• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    Palo Alto Networks(派拓網(wǎng)絡(luò ))發(fā)布COVID-19云威脅環(huán)境報告

    --七周內與COVID-19相關(guān)的惡意域名注冊量超過(guò)8.66萬(wàn)個(gè)

    2020-05-12 13:48:37   作者:Palo Alto Networks(派拓網(wǎng)絡(luò ))威脅情報團隊Unit 42   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      自2020年3月9日到2020年4月26日的7周時(shí)間里,Palo Alto Networks(派拓網(wǎng)絡(luò ))威脅情報團隊Unit 42的研究人員分析了120萬(wàn)個(gè)包含與COVID-19疫情相關(guān)關(guān)鍵字的新注冊域名(NRD)。如圖1所示,超過(guò)86,600個(gè)域名屬于"危險"或"惡意"域名,遍布全球各個(gè)地區。美國的惡意域名數量最多(29,007個(gè)),其次是意大利(2,877個(gè))、德國(2,564個(gè))和俄羅斯(2,456個(gè))。中國內地和香港則共計有931個(gè)惡意域名。
      Unit 42的研究人員發(fā)現,超過(guò)56,200個(gè)新注冊域名由四大云服務(wù)提供商(CSP)托管,包括亞馬遜云(70.1%)、谷歌云(24.6%)、微軟云(5.3%)及阿里云(<0.1%)。
      在研究過(guò)程中,我們注意到一些惡意域名有多個(gè)IP地址,而某些IP地址與多個(gè)域名有關(guān)聯(lián)。內容交付網(wǎng)絡(luò )(CDN)的使用讓這種多對多映射經(jīng)常出現在云環(huán)境中,并且會(huì )使基于IP的防火墻失效。此次研究的一些重要發(fā)現包括:
      平均每天有1,767個(gè)與COVID-19相關(guān)的惡意域名創(chuàng )建。
      86,600多個(gè)域名中,2,829個(gè)公有云中托管的域名屬于危險或惡意域名
    • 亞馬遜云托管79.2%
    • 谷歌云托管14.6%
    • 微軟云托管5.9%
    • 阿里云托管0.3%
      不法之徒一直掩蓋惡意活動(dòng),例如進(jìn)行網(wǎng)絡(luò )釣魚(yú)以及在云端傳遞惡意軟件。
      更高的價(jià)格和更嚴格的篩選/監控流程可減少攻擊者在公有云中托管惡意域名的現象。
      惡意攻擊者利用云資源來(lái)逃避檢測并擴大攻擊規模,令來(lái)自云端的威脅更難防御。企業(yè)需要具備云原生安全平臺和更高級的應用感知防火墻,以保護其環(huán)境。Palo Alto Networks(派拓網(wǎng)絡(luò ))將持續監控新注冊的惡意域名。Prisma Cloud和VM系列都在云環(huán)境中提供了第7層防火墻功能,以防止來(lái)自這些域名的惡意活動(dòng)。
      圖1. 七周內與COVID-19相關(guān)的惡意域名注冊量超過(guò)8.66萬(wàn)個(gè)
      結論
      網(wǎng)絡(luò )威脅正在迅速演變,并利用現實(shí)事件欺騙受害者。隨著(zhù)COVID-19疫情導致云應用的激增,我們觀(guān)察到不僅有針對云用戶(hù)的攻擊,還有來(lái)自云端的威脅。每天都有成千上萬(wàn)的惡意域名上線(xiàn),而云托管的應用和服務(wù)與非云端點(diǎn)面臨相同的威脅,因此必須通過(guò)持續監控和自動(dòng)威脅防護工具來(lái)保護每個(gè)端點(diǎn)。多云工作環(huán)境讓這個(gè)問(wèn)題變得更加復雜。由于云管理的復雜性,用戶(hù)錯誤配置導致的安全事故頻發(fā)。云原生安全平臺(CNSP)可幫助企業(yè)跨多個(gè)云提供商、工作負載和混合云環(huán)境進(jìn)行監控并保護資源。
      Palo Alto Networks(派拓網(wǎng)絡(luò ))客戶(hù)可通過(guò)以下產(chǎn)品免受這些威脅侵害:
    • Prisma Cloud
    • VM系列
    • Palo Alto Networks(派拓網(wǎng)絡(luò ))URL過(guò)濾
      有關(guān)本次研究的更多細節,請點(diǎn)擊此處瀏覽英文全文。
      關(guān)于Palo Alto Networks(派拓網(wǎng)絡(luò ))
      作為全球網(wǎng)絡(luò )安全領(lǐng)導企業(yè),Palo Alto Networks(派拓網(wǎng)絡(luò ))正借助其先進(jìn)技術(shù)重塑著(zhù)以云為中心的未來(lái)社會(huì ),改變著(zhù)人類(lèi)和組織運作的方式。我們的使命是成為首選網(wǎng)絡(luò )安全伙伴,保護人們的數字生活方式。借助我們在人工智能、分析、自動(dòng)化與編排方面的持續性創(chuàng )新和突破,助力廣大客戶(hù)應對全球最為嚴重的安全挑戰。通過(guò)交付集成化平臺和推動(dòng)合作伙伴生態(tài)系統的不斷成長(cháng),我們始終站在安全前沿,在云、網(wǎng)絡(luò )以及移動(dòng)設備方面為數以萬(wàn)計的組織保駕護航。我們的愿景是構建一個(gè)日益安全的世界。更多內容,敬請登錄Palo Alto Networks(派拓網(wǎng)絡(luò ))官網(wǎng)www.paloaltonetworks.com或中文網(wǎng)站www.paloaltonetworks.cn。
      關(guān)于 Unit 42
      Unit 42 是 Palo Alto Networks 旗下的全球威脅情報團隊,是網(wǎng)絡(luò )威脅防御領(lǐng)域公認的權威,全球多家企業(yè)及政府機構經(jīng)常向他們尋求幫助。我們的分析師是尋找和收集未知威脅以及使用代碼分析進(jìn)行完全逆向工程解析惡意軟件的專(zhuān)家。憑借這些專(zhuān)業(yè)知識,我們提供優(yōu)質(zhì)、深入的研究,以深入了解威脅執行者用來(lái)入侵組織的各種工具、技術(shù)和程序。我們的目標是盡可能提供背景信息,解釋攻擊的具體細節、攻擊的執行者及其原因,以便世界各地的安全人員可以洞悉威脅,從而更好地防御攻擊。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 湘阴县| 白水县| 三明市| 海安县| 雷山县| 如东县| 丽水市| 奉新县| 渝北区| 延长县| 望谟县| 贡觉县| 曲周县| 体育| 邮箱| 略阳县| 靖安县| 光泽县| 灌南县| 清镇市| 灵宝市| 陈巴尔虎旗| 个旧市| 南澳县| 巴彦淖尔市| 长顺县| 东阳市| 阳朔县| 玛纳斯县| 洪泽县| 利辛县| 浪卡子县| 沙河市| 金昌市| 探索| 曲阳县| 葫芦岛市| 容城县| 改则县| 赤壁市| 民权县| http://444 http://444 http://444 http://444 http://444 http://444