当前位置:首页 > 网站入侵 > 正文内容

Unit 42 设置 320 个蜜罐,一天内 80% 受到攻击

访客56年前 (1970-01-01)网站入侵574

Hackernews编译,转载请注明出处:

研究人员设置了320个蜜罐,以观察攻击者攻击暴露的云服务的速度,发现80%的蜜罐在24小时内受到攻击。
攻击者不断扫描互联网,寻找可以利用于访问内部 *** 或执行其他恶意活动的公开服务。
为了追踪哪些软件和服务是黑客的目标,研究人员创建了可公开访问的蜜罐。蜜罐是一种服务器,配置成各种软件运行,作为诱饵来监控黑客活动。
在Palo Altos Networks的Unit 42 进行的一项新研究中,研究人员设置了320个蜜罐,发现80%的蜜罐在最初的24小时内受损。
部署的蜜罐包括带有远程桌面协议(RDP)、安全外壳协议(SSH)、服务器消息块( *** B)和Postgres数据库服务的蜜罐,在2021年7月至8月保持活动状态。这些蜜罐部署在世界各地,在北美、亚太和欧洲都有实例。

攻击者行动轨迹
之一次攻击的时间与服务类型被攻击的数量有关。
对于更具针对性的SSH蜜罐,之一次攻击的平均时间为3小时,两次连续攻击之间的平均时间约为2小时。


Unit 42还观察到一个值得注意的案例,即一名黑客在30秒内破坏了实验中80个Postgres蜜罐的96%。
这一发现非常令人担忧,因为在发布新的安全更新时,部署这些更新可能需要几天甚至更长的时间,而攻击者只需要几个小时就可以侵入公开的服务。
最后,关于地理位置是否有任何区别,结果显示,亚太地区受到黑客的更大关注。

防火墙有用吗?

绝大多数(85%)的攻击者IP是在一天内发现的,这意味着攻击者很少(15%)在随后的攻击中重用相同的IP。
这种持续的IP变化使得“第3层”防火墙规则对大多数威胁参与者无效。
能够更好地缓解攻击的 *** 是通过从 *** 扫描项目中提取数据来阻止IP,这些项目每天识别数十万个恶意IP。
然而,Unit 42在48个蜜罐组成的子组上测试了这一 *** ,发现阻断700000多个IP之后,子组和对照组之间在攻击次数上没有显著差异


为了有效地保护云服务,Unit42 建议管理员执行以下操作:

  • 创建护栏以防止特权端口打开。
  • 创建审核规则以监视所有打开的端口和公开的服务。
  • 创建自动响应和补救规则来自动修复错误。
  • 在应用程序前面部署下一代防火墙(WFA或VM系列)。

最后,始终在最新安全更新可用时安装这些更新,因为黑客在发布新漏洞时会迅速利用这些漏洞。

消息来源:BleepingComputer,译者:Zoeppo;

本文由 HackerNews.cc 翻译整理,封面来源于 *** ;

转载请注明“转自 HackerNews.cc ” 并附上原文链接

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32344.html

返回列表

没有更早的文章了...

下一篇:如何找回qq密码(手机号也停用了)

“Unit 42 设置 320 个蜜罐,一天内 80% 受到攻击” 的相关文章

NVIDIA 拒绝支付赎金后 威胁者利用代码签署恶意软件 可在 Windows 中加载

利用窃取过来的 NVIDIA 代码,威胁者利用签名证书来签署恶意软件,使其看起来值得信赖,并允许在 Windows 中加载恶意驱动程序。本周,NVIDIA 公司证实,他们遭受了一次网络攻击,使威胁者得以窃取员工的证书和专有数据。 对本次泄露事件负责的勒索集团 Lapsus$ 表示,他们已经窃取了...

可口可乐 161GB 数据被盗 包括金融数据、密码和商业账户等

俄罗斯关联的黑客组织 Stormous 声称已成功入侵可口可乐公司,并公开售卖大量数据。Stormous 表示窃取了 161GB 的财务数据、密码和账户,然后以 644 万美元或 1600 万个比特币的价格出售这些数据。 Stormous 在宣布成功入侵之前,曾在 Telegram 上发起投票,询...

Android 被爆安全漏洞 根源是苹果的无损音频编解码器

近日 Android 设备被爆存在安全漏洞,但根源来自于苹果的无损音频编解码器(ALAC)。目前,美国市场 95% 的 Android 设备来自于高通和联发科,安全公司 Check Point 指出尚未安装 2021 年 12 月 Android Security Patch 的设备都存在“Out-...

[网络研讨会]非多即善: 解决告警过载

Hackernews 编译,转载请注明出处: 网络攻击的数量和复杂程度日益增加,自然而然地促使许多公司使用更多的网络安全技术。我们知道加强威胁检测能力对于保护是必要的,但是他们也导致了几个意外后果。“越多并不总是越好”的格言非常适合这种情况。 网络安全公司 Cynet 即将举行的一...

美国联邦调查局通缉 23 岁俄罗斯黑客

 Hackernews 编译,转载请注明出处: 一名23岁的俄罗斯人在美国被起诉,并被列入美国联邦调查局网络通缉名单,因为他被指控是一家网络犯罪论坛 Marketplace A的管理员,该论坛出售被盗的登录凭证、个人信息和信用卡数据。 伊戈尔 · 德赫蒂亚克(Igor Dekhty...

英国监管机构要求运营商关闭加密货币 ATM 机

在英国,购买比特币最简单、最匿名的方式之一是前往选定的商店,使用比特币自动取款机,你只需存入现金,然后将比特币发送到你的比特币钱包。英国金融行为监管局(FCA)现在正命令经营这些自动取款机的公司关闭它们,因为它们没有实施旨在防止洗钱的KYC措施。 要在英国运营,加密货币自动取款机应在FCA注册,并...

评论列表

孤鱼桃靥
2年前 (2022-06-26)

用相同的IP。这种持续的IP变化使得“第3层”防火墙规则对大多数威胁参与者无效。能够更好地缓解攻击的方法是通过从网络扫描项目中提取数据来阻止IP,这些项目每天识别数十万个恶意IP。然而,Unit 42在48个蜜罐组

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。