企业需要优先修补与勒索软件相关的漏洞
根据漏洞研究和分析机构Cyber Security Works(CSW)公司日前发布的企业一项威胁研究报告 ,自从2022年1月发布勒索软件聚焦报告以来 ,需优先修勒索软件漏洞增加了7.6%。补勒
在今年第一季度,索软勒索软件攻击事件几乎每天都成为头条新闻 ,漏洞像Lapsus$和Conti等勒索软件组织十分猖獗。企业Okta 、需优先修Globant和厨具制造商Meyer Corporation公司等知名厂商也成为了受害者 ,补勒但他们并不是索软唯一的受害者 。数据表明 ,漏洞越来越多的企业漏洞、新的需优先修高级持久性威胁组织以及新的亿华云勒索软件正在推动勒索软件的持续流行 。

·自从2022年1月以来,补勒有22个新漏洞和9个新弱点与勒索软件相关;在22个漏洞中,索软多达21个漏洞被认为具有严重或高风险。漏洞
新增漏洞中有19个(共22个)与Conti勒索软件团伙有关。三个新的APT组织(ExoticLily 、APT35、DEV-0401)和四个新的勒索软件系列(AvosLocker 、Karma、BlackCat 、NightSky)正在部署勒索软件来攻击他们的目标 。勒索软件运营商正在使用美国网络安全和基础设施安全局(CISA)查明的免费模板141个已知的已利用漏洞(KEV) ,其中包括第一季度新发现的18个漏洞。11个与勒索软件相关的漏洞仍未被主流的扫描程序发现。在分析的846种医疗保健产品中发现了624个独特的漏洞。勒索软件威胁研究细节(1) 勒索软件漏洞增加
全球漏洞数量在2022年第一季度增加了7.6% ,使总数达到310个,这突出表明勒索软件组织正在追踪可以迅速实现武器化的漏洞 。
研究人员还注意到,深网和暗网以及黑客渠道中的香港云服务器漏洞增加了6.8% ,证明了这些漏洞在未来勒索软件攻击中的重要性 。CSW公司发布的这项威胁情报研究还预测,有19个漏洞极有可能被利用 ,其中14个在发布该报告前10个多月被警告为具有高威胁性 。
(2) 使用勒索软件的APT组织增加
针对2022年第一季度的研究发现,三个新的APT组织(ExoticLily、APT35和DEV-0401)已开始使用勒索软件对其目标进行攻击 ,使全球APT组织的总数从40个增加到43个。这些组织长期以来都以间谍活动著称,源码下载是俄乌冲突以来网络战争的主要参与者 。Conti勒索软件组织在2022年第一季度添加了27个新漏洞 。
CSW首席执行官AaronSandeen说 ,“平均而言,漏洞如今在供应商发布软件之后的八天内被武器化。延迟是提供给网络攻击者的危险机会 ,他们不遗余力地利用它们 。
我们还注意到 ,网络攻击者正在寻找与关键产品相关的特定类型的弱点(CWE) 。建站模板勒索软件组织将需要利用攻击面管理,并执行额外的应用程序扫描 ,以了解与勒索软件相关的漏洞并确定其优先级。”
(3) 扫描程序仍然没有检测到3.5%的漏洞
报告表示 ,与上一季度相比 ,2022年第一季度未检测到的漏洞数量从22个减少到11个 。这11个漏洞与Ryuk 、Petya和Locky等勒索软件组有关。
(4) 医疗保健行业必须高度警惕
此外,研究人员分析了医疗保健行业使用的846种产品,并调查了其中存在的高防服务器624个独特漏洞 。其中40个有公开漏洞 ,而Biomerieux操作系统和Stryker的ADAPT 、NAV3i 、NAV3手术导航平台 、Scopis ENU中的两个漏洞CVE-2020-0601和CVE-2021-34527分别被四个勒索软件组织(BigBossHorse、Cerber、Conti和ViceSociety)利用 。
Cyware公司的首席执行官Anuj Goel总结道 :“这项研究发现的一个主要问题是,由于各种来源的威胁情报杂乱无章 ,安全团队缺乏完整的威胁可见性 。如果安全团队必须主动缓解勒索软件攻击,他们必须将补丁和漏洞响应与集中式威胁情报管理工作流程联系起来,通过多源情报摄取、关联和安全行动,全面了解变形的勒索软件攻击向量 。”
相关文章
开源工具代表了技术版图中的一股有活力的力量,体现了创新、协作和可访问性,这些工具是根据透明度和社区驱动的原则开发的,使用户能够根据其独特的需求仔细检查、修改和调整解决方案。在本文中,你将找到一个开放源2025-12-07
第八代BiCS FLASH已然投入量产,意味着基于BiCS FLASH的产品也将得到新一轮升级。全新的BiCS FLASH无论在存储密度、性能都有了显著提升,特别是2Tb QLC NAND是当下业界内2025-12-07
分析报告显示,随着供应链压力的缓解,电力和冷却设备市场持续增长。DellOro Group的一份新分析报告显示,2023年第一季度数据中心电力和冷却设备以及其他物理基础设施的销售2025-12-07
手机短信的发送与接收,非点对点服务,而是经过网络商短信服务中心,经短信服务中心处理后再发送给接收人员,短信中心号码有误也会导致不能发送短信,但可以接收短信,这时需要重新设置短信中心号码,或咨询网络运营2025-12-07
在黑帽 SEO 中,经常会出现的是被黑网站的<title>标签被修改为中文关键词,使搜索引擎的检索结果中明显可见。但如果使用浏览器打开时,则会显示原始未修改的标题。黑帽 SEO 经常会推广2025-12-07
在当今快节奏的数字世界中,数据中心的现代化对于寻求保持竞争力、高效和安全的企业和组织来说至关重要。随着我们不断见证数据爆炸和对云计算的依赖日益增加,数据中心现代化的需求从未如此明显。本文探讨了数据中心2025-12-07

最新评论