¡¾»ã±¨·ÖÏí¡¿2019ÄêÖÐÍøÂç¹¥»÷Ç÷Ïò»ã±¨

°ä²¼¹¦·ò 2019-08-01
±¾»ã±¨Ö»ÊÇΪÁ˽ø½¨×êÑжø·­Ò룬ÎÞ³ö°æ¡¢·¢ÊÛµÈÈκÎóÒ×ÐÐΪ£¬Òò¶ø²»ºÏÈκΰæÈ¨ÎÊÌâ³Ðµ£ÔðÈÎ ¡£
´Ë·­Òë»ã±¨ÊǼò°æ£¬¾ßÌåÄÚÈÝÇëÔĶÁÔ­±¨¸æ ¡£

±¾»ã±¨Ô­ÎĵØÖ·£ºhttps://www.checkpoint.com/downloads/resources/cyber-attack-trends-mid-year-report-2019.pdf


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾



ƾ¾ÝCheck Point°ä²¼µÄ2019ÄêÖÐÍøÂç¹¥»÷Ç÷Ïò»ã±¨£¬¶àÖÖÍøÂçÍþвÔÚÉϰëÄê³ÊÔö³¤Ç÷Ïò£¬Ô̺¬¹©¸øÁ´¹¥»÷¡¢Óʼþڲƭ¹¥»÷¡¢Ôƹ¥»÷ºÍÒÆ¶¯¹¥»÷ ¡£Ã»Óл·¾³ÊǾø¶Ô°²È«µÄ£¬¹¥»÷Õß²»ÐÝ¿ª·¢³öÐµĹ¤¾ßºÍ¼¼Êõ£¬¶Ô×¼ÆóÒµµÄÔÆ×ʲú¡¢Òƶ¯É豸¡¢µÚÈý·½¹©¸øÉÌÉõÖÁÊÇÖ÷Á÷Óʼþƽ̨ ¡£


»ã±¨Ö¸³ö£¬Õë¶ÔÐÔÀÕË÷Èí¼þ¹¥»÷ÔÚ2019ÄêÉϰëÄê²»ÐݳÉΪͷÌõ£¬Ô̺¬±¾µØµÐÔÖʵÌå¡¢ÔÆ·þÎñÉÌ¡¢¹¤ÒµÆóÒµÒÔ¼°»ú³¡¶¼³ÉΪÀÕË÷Èí¼þ¹¥»÷µÄDZÔÚÖ¸±ê ¡£


ΪÁËÓ¦¶Ô¹©¸øÁ´¹¥»÷µÄ¼±¾çÔö³¤£¬ÃÀ¹úºÓɽ°²È«Êý£¨DHS£©×¨ÃųÉÁ¢ÁËICT¹©¸øÁ´·çÏÕÖÎÀí¹¤×÷×é ¡£


¶ñÒâ¿ó¹¤ÈÔÕ¼¶ñÒâÈí¼þµÄÖ÷µ¼Ö°Î»£¬Ö»¹ÜÓÉÓÚCoinhiveÔÚ3Ô·ÝÖÕ³¡ÔËÓª£¬¶ñÒâ¿ó¹¤µÄ·Ý¶îÒѾ­´Ó2018ÄêµÄ42%½µÂäµ½2019ÄêµÄ26% ¡£


ÁíÒ»¸ö³ÁÒªÇ÷ÏòÊÇDNS½Ù³Ö¹¥»÷£¬ÃÀ¹úºÓɽ°²È«Êý£¨DHS£©ºÍ»¥ÁªÍøÃû³ÆÓëÊý×ÖµØÖ··ÖÅä»ú¹¹£¨ICANN£©Îª´Ë½áºÏ°ä²¼ÁËÓйؾ¯±¨ ¡£´ËÀ๥»÷»î¶¯ÖØÒªÕë¶Ôµ±¾Ö¡¢»¥ÁªÍøºÍµçÐŵĻù´¡ÉèÊ© ¡£


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

ͼ1 È«ÇòÍøÂçÍþвָÊýµØÍ¼


»ã±¨¶ÔÈ«Çò¡¢ÃÀ¹ú¡¢EMEA£¨Å·ÖÞ¡¢Öж«ºÍ·ÇÖÞ£©ÒÔ¼°ÑÇÌ«µØÓò£¨APAC£©µÄÍøÂçÍþвÇ÷Ïò±ðÀë½øÐÐÁË·ÖÎö£¬ËùÓеØÓòÖÐÒÆ¶¯ÍþвµÄÕ¼±È¾ùΪ×î¸ß£¬¸÷ÀàÍøÂçÍþвµÄÕ¼ºÃ±ÈÏÂͼ£º

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

ͼ2 ·ÖÆçµØÓòÍøÂçÍþвµÄÀà±ð·ÖÎö


2019ÄêÉϰëÄê¾­ÓÉHTTPºÍ̸´«²¼µÄ×î³£¼û¶ñÒâÎļþÀàÐÍÊÇexe£¬Õ¼±ÈΪ53%£»¶ø¾­ÓÉSMTP´«²¼µÄ×î³£¼û¶ñÒâÎļþÀàÐÍÊÇexeºÍdoc£¬Á½Õß±ðÀëΪ21%ºÍ19% ¡£

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

ͼ3 2019ÄêÉϰëÄê¶ñÒâÎļþÀàÐ͵ÄÉ¢²¼


´Ó2018ÄêÉϰëÄêµ½2019ÄêϰëÄ꣬¶ñÒâÎļþµÄÖØÒª·Ö·¢·½Ê½²úÉúÁ˱䶯£¬ÔÚ2018ÄêÉϰëÄêÊÇÓʼþ·Ö·¢Õ¼Ö÷µ¼Ö°Î»£¨72%£©£¬µ«2018ÄêϰëÄêºÍ2019ÄêÉϰëÄêweb·Ö·¢Õ¼¾ÝÖ÷µ¼Ö°Î»£¨60%ºÍ58%£© ¡£

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾
ͼ4¶ñÒâÎļþ·Ö·¢·½Ê½µÄÉ¢²¼


? ÀÕË÷Èí¼þ


ÉϰëÄê×îΪ»îÔ¾µÄÀÕË÷Èí¼þÊÇGandCrab£¬ÔÚ5Ô·ݸÃRaaS£¨ÀÕË÷Èí¼þ¼´·þÎñ£©ÓÉ×÷Õß°ä·¢ÖÕ³¡ÔËÓª£¬BitDefenderËæºó°ä²¼Á˸ÃÀÕË÷Èí¼þËùÓа汾µÄÃâ·Ñ½âÃܹ¤¾ß ¡£Ä¿Ç°ÐÂÀÕË÷Èí¼þSodinokibiËÆºõÏëÒª³ÉΪGandCrabµÄ¼ÌÈÎÕß ¡£


¶ñÒâ¿ó¹¤


¶ñÒâ¿ó¹¤·½ÃæÒ²³öÏÖÁËÀàËÆµÄÇé¿ö ¡£ÔÚ3Ô·ÝCoinHiveÖÕ³¡·þÎñºó£¬Í¬ÑùΪJavascriptÍÚ¿ó¾ç±¾µÄCryptoLoot³ï±¸È¡¶ø´úÖ® ¡£ÁíÒ»¸ö¶ñÒâ¿ó¹¤DarkGateÒ²ÖµÍ×ÌùÐÄ£¬Ëü²»½öÌṩÍÚ¿ó·þÎñ£¬»¹Äܹ»ÇÔȡʹ´¦¡¢¼ÓÃÜÎļþÉõÖÁÌṩԶ¿ØÖ°ÄÜ ¡£


ÒøÐÐľÂí


Óë2018ÄêÏà±È£¬2019ÉϰëÄêÒøÐÐľÂíµÄ·Ý¶îì­Éý50% ¡£×î³£¼ûµÄÒøÐÐľÂí¼Ò×åÊÇRamnitºÍUrsnif ¡£


½©Ê¬ÍøÂç


EmotetºÍTrickBotÔÚÒÔǰ¶¼ÊÇÒøÐÐľÂí£¬µ«ËüÃÇËæºó¶¼Ôì³É¶àÓô¦Ä¾Âí¹¤¾ß£¬ÓÃÓÚ·Ö·¢ÆäËü¶ñÒâpayload ¡£


ÒÆ¶¯¶ñÒâÈí¼þ


ÉϰëÄêAndroidľÂíµÄ¸¨µ¼ÕßÊÇTriadaºÍLotoor£¬ÆäÖÐTriadaµÄ·Ý¶îÔÚÈ«Çò¡¢EMEAÒÔ¼°APACµØÓò¶¼ÅÅÔÚµÚÒ» ¡£


Êý¾Ýй¶


»ã±¨ÖÐÖ¸³ö£¬2019ÄêÉϰëÄêÊý¾Ýй¶ӰÏìÁËÊýÊ®ÒÚÈ˵ÄÐÅÏ¢ ¡£ÒÔÃÀ¹úΪÀý£º


? 1Ô·ݺڿÍÂÛ̳Collection #1й¶7.7ÒÚÓʼþµØÖ·ÒÔ¼°2100ÍòÃÜÂë
2Ô·ÝgnosticplayersÔÚ°µÅÌDreamMarketÉÏÏúÊÛ7.47ÒÚ±»µÁÍ´´¦
3Ô·ÝVerifications.ioй¶8ÒÚµç×ÓÓʼþÐÅÏ¢
4Ô·ÝFacebookµÚÈý·½app¿ª·¢ÉÌй¶5ÒÚÓû§¼Í¼£»LinkedInµÚÈý·½Í¬°éй¶6000ÍòÓû§µÄÓʼþµØÖ·
5Ô·ݶíÂÞ˹ºÚ¿ÍÍÅ»ïFxmspÐû³Æ´Ó°²È«³§ÉÌMcAfee¡¢SymantecºÍTrend MicroÇÔÈ¡30TBÊý¾Ý²¢ÏúÊÛ
6Ô·ÝAMCAÊý¾Ýй¶²¨¼°2000Íò»¼Õß
 

·ì϶ÀûÓÃ


2019ÉϰëÄê×îÊ¢Ðеķì϶ÀûÓÃÔ̺¬£º


BlueKeep ¨C Windows RDP·ì϶£¨CVE-2019-0708£©
Oracle WebLogic·ì϶£¨CVE-2017-10271£¬CVE-2019-2725£©
Linux¼°FreeBSD TCPSACK Panic DoS·ì϶£¨CVE-2019-11477£¬CVE-2019-11478£¬CVE-2019-5599£¬CVE-2019-11479£©
 

90%µÄ¹¥»÷ÕßÀûÓÃ2017Ä꼰֮ǰ·¢Ïֵķì϶£¬ÆäÖÐ20%µÄ¹¥»÷ÕßÀûÓÃ7ÄêǰµÄ·ì϶ ¡£