边缘设备漏洞助长了 2024 年的攻击狂潮

发布时间:2025年2月19日    来源:szf
边缘设备漏洞助长了 2024 年的攻击狂潮

快速阅读: 据《Cyber Scoop 独家新闻》称,Darktrace在其年度威胁报告中指出,客户使用的Ivanti、Fortinet和Palo Alto Networks等网络边缘设备中存在多个零日漏洞和旧漏洞,这些漏洞成为重大攻击活动的主要入口点。这些设备易受攻击,使得威胁组织能够更容易地进行攻击和横向移动。报告强调,补丁管理和关闭这些漏洞的时间减少,增加了安全管理的难度。相关信息窃取恶意软件也在激增,成为主要威胁之一。

边缘设备中隐藏的零日漏洞和旧漏洞与去年最重要的攻击活动有关,Darktrace在周三发布的一份年度威胁报告中指出。Darktrace的威胁研究人员发现,客户使用的Ivanti连接安全设备和策略安全设备以及Fortinet和Palo Alto Networks的防火墙产品中最频繁被利用的漏洞。报告显示,这些产品最终成为大多数重大攻击活动的初始访问途径。提供安全硬件和服务的供应商负责了Darktrace观察到的六个最常被利用漏洞中的四个:影响Ivanti产品的两个漏洞(CVE-2023-46805和CVE-2024-21887);影响运行PAN-OS系统的Palo Alto Networks防火墙的三个漏洞(CVE-2024-3400、CVE-2024-0012和CVE-2024-9474);以及一个影响Fortinet网络管理工具FortiManager的漏洞(CVE-2024-47575)。“这些设备位于你的网络边缘,是最后的可见性窗口,因此是进入你家的门,”Darktrace威胁研究副总裁纳撒尼尔·琼斯在接受CyberScoop采访时说。“如果他们能通过网络安全公司,就绕过了公司为用户设置的具体防护。你实际上是在绕过那些本应检测你的特定系统,从而以这种方式获得访问权限。”

威胁组织越来越多地投入资源研究和逆向工程广泛存在的网络边缘设备。这在Darktrace的研究中有所体现,该研究补充了网络安全和基础设施安全局已知被利用漏洞目录的内容,特别是在涉及重复违规者——即经常出现在该机构不断更新的漏洞资源列表上的供应商方面。国家级别的威胁组织最有可能发起针对网络边缘设备的零日攻击,因为他们拥有资源,但这些漏洞具有较长的生命周期,并且随着概念验证的提出,通常会被以经济利益为导向的威胁组织定期利用。琼斯表示:“你进行补丁管理和关闭这些漏洞的时间减少了,因此在短时间内管理这些特定设备中的CVE变得具有挑战性。如果你未能及时处理,或者资源有限,同时还要应对其他业务需求,那么这可能成为一个问题。”

威胁行为者还针对边缘设备,因为它们提供了更大的能力来使用寄生技术手段,并获取被篡改的凭证或创建新的凭证以获得持久访问权并在网络间实现横向移动。Darktrace研究人员在去年上半年观察到的恶意行为中,有40%涉及互联网可访问设备的利用。信息窃取恶意软件激增,并成为2024年下半年Darktrace观察到的主要恶意行为。Darktrace关于2024年活跃威胁的年度威胁情报报告基于其近10,000个客户部署收集的研究数据。

(以上内容均由Ai生成)

你可能还想读

北方司令部多域演习提升未来战争准备度

北方司令部多域演习提升未来战争准备度

快速阅读: 北方司令部组织为期四天的三军多域演习,测试网络、太空等多领域能力,提升印度未来战争准备水平,强化国家整体协作。 近日,北方司令部组织了一场为期四天的三军多域演习,旨在提高印度对未来战争的准备水平。演习设计模拟了激烈的未来冲突场景 […]

发布时间:2025年10月23日
美空军选Aechelon强化模拟训练系统

美空军选Aechelon强化模拟训练系统

快速阅读: Aechelon Technology 被选为美国空军SCARS项目供应商,提供OGC通用数据库,增强模拟训练环境的互操作性和成本效益。项目包括AI驱动的地球数字孪生Project Orbion,支持多领域国防需求。 Aeche […]

发布时间:2025年10月23日
德军将与英军合作搜寻俄罗斯潜艇

德军将与英军合作搜寻俄罗斯潜艇

快速阅读: 英德两国加强网络和军事合作,新成立的网络与特种作战指挥部将共享数据、情报及操作工具,共同开发安全云网络,实现信息实时共享与防御网络攻击。 这一新进展意味着两国将加强网络和军事合作。英国新成立的网络与特种作战指挥部与德国的网络与信 […]

发布时间:2025年10月23日
美陆军选用FE-1对抗新型无人机威胁

美陆军选用FE-1对抗新型无人机威胁

快速阅读: AeroVironment战略总监Daniel Noland表示,FE-1设计重点在于对抗日益先进的无人机威胁,如Shahed无人机已具备亚音速巡航导弹能力,采用喷气推进技术,飞行高度和航程显著增加。 “FE-1的设计非常注重应 […]

发布时间:2025年10月23日
印度陆军首支“Bhairav”营11月1日部署,计划组建25支

印度陆军首支“Bhairav”营11月1日部署,计划组建25支

快速阅读: 印度陆军宣布重大改革,将部署“婆罗门”营和“阿什尼”无人机排,增强边境快速反应能力;同时推进炮兵现代化和国产武器系统发展,包括紧急采购“标枪”反坦克导弹和订购“那格”Mark 2反坦克导弹。 新德里(印度),10月23日(ANI […]

发布时间:2025年10月23日
美陆军选用Freedom Eagle-1为新型反无人机拦截器

美陆军选用Freedom Eagle-1为新型反无人机拦截器

快速阅读: AeroVironment公司战略捕获高级总监丹尼尔·诺兰德表示,FE-1无人机设计受威胁驱动,随着技术发展,类似沙赫德无人机正向亚音速巡航导弹能力演变,采用喷气推进,飞行高度和航程增加。 丹尼尔·诺兰德,AeroVironme […]

发布时间:2025年10月23日
乌克兰飞行员发射反辐射导弹压制俄防空系统

乌克兰飞行员发射反辐射导弹压制俄防空系统

快速阅读: 西部空军司令部10月22日发布视频,显示乌军战术航空飞行员使用反辐射导弹精准打击俄防空系统,旨在清除空中障碍,支持后续打击行动,确保乌军打击力量有效运作。 西部空军司令部发布了一段新视频,显示一名战术航空飞行员向俄罗斯防空系统发 […]

发布时间:2025年10月23日
美国谴责朝鲜导弹发射,呼吁停止进一步非法行为

美国谴责朝鲜导弹发射,呼吁停止进一步非法行为

快速阅读: 美国谴责朝鲜发射短程弹道导弹,呼吁停止非法行为,重申对韩国和日本的安全承诺。朝鲜此举为五个月内首次,正值亚太经济合作组织峰会前夕。 美国谴责朝鲜最新一次弹道导弹发射,呼吁其停止进一步的“非法”和“破坏稳定”的行为,并重申美国对韩 […]

发布时间:2025年10月23日