2021年易受攻击的六个IT资产
近日,在Solarwinds供应链攻击事件周年纪念日之际,以及在网络安全异常动荡一年之后,Randori发布一份报告,列出了最容易受到攻击者攻击的6个IT资产,分别是SolarWinds、IIS6、ASA、Citrix Netscaler、OWA、RDP。
1. SolarWinds:目前,每15个企业组织中就有1个运行着1个SolarWinds版本,该版本已知已被攻击者利用或极具诱惑力;
2. IIS6:有15%的企业组织正在运行过时的IIS 6版本,Microsoft已经六年不支持该版本了;
3. ASA:38%的企业组织使用思科自适应安全设备(ASA)防火墙,该防火墙存在公开漏洞已久;
4. Citrix Netscaler:46%的企业组织正在运行Citrix NetScaler,它有被公开攻击的历史;
5. OWA:尽管最近发生了Exchange黑客攻击和一些已知的漏洞利用,但仍有3%的组织仍在运行旧版本的Microsoft Outlook Web Access (OWA);
6. RDP:超过25%的企业组织RDP暴露于互联网,这会增加攻击风险,包括给勒索软件提供机会。
报告指出,云迁移和在家办公的热潮大大增加了资产暴露面,企业组织不能再依赖现有安全策略应对这一局面。许多人认为根据漏洞严重程度进行优先排序,可以保证企业组织的安全,但事实并非如此,攻击者的想法不同,漏洞严重程度只是攻击者权衡的众多因素之一。Randori希望通过披露最易受攻击的IT资产,让人们能够更深入地了解攻击者的思维方式,并将对攻击者逻辑的理解转化到企业防御中,做到领先一步。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】
点赞 0

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Akamai:API漏洞对全球公司和个人均具有高风险
北京时间10月28日消息,Akamai最新报告《API:与每个人息息相关的攻击》分析了与应用程序编程接口(API)有关的、不断变化的威胁态势。API本质上充当了不同平台之间的快速简易管道。便利性和用户体验的重要性导致API成为了许多企业必不可少的工具,但这也使它们成为了对于网络犯罪分子极具吸引力的目标。 Akamai的报告重点介绍了破坏性的API漏洞模式,尽管其在软件开发生命周期(SDLC)和测试工具方面已经有了改进,但情况仍不容乐观。当企业急于推出API时,往往要到事后才会考虑API安全性,而许多企业依赖于传统的网络安全解决方案,但这些解决方案无法充分保护API可能引入的广泛攻击面。 此外,报告还强调了Gartner的观点,即API到2022年将成为使用最频繁的在线攻击向量。Akamai安全研究员兼《互联网安全状况报告》作者Steve Ragan指出:“从遭到破坏的身份验证和注入缺陷,到简单的错误配置,任何构建联网应用程序的人都会面临不计其数的API安全问题。企业无法充分检测API攻击,即使检测到此类攻击,也可能会被漏报。DDoS攻击和勒索软件都是企业关注的重要问题,而API攻击并没...
- 下一篇
Grief 勒索软件团伙袭击了美国全国步枪协会
Grief 勒索软件团伙声称已经破坏了美国全国步枪协会 (NRA)的计算机系统,并将其添加到了泄漏网站的“被攻击组织名单”中。从该团伙公布的攻击证据文件中,尚不能确定是NRA计算机系统中哪一分支被入侵。 Grief 勒索软件团伙的攻击模式很容易让研究人员将其与Evil Corp相联系。 Evil Corp又名 Dridex gang Indrik Spider、 Dridex gang 和 TA505,自2007年以来一直活跃于网络犯罪活动。在一开始,该组织通过传播自行开发的Dridex银行木马开展业务,然后转向勒索软件操作,用BitPaymer勒索软件攻击受害者的计算机网络。 2019年,美国司法部(DoJ)曾指控俄罗斯公民Maksim V.(32岁)和Igor Turashev(38岁)传播臭名昭著的Dridex银行木马,并参与国际银行欺诈和计算机黑客计划。 由于美国政府出台政策,宣布对支持Evil Corp勒索受害者支付赎金的谈判公司实行制裁,Evil Corp不得不发起WastedLocker、 Hades、 Phoenix Locker和 PayloadBin等不同类型的勒索...
相关文章
文章评论
共有0条评论来说两句吧...