首页 > 传媒 > 关键词  > 软件更新最新资讯  > 正文

黑客动态播报:零日漏洞激增,主动防御成关键对策

2025-01-13 16:06 · 稿源: 站长之家用户

不知道各位有没有注意到一件事情,那就是现在的软件更新速度实在是太快了。

你看,手机上的社交平台几乎一周一更新、PC端的浏览器没过几天就上线新版本,即使是操作系统一个月内也得更新个两三次。看看这些软件的更新日志,不是修复了什么漏洞就是减少了几种崩溃,这么频繁的更新有必要吗?

被黑客勒索过的人肯定会告诉你:有,并且很有必要。

零日漏洞在野利用激增

传统安全方案难以应对

很显然,没有哪家企业会希望花费大量时间用于修复漏洞,但黑客们显然也是这么想的。那些未被供应商发现或是发现后仍未修补的零日漏洞,正是黑客打开企业“数据金库”的钥匙。

如今,随着云服务、移动通信以及IoT技术的持续发展,连接到互联网的系统和设备的数量与复杂性在不断增加,这就导致更多更复杂的零日漏洞出现,很不巧的是,黑客利用这些漏洞的次数也在飞速增长。

根据谷歌威胁分析小组(TAG)和Mandiant的比较新报告, 2023 年被用于实施攻击的零日漏洞数量显著增加,共计有 97 个零日漏洞被用于攻击,比前一年高出50%,其中许多与间谍软件供应商及其客户有关。

此外,美国、英国、加拿大等五眼联盟的网络安全机构在 2024 年 11 月 12 日联合发布警告,称黑客正在日益频繁地利用零日漏洞入侵目标网络。与以往不同的是,在前 15 个利用率比较高的漏洞中有 12 个为 2023 年内新增并修复的漏洞,黑客利用新披露的零日漏洞发动攻击的频率大幅增加,这一现象已成为新常态。

这些零日漏洞往往具备非常高的破坏性且难以估算威胁的影响范围。例如,今年头个被利用的零日漏洞——Google Chrome V8 越界访问漏洞(编号CVE-2024-0519),黑客可以通过诱导用户打开恶意链接来获取敏感信息或触发程序崩溃,该漏洞影响范围巨大,目前具体的受害者数量仍是未知数。

而由于零日漏洞具备高隐蔽性和未知性的特点,攻击者可以在用户毫无察觉的情况下入侵目标系统,他们可以选择暂时隐蔽等待理想时机来窃取数据或破坏系统,这种攻击方式的突发性使得传统的安全措施很难应对零日漏洞攻击。

对于传统的安全工具来说,例如安全信息和事件管理(SIEM)、入侵检测系统(IDS)以及端点检测与响应(EDR),此类工具主要依靠预定义的规则、已知签名或固定行为模式来检测威胁,但零日漏洞攻击本质上是未知的、不可预测的威胁,被动的防御措施很难对零日威胁及时做出响应,这种滞后性对于企业来说是致命的。

正因如此,企业必须采用更加主动和多层次的安全策略,通过加强网络监控、访问控制和定期评估等措施从多个层面来加强防御,并建立快速响应机制以便在发现漏洞时可以迅速处理。

主动防御,智胜网络威胁

在当今这个数据驱动的时代,数据安全对于企业至关重要,无论是隐蔽的零日漏洞还是基础设施篡改,最有效的防御策略无外乎提前检测、识别和快速响应。

在这方面,集成CyberSense技术的Dell PowerProtect Cyber Recovery数据避风港方案展现出卓越的安全性,为企业构筑起坚固的网络安全防线。

01 CyberSense   主动防御机制

如今,大多数企业都会部署安全工具来抵御网络攻击并保护其数据,这其中最常见的就是防病毒软件,此类软件的设计原理是在创建或更改程序和文件时对它们进行实时扫描,并将它们与已知的病毒特征码进行比较。

但问题在于,如今的勒索软件变得更加隐蔽和有效,通过诸如零日漏洞之类隐蔽的方法入侵往往不会造成明显的入侵迹象,而是直接更改文件结构,并对文件或数据库的全部内容进行整体/部分加密,这类攻击很难被仅依靠扫描元数据的传统安全工具检测到。

元数据:文档属性,包括文件大小、扩展名和名称

为此,CyberSense技术不仅会扫描元数据,也会对文件类型、文档结构以及数据库内容进行全盘扫描,利用超过 200 项基于完整内容的分析查找因攻击导致的损坏,而基于元数据的传统解决方案只涵盖约 12 项分析属性。

为了应对越来越隐蔽的攻击行为,CyberSense还通过机器学习对数以千计的恶意软件进行训练,加速发现异常行为模式,并区分用户活动与勒索软件行为,同时更大限度地减少误报和漏报,置信度可达99.9%。

CyberSense的工作流程

通过CyberSense,用户可以分析备份以及一段时间内的数据变化,能够发现其他解决方案难以识别的新型攻击。但为了进一步确保安全并提前发现威胁,CyberSense还提供了高档阈值警报功能,它允许企业为异常数据或基础设施活动设置阈值,任何偏离用户设定的非标准行为都会立即触发警报。

从全面分析到机器学习再到阈值警报,这种积极、主动的防御策略可以大大提高发现隐蔽威胁的成功率,并在出现问题的首先时间采取行动。

02 “三位一体”策略  多层次全方位保护

从零日漏洞的激增可以看出,黑客的攻击手段变得愈加隐蔽、变种繁多且速度迅猛,这对企业的数据安全构成了日益严重的威胁和损失。仅依靠实时的安全保护始终是不足的,最重要的是打造多层次的防御系统,并确保数据完整可恢复。

PowerProtect Cyber Recovery数据避风港正是这样一款多层次、全方位的安全解决方案,通过“BR+DR+CR”的全面保护帮助企业构建出最为完善的数据保护策略。

对于最基本的备份(BR),数据避风港方案可以全面覆盖所有工作负载,能够从庞大的数据集中识别关键备份数据,隔离关键备份数据。而为了防止自然灾害并从灾害中快速恢复,灾难恢复(DR)也是必不可少的,它能够有效防止站点故障的发生,但并不能完全抵御勒索软件的威胁。因此,对于特别重要的核心数据,为其打造一个坚固的保险库必不可少。PowerProtect Cyber Recovery数据避风港方案通过Air Gap网闸隔离机制和副本锁定机制来保护关键数据。

一旦数据备份到避风港中(CR),Air Gap网闸将会断开数据访问路径,彻底切断勒索软件接触的可能,系统还可根据CR层内的数据进行锁定,以保证备份数据拷贝副本不可加密、不可篡改、不可删除。

未知往往是恐惧的根源,而传统解决方案通常只针对已知威胁,显然难以跟上网络犯罪分子不断演变的战术。领先于威胁行为者,将主动权掌握在自己手中才是当下应对威胁的可行之道。

戴尔数据避风港就是一款帮助企业主动应对威胁的解决方案,扩展防御的深度和广度,帮助企业构建起一套可靠的、简单的、富有弹性的防御策略,筑牢企业数据的最后一道防线。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 青少年健康用网公益行动走进吉林学校,特殊思政课科普网络安全知识

    近日,吉林集安七中举办了一场以“网暴离我们远吗”为主题的思政课,由东北师大附中教师刘强主讲。课程结合真实案例与互动问答,深入剖析网络暴力的定义、类型与危害,并讲解遭遇网暴后的自救步骤,如切断负面信息源、寻求成人帮助、向平台举报等。活动旨在提升青少年网络素养,增强防范网络暴力的意识与能力。快手作为合作单位,现场演示了平台防暴功能,强调共建清朗网络空间的重要性。

  • 智绘金融,网行天下 2025华为金融网络创新峰会成功举办

    2025年7月31日,以“智绘金融 网行天下”为主题的华为金融网络创新峰会在西宁举行。300余位行业精英、企业领导和专家学者齐聚,探讨AI如何重塑金融网络,构建智慧金融新连接。工商银行、中国银行、建设银行、交通银行、浦发银行、贵州农信等金融机构分享了在算力网络、IPv6+、智能运维、AI安全等领域的创新实践,共同推动金融网络向更高层次发展。华为展示了星河AI金融安全园区等方案,携手伙伴持续赋能金融行业数字化升级,开创金融科技发展新篇章。

  • 锐捷极简以太彩光网络解决方案入选《“AI中国”生态范式案例集(2025)》

    2025年企业家博鳌论坛“人工智能+”生态模式分论坛在海南举办,会上发布了《“AI中国”生态模式案例集(2025)》。锐捷网络“极简以太彩光网络解决方案”凭借技术创新与应用落地能力成功入选。该方案针对传统园区网络架构复杂、扩展性差等问题,提出扁平化二层网络结构,通过单纤双向、波分复用等技术实现“一纤入室、一网承载”,提供超宽弹性带宽与极简运维管理,并借助AI能力实现网络故障智能诊断与主动防御。目前,该方案已在制造、教育、医疗等行业广泛应用,支撑工业视觉、VR/AR教学、远程高清会诊等场景,推动产业智能化进入新阶段。

  • 网信部门查处张雪峰等网络名人账号:户晨风等被封

    近期,网信部门指导网站平台依法处置网络名人账号违法违规行为,旨在营造健康文明的网络环境。通报了多个典型案例,包括账号“户晨风”煽动群体对立、“郭美May努力努力”等宣扬炫富拜金、“阚夕”发布境外色情内容、“张雪峰”直播污言秽语等。相关平台已采取关闭账号、禁言等措施。网信部门强调,网络名人应自觉规范言行,发挥正向引导作用。各级网信部门将持续督促平台履行主体责任,加强账号管理,防止问题反弹,共同维护清朗网络空间。

  • 第五次问鼎!腾讯eee战队荣获第九届“强网杯”全国网络安全挑战赛线下赛冠军!

    11月23日,第九届“强网杯”全国网络安全挑战赛线下总决赛落幕,腾讯云安全科恩实验室eee战队以总分901.4分夺冠,第五次问鼎该赛事。本届比赛首次采用Real World与Attack With Defence Ultra混合赛制,模拟真实攻防场景,覆盖3018支战队、超1.3万名选手参赛,全程吸引近300万观众在线关注。eee战队凭借扎实技术实力与创新思维,在激烈角逐中以近200分绝对优势胜出,持续巩固其在国内顶级攻防赛事领域的领先地位。

  • 以“彩光”重构智能建筑数字基座,锐捷网络面向智能建筑行业发布极简以太彩光网络4.0

    11月20日,锐捷网络发布极简以太彩光网络4.0解决方案,聚焦“光启智造,化繁为简”主题。该方案通过架构、部署、运维多维度创新,为园区网络提供万兆独享带宽、极简连接与智能管理能力,支持弱电间“零运维”,降低能耗与故障风险。已在教育、医疗、企业等行业成功实践,助力建筑行业向工业化、信息化、绿色化“三化”融合升级,为智能建造打造稳固灵活的数字基�

  • iPhone用户当心了!苹果发出警告:注意恶意软件攻击

    苹果近日向全球iPhone用户发出了一项新的网络威胁警告,指出用户正成为恶意软件的攻击目标。 据报道,苹果已向至少80个国家的iPhone用户发送了通知,累积通知超过150个国家的用户。 这些通知主要针对使用恶意软件的攻击,不过苹果未透露有多少用户受到这些恶意软件攻击的影响,也未公开攻击者的身份。 这些恶意软件的危险性在于,它能让攻击者全面查看iPho

  • AGV不“罢工”,生产不掉线!高新惠诚食品老厂区网络“新鲜”升级

    贵州高新惠诚食品通过部署锐捷网络"极简以太彩光+零漫游"方案,对老厂区进行有线无线一体化改造。新网络以超聚合彩光核心交换机与透明汇聚产品为核心,替代传统多级交换,带宽从百兆提升至千兆;无线部分采用64台零漫游主机,实现跨层移动无感切换。改造后AGV小车故障率趋近于零,生产效率显著提升,运维复杂度降低,为传统制造业数字化转型提供样板。

  • 泪洒全网!《依兰爱情故事》下的随笔为何打动万千网友?

    ​“老妹儿啊,你等会儿啊,咱俩破个闷儿啊”。 当这句带着浓重东北乡音的旋律响起,再配上一段段手写的随笔文字,几乎没人能笑着从视频里走出来。 这首歌叫《依兰爱情故事》,但真正击穿人心的,并非旋律本身,而是无数普通人借它之口,轻轻说出的那些关于亲人、故乡与告别的故事。 有人写道:“我那比山高的爸爸,就成了这么一个小土堆,再也不用跟他比个头�

  • 鸿蒙版微信更新:朋友圈已支持发送和查看实况图

    12月11日,鸿蒙版微信在华为应用市场上架尝鲜,版本号为8.0.13.41。新版微信朋友圈已支持发送和查看实况图,结合静态照片与短视频特性,能记录按下快门前后的动态与声音,捕捉更丰富的情境与生动瞬间。鸿蒙版微信安装量已超2700万次,支持基础通讯、社交、微信支付、公众号、小程序、视频号、直播等主要功能。鸿蒙生态正加速发展壮大,鸿蒙5和鸿蒙6终端设备数突破2700万,用户日均下载或更新应用高达8800万次,应用市场可搜索应用和元服务数量超30万款,生态适配度已超95%,覆盖政务、金融、制造等18个垂直领域。

今日大家都在搜的词: