• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > IT與互聯(lián)網(wǎng) >
     首頁(yè) > 資訊 > IT與互聯(lián)網(wǎng) >

    Fortinet 2023上半年全球威脅態(tài)勢研究報告:勒索軟件檢測成下降趨勢,針對性攻擊持續升溫

    2023-09-28 09:49:25   作者:   來(lái)源:   評論:0  點(diǎn)擊:


    近日,專(zhuān)注于推動(dòng)網(wǎng)絡(luò )與安全融合的全球網(wǎng)絡(luò )安全領(lǐng)導者Fortinet®(NASDAQ:FTNT),發(fā)布《2023上半年全球威脅態(tài)勢研究報告》。報告顯示,2023 年上半年勒索軟件檢出數量繼續下降、高級持續性威脅(APT)團體活躍度顯著(zhù)增加以及攻擊者使用的 MITRE ATT&CK 技術(shù)呈現飛速轉變等威脅發(fā)展趨勢。

    11

    由于惡意行為者所用戰術(shù)和技術(shù)的日益復雜以及針對性攻擊的不斷升級,目前組織持續處于被動(dòng)局面。《2023 上半年全球威脅態(tài)勢研究報告》對威脅態(tài)勢進(jìn)行了持續跟蹤剖析,有助于提供高價(jià)值情報,并作為潛在威脅活動(dòng)的早期預警系統,幫助安全管理者制定更為明智的安全策略并明確漏洞修復優(yōu)先級。

    以下是本次報告的四大關(guān)鍵發(fā)現:

    關(guān)鍵發(fā)現一、變體數量與檢出量的冰火兩重天

    報告顯示,近年來(lái)勒索軟件變體數量大幅飆升,這一趨勢的發(fā)展主要源自勒索軟件即服務(wù)(RaaS)模式的大肆興起。然而,與這一趨勢相反的是2023 上半年僅有 13% 的組織成功檢測到勒索軟件,而五年前這一比例為22%。

    Fortinet FortiGuard 全球威脅研究與響應實(shí)驗室(FortiGuard Labs)對過(guò)去幾年間的威脅發(fā)展趨勢進(jìn)行了總結發(fā)現,這種變體數量與檢出量冰火兩重天的趨勢,是由于攻擊者所用戰術(shù)和技術(shù)的日益復雜以及提高單次攻擊投資回報率(ROI)的強烈意圖,也就是勒索軟件和其他攻擊變得更具針對性。換言之,勒索軟件攻擊變得“輕易不出手,出手即萬(wàn)事俱備、志在必得”。

    關(guān)鍵發(fā)現二、高評分漏洞7日危險期威脅陡增

    FortiGuard Labs 在本次報告中對近六年漏洞利用歷史數據進(jìn)行了分析,這些數據涉及11,000多個(gè)已公開(kāi)披露的CVE漏洞。分析發(fā)現漏洞利用預測評分系統(EPSS) 評分最高(前 1%高危漏洞)的通用漏洞披露(CVE)在7 天內被利用的可能性是其他漏洞的 327 倍。

    關(guān)鍵發(fā)現三、紅區結合有效的補丁管理策略

    FortiGuard Labs 基于 EPSS 評分中被在野利用的漏洞分析結果定義紅區,在量化終端上遭受主動(dòng)攻擊的可利用漏洞比例的同時(shí),助力首席信息安全官確定漏洞修復優(yōu)先級。報告顯示,已發(fā)現、現存和被利用的漏洞數量持續波動(dòng),在修復優(yōu)先級指導下組織實(shí)施有效的補丁管理策略顯著(zhù)減少了紅區面積。

    關(guān)鍵發(fā)現四、近三分之一 APT 組織處于活躍狀態(tài)

    本次報告,FortiGuard Labs首次追蹤了當前趨勢背后威脅參與者的數量。研究表明,2023 年上半年,MITRE 追蹤的 138 個(gè)網(wǎng)絡(luò )威脅組織中有 41 個(gè)(30%)處于活躍狀態(tài)。基于惡意軟件檢測結果顯示,其中Turla、StrongPity、Winnti、OceanLotus和WildNeutron等組織是目前最活躍的黑客團體。APT組織的活動(dòng)演變和數量將成為未來(lái)報告中值得期待的焦點(diǎn)。

    全方位合力打擊網(wǎng)絡(luò )犯罪

    作為企業(yè)級網(wǎng)絡(luò )安全與網(wǎng)絡(luò )創(chuàng )新解決方案領(lǐng)導者,Fortinet持續保護全球各類(lèi)企業(yè)、服務(wù)提供商和政府組織,用戶(hù)基數超 50 萬(wàn)。值得一提的是,Fortinet持續開(kāi)發(fā)應用于網(wǎng)絡(luò )安全用例的人工智能(AI)技術(shù),并將其納入FortiGuard Labs實(shí)驗室和各類(lèi)產(chǎn)品組合中,這一創(chuàng )新舉措可有效加速對已知和未知威脅的預防、檢測和響應。

    FortiGuard AI 驅動(dòng)的安全服務(wù)可跨網(wǎng)絡(luò )和云基礎架構的終端和應用程序部署的安全控制組件加以利用。基于 AI 引擎和云分析(包括 EDR、NDR 等)的專(zhuān)用檢測和響應技術(shù)也可作為此類(lèi)控制組件的集成擴展功能進(jìn)行部署。此外,Fortinet 還提供XDR、SIEM、SOAR、DRPS 等集中式響應工具,利用不同 AI 技術(shù)、自動(dòng)化和編排功能加速威脅修復,從而顯著(zhù)挫敗整個(gè)攻擊面和網(wǎng)絡(luò )攻擊殺傷鏈上的網(wǎng)絡(luò )犯罪活動(dòng)。

    了解完整報告請點(diǎn)擊并注冊下載Fortinet 2023上半年全球威脅態(tài)勢研究報告

    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    相關(guān)閱讀:

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 饶平县| 当阳市| 日土县| 西平县| 青海省| 北川| 米脂县| 郸城县| 马边| 天峨县| 松潘县| 佛坪县| 沁水县| 高阳县| 维西| 宜阳县| 神木县| 武功县| 金溪县| 屏东县| 湘潭市| 博客| 中牟县| 馆陶县| 丹阳市| 天峻县| 蕲春县| 大埔区| 林口县| 韩城市| 志丹县| 辉县市| 忻州市| 宕昌县| 雅江县| 泰顺县| 盐津县| 高雄县| 台东县| 禹城市| 巴东县| http://444 http://444 http://444 http://444 http://444 http://444