边缘设备漏洞助长了 2024 年的攻击狂潮

发布时间:2025年2月19日    来源:szf
边缘设备漏洞助长了 2024 年的攻击狂潮

快速阅读: 据《Cyber Scoop 独家新闻》称,Darktrace在其年度威胁报告中指出,客户使用的Ivanti、Fortinet和Palo Alto Networks等网络边缘设备中存在多个零日漏洞和旧漏洞,这些漏洞成为重大攻击活动的主要入口点。这些设备易受攻击,使得威胁组织能够更容易地进行攻击和横向移动。报告强调,补丁管理和关闭这些漏洞的时间减少,增加了安全管理的难度。相关信息窃取恶意软件也在激增,成为主要威胁之一。

边缘设备中隐藏的零日漏洞和旧漏洞与去年最重要的攻击活动有关,Darktrace在周三发布的一份年度威胁报告中指出。Darktrace的威胁研究人员发现,客户使用的Ivanti连接安全设备和策略安全设备以及Fortinet和Palo Alto Networks的防火墙产品中最频繁被利用的漏洞。报告显示,这些产品最终成为大多数重大攻击活动的初始访问途径。提供安全硬件和服务的供应商负责了Darktrace观察到的六个最常被利用漏洞中的四个:影响Ivanti产品的两个漏洞(CVE-2023-46805和CVE-2024-21887);影响运行PAN-OS系统的Palo Alto Networks防火墙的三个漏洞(CVE-2024-3400、CVE-2024-0012和CVE-2024-9474);以及一个影响Fortinet网络管理工具FortiManager的漏洞(CVE-2024-47575)。“这些设备位于你的网络边缘,是最后的可见性窗口,因此是进入你家的门,”Darktrace威胁研究副总裁纳撒尼尔·琼斯在接受CyberScoop采访时说。“如果他们能通过网络安全公司,就绕过了公司为用户设置的具体防护。你实际上是在绕过那些本应检测你的特定系统,从而以这种方式获得访问权限。”

威胁组织越来越多地投入资源研究和逆向工程广泛存在的网络边缘设备。这在Darktrace的研究中有所体现,该研究补充了网络安全和基础设施安全局已知被利用漏洞目录的内容,特别是在涉及重复违规者——即经常出现在该机构不断更新的漏洞资源列表上的供应商方面。国家级别的威胁组织最有可能发起针对网络边缘设备的零日攻击,因为他们拥有资源,但这些漏洞具有较长的生命周期,并且随着概念验证的提出,通常会被以经济利益为导向的威胁组织定期利用。琼斯表示:“你进行补丁管理和关闭这些漏洞的时间减少了,因此在短时间内管理这些特定设备中的CVE变得具有挑战性。如果你未能及时处理,或者资源有限,同时还要应对其他业务需求,那么这可能成为一个问题。”

威胁行为者还针对边缘设备,因为它们提供了更大的能力来使用寄生技术手段,并获取被篡改的凭证或创建新的凭证以获得持久访问权并在网络间实现横向移动。Darktrace研究人员在去年上半年观察到的恶意行为中,有40%涉及互联网可访问设备的利用。信息窃取恶意软件激增,并成为2024年下半年Darktrace观察到的主要恶意行为。Darktrace关于2024年活跃威胁的年度威胁情报报告基于其近10,000个客户部署收集的研究数据。

(以上内容均由Ai生成)

你可能还想读

AV获美军新一代反无人机导弹合同,金额达9590万美元

AV获美军新一代反无人机导弹合同,金额达9590万美元

快速阅读: AeroVironment获选为美国陆军提供下一代反无人机导弹,获9590万美元合同。FE-1动能反无人机导弹增强防空能力,应对未来威胁,已完成多项关键技术测试,准备实地部署。 AeroVironment, Inc.(简称“AV […]

发布时间:2025年10月23日
萨博与乌克兰合作,在乌境内生产下一代防空系统

萨博与乌克兰合作,在乌境内生产下一代防空系统

快速阅读: SAAB与乌克兰合作生产RBS 70 NG便携式防空系统和Giraffe系列雷达,提升乌克兰本土防空能力,缩短维修时间,减少对外依赖,同时促进当地经济发展和技术岗位增加。 联合生产的潜在组合首先指向了SAAB已经为乌克兰急需的防 […]

发布时间:2025年10月23日
美军选中AeroVironment新反无人机系统应对无人机群

美军选中AeroVironment新反无人机系统应对无人机群

快速阅读: 美国陆军选定AeroVironment为下一代巡航导弹主要承包商,FE-1系统针对第2/3组无人机,成本控制在20万美元以内,具备高性价比及多层防御能力,计划2025年集成现有防空体系。 美国陆军的选择确认了自2024年以来围绕 […]

发布时间:2025年10月23日
尼奥科公司与洛克希德马丁合作开发钪基国防技术

尼奥科公司与洛克希德马丁合作开发钪基国防技术

快速阅读: NioCorp Development与美国国防部合作,开发基于钪的国防技术,五角大楼投资1000万美元支持其Elk Creek项目,分析师给予买入评级,目标价15.00美元。 提升您的投资策略: 利用TipRanks Prem […]

发布时间:2025年10月23日
俄无人机入侵波罗的海,北约紧张应对混合战争新挑战

俄无人机入侵波罗的海,北约紧张应对混合战争新挑战

快速阅读: 军事技术进步催生“混合战争”,如无人机入侵和黑客行动,挑战边界并测试对手决心,同时留有否认空间。2025年,俄罗斯无人机和战斗机侵犯波兰与爱沙尼亚领空,引发北约紧急响应。 军事技术的进步,如无人机的发展,以及新战术的出现,例如虚 […]

发布时间:2025年10月23日
美军首次大规模对抗伊朗无人机袭击

美军首次大规模对抗伊朗无人机袭击

快速阅读: 2023年秋季,第10山地师在伊拉克和叙利亚面对伊朗支持的民兵组织发动的170次无人机等袭击,使用即兴战术击落近百架无人机,30名士兵因此受伤获紫心勋章。 2023年秋季,第10山地师的一个旅成为首批面对远程单向攻击无人机浪潮的 […]

发布时间:2025年10月23日
印度防长批准7900亿军备采购计划,提升三军战力

印度防长批准7900亿军备采购计划,提升三军战力

快速阅读: 国防部长拉杰纳特·辛格主持的国防采购委员会批准7900亿卢比采购案,涵盖陆军、海军、空军多款先进武器系统,旨在提升三军作战能力和本土化生产水平,符合印度自力更生愿景。 国防采购委员会(由国防部长拉杰纳特·辛格主持)周四批准了一系 […]

发布时间:2025年10月23日
海军司令会议开幕,特里帕蒂强调战备与现代化

海军司令会议开幕,特里帕蒂强调战备与现代化

快速阅读: 印度海军司令官会议开幕,特里帕蒂上将强调战备、灵活性和区域存在,肯定“辛杜尔行动”表现,指出海军能力扩展和技术进步,确定七大重点发展方向,强化多军种协同作战能力。 印度海军两年一次的为期三天的司令官会议于周四在此开幕。海军参谋长 […]

发布时间:2025年10月23日