您的位置:首页 > 互联网

Fortinet:98%企业竟存N日漏洞超5年,新漏洞的利用速度极速缩短

发布时间:2024-07-05 02:16:54  来源:互联网     背景:

通信世界网消息(CWW)近日,Fortinet发布 FortiGuard Labs(Fortinet全球威胁情报响应与研究团队)《2023 下半年全球威胁态势研究报告》

推特马斯克最新消息

iphone 14 pro max 发布时间

本次报告的关键发现

新漏洞经公开披露后,平均攻击发起时间为 4.76 天:FortiGuard Labs 在本次报告和《2023 上半年全球威胁态势研究报告》中均致力于明确漏洞自首次披露到被利用时所需时间,无论是在漏洞利用预测评分系统(EPSS)获得高评分可能被更快速利用的漏洞,还是可基于 EPSS 数据预测平均利用时间的漏洞。经分析发现,攻击者针对最新公开披露的漏洞利用速度呈加快趋势(与 2023 上半年相比,攻击速度提升 43%)。这一发现警示我们,安全厂商应肩负起在漏洞利用发生前自内部发现漏洞并积极开发针对性修复补丁的责任。报告再次强调,安全厂商还应更主动、透明地向用户披露漏洞,确保用户及时获取必要信息,在网络攻击者成功利用 N 日漏洞前,高效保护其资产安全。

一些 N 日漏洞长达 15 年仍未被修复:首席信息安全官(CISO)和安全团队不应仅关注新披露漏洞。据 Fortinet 数据显示,41% 的受访组织基于漏洞签名成功检测出潜藏 1 个月以内的漏洞,而几乎所有受访组织(98%)均挖掘出潜藏至少 5 年之久的 N 日漏洞。与此同时,FortiGuard Labs 观察到,攻击者正持续利用已公开披露超 15 年的漏洞。这一趋势再次敲响警钟,警示组织应时刻注重网络安全卫生,积极主动安装补丁并升级程序以快速采取防御措施,始终践行网络弹性联盟(NRC)等组织建议的最佳实践和指南,提升自身网络整体安全水平,有效防范网络威胁。

所有已知终端漏洞中,攻击者利用比例低于 9%:FortiGuard Labs 在《2022 年威胁态势研究报告》中引入了“红区”概念,以帮助读者更好地理解攻击者将如何利用特定漏洞。为了更清晰地阐述这一点,Fortinet 近期发布的三期《全球威胁态势研究报告》均关注了针对终端的漏洞利用总数。2023 下半年研究报告发现,所有在终端发现的通用漏洞披露(CVE)中,实际被利用的漏洞仅占 0.7%(红区)。这一发现表明,安全团队在该领域需关注并优先开展修复工作的活跃攻击面要小得多。

在所有勒索软件和雨刷软件中,以工业领域为攻击目标的软件数量占比为 44%:Fortinet 通过数据分析发现,与上半年相比,2023年下半年检测到的勒索软件数量下降了 70%。这一趋势的出现,主要源于攻击者纷纷抛弃传统“广撒网”式攻击策略,转而采取更具有针对性的攻击策略,并重点瞄准能源业、医疗保健业、制造业、运输和物流业及汽车工业领域。

僵尸网络强势卷土重来!首次检出后,受感染主机平均需 85 天才能中断与攻击者的命令与控制(C2)服务器通信:与 2023 上半年相比,僵尸网络流量虽保持稳定,但 FortiGuard Labs 仍持续观察到,近几年多款臭名昭著的僵尸网络恶意软件均处于活跃状态,如 Gh0st、Mirai 和 ZeroAccess。此外,2023 下半年新涌现出 3 款僵尸网络恶意软件:AndroxGh0st、Prometei 和 DarkGate。

MITRE 追踪的 143 个高级持续性威胁(APT)组织中,38 个处于活跃状态:Fortinet 数字风险防护服务 FortiRecon 汇集的威胁情报显示,2023 下半年,MITRE 追踪的 143 个组织中,38 个处于活跃状态。与网络犯罪攻击活动具有周期长且持久的特性相比,APT 等攻击活动针对性强且周期相对较短,鉴于此,FortiGuard Labs 将持续追踪该领域攻击活动的演进趋势和数量变化。

暗网信息披露

《2023 下半年全球威胁态势研究报告》中还涵盖 FortiRecon 服务的关键发现,揭示了各大暗网论坛、主流交易平台、Telegram 频道及其他来源中威胁攻击者之间的交流信息。FortiRecon 服务关键发现如下:

●威胁攻击者讨论最频繁的攻击对象主要分布于金融业,其次是商务服务业和教育行业。

●超 3,000 项数据泄露事件在各大知名暗网论坛间被肆意分享。

● 221 个漏洞在暗网受到广泛讨论,237 个漏洞在各 Telegram 频道广受关注。

●超 850,000 个支付卡被肆意兜售。

力挽狂澜,共同打击网络犯罪

面对日益扩大的网络攻击范围和整个行业网络安全人才的匮乏,企业在管理一个由多个独立解决方案构建成的错综复杂的基础设施网络时,正遭遇空前的挑战。同时,单一产品所产生的大量警报,以及攻击者不断翻新的战术、技术和程序,都使企业疲于应对。

为了共同抵御网络犯罪的猛烈冲击,我们需要各行各业的紧密合作、信息公开与共享,以及共同承担责任,而非仅仅依赖个别组织的孤军奋战。每家企业都应成为对抗网络威胁的重要一环。Fortinet积极与多个权威组织和机构联手,始终以提升全球网络的抵御能力为己任。

FortiGuard Labs 首席安全策略师兼全球威胁情报副总裁 Derek Manky 表示:“Fortinet FortiGuard 全球威胁研究与响应实验室(FortiGuard Labs)《2023 下半年全球威胁态势研究报告》,持续关注威胁攻击者如何快速利用公开披露的各类新漏洞。鉴于当前的威胁发展趋势,安全厂商和用户均应加强警惕并采取相应措施积极主动应对。此外,安全厂商应在产品开发生命周期的每一阶段开展严密的安全审查,肩负起自身的安全责任,共同践行高度透明的漏洞披露最佳实践。


返回网站首页

本文评论
京东疫情消毒「支援抗汛 京东健康首批超4000件消毒急救用品运抵接收点」
8月2日消息,受台风“杜苏芮”北上影响,近日京津冀多地出现极端降雨过程。灾情发生后,京东健康密切关注事态进展,并在第一时间联合海氏海诺,通过北京市残疾人福利基金会,首批捐赠超...
日期:08-02
移动注智 三晋“5G+工业互联网”开新篇_中国移动5g工业互联网联盟的成立时间
通信世界网消息(CWW)在刚刚召开的山西省委经济工作会议上,明确指出,全省将同步推进“两个转型”,把数字转型摆到与产业转型同等重要的战略位置,全力促进数字经济与实体经济深度融...
日期:02-06
站长设计母亲节免费商用素材攻略,看这一篇就够啦!_母亲节网页制作
母亲节将至,你是否在寻找一份特别的母亲节礼物?如果你是一位设计师,正在为母亲节活动设计海报或者礼品套装?那么,你来对地方啦!站长设计为大家提供了各种以母亲节主题相关的设...
日期:05-09
猫眼释放全链服务优势,助推《你好,李焕英》票房逆袭_猫眼电影实时票房你好李焕英
  春节档最大黑马影片《你好,李焕英》的逆袭之旅仍在继续。2月18日,春节假期后的首个工作日,《你好,李焕英》票房突破30亿。猫眼专业版数据显示,截至2月19日11时,该片票房已接...
日期:07-16
微软推出大型语言模型分割推理助手LISA
var cid = "1550083".toString(); var czPay = localStorage.getItem('czpay'); if(czPay != null){ if(czPay.indexOf(cid)!=-1){ var pids = czPay.spli...
日期:08-10
一加将发布搭载骁龙8 gen2处理器的ace 2 pro「一加有没有骁龙888」
一加将发布ace系列的新成员ace 2 pro,这将是ace系列中首次搭载旗舰级骁龙8 gen2处理器。这款手机还将采用由国内供应链提供的1.5k曲面屏幕,符合ace系列激进的定价策略。一加no...
日期:05-13
小红书注册“小地瓜”商标:“小红薯”谐音梗_小红薯是啥意思
快科技11月13日消息,企查查APP显示,近日,小红书科技有限公司申请注册小地瓜”商标。工业区失火一般几天恢复供电魅族16plus升级flyme9商标国际分类为科学仪器,当前商标状态为注...
日期:11-13
​北京移动物联网技术赋能金融业数智化转型
通信世界网消息(CWW)在京郊的一个牧场,牛栏里的牛看上去有点与众不同,有的脖子上套着智慧项圈,有的戴着智慧耳标。这些智慧终端会定期将牛只的数据通过中国移动OneNET物联网平台...
日期:01-09
施耐德电气与武进绿建区签署战略合作协议,共促绿色产业园建设
(原标题:施耐德电气与武进绿建区签署战略合作协议,共促绿色产业园建设) 今天,全球能源管理和自动化领域的数字化转型专家施耐德...
日期:09-04
iPhone QQ浏览器_手机QQ浏览器(iPhone)2.4发布:支持flash
  近日,手机QQ浏览器(iPhone) 2.4已经登陆App Store,新增加搜索历史记忆及版本特性介绍功能,同时网页加载速度提升50%!支持缩放和中转模式自由切换,轻松打开适合iPhone浏览的...
日期:07-24
2024年AI还能帮你干什么?这十个趋势必须关注_未来2024年
声明:本文来自于微信公众号 量子位 (ID:QbitAI),作者:白交 衡宇 ,授权转载发布。元旦节收假,你身心都复工了吗?vivox90是不是双芯片新的一年,有没有跟我一样,既想打工挣钱花,又想从...
日期:01-04
萌妹爱上足力健,我们总结了年轻人的3个消费趋势_2021足力健现状
声明:本文来自于微信公众号卡思数据(ID:caasdata6),作者楼星垂,授权转载发布。“20岁穿上足力健,少走30年弯路!”2023年,年轻人集体进入“退休时代”,信奉“得之我幸失之我命、功名...
日期:12-18
中国独角兽报告「中国独角兽锐减:危机与生机」
  文/刘以秦  编辑/谢丽容  在资本市场,估值超过10亿美元,且还未上市的公司被称为“独角兽”,独角兽公司数量在一定程度上能反映市场的创新活力和资金实力。过去几年,全球...
日期:01-17
百度网盘关闭上传自动_百度网盘紧急更新!默认关闭上传
  近日,百度网盘因默认开启用户激励计划、占用上传带宽和本地存储空间而引发争议,官方也公开道歉,并对客户端做了紧急更新。   在百度网盘Windows PC版的客户端中,有一个“...
日期:07-05
高端成了!小米手机2022年出货1.5亿台:平均单价1111元创历史新高「小米今年出的手机」
今天,小米发布了财报,虽然信息量很大,但对于他们来说智能手机依然是基本盘,也是外界最关注的。苹果2022秋季发布会苹果14售价按照小米官方公布的细节,2022年智能手机业务收入为人...
日期:03-25
三星galaxy z flip 5将采用全屏AOD显示_三星z flip 5g小屏如何设置
据报道,即将推出的三星galaxy z flip 5可折叠手机将采用全屏始终显示(aod)功能,允许用户在整个屏幕上定制和显示照片,gif和其他内容,而不仅仅是顶部的一个小窗口。galaxy z flip 5...
日期:04-25
亚马逊prime年费多少_亚马逊欧洲Prime会员年费将涨价 转嫁成本压力
vooc闪充rog光魔g15dh主机评测索尼ps4发售时间贵阳为什么禁止使用共享车360二代随身wifirtx40系列什么时候发布   讯 北京时间7月26日早间消息,据报道,美国电商巨头亚马逊宣...
日期:07-31
《封神》热映!费翔主演电影票房破40亿「封神英雄榜费仲」
8月16日消息,费翔主演电影《封神》取得了巨大的成功,他本人主演的电影总票房由此突破40亿。在《封神》电影中,费翔扮演的角色是纣王殷寿,他机敏睿智、骁勇善战,颠覆了以往昏君刚...
日期:08-17
富士康招工预报名已超10万  目前招聘工作已经告一段落_富士康招聘信息最新招聘2020
11月18日 消息:据第一财经报道,富士康郑州科技园相关负责人透露,截至11月17日,富士康航空园区的预招工总报名人数超过了10万,目前招聘名额已满,持续多次的招工工作已经告一段落。...
日期:11-19
一加手机十二发布时间最新资讯","info":{"wordid":"7236400949911688480"}},{"k
来源:中关村在线11月8日,OPPO影像战略沟通暨巴黎影展将在法国巴黎举办,这是一场全球影像盛会。除了OPPO外,一加也宣布了该活动的一加12深圳分会场将于11月9日14:30举办。据李杰...
日期:11-07