能源企业存在大量可被利用的安全漏洞竟浑然不觉

SixMap发布的企业一份新报告显示,美国许多大型能源供应商都存在可被利用的量可漏洞漏洞,而大多数安全团队甚至可能都没有察觉到这些漏洞 。被利
研究人员对21家大型能源公司的安全外部攻击面进行了评估,分析了近4万个IP地址 ,竟浑觉并对每台主机的企业全部65535个端口进行了扫描 ,调查结果揭示了这些公司存在持续的量可漏洞风险、存在盲点以及使用工具过时等问题。被利
这些公司总共有58862项服务暴露在互联网上,安全其中 ,竟浑觉约7%的企业服务(近4000项)在非标准端口上运行,源码库而大多数暴露管理工具的量可漏洞默认扫描并不包含这些端口 。
报告称,被利这表明存在可见性不足的安全问题 ,因为许多安全工具仅扫描排名前5000的竟浑觉端口。
一些已知存在漏洞的服务,如HTTP 、SSH、SMTP和DNS,被发现运行在远非默认的端口上。SixMap总共在非标准端口上发现了304个存在漏洞的服务 ,高防服务器其中包括21个已知在野外被利用的CVE(通用漏洞披露)。报告指出,这些漏洞尤其危险,因为安全团队可能根本不知道该主机的存在 ,或者不知道该服务正在该主机上运行。
此次研究总共发现了5756个CVE ,其中 ,377个正被攻击者积极利用 。报告指出,大多数CVE从未被利用过,但被利用的CVE应作为优先事项 ,立即进行修复。
多家公司都存在一部分相同的云计算漏洞。研究人员在21家受评估的能源行业组织中 ,至少有10家的外部攻击面上发现了43个独特的CVE,这些漏洞被视为系统性风险,因为它们可能被用来在整个行业内发起大规模攻击 。
其中一个例子是CVE-2023-38408 ,这是一个与Silent Chollima相关的严重SSH漏洞。在21家公司中 ,有16家发现了该漏洞,这些漏洞通常运行在21098和41094等晦涩的免费模板端口上 ,这使得检测变得更加困难 ,其他共有的CVE还包括过时的Apache服务和Web应用程序中的弱点。
IPv6的暴露增加了另一层风险。报告显示,尽管许多组织认为自己没有IPv6资产,但受评估的21家组织中,每一家都至少有一个正在使用的IPv6地址 。有些组织超过30%的主机使用IPv6 。建站模板由于传统的暴露管理工具无法发现IPv6主机 ,因此这部分基础设施往往处于无人监控的状态 。
有一家组织尤为突出,其CVE数量高达2875个 ,在所有组织中最高,原因是其许多主机和端口上都运行着一个老旧的Apache Web服务。报告指出,我们可以推测这些主机是安全团队未知的影子IT资产 。
调查结果凸显了传统安全工具的主要弱点。香港云服务器漏洞管理产品旨在评估主机并检测漏洞,但通常只扫描排名前1000或前5000的端口 ,这就为存在漏洞的服务提供了藏身之处。
SixMap建议扫描全部端口范围、了解IPv6资产情况 ,并根据风险和已知利用情况对CVE进行优先级排序。报告总结道,对于那些试图入侵网络的威胁组织来说,每一个暴露点都可能成为潜在的初始攻击途径 。
相关文章
随着攻击者效率和复杂性的提高,网络犯罪每年都在急剧增加。网络攻击的发生有多种不同的原因和多种不同的方式。但是,一个共同点是网络犯罪分子会寻求利用组织的安全策略、实践或技术中的漏洞。什么是网络攻击?网2025-12-07
史上最大加密货币盗窃案:Bybit冷钱包遭攻击,损失高达460亿
加密货币交易所Bybit周五披露,其一个以太坊冷钱包离线钱包)遭遇了一次“复杂”攻击,导致价值超过460亿的加密货币被盗。这成为有史以来规模最大的单一加密货币盗窃案。攻击手法曝光Bybit在X平台上的2025-12-07
位置打卡、路径分享近来已成为不好运动类应用的标配功能,但这些数据在记录自己锻炼历程的同时,也可能不经意间泄露个人行动数据,如果有用户身居要职,那这些数据将不再是侵犯个人隐私那么简单。做为一款全球拥有12025-12-07
污点检测与符号求解作为程序安全分析领域的两大核心技术,在漏洞检测中形成了互补性强的协作关系。污点检测通过数据流追踪定位潜在漏洞路径,而符号求解则通过路径约束求解验证路径可行性并生成触发漏洞的输入,两者2025-12-07
2023年即将到来,网络安全仍是首席信息官最关心的问题。这不足为奇。在2022年上半年,全球共发生28亿次恶意软件攻击和2.361亿次勒索软件攻击。到2022年底,预计将有60亿次网络钓鱼攻击。以下是2025-12-07
2019年9月9日清晨,伊顿公司Eaton Corp)的IT部门像往常一样处理着一项例行任务:从Active Directory中删除一位刚被解雇的员工账号。然而,账号删除的瞬间,屏幕上却弹出异常警报2025-12-07

最新评论