• <track id="6sua3"></track>

  • <menuitem id="6sua3"></menuitem>
  • <menuitem id="6sua3"></menuitem>

    <progress id="6sua3"><bdo id="6sua3"></bdo></progress>
    <samp id="6sua3"></samp>

        1. <samp id="6sua3"></samp>

            不法黑客利用SSH弱密碼日均攻擊近10萬 騰訊安全三大解決措施防中招

            2019-06-06 18:01:33     來源:中華網科技滾動

            一直以來,弱口令不僅是最易被不法黑客利用的漏洞之一,而且還是企業網絡安全的一大癥結。近日,騰訊安全服務中心接到客戶求助,稱部署的騰訊御界高級威脅檢測系統發現SSH服務器失陷感知信息,危急之下,該公司安全管理人員第一時間聯絡騰訊安全技術專家請求協助分析威脅來源,以防公司遭受財產經濟損失。

            (圖:騰訊御界失陷感知信息)

            征得客戶同意后,騰訊安全技術專家結合御界的關鍵日志,對客戶機器進行遠程取證,最終判定這是一起針對SSH服務器弱口令爆破的攻擊事件。慶幸的是,由于發現及時,技術專家迅速協助客戶進行隔離與殺毒操作,有效遏制作惡團伙進一步入侵,否則后果難以預料。

            (圖:不法黑客利用SSH弱密碼爆破成功)

            可是,此次攻擊事件僅僅是不法黑客發動連環作惡的“冰山一角”。基于這一線索,騰訊安全御見威脅情報中心對此次事件展開調查,竟然發現這是一起專業的網絡攻擊事件。該團伙對目標SSH服務器曾進行多達4千次連接嘗試,最終爆破成功。得手后的攻擊者首先植入SSH后門以及IRCbot后門程序,并通過SSH弱口令在內網橫向傳播,迫使受害機器接收遠程指令安裝挖礦、DDoS攻擊模塊,以此為下一步行動做足準備。

            (圖:不法黑客嘗試登陸類型分布)

            據騰訊安全技術專家介紹,該團伙使用的基礎設施主要集中分布在俄羅斯、美國、法國、荷蘭、新加坡等多個國家及地區,攻擊目標同樣遍布在世界各地。僅初步統計,該團伙的潛在攻擊目標每天約有十萬IP,截至目前已非法挖到近200個門羅幣,折合人民幣約12萬元左右,對用戶資產安全造成巨大威脅。

            縱觀全球網絡安全環境,弱密碼爆破事件在世界范圍內已成幾何式增長。4月15日,國內某企業遭遇一起利用弱口令對企業SQL服務器進行爆破攻擊事件。騰訊安全御見威脅情報中心對整個事件展開溯源調查后發現,該作惡團伙目前已成功入侵3700余臺SQL服務器,涉及到數百個中小型企業,獲得了這些企業服務器的管理員權限,在后臺下載運行門羅幣挖礦木馬。類似惡意攻擊事件給個人隱私保護、企業安全生產乃至經濟社會發展都可能帶來新的挑戰。

            為避免此類不法黑客攻擊事件再次發生,騰訊安全反病毒實驗室負責人馬勁松提醒廣大企業網管務必高度重視安全防范工作,并提出三大安全防御措施:建議使用安全的密碼策略和高強度密碼,以防不法黑客暴力破解;同時使用密鑰登陸,打開SSH實時監聽本地內網IP,盡量不給服務器外網IP;此外推薦全網部署騰訊御界高級威脅檢測系統,提前感知和有效抵御漏洞攻擊,保護企業免受數據和財產損失。

            (圖:騰訊御界高級威脅檢測系統)

            據了解,騰訊御界高級威脅檢測系統是基于騰訊安全反病毒實驗室的安全能力、依托騰訊在云和端的海量數據,研發出的獨特威脅情報和惡意檢測模型系統。憑借基于行為的防護和智能模型兩大核心能力,騰訊御界可高效檢測未知威脅,并通過對企業內外網邊界處網絡流量的分析,感知漏洞的利用和攻擊,全面防護企業網絡系統及業務安全。

            科技新聞傳播、科技知識普及 - 中國科技新聞網
            關注微信公眾號(kjxw001)及微博(中國科技新聞網)
            微信公眾號
            微博

            免責聲明

            中國科技新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考,不構成投資建議。投資者據此操作,風險自擔。


            推薦閱讀
            已加載全部內容
            點擊加載更多
            www.97sese.com.