网络安全威胁年报-《2020年网络安全威胁回顾》_第1页
网络安全威胁年报-《2020年网络安全威胁回顾》_第2页
网络安全威胁年报-《2020年网络安全威胁回顾》_第3页
网络安全威胁年报-《2020年网络安全威胁回顾》_第4页
网络安全威胁年报-《2020年网络安全威胁回顾》_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

暨第八届安天网络安全冬训营2020年网络安全威胁回顾——安天2020年网络安全年报(预发布版)内容提要安天副总工/李柏松長纵练爱長纵练爱勒索软件攻击能力不断提高,已接近“APT”水平供应链安全供应链上游环节面临威胁,供应链及其用户皆被卷入物联网终端的多样性和脆弱性,为攻击者开辟了更多的攻击入口医疗卫生机构成为重点目标;突破物理隔离成为普遍能力●●APT●●APT-C-27(黄金鼠)●ThamarReservoir(塔玛水库)●●SandWom(沙虫)ASingshotADUQU(毒曲)ATRITON(海渊)AOperattonArachnophob加沙地区法国AnlmalFarm(动物农场)c土耳其●APT38APr:37●南美●OIIRg(人面马)●白象(摩河草、Paichwork、Dropping丰收行动)*|越南黄色的字是2020年活动的攻击行动、组织●APT组织APT行动未知AVPNFIlter●●●●●●BlackTech(黑凤梨)A●利刃鹰EsptonageCamp●●●Careto/MaskAPT(面具)●军刀斯AMorpho(Wld●●DangarousPassword(危险密码)2020年网络安全威胁回顾-APT攻击*usernamewillbethefirsts}}/*ret_usernamewillbefreedinpam_get_user().*/if((*ret_username=mallocvoid)strcpy(*ret_username,usern威胁框架:细粒度对抗2020年网络安全威胁回顾-APT攻击2020年网络安全威胁回顾-APT攻击钓鱼网页钓鱼网页密码:因涉及到验收报告整合,请于2020年10月30日之前发送科技处我校指南建议汇总后统一报送信。注册邮箱钓鱼网页手段1:骗取近期科研项目成果钓鱼网页https/**@**.eduhttps/**@**.手段2:钓取收件人邮箱密码威助框架:细粒度对抗勒索软件攻击能力不断提高,已接近“APT”水平2020年网络安全威胁回顾-勒索软件·中间商假扮“数据恢复公司”X勤索病毒告置X咨性防侧系件威助框架:细粒度对抗供应链安全供应链上游环节面临威胁;供应链及其用户皆被卷入最终C2服务器M·网空威胁行为体不断加大供应链上游环节的攻击成本投入·将有更多行业领域供应链及其用户被卷入供应链战争amenteusinasttayeroo2000amenteusinasttayeroo2000威胁框架:细粒度对抗威胁泛化物联网终端为攻击者开辟了更多的攻击入口器雅诗兰骤ArT5G安全漏润WiFI零件发现安全温润5G安全漏润WiFI零件发现安全温润安全协Windows系统字体解析远程代码抗行漏洞起K月C蓝牙低功样(BLE)强羽Ko框CRApacheSolr未授权上传漏润EEREXRHDYandex浏微器ERtRCABApacheSolr未授权上传漏润EEREXRHD器AnimalJamAt'TTinySpider华为部分手机产品存在提权APTWetPandaIBMFTMHVPERRHAAAndroidf0LGmobileEMU证)AIFWellMess移云终端辅入验证Android一统车C汽车福、大众智能互联汽车APTWetPandaIBMFTMHVPERRHAAAndroidf0LGmobileAi南非益者利AFF蓝茶行动UnnamedActo=南非益者利AFF蓝茶行动UnnamedActo=APFWANNACRYATVandaTheGodTurkHackTeam

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论