首页 > 业界 > 关键词  > 网络钓鱼最新资讯  > 正文

研究发现网络安全犯罪正朝向利用零日漏洞的方向快速发展

2022-02-16 23:24 · 稿源: cnbeta

2021年最后一个季度与第三季度相比,感染载体为CVE或零日漏洞的攻击数量疯狂增长了356%。Kroll公司的最新威胁景观报告显示,CVE/零日漏洞利用现在已经占到安全事件案例的26.9%,表明攻击者越来越善于利用漏洞,在某些情况下,甚至在概念验证漏洞出现的同一天就利用了这些漏洞。

在本季度,专业服务部门是攻击的最大目标,其次是技术/电信、医疗保健、制造业、金融服务和教育部门。

尽管CVE和零日攻击的增加,网络钓鱼仍然是一个流行的感染载体,即使与上一季度相比减少了12%,它仍然是2021年最后一个季度所有可疑的初始访问方法的39%。

第四季度的勒索软件攻击数量略有下降,但它仍然是最受欢迎的攻击类型,占第四季度所有威胁的40%。Conti和LockBit是观察到的主流勒索软件变种。此外,分裂的勒索软件组正在出现,这意味着在某些情况下,网络犯罪分子将这些用于勒索的恶意程序访问权出售给其他团体。

Kroll公司网络风险总经理Keith Wojcieszek说:"网络钓鱼和勒索软件在Kroll公司的季度威胁景观报告中大放异彩并不奇怪,但网络犯罪集团的重新组合和重新攻击的程度却不寻常。虽然执法部门在瓦解攻击者方面取得了重大进展,但我们看到了新的勒索软件变种和勒索网站,再加上分裂的勒索软件集团,这表明这些犯罪集团的灵活运作和恶意的意图。被勒索软件运营商利用的软件漏洞数量较多,以及它们被破坏的速度,这就强调了对攻击者采取立法行动的重要性,以使他们完全停止运作"。

报告全文可从Kroll网站获取:

https://www.kroll.com/-/media/kroll/pdfs/q4-2021-threat-landscape.pdf

举报

  • 相关推荐
  • 网信办宣布开展“整治网络直播打赏乱象”专项行动

    中央网信办自即日起开展为期2个月的"清朗·整治网络直播打赏乱象"专项行动,重点整治四类问题:严查低俗团播诱导打赏行为;深入治理虚假人设欺骗打赏现象;严格管控诱导未成年人打赏问题;着力遏制刺激用户非理性打赏倾向。专项行动要求各地网信部门细化工作措施,督促平台完善审核标准、打赏规则和限额管理,健全投诉举报机制。对屡教不改的账号、平台及MCN机构将依法严惩并曝光典型案例,推动形成网络直播打赏问题常态化治理格局。

  • 孩子们满嘴“包的”“666”该怎么办引热议 小学老师:喜欢说网络热梗是偷懒

    江西一位小学教师因引导学生用"我很有信心""我势在必得"等优美表达替代网络热梗"包666"引发热议。她认为依赖网络用语是思维懒惰,希望学生掌握文明优美的语言表达。媒体指出网络热梗虽有趣实用,但会限制语言表达和深度思考能力。网友观点两极:有人认为课堂应规范语言,网络用语可保留生活趣味;另一些人强调需培养青少年在不同语境自如切换的表达能力。

  • 游族网络前三季度营收与净利润双增长,全球化游戏研运质效双升,AI生态布局全面加速

    游族网络2025年三季报显示,公司前三季度营收101.9亿元,同比增长2.20%;净利润7.64亿元,同比大幅增长1374.60%。第三季度业绩延续增长态势,主要得益于全球化战略推进、AI技术深度融合及产品精细化运营。旗下《少年三国志》《新盗墓笔记》等产品通过版本迭代与跨界联动提升用户粘性。公司积极布局AI业务,推出智能平台YOOZOO.AI,并拓展算力合作,强化研发效能。同时,游族持续践行社会责任,开展公益项目并推动中华文化数字化传承。

  • 苹果前员工因名叫“三星”走红网络:最终他选择改名

    苹果前员工因撞名三星走红网络,他最终选择改名。 据媒体报道,2012年,一位名叫Sam Sung的苹果零售店员工意外走红,因他的名字Sam Sung跟苹果竞争对手三星的英文(Samsung)字母一致,而且二者的发音接近。 Sam Sung在接受采访时详细讲述了那段经历以及自己最终决定改名的原因。2012年,有人在社交平台上发布了Sam Sung的苹果工作名片,相关内容迅速传播开来。苹果方面随即�

  • 锐捷极简以太彩光网络4.0再添新翼,“超融合”方案创新而来

    锐捷发布“极简以太彩光4.0-超融合方案”,针对高职院校宿舍高密接入场景,实现“一套架构、超聚/超融双模式融合”设计。方案延续极简理念,核心侧部署超融合模块,弱电间采用无源融合设备,接入侧配备Wi-Fi 7光无线接入点,支持单设备接入11264间宿舍。具备四大创新:融合时分复用技术提升接入密度;统一以太网二层架构简化运维;有线无线一体化OAP提升部署灵活性;核心多场景融合部署适配不同业务需求。该方案不仅破解宿舍网络建设难题,更展现全光网络在医疗、普教等场景的适应能力。

  • “全网最像夫妻”回应被建议测DNA:做过婚检

    近日抖音账号为广东土夫妇”的一对夫妻走红网络。 视频中的这对夫妻戴着同款假发,穿着同款衣服,被网友称为全网最像夫妻”。有网友表示比双胞胎还像”,还有网友建议去验个DNA”。 对此,当事人回应称两人在领证时做过婚检,应该会检查到这一块。 研究显示,夫妻相处越久,面部特征就会

  • 牛肉面馆一碗“管饱面”全网爆火:有人跨省来吃面

    一名网友在抖音平台上晒出了自己的外卖订单,其在外卖备注里写道:多加点面可以吗?我老是吃不饱”。结果店老板送了一碗几乎要溢出来的牛肉面。 这名网友表示,特别实在的老板,必须曝光,都来给我吃,谢谢老板,祝老板生意兴隆。该视频发布后,不少网友为老板的实在和暖心点赞。 据了解,这家店位于湖北省武汉市洪山区,店名叫

  • 雷军:智能网联汽车不是零和博弈 呼吁共同抵制网络水军、黑公关

    2025世界智能网联汽车大会,今日于北京召开。小米集团董事长雷军出席并发表演讲。 雷军表示,小米宣布造车四年半时间,产品上市也有一年半的时间,截止目前为止,我们交付了大概40万辆汽车。 智能化方面,小米YU7的智能化配置非常高,而且我们下决心全系一个配置,全系标配700Tops算力、全系标配激光雷达、4D毫米波雷达。大幅度的提高了辅助驾驶系统的体验和安全性�

  • 鹿跑进教室吃起了学生试卷 萌态引全网热议

    ​11月3日至5日期间,四川德阳某所学校内发生了一桩趣事:一只小鹿意外闯入教学区域,在课间休息或晚自习时段,大摇大摆地走进了教室。这只小鹿径直走向学生的课桌旁,好奇地叼起桌上摆放的试卷,竟开始咀嚼起来。这一出乎意料的场景被在场的师生们目击,不少人纷纷拿出手机,记录下了这有趣的一幕。 随着现场视频的流出,这只小鹿的“吃作业”行为迅速在网络上�

  • 贝锐花生壳内网穿透安全防护再升级!爆破防护功能免费用!

    花生壳内网穿透服务推出“爆破防护”功能,通过智能识别与自动拦截机制,持续监控外部访问行为,实时识别并拦截异常高频请求,有效抵御恶意爆破与攻击。该功能采用智能算法进行流量分析,精准区分正常访问与潜在攻击,减少误判。用户可灵活设置黑白名单,实现精细化权限控制,兼顾安全与业务连续性。一键开启即可在原有服务基础上增加智能化安全保护,无需复杂配置。

今日大家都在搜的词: