您现在的位置是:测试开发营 > 物联网
网络威胁剧变:社交攻击暴增300%
测试开发营2025-11-26 20:14:15【物联网】2人已围观
简介报告的关键发现包括:端点恶意软件检测量季度环比增长高达300%,主要归因于利用合法网站或文档进行恶意活动的威胁日益增多,因为攻击者越来越多地采用社交工程学手段来执行攻击。长期以来,微软Word、Exc

报告的网络威胁关键发现包括:端点恶意软件检测量季度环比增长高达300% ,主要归因于利用合法网站或文档进行恶意活动的剧变威胁日益增多,因为攻击者越来越多地采用社交工程学手段来执行攻击。社交
长期以来 ,攻击微软Word、暴增Excel等文档一直是网络威胁诱骗用户下载恶意软件的目标 ,但Word、剧变Excel和PowerPoint Office文件中严格的社交反宏保护,促使攻击者现在开始使用OneNote文件来传播Qbot(一种远程访问僵尸网络木马)。攻击
另一种利用合法服务的暴增顶级威胁包括对WordPress插件漏洞的高防服务器新攻击。攻击者利用这些漏洞来控制网站,网络威胁并利用网站的剧变声誉来托管恶意下载,如SocGholish ,社交它通过虚假的攻击浏览器更新提示欺骗用户 ,然后执行恶意软件 。暴增WordPress托管着全球超过4.886亿个网站 ,占互联网上所有网站的43% 。
研究人员还观察到 ,本季度利用加密货币挖矿程序的攻击者有所增加 ,其中许多加密货币挖矿程序还具备其他恶意行为的源码下载能力。加密货币挖矿程序是一种隐藏在用户设备上并窃取其计算资源来挖掘比特币等在线货币的恶意软件 。随着加密货币的价值和受欢迎程度再次上升 ,加密货币挖矿恶意软件也再次流行起来 。
WatchGuard Technologies的首席安全官科里·纳克赖纳(Corey Nachreiner)表示:“无论组织规模大小 ,都应考虑采用基于AI的威胁检测来发现异常的流量模式,并缩短停留时间,从而降低数据泄露的成本 ,源码库同时保持传统的反恶意软件控制措施 。”
攻击者转向社交攻击新手段本季度,基于签名的检测量增长了40%,因为攻击者越来越多地采用社交攻击手段来执行攻击 。这一增长凸显了传统恶意软件的日益普遍 ,因为攻击者正在改进策略,以利用旧系统或广泛存在的漏洞。
欧洲、中东和非洲(EMEA)地区占所有恶意软件攻击数量的53%,较上一季度翻了一番。服务器租用与此同时 ,亚太地区占网络攻击检测数量的比例最高 ,达到59%。
与上一季度相比 ,恶意软件攻击数量下降了15% 。研究结果还表明,与之前的季度相比,攻击者创建的新或独特恶意软件的数量有所减少 ,但使用更多种类的恶意软件技术来感染设备。
只有20%的云计算恶意软件检测规避了基于签名的检测方法。这与我们通常所说的“零日恶意软件”大相径庭 ,后者需要更主动的技术来检测 。
虽然近年来勒索软件呈下降趋势,但本季度的勒索软件运营商数量却多于2024年第二季度 。攻击者使用了更广泛的现有战术来传播勒索软件,而不是开发新的攻击途径。
亿华云很赞哦!(6359)
上一篇: 2024年IT趋势、预测和建议
下一篇: 如何以及为什么衡量网络安全
热门文章
站长推荐
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 你的App每三分钟就会遭遇一次攻击
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- Windows WebDAV 零日远程代码执行漏洞遭野外利用 b2b信息平台亿华云源码库云服务器香港物理机企业服务器网站建设







