産業互聯網時代,大數據、雲計算、人工智能等新技術在加速産業發展的同時,也讓企業網絡安全面臨更複雜的挑戰。近日,騰訊安全發布《2019年企業安全威脅報告》(以下簡稱《報告》),對全年企業網絡安全整體态勢,病毒主要類型、病毒分布行業、攻擊形式、傳播手段及發展趨勢進行全面剖析和研判,并有針對性地提出防禦方案。
《報告》顯示,在所有的攻擊對象中,企業終端依然是病毒感染的重災區,2019年平均每周有40%的企業遭遇了病毒攻擊,近8成企業終端還存在高危漏洞未修複。
風險木馬感染占比高,教育行業最“受傷”
在企業終端風險中,風險木馬軟件、後門類、感染性病毒是企業面臨的三大主要威脅。其中,風險木馬軟件在病毒攻擊事件中占比,這類病毒攻擊者常常通過下載器捆綁及搜索引擎競價排名獲得優先展示來獲取大量受衆,感染量極大,占比高達44%。後門遠控類木馬以21%的占比緊随其後,由于其具有極高的隐蔽性,接受遠程指令執行信息竊取、截屏、文件上傳等操作,對金融科技等信息敏感行業造成極大危害。

在所有病毒類型中,挖礦木馬仍是企業服務器被攻陷後植入的主要木馬類型,2019年,針對Linux平台的挖礦木馬開始流行。如2019年9月,大型挖礦僵屍網絡WannaMine就發起了針對Linux系統的攻擊,攻擊者利用SSH弱口令爆破成功後植入挖礦木馬,并通過SSH弱口令在内網橫向傳播。勒索病毒在病染毒事件中雖然占比不高,但加密數據、鎖定系統、針對企業數據價值勒索更加昂貴的贖金等行為令企業損失嚴重,破壞性極大,企業仍需重點防範。
從行業來看,病毒攻擊對教育、科技、醫療、金融、政府等行業均有不同程度影響,其中,教育行業最受傷,這與教育行業存在頻繁的文件交互傳輸不無關系。《報告》顯示,在感染病毒的終端中,教育行業染毒比例,其中,感染性病毒在教育行業占比高達57.4%,遠控木馬、勒索病毒感染教育行業機器的占比也都超過了50%。其次,政府和科技行業也成為病毒攻擊的主要對象,在勒索病毒感染中,政府機器占到了感染對象的23%。

企業終端存高危漏洞比例近八成,惡意郵件成傳播工具
《報告》顯示,2019年漏洞利用及端口爆破仍然是攻陷終端設備的重要手段,尤其是針對企業服務器的攻擊,通過漏洞利用或爆破攻擊公網環境下的服務器,随後進行内網橫向滲透已成為最常用的手段。
企業自身防禦部署薄弱是病毒攻擊接連得手的重要原因。據騰訊安全威脅情報中心數據顯示,截至2019年12月底,仍有79%的企業終端上存在至少一個高危漏洞未修複。同時,目前仍有大量的企業資産開放了高危端口,除了22、3389等高危端口之外,還有較大比重的郵件服務、數據庫服務等端口也暴露在公網上,給網絡黑産帶來可乘之機。《報告》顯示,2019年平均每周約有40%的企業發生過終端木馬感染事件。
在針對服務器的漏洞攻擊中,遠程代碼執行(RCE)、SQL注入、XSS攻擊、webshell等是最常見的攻擊類型。同時,為了讓其自身惡意行為實現效益化,内網傳播與持久化駐留成為網絡黑産發力的方向。在内網橫向傳播中,漏洞利用、弱口令爆破攻擊、文件共享成為主要手段。在病毒的持續化駐留上,通過加殼混淆、增肥對抗後常駐注冊表啟動位置或啟動文件夾的方式,簡便且不易被查殺,深受黑産青睐;通過将自身寫入任務計劃實現常駐的方式則更為隐蔽和靈活,尤其是白利用遠程下載的技巧常被利用于任務計劃中。
此外,惡意郵件也成為黑産發動定向攻擊的傳播工具,如魚叉郵件會精心收集目标對象的信息,然後結合目标對象信息,制作相應主題的郵件和内容,騙取目标運行惡意附件。騰訊安全威脅檢測系統(騰訊禦界)就曾捕獲多起類似案例,攻擊者通過将帶有精心構造的“CVE-2017-8570”漏洞利用代碼的word文檔僞裝為附件“訂單列表”,誘使用戶打開文檔以觸發漏洞代碼邏輯,最終實現投放“NetWiredRC”遠控木馬。
築牢信息安全防線,構建事前事中事後全流程防禦體系
《報告》指出,2019年勒索病毒、挖礦木馬持續傳播,高危漏洞頻繁爆出、信息洩漏事件頻發,安全形勢依然不容輕視。随着安全對抗不斷升級,網絡攻擊将進一步加劇,尤其是随着雲計算的發展及5G的普及,越來越多的企業将業務轉移到雲上,攻擊面的增加将使企業面臨的環境更加複雜,安全形勢更加嚴峻。為此,騰訊安全專家提醒企業提高對網絡攻擊的重視程度、發現能力和主動響應的能力,着力構建更加牢固的信息安全防線。
為避免網絡攻擊給企業造成重大影響,騰訊安全專家建議企業服務器關閉不必要的端口(如135、139、445);定期對服務器進行加固,盡早修複企業服務器相關組件的安全漏洞;企業内網通過密碼安全策略強制使用高強度密碼,防止黑客暴力破解;對關鍵服務啟用專業備份系統,并保留多個備份、異地備份,以防萬一。
同時,騰訊安全還針對企業安全現狀打造了整體解決方案。對于企業雲上業務,推薦開通騰訊雲安全運營中心(SOC),實現雲上業務的事前安全預防、事中威脅檢測及事後響應處置的全流程安全管理。對于暫未采用雲上業務的企業用戶,可部署騰訊安全運營中心(私有雲)進行集中化安全運營。
此外,騰訊安全網絡資産風險檢測系統(騰訊禦知)可全面檢測網絡資産是否受安全漏洞影響,騰訊安全安全威脅檢測系統(騰訊禦界)可基于網絡流量檢測黑客對企業網絡的入侵滲透攻擊風險,騰訊安全終端安全管理系統(禦點)可攔截各類病毒木馬攻擊,騰訊安全威脅情報服務可以提供的威脅檢測能力,企業可通過部署相應安全産品提升防禦能力,防患于未然。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

