【ssl漏洞】网络罪犯开始使用SSL/TLS漏洞进行恶意攻击。

【ssl漏洞】网络罪犯开始使用SSL/TLS漏洞进行恶意攻击
网站关键词优化排名官网看到为了更好地保护来自加密网络流量的潜在数据泄漏,越来越多的在线攻击者使用SSL/TLS来隐藏他们的恶意活动。

2017年上半年,证券公司zscaler观察到的所有交易中,平均有60%是通过SSL/TLS进行的。SSL/TLS使用的增长包括合法和恶意活动-犯罪分子依靠合法的SSL证书传播恶意内容。每天平均有300次Web漏洞攻击,其中包括作为感染链一部分的SSL。

“犯罪软件家族越来越多地使用ssl/tls,”zscaler安全研究高级主管DipengDesai说。在过去的六个月中,通过SSL/TLS传播的恶意内容增加了一倍多。在zscaler云平台搜索引擎更新全面性上,2017年上半年平均每天阻止基于SSL/TLS的840万恶意活动。被阻止的恶意活动平均每天有60万个高级威胁。在2017年上半年,zscaler的研究人员每天通过ssl/tls进行12000次钓鱼尝试,比2016年同期增长了400%。

这些数字也只反映了当前SSL/TLS状态的一部分,因为zscaler不包括其他类型的攻击,例如使用SSL/TLS交付有效负载的广告软件。

当企业网络流量被加密时,从犯罪分子的角度来看,加密他们的犯罪活动也是有利可图的——IT管理员面临着同样的加密流量,很难区分好坏。恶意软件家族越来越多地使用SSL加密受害者终端和指挥控制系统之间的通信,这可以隐藏指令、有效负载和其他要发送的信息。与去年同期相比,通过加密连接发送的攻击有效负载在2017年上半年翻了一番。

学seo关键词排名优化

与ssl/tls进行C2通信的60%恶意负载来自银行特洛伊木马,如zbot、vawtrak和trickbot。另外12%是特洛伊木马,如法雷特和帕普拉。四分之一的负载来自勒索软件。

网络钓鱼团伙也使用SSL/TLS,将其恶意页面托管在具有合法证书的网站上。当用户看到“安全”这个词或浏览器上的绿色小锁时,他们认为他们访问的是合法网站。他们没有意识到这些标志只表明证书本身是有效的,并且连接是加密的。这些标识并不能保证网站本身的合法性,甚至网页内容的真实性。

用户辨别网站所有者真实性的唯一方法是查看实际的证书。有些浏览器显示域名所有者的名称,而不仅仅是单词“safe”或小锁符号,这使得用户更容易判断。

微软、Link和Adobe是最常见的假冒品牌。像nnicrosoft.com这样的网络钓鱼网站(使用两个连续的“n”尝试伪装成“m”)也存在。其他被网络钓鱼团伙滥用的网站包括亚马逊卖家、Google Drive、Outlook和DocuSign。

ssl/tls攻击的增加不能归因于免费的证书颁发机构,如let's encrypt。尽管这些服务使网站所有者更容易、更快地获得SSL证书,但它们并不是唯一错误地向罪犯颁发有效证书的实体。旧的中科院也错误地向罪犯分发证书。此外,尽管在某些情况下,CA向不应该颁发证书的人颁发了证书,但在大多数情况下,证书是颁发给正确的人的。犯罪分子只是劫持和滥用了合法网站——通常是众所周知的云服务,如Office 365、SharePoint、Google Drive和Dropbox,它们使用合法网站承载攻击有效负载并收集泄露的数据。

网站关键词优化排名电话举个例子,例如,舒适的Bear黑客使用PowerShell脚本在黑色主机上装载隐藏的OneDrive分区,并将所有数据复制到隐藏分区。主机和服务(OneDrive)之间的所有活动在默认情况下都是加密的,并且由于OneDrive的常规业务使用,IT部门经常没有注意到这些攻击。攻击者不需要欺诈性地获取证书,因为OneDrive为所有用户提供此级别的保护。

加密对于企业来说不是一个选项,因此它们还需要考虑SSL检查。基于云的平台,例如zscaler,可以提供这样的服务,或者内联部署的应用程序,比如微软、Arbor网络和检查点提供的应用程序。

用户需要确保自己的信息不会被未经授权的方拦截,但是企业需要知道哪些加密流量包含用户数据,哪些流量包含恶意指令。由于更多的攻击依赖于SSL/TLS以避免受到TRA的审查企业需要采取措施确保所有数据受到保护,而坏流量不能偷偷翻过他们的防护。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/73787.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
优化家优化家订阅用户
上一篇 2022年8月31日 12:52
下一篇 2022年8月31日 12:52

相关推荐

  • 关键词应该如何挑选的。

    关键词应该如何挑选的? 一、关键词分组 账户增加关键词的大致过程分为选词、筛词、分组这三个过程;对所有待分关键词依据账户历史数据或关键词查询,可将关键词按需求大致分为四个需求层次:品牌需求、中心需求、方…

    2022年8月31日
    0107
  • 分享企业品牌新闻营销技巧。

    随着网络时代的到来,电脑成了家家户户必备的家用电器之一,互联网的普及也对传统的宣传方式产生了一定的冲击。过去占主导地位的广播、电视、报纸等宣传方式不经不能满足人们日益多样化的生活,网络营销这种更受年…

    2023年6月6日
    05
  • 重庆家具行业网站建设多少钱。

    导读:家具行业作为传统行业,在于如今异常的火爆,从事家具生产的企业越来越多,多就意味着有着相当大的竞争力,传统的企业基本都是选择传统的营销模式,由于传统的营销模式局限性很强,许多企业投入的广告费,基…

    2022年8月27日
    0118
  • 网站关键词被百度索引的指标。

    对应搜索引擎而言,索引的前提,通常是抓取,只有保持一定的抓取频率,才可以被有效的索引,而抓取的前提,则是保持页面加载速度符合百度官方标准。 经常会有SEO人员讨论,为什么我的SEO关键词总是不被快速索引,而…

    2022年8月26日
    077
  • 我来教你如何正确的网站推广(如何把网站推广)

    网站优化与推广的细节不外乎两个大的方面,一是网站内部的优化与网站外部的优化。通过这两大部分的结合才能完美的构成网站推广的全面性。网站建设时需要注意什么?针对于网站后期的推广,在网站建设时你要注意几个…

    2023年3月31日
    03
  • 中小企业为什么不愿意做营销型网站。

    现在是信息时代,也是互联网时代,企业想拓展自己的销售渠道,少不了营销型网站建设,但是许多中小型企业老板却不愿意做营销型网站,为什么会出现这种情况呢?主要原因还是中小型企业对于网络营销不够了解,对于营销…

    2022年8月31日
    0113
  • 公司网络推广如何促进用户成交率。

    很多人听说,互联网创业的成本很低,但成功率很高,所以他们加入了互联网上创业。通过学习各种课程,然后再去实践,或者通过自己的探索,想找到一条自己创业的互联网之路。当它到来时,充满了激情。一段时间后,慢…

    2022年8月26日
    0126
  • 掌握软文写作的方法和套路 新手小白也能写出80分文章。

    再小的团队、公司,整体的人员配备不到位,产品运营做的事情比较多,其中写软文也是工作内容之一。某天老板让你写一篇软文,你抓耳挠腮不知道如何下手,高呼,我太难了! 写软文难吗?其实不难,掌握软文的方法和套…

    2021年11月22日
    0175

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息