边缘设备漏洞助长了 2024 年的攻击狂潮

发布时间:2025年2月19日    来源:szf
边缘设备漏洞助长了 2024 年的攻击狂潮

快速阅读: 据《Cyber Scoop 独家新闻》称,Darktrace在其年度威胁报告中指出,客户使用的Ivanti、Fortinet和Palo Alto Networks等网络边缘设备中存在多个零日漏洞和旧漏洞,这些漏洞成为重大攻击活动的主要入口点。这些设备易受攻击,使得威胁组织能够更容易地进行攻击和横向移动。报告强调,补丁管理和关闭这些漏洞的时间减少,增加了安全管理的难度。相关信息窃取恶意软件也在激增,成为主要威胁之一。

边缘设备中隐藏的零日漏洞和旧漏洞与去年最重要的攻击活动有关,Darktrace在周三发布的一份年度威胁报告中指出。Darktrace的威胁研究人员发现,客户使用的Ivanti连接安全设备和策略安全设备以及Fortinet和Palo Alto Networks的防火墙产品中最频繁被利用的漏洞。报告显示,这些产品最终成为大多数重大攻击活动的初始访问途径。提供安全硬件和服务的供应商负责了Darktrace观察到的六个最常被利用漏洞中的四个:影响Ivanti产品的两个漏洞(CVE-2023-46805和CVE-2024-21887);影响运行PAN-OS系统的Palo Alto Networks防火墙的三个漏洞(CVE-2024-3400、CVE-2024-0012和CVE-2024-9474);以及一个影响Fortinet网络管理工具FortiManager的漏洞(CVE-2024-47575)。“这些设备位于你的网络边缘,是最后的可见性窗口,因此是进入你家的门,”Darktrace威胁研究副总裁纳撒尼尔·琼斯在接受CyberScoop采访时说。“如果他们能通过网络安全公司,就绕过了公司为用户设置的具体防护。你实际上是在绕过那些本应检测你的特定系统,从而以这种方式获得访问权限。”

威胁组织越来越多地投入资源研究和逆向工程广泛存在的网络边缘设备。这在Darktrace的研究中有所体现,该研究补充了网络安全和基础设施安全局已知被利用漏洞目录的内容,特别是在涉及重复违规者——即经常出现在该机构不断更新的漏洞资源列表上的供应商方面。国家级别的威胁组织最有可能发起针对网络边缘设备的零日攻击,因为他们拥有资源,但这些漏洞具有较长的生命周期,并且随着概念验证的提出,通常会被以经济利益为导向的威胁组织定期利用。琼斯表示:“你进行补丁管理和关闭这些漏洞的时间减少了,因此在短时间内管理这些特定设备中的CVE变得具有挑战性。如果你未能及时处理,或者资源有限,同时还要应对其他业务需求,那么这可能成为一个问题。”

威胁行为者还针对边缘设备,因为它们提供了更大的能力来使用寄生技术手段,并获取被篡改的凭证或创建新的凭证以获得持久访问权并在网络间实现横向移动。Darktrace研究人员在去年上半年观察到的恶意行为中,有40%涉及互联网可访问设备的利用。信息窃取恶意软件激增,并成为2024年下半年Darktrace观察到的主要恶意行为。Darktrace关于2024年活跃威胁的年度威胁情报报告基于其近10,000个客户部署收集的研究数据。

(以上内容均由Ai生成)

你可能还想读

美国家侦察局扩大与鹰眼360合作

美国家侦察局扩大与鹰眼360合作

快速阅读: 据美国国家侦察局消息,该机构向HawkEye 360提供23个月专项资金,扩展其卫星射频侦察能力,集成AI提升数据分析精度,支持美军及盟友在欧洲战区的作战规划与态势感知。 日前,美国国家侦察局(NRO)及其商业系统项目办公室向商 […]

发布时间:2025年12月8日
FCAS濒临破裂,德国或转投GCAP战机项目

FCAS濒临破裂,德国或转投GCAP战机项目

快速阅读: 据最新消息,法德FCAS六代机项目因企业争执濒临搁浅,德国或转投英意日主导的GCAP;后者虽进展顺利但存服役时间分歧,多国有意加入以分摊成本,法德另备CFSN替代方案,本月将作最终决定。 欧洲未来空战系统(FCAS)项目近期陷入 […]

发布时间:2025年12月8日
众议院通过9010亿美元国防授权法案

众议院通过9010亿美元国防授权法案

快速阅读: 12月8日消息,美国国会众议院公布2025财年《国防授权法案》,拨款超特朗普预算80亿美元,纳入15项前政府行政令,废除军中DEI等政策,限制对华投资,现役军人加薪4%,尚待参议院通过。 美国国会众议院日前公布2025财年《国防 […]

发布时间:2025年12月8日
英海军推混合舰队护缆反谍

英海军推混合舰队护缆反谍

快速阅读: 据英国国防部消息,12月4日朴茨茅斯海军基地展示“大西洋堡垒”行动用无人舰艇与无人机,重点用于保护海底电缆、追踪俄侦察船,新装备将融入北约体系,推进皇家海军有人-无人混合舰队转型。 12月4日,英国朴茨茅斯海军基地举行活动,展示 […]

发布时间:2025年12月8日
美空军新掌门力推核武扩军

美空军新掌门力推核武扩军

快速阅读: 据最新消息,美国空军参谋长威尔斯巴赫推动核武“再资本化”,升级“哨兵”导弹与B-21轰炸机,引发专家对其忽视士气、装备老化及伦理风险的批评。 近日,美国空军新任参谋长肯尼思·威尔斯巴赫上将在其首份重要内部备忘录中强调推进核武力量 […]

发布时间:2025年12月8日
欧盟称韩国为应对混合战关键伙伴

欧盟称韩国为应对混合战关键伙伴

快速阅读: 12月8日消息,欧盟驻韩大使称韩国可成欧盟应对混合战争的“志同道合”伙伴,双方深化网络安全、绿色转型及数字领域合作,并就钢铁关税分歧寻求共赢方案。 12月8日,欧盟驻韩国大使乌戈·阿斯图托日前在首尔表示,韩国凭借长期应对朝鲜的经 […]

发布时间:2025年12月8日
韩国大幅增加军费强化三轴威慑体系

韩国大幅增加军费强化三轴威慑体系

快速阅读: 韩国国防部12月4日宣布,2026年国防预算增至448亿美元,重点强化战力、推进战时指挥权移交,并加大AI、无人机及“三轴体系”投入。 **字数检查**:73字(含标点) **来源前缀**:正文明确提及“韩国国防部12月4日宣布 […]

发布时间:2025年12月8日
韩国现代助菲海军加速升级

韩国现代助菲海军加速升级

快速阅读: 据最新消息,菲律宾海军接收第二艘HDF-3200型护卫舰,强化南海作战能力;美军同步推进无人系统、黑鹰直升机遥控训练及21颗作战卫星部署,加速构建多域联合作战体系。 近日,菲律宾海军正式接收第二艘HDF-3200型混合动力护卫舰 […]

发布时间:2025年12月8日