(guó)家均有發(fā)現(xiàn)。
緩解對(duì)策
為了最大限度減少雨刷惡意軟件的攻擊影響,部署搭載自我學(xué)習(xí)功能的人工智能(AI)技術(shù)驅(qū)動(dòng)的網(wǎng)絡(luò)威脅檢測(cè)和響應(yīng)(NDR)解決方案,有助于組織更有效地檢測(cè)威脅入侵行為。此外還應(yīng)注意,數(shù)據(jù)備份應(yīng)采用異地存儲(chǔ)和離線存儲(chǔ)等多種存儲(chǔ)方式。
FortiNDR就可以為用戶提供基于AI的網(wǎng)絡(luò)威脅檢測(cè)和響應(yīng),其具備專(zhuān)門(mén)構(gòu)建的機(jī)器學(xué)習(xí)、深度學(xué)習(xí)、實(shí)用分析和高級(jí) AI 功能,以檢測(cè)可能表明正在發(fā)生安全事件的異常網(wǎng)絡(luò)活動(dòng)。
四、防御規(guī)避仍居全球攻擊戰(zhàn)術(shù)之首
基于對(duì)抗策略的深入挖掘分析揭示了攻擊技術(shù)和戰(zhàn)術(shù)演進(jìn)的幾大要點(diǎn)。FortiGuard Labs重點(diǎn)分析檢測(cè)到的惡意軟件功能,以追蹤其近六個(gè)月最常用的攻擊手段。在端點(diǎn)攻擊的前八項(xiàng)戰(zhàn)術(shù)和技術(shù)中,防御規(guī)避是惡意軟件開(kāi)發(fā)人員最常用的攻擊戰(zhàn)術(shù)。他們通常使用系統(tǒng)二進(jìn)制代理執(zhí)行以達(dá)成此目的。而隱藏惡意意圖是攻擊者最重要的手段。他們?cè)噲D通過(guò)欺騙等手段干擾對(duì)方識(shí)別其意圖從而繞過(guò)防御技術(shù),并使用合法證書(shū)以隱藏惡意命令,從而成功執(zhí)行受信進(jìn)程并達(dá)成惡意意圖。此外,第二種最流行的技術(shù)是進(jìn)程注入,即犯罪分子將惡意代碼寫(xiě)入目標(biāo)進(jìn)程的虛擬地址空間,以繞過(guò)防御并提升隱藏能力。
緩解對(duì)策
借助可操作威脅情報(bào),企業(yè)組織能夠有效防御攻擊者慣用的廣泛攻擊技術(shù),先發(fā)制敵從而處于更有利地位。搭載人工智能(AI)和機(jī)器學(xué)習(xí)(ML)兩大技術(shù)共同驅(qū)動(dòng)的網(wǎng)絡(luò)安全平臺(tái),依托可操作威脅情報(bào)強(qiáng)勢(shì)賦能,為用戶提供高級(jí)檢測(cè)和響應(yīng)功能,全方位保護(hù)跨混合網(wǎng)絡(luò)環(huán)境的所有邊緣。
Fortinet Security Fabric安全架構(gòu)自動(dòng)化的能力實(shí)現(xiàn)更快速防護(hù)和更高效操作,其具有情境感知和自我修復(fù)能力的網(wǎng)絡(luò)和安全狀態(tài)利用覆蓋整個(gè)云端的先進(jìn)人工智能,在整個(gè)Fabric自動(dòng)提供近乎實(shí)時(shí)的用戶到應(yīng)用程序協(xié)調(diào)保護(hù)。

五、跨擴(kuò)展攻擊面的AI驅(qū)動(dòng)型安全防護(hù)
企業(yè)組織通過(guò)可操作威脅情報(bào)更深入地了解攻擊者使用的戰(zhàn)術(shù)和攻擊目標(biāo),從而更有效地調(diào)整防御措施,主動(dòng)適應(yīng)并快速應(yīng)對(duì)瞬息變化的攻擊技術(shù)。為了更高效保護(hù)網(wǎng)絡(luò)環(huán)境,可操作威脅洞察對(duì)于助力組織制定更為有效的修復(fù)策略優(yōu)先級(jí)至關(guān)重要。隨著威脅態(tài)勢(shì)的不斷演進(jìn),幫助安全團(tuán)隊(duì)始終掌握前沿安全知識(shí)和技能,加強(qiáng)全體員工的網(wǎng)絡(luò)安全意識(shí)和培訓(xùn)同樣不容忽視。
組織亟需構(gòu)建以機(jī)器速度運(yùn)行的安全運(yùn)營(yíng)架構(gòu),緊跟當(dāng)前網(wǎng)絡(luò)威脅在數(shù)量、復(fù)雜性及速度方面迅猛發(fā)展的演進(jìn)趨勢(shì)。部署搭載人工智能(AI)和機(jī)器學(xué)習(xí)(ML)技術(shù)驅(qū)動(dòng)的網(wǎng)絡(luò)安全網(wǎng)格架構(gòu),實(shí)現(xiàn)自動(dòng)化預(yù)防、檢測(cè)和響應(yīng),助力企業(yè)構(gòu)建更緊密集成、更高自動(dòng)化,跨不斷擴(kuò)展網(wǎng)絡(luò)支持更快速、更協(xié)同及更有效響應(yīng)威脅的網(wǎng)絡(luò)安全體系。
綜述
回顧來(lái)看,2022上半年注定不平靜,與此同時(shí),狡詐的攻擊者一如既往地大肆利用勒索軟件和進(jìn)程注入等攻擊技術(shù)和戰(zhàn)術(shù)興風(fēng)作浪。雖然安全社區(qū)已對(duì)攻擊者使用的諸多攻擊戰(zhàn)術(shù)和技術(shù)了然于心,但令人擔(dān)憂的是,與以往相比,這些攻擊的頻率有增無(wú)減,并且針對(duì)常見(jiàn)攻擊載體的新型勒索軟件變體數(shù)量也呈翻倍式增長(zhǎng)。
“為有效躲避防御系統(tǒng)并擴(kuò)大網(wǎng)絡(luò)犯罪聯(lián)盟,網(wǎng)絡(luò)攻擊者正潛心研究前期偵察戰(zhàn)術(shù),不斷升級(jí) Playbook,進(jìn)而利用敲詐勒索、擦除數(shù)據(jù)等更加激進(jìn)的執(zhí)行策略,以期獲得高昂的威脅投資回報(bào)。為有效應(yīng)對(duì)此類(lèi)層出不窮的高級(jí)復(fù)雜型攻擊行為,組織亟需部署全面集成的安全解決方案,以獲取實(shí)時(shí)威脅情報(bào),檢測(cè)攻擊模式,關(guān)聯(lián)海量數(shù)據(jù),從而跨混合網(wǎng)絡(luò)環(huán)境全面檢測(cè)異常活動(dòng)、自動(dòng)啟用協(xié)同響應(yīng),全方位防御威脅入侵。”
——Derek Manky
FortiGuard Labs首席安全戰(zhàn)略官
全球威脅情報(bào)副總裁
要了解更多信息,請(qǐng)關(guān)注武漢恒景科技有限公司微信公眾號(hào),或留言聯(lián)系我們。
-
最新動(dòng)態(tài)
-
光傳感產(chǎn)品 Niagara Bypass交換機(jī) Netscout 網(wǎng)絡(luò)設(shè)備 Uila 虛擬化性能監(jiān)控 Fortinet 網(wǎng)絡(luò)安全 iRecovery網(wǎng)絡(luò)故障自愈系統(tǒng) NetAlly手持儀表 Napatech 網(wǎng)絡(luò)加速卡 恒景數(shù)據(jù)包中轉(zhuǎn)交換機(jī) 思科Cisco 光電模塊 星融元 安立Anritsu Mellanox交換機(jī) 安全加速器
-
Niagara Networks解決方案 Netscout 解決方案 Uila解決方案 FORTINET解決方案 iRecovery 網(wǎng)絡(luò)故障自愈系統(tǒng) NetAlly解決方案 MultiLane端口測(cè)試解決方案
-
公司介紹 廠商介紹 聯(lián)系我們 加入我們 最新動(dòng)態(tài)
郵箱 y.k@whpermanent.com
電話 027-87569272
地址 湖北省武漢市洪山區(qū)文化大道555號(hào)融創(chuàng)智谷A10-5
關(guān)注恒景

獲取最新案例及解決方案
">