1、網(wǎng)絡(luò)犯罪趨勢聚焦:勒索軟件思科安全研究人員已將其焦點放在勒索軟件上,研究可能導(dǎo)致此類惡意軟件攻擊大幅蔓延的種種創(chuàng)新。另外,還根據(jù)之前觀察到的趨勢,提供了勒索軟件的演變預(yù)測。此外,我們還考慮了未修補的系統(tǒng)和過時設(shè)備中的漏洞是如何為惡意攻擊實施者提供行動時間的。勒索軟件操縱者現(xiàn)在正在瞄準(zhǔn)企業(yè)用戶。因此,組織應(yīng)該確保將關(guān)鍵數(shù)據(jù)備份到受保護場所,并建立在發(fā)生攻擊后能夠幫助他們盡快恢復(fù)正常業(yè)務(wù)運營的可行計劃。
2、行動時間本部分研究為攻擊者提供時間和機會進(jìn)行威脅創(chuàng)新并開展攻擊活動的客戶端攻擊媒介。涉及加密和授權(quán)的漏洞的增加,標(biāo)志著威脅實施者現(xiàn)在正在伺機攻擊安全連接。本部分探討了漏洞攻擊包和攻擊媒介的發(fā)展趨勢,例如服務(wù)器漏洞對于試圖接觸更廣數(shù)據(jù)集的網(wǎng)絡(luò)犯罪分子的吸引力。另外,還研究了“惡意廣告即服務(wù)”的興起及其給防御者造成的難題,以及由此引起的誰應(yīng)保護網(wǎng)絡(luò)用戶的問題。
3、保護時間在本部分,思科安全研究人員探討了攻擊者活動與安全解決方案之間的時間差。例如,雖然供應(yīng)商縮短了從公布公共漏洞到提供補丁的時間,但是用戶在實施這些補丁時卻存在滯后。本部分還包括思科在不斷努力縮短其中值檢測時間 (TTD) 方面的最新成果以及攻擊者和防御者之間持續(xù)展開“軍備競賽”的影響。思科研究人員還詳細(xì)介紹了 HTTPS 在惡意攻擊活動中的使用不斷增加,以及惡意攻擊實施者使用傳輸層安全 (TLS) 來加密其通信的情況。
4、全球視野和安全建議本部分研究了與安全相關(guān)的當(dāng)前地緣政治趨勢,包括政府越來越關(guān)注緊跟技術(shù)變革步伐以了解威脅、控制數(shù)據(jù)或訪問數(shù)據(jù)所面臨的各種挑戰(zhàn)。本部分還提供了幫助防御者減少網(wǎng)絡(luò)攻擊者行動時間的建議。此外,還解釋了危害表現(xiàn) (IOC) 與威脅情報之間的重要區(qū)別。
欲了解本解決方案明細(xì),請下載PDF文檔。
注:本方案來自Cisco,文中內(nèi)容和觀點不代表本站立場,僅供參考和研究。