普普安全資訊一周概覽(0305-0311)

作者:

時(shí)間:
2022-03-11
01

2022年,產(chǎn)業(yè)互聯(lián)網(wǎng)如何重建安全邊界?

近日,人民郵電報、中國信息安全、騰訊安全聯(lián)合實(shí)驗室、騰訊研究院聯(lián)合發(fā)布了《2022產(chǎn)業(yè)互聯(lián)網(wǎng)安全十大趨勢》, 當數字創(chuàng )新“級聯(lián)效應”打破傳統安全邊界,基于數據深度應用的產(chǎn)業(yè)互聯(lián)網(wǎng)該如何應對更復雜的安全挑戰?圍繞數據應用,又有哪些相關(guān)的產(chǎn)業(yè)安全技術(shù)和趨勢值得關(guān)注?

數據訪(fǎng)問(wèn):零信任走向落地反對泛化、濫化、概念化。數字化時(shí)代,傳統的物理邊界被徹底打破,作為無(wú)邊界化趨勢下的新安全理念,零信任正在走上神壇。

數據使用:隱私計算逐步完善讓數據安全有序流通。數據時(shí)代,一方面國家要建設數字經(jīng)濟社會(huì ),支持數據開(kāi)放共享、互聯(lián)互通;但另一方面,數據開(kāi)放共享帶來(lái)的安全問(wèn)題受到高度關(guān)注

數據使用:隱私計算逐步完善讓數據安全有序流通。作為一種將多個(gè)安全產(chǎn)品整合為統一安全事件檢測和響應平臺的技術(shù),XDR能夠提高整體的檢測和響應效率。

普普安全資訊一周概覽(0305-0311)
普普點(diǎn)評













當人類(lèi)真正進(jìn)入到數字化時(shí)代,數字化浪潮為全球產(chǎn)業(yè)發(fā)展變革帶來(lái)了巨大的變化,數據交換已經(jīng)成為全球普遍的態(tài)勢,且快速產(chǎn)業(yè)化。未來(lái)相當長(cháng)一段時(shí)間內,數字化新模式、新業(yè)態(tài)、新行業(yè)的探索與發(fā)展,都將基于數據的深度應用,繼而產(chǎn)生新的管理模式、運營(yíng)模式。2022年,這些安全趨勢還將繼續演進(jìn),以突破現有的網(wǎng)絡(luò )安全邊界,重新定義產(chǎn)業(yè)安全,匹配快速發(fā)展變化的數字經(jīng)濟發(fā)展。



普普安全資訊一周概覽(0305-0311)

02

重磅!全球黑客組織對俄羅斯發(fā)起“網(wǎng)絡(luò )戰爭”

在戰爭爆發(fā)當日,全球黑客組織“匿名者”在社交平臺上發(fā)文稱(chēng),正式對俄羅斯發(fā)起“網(wǎng)絡(luò )戰爭”,并且明確指出將進(jìn)攻“今日俄羅斯電視臺(RT)”。很快,“匿名者”宣稱(chēng)的網(wǎng)絡(luò )戰爭就開(kāi)始了。莫斯科時(shí)間24日晚17時(shí),“今日俄羅斯電視臺(RT)”遭遇了大規模的DDoS攻擊,其中大約27%的攻擊地址來(lái)自于美國。目前,有記者發(fā)現“今日俄羅斯”(RT)的新聞網(wǎng)站頁(yè)面已經(jīng)可以正常登錄。

俄羅斯衛星通訊社25日的發(fā)文證實(shí)了這一消息,稱(chēng)全球最大的黑客組織正在對俄羅斯發(fā)起“網(wǎng)絡(luò )戰爭”,同時(shí)還有克里姆林宮、俄聯(lián)邦委員會(huì )、俄羅斯杜馬以及俄羅斯安全委員會(huì )等政府部門(mén)網(wǎng)站也遭到了網(wǎng)絡(luò )攻擊,已經(jīng)無(wú)法打開(kāi)。

資料顯示,匿名者(Anonymous)是全球最大的黑客組織,也是全球最大的政治性黑客組織,現在為'SECSWA'組織下屬最大的一個(gè)分支黑客組織。該組織主要分部位于美國,其次為歐洲各國、非洲、南美洲、亞洲等地。

普普安全資訊一周概覽(0305-0311)
普普點(diǎn)評













此次匿名者忽然發(fā)起對俄羅斯的“網(wǎng)絡(luò )戰爭”,也許有的成員是自發(fā)發(fā)起攻擊,但是更多的成員的攻擊行為很有可能帶有一定的政治色彩,這值得警惕。此次匿名者忽然發(fā)起對俄羅斯的“網(wǎng)絡(luò )戰爭”,也許有的成員是自發(fā)發(fā)起攻擊,但是更多的成員的攻擊行為很有可能帶有一定的政治色彩,這值得警惕。


普普安全資訊一周概覽(0305-0311)

03

俄烏戰爭網(wǎng)絡(luò )戰中新發(fā)現第二個(gè)數據擦除器“IsaacWiper”針對烏克蘭

在俄羅斯開(kāi)始軍事入侵之前,破壞性網(wǎng)絡(luò )攻擊襲擊了烏克蘭多個(gè)實(shí)體,已觀(guān)察到針對未具名的烏克蘭政府網(wǎng)絡(luò )部署了一種新的數據擦除惡意軟件。

同樣未知的是用于部署兩個(gè)擦除器的初始訪(fǎng)問(wèn)向量,盡管攻擊者懷疑攻擊者利用了Impacket和遠程訪(fǎng)問(wèn)軟件 RemCom 等工具進(jìn)行橫向移動(dòng)和惡意軟件分發(fā)。此外,IsaacWiper 與 HermeticWiper 沒(méi)有代碼級重疊,并且沒(méi)有那么復雜,即使它在著(zhù)手執行其文件擦除操作之前開(kāi)始枚舉所有物理和邏輯驅動(dòng)器。

在對新的基于 Golang 的勒索軟件的單獨分析中,將惡意軟件代號為“Elections GoRansom”的俄羅斯網(wǎng)絡(luò )安全公司卡巴斯基將其描述為最后一刻的操作,并補充說(shuō)“很可能被用作 HermeticWiper 攻擊的煙幕,因為它的風(fēng)格不成熟,執行不力?!?/span>

作為一種反取證措施,HermeticWiper 還通過(guò)用隨機字節覆蓋自己的文件來(lái)從磁盤(pán)中擦除自身,從而阻礙分析。

普普安全資訊一周概覽(0305-0311)
普普點(diǎn)評













同樣未知的是用于部署兩個(gè)擦除器的初始訪(fǎng)問(wèn)向量,盡管攻擊者懷疑攻擊者利用了Impacket和遠程訪(fǎng)問(wèn)軟件 RemCom 等工具進(jìn)行橫向移動(dòng)和惡意軟件分發(fā)。此外,IsaacWiper 與 HermeticWiper 沒(méi)有代碼級重疊,并且沒(méi)有那么復雜,即使它在著(zhù)手執行其文件擦除操作之前開(kāi)始枚舉所有物理和邏輯驅動(dòng)器。


普普安全資訊一周概覽(0305-0311)

04

重磅!俄羅斯將與全球互聯(lián)網(wǎng)斷開(kāi),啟用本國互聯(lián)網(wǎng)“Runet”!但未來(lái)物聯(lián)網(wǎng)攻擊更值得警惕

隨著(zhù)俄烏沖突的加劇,各國對于俄羅斯的制裁措施和領(lǐng)域也在不斷擴大。繼西方在金融領(lǐng)域威脅拋出“核彈級”制裁之后,烏克蘭互聯(lián)網(wǎng)名稱(chēng)與數字地址分配機構代表、烏克蘭副總理兼數字化轉型部長(cháng)米哈伊洛·費多羅夫又要求俄羅斯的頂級域名例如 .ru、.рф 和 .su 連同其關(guān)聯(lián)的安全套接字層證書(shū)一起被吊銷(xiāo)。

同時(shí),他還要求歐洲、中東和中亞部分地區的區域互聯(lián)網(wǎng)注冊機構RIPE NCC 撤銷(xiāo)俄羅斯及其本地互聯(lián)網(wǎng)注冊中心(LIR)使用其分配的IPv4和IPv6地址,并封鎖其DNS根服務(wù)器。

早在2019年5月,俄羅斯總統普京就簽署了《主權互聯(lián)網(wǎng)法,該法律通過(guò)讓互聯(lián)網(wǎng)流量經(jīng)由政府控制的基礎設施路由來(lái)傳輸,并創(chuàng )建一套國家域名系統,以加強對俄羅斯互聯(lián)網(wǎng)的控制。甚至在當年底,俄羅斯政府還宣布已經(jīng)完成了國家斷網(wǎng)測試,并且測試持續了數日,普通用戶(hù)都沒(méi)有注意到任何變化。

普普安全資訊一周概覽(0305-0311)
普普點(diǎn)評













通常情況下,面對這種威脅,如果沒(méi)有任何的預防和應對措施,俄羅斯的整個(gè)互聯(lián)網(wǎng)生態(tài)系統會(huì )受到巨大打擊,而且民用互聯(lián)網(wǎng)更容易受到攻擊,普通民眾的銀行證書(shū)和網(wǎng)站密碼泄露的可能性會(huì )大大增加,但對俄羅斯政府或軍隊幾乎不會(huì )產(chǎn)生多少影響。不過(guò),作為著(zhù)名的“戰斗民族”,俄羅斯早已對這類(lèi)意外事件做好了準備。


普普安全資訊一周概覽(0305-0311)

05

隱秘的源頭追蹤:隱藏追蹤

數字水印是把一些標識信息(即數字水印)直接嵌入數字載體中如多媒體、文檔、軟件等,或是通過(guò)修改載體特定區域的結構來(lái)實(shí)現間接嵌入。數字水印可以被生產(chǎn)方識別和辨認,通過(guò)隱藏在載體中的信息,可以達到確認內容創(chuàng )建者、傳送隱秘信息等目的,是追蹤溯源、文件保護的有效辦法,同時(shí)也是信息隱藏技術(shù)研究領(lǐng)域的重要分支和研究方向。

數字水印也具有隱藏性的特征。一方面是視覺(jué)上的不可感知性,即嵌入水印導致的圖像變化對觀(guān)察者的視覺(jué)系統來(lái)講是不可察覺(jué)的,最理想的情況是水印圖像與原始圖像在視覺(jué)上一模一樣,這是絕大多數水印算法所應達到的要求;另一方面水印用統計方法也是不能恢復的。

數字水印根據應用領(lǐng)域可分為脆弱水印和魯棒水印。脆弱水印主要用于保護圖像的完整性,而魯棒水印除了被用于多媒體數據的版權保護外,因其特性還可以用于電子文件的追蹤溯源。

普普安全資訊一周概覽(0305-0311)
普普點(diǎn)評













通常情況下,面對這種威脅,如果沒(méi)有任何的預防和應對措施,俄羅斯的整個(gè)互聯(lián)網(wǎng)生態(tài)系統會(huì )受到巨大打擊,而且民用互聯(lián)網(wǎng)更容易受到攻擊,普通民眾的銀行證書(shū)和網(wǎng)站密碼泄露的可能性會(huì )大大增加,但對俄羅斯政府或軍隊幾乎不會(huì )產(chǎn)生多少影響。不過(guò),作為著(zhù)名的“戰斗民族”,俄羅斯早已對這類(lèi)意外事件做好了準備。


普普安全資訊一周概覽(0305-0311)

06

風(fēng)險上升!數據泄露和影子資產(chǎn)致企業(yè)網(wǎng)絡(luò )攻擊面擴大

CybelAngel公司發(fā)表了一項研究,揭示了數據泄漏和影子資產(chǎn)是全球大型組織面臨網(wǎng)絡(luò )攻擊的最大來(lái)源。該報告還強調了2021年的市場(chǎng)壓力導致了此類(lèi)風(fēng)險的增加,與2020年相比,云存儲數據泄漏機率增加了150%。

研究報告顯示,根據客戶(hù)群體的數據樣本,總體而言,數據泄露事件增加了63%,易受攻擊的影子資產(chǎn)風(fēng)險事件在2021年增長(cháng)了40%。這證明了企業(yè)在不斷數字化的過(guò)程種,攻擊面也不斷擴大。

開(kāi)發(fā)商因人員短缺導致開(kāi)發(fā)項目的外包率上升,現在86.2%的招聘經(jīng)理和技術(shù)招聘人員發(fā)現雇用開(kāi)發(fā)商是一項挑戰。與此同時(shí),數字化轉型的加速意味著(zhù)需要開(kāi)發(fā)更多的項目,2020年至2021年間,在GitHub上創(chuàng )建的新的公共存儲庫增加了47.3%。

最重要的發(fā)現之一是,暴露的憑據事件的嚴重程度發(fā)生了巨大變化,'重大'事件的數量增加了50%,這些事件被定義為因帳戶(hù)接管有可能導致的中斷業(yè)務(wù)運營(yíng)事件。

普普安全資訊一周概覽(0305-0311)
普普點(diǎn)評













云采用的巨大增長(cháng)以及組織對外包開(kāi)發(fā)工作的日益依賴(lài),意味著(zhù)所有風(fēng)險實(shí)際上都轉移到了云中。保護邊界的想法不再站得住腳。組織正面臨著(zhù)系統性的網(wǎng)絡(luò )風(fēng)險,這些風(fēng)險是由復雜的犯罪集團利用外部威脅以致于風(fēng)險無(wú)法避免這一事實(shí)所驅動(dòng)的。對組織來(lái)說(shuō),好消息是,如果及早處理,報告中確定的每個(gè)威脅都可以相對快速地以低成本得到補救。關(guān)鍵是威脅的可見(jiàn)性和處理速度,在惡意行為者破壞與組織攻擊面相關(guān)的所有暴露資產(chǎn)之前找到它們。


普普安全資訊一周概覽(0305-0311)

07

俄烏沖突快訊:烏克蘭網(wǎng)站被攻擊數量超十倍

自俄羅斯與烏克蘭發(fā)生軍事沖突依賴(lài),網(wǎng)絡(luò )安全公司W(wǎng)ordfence監測到大量針對烏克蘭WordPress 網(wǎng)站的大規模網(wǎng)絡(luò )攻擊活動(dòng)。大規模的網(wǎng)絡(luò )攻擊導致30個(gè)烏克蘭大學(xué)網(wǎng)站無(wú)法正常提供服務(wù)。

這里的攻擊數量還不包括暴力破解攻擊或DDoS攻擊流量,只計算了利用目標Wordpress 站點(diǎn)漏洞的攻擊數量。此前,烏克蘭數字化轉型部長(cháng)宣布招募由安全研究人員和黑客組成的“黑客軍團”(IT Army)對31個(gè)俄羅斯實(shí)體機構進(jìn)行網(wǎng)絡(luò )攻擊,其中包括政府機構、關(guān)鍵基礎設施和銀行機構。招募發(fā)生后,部分名單中的俄羅斯網(wǎng)站無(wú)法正常訪(fǎng)問(wèn)。

俄羅斯航天局領(lǐng)導在最近的電視采訪(fǎng)中指出,俄羅斯將視所有針對俄羅斯衛星基礎實(shí)施發(fā)起網(wǎng)絡(luò )攻擊的行為看做是戰爭行為。任何嘗試對俄羅斯衛星基礎設施發(fā)起攻擊的活動(dòng)也將被視為犯罪行為,并將由俄羅斯政府機構進(jìn)行調查。

普普安全資訊一周概覽(0305-0311)
普普點(diǎn)評













“混合戰爭”的常態(tài)化現象使得現代戰爭的形態(tài)進(jìn)一步向戰場(chǎng)以外拓展,甚至在沖突之外的隱形戰場(chǎng),伺機而動(dòng)的對手也時(shí)刻地隱藏其中,這無(wú)疑值得全社會(huì )保持關(guān)注。顯然,對于從事網(wǎng)絡(luò )安全的你我而言,在如今國際局勢安全日益復雜的環(huán)境下,大國戰略競爭加劇進(jìn)一步增加了網(wǎng)絡(luò )戰爭先行的可能,時(shí)刻保持警惕與防御態(tài)勢,才能在未來(lái)可能發(fā)生的世界級網(wǎng)絡(luò ),占得先機。