边缘设备漏洞助长了 2024 年的攻击狂潮

发布时间:2025年2月19日    来源:szf
边缘设备漏洞助长了 2024 年的攻击狂潮

快速阅读: 据《Cyber Scoop 独家新闻》称,Darktrace在其年度威胁报告中指出,客户使用的Ivanti、Fortinet和Palo Alto Networks等网络边缘设备中存在多个零日漏洞和旧漏洞,这些漏洞成为重大攻击活动的主要入口点。这些设备易受攻击,使得威胁组织能够更容易地进行攻击和横向移动。报告强调,补丁管理和关闭这些漏洞的时间减少,增加了安全管理的难度。相关信息窃取恶意软件也在激增,成为主要威胁之一。

边缘设备中隐藏的零日漏洞和旧漏洞与去年最重要的攻击活动有关,Darktrace在周三发布的一份年度威胁报告中指出。Darktrace的威胁研究人员发现,客户使用的Ivanti连接安全设备和策略安全设备以及Fortinet和Palo Alto Networks的防火墙产品中最频繁被利用的漏洞。报告显示,这些产品最终成为大多数重大攻击活动的初始访问途径。提供安全硬件和服务的供应商负责了Darktrace观察到的六个最常被利用漏洞中的四个:影响Ivanti产品的两个漏洞(CVE-2023-46805和CVE-2024-21887);影响运行PAN-OS系统的Palo Alto Networks防火墙的三个漏洞(CVE-2024-3400、CVE-2024-0012和CVE-2024-9474);以及一个影响Fortinet网络管理工具FortiManager的漏洞(CVE-2024-47575)。“这些设备位于你的网络边缘,是最后的可见性窗口,因此是进入你家的门,”Darktrace威胁研究副总裁纳撒尼尔·琼斯在接受CyberScoop采访时说。“如果他们能通过网络安全公司,就绕过了公司为用户设置的具体防护。你实际上是在绕过那些本应检测你的特定系统,从而以这种方式获得访问权限。”

威胁组织越来越多地投入资源研究和逆向工程广泛存在的网络边缘设备。这在Darktrace的研究中有所体现,该研究补充了网络安全和基础设施安全局已知被利用漏洞目录的内容,特别是在涉及重复违规者——即经常出现在该机构不断更新的漏洞资源列表上的供应商方面。国家级别的威胁组织最有可能发起针对网络边缘设备的零日攻击,因为他们拥有资源,但这些漏洞具有较长的生命周期,并且随着概念验证的提出,通常会被以经济利益为导向的威胁组织定期利用。琼斯表示:“你进行补丁管理和关闭这些漏洞的时间减少了,因此在短时间内管理这些特定设备中的CVE变得具有挑战性。如果你未能及时处理,或者资源有限,同时还要应对其他业务需求,那么这可能成为一个问题。”

威胁行为者还针对边缘设备,因为它们提供了更大的能力来使用寄生技术手段,并获取被篡改的凭证或创建新的凭证以获得持久访问权并在网络间实现横向移动。Darktrace研究人员在去年上半年观察到的恶意行为中,有40%涉及互联网可访问设备的利用。信息窃取恶意软件激增,并成为2024年下半年Darktrace观察到的主要恶意行为。Darktrace关于2024年活跃威胁的年度威胁情报报告基于其近10,000个客户部署收集的研究数据。

(以上内容均由Ai生成)

你可能还想读

俄军夜袭乌克兰,149架无人机遭拦截131架

俄军夜袭乌克兰,149架无人机遭拦截131架

快速阅读: 乌克兰武装部队空军12月8日通报称,俄罗斯于7日夜间至8日凌晨对乌发动大规模无人机袭击,共出动149架攻击型无人机,其中包括约90架“沙赫德”系列无人机,以及“格伯拉”等其他型号。这些无人机从俄罗斯布良斯克、奥廖尔、库尔斯克、普 […]

发布时间:2025年12月8日
土耳其自研系统应对无人机与鸟群威胁

土耳其自研系统应对无人机与鸟群威胁

快速阅读: 据土耳其交通和基础设施部消息,该国正研发“萨武兰项目”自主空中安全系统,集成两款专用无人机分别驱鸟与反制FPV无人机,旨在提升民用机场低空安防能力。 土耳其交通和基础设施部长阿卜杜勒卡迪尔·乌拉洛卢近日宣布,该国将自主研发一套名 […]

发布时间:2025年12月8日
台湾雷虎竞逐美军无人机大单

台湾雷虎竞逐美军无人机大单

快速阅读: 据新华社报道,台湾雷虎科技参与美国“无人机优势计划”,拟供应FPV作战无人机,整机台产、部分美制,2026年将在美设厂,项目涉20万架交付目标并引发中方反对。 台湾无人机企业雷虎科技日前参与美国“无人机优势计划”,成为该计划潜在 […]

发布时间:2025年12月8日
英美联手用AI水下无人机守卫大西洋

英美联手用AI水下无人机守卫大西洋

快速阅读: 据新华社报道,英国联合盟友强化大西洋防务,部署“法瑟姆”水下滑翔器及推进“大西洋堡垒”反潜项目,整合多平台与AI技术提升北约态势感知,并拟动用80亿英镑冻结俄资产援乌。 据新华社报道,英国近日宣布将联合盟友强化大西洋防务能力,重 […]

发布时间:2025年12月8日
乌空军一夜击落131架敌方无人机

乌空军一夜击落131架敌方无人机

快速阅读: 乌克兰空军8日通报称,12月8日消息,乌军7日18时至8日凌晨在多地协同拦截俄军149架无人机,击落或压制131架,保障关键设施安全,暂无重大伤亡,并呼吁加强国际防空援助。 乌克兰空军8日通报称,当地时间7日18时至8日凌晨,乌 […]

发布时间:2025年12月8日
乌军无人机摧毁俄利夫内油库两座储油罐

乌军无人机摧毁俄利夫内油库两座储油罐

快速阅读: 据最新消息,乌克兰武装部队总参谋部承认使用无人机袭击俄奥廖尔州利夫内油库,摧毁两座2000立方米储罐,卫星图像证实设施损毁,此举或影响俄军前线燃料补给。 据卫星图像显示,俄罗斯奥廖尔州利夫内市一处油库近日遭袭,两座RV-5000 […]

发布时间:2025年12月8日
泰军摧毁柬方赌场无人机指挥中心

泰军摧毁柬方赌场无人机指挥中心

快速阅读: 据新华社报道,泰国军方12月8日空袭摧毁乌汶府一处赌场,该设施实为柬方无人机指挥中心,系对柬方前日袭击的自卫回应,并正打击威胁边境安全的火箭发射阵地。 据新华社报道,泰国军方12月8日表示,已摧毁位于乌汶府南渊县崇安马地区附近的 […]

发布时间:2025年12月8日
BSF破获跨境毒品网 缴获6.6公斤毒品及武装无人机

BSF破获跨境毒品网 缴获6.6公斤毒品及武装无人机

快速阅读: 据印度亚洲国际新闻社(ANI)报道,印度边境安全部队近日在旁遮普邦多地缴获6.641公斤海洛因、429克鸦片及一架载有手枪零部件的无人机,彰显其打击跨境毒品走私与高科技走私手段的协同防控能力。 印度旁遮普邦阿姆利则12月8日电 […]

发布时间:2025年12月8日