硬核观察 340 安全黑市中出售的一半以上的漏洞是针对微软产品的

硬核观察 340 安全黑市中出售的一半以上的漏洞是针对微软产品的
文章图片
安全黑市中出售的一半以上的漏洞是针对微软产品的
硬核观察 340 安全黑市中出售的一半以上的漏洞是针对微软产品的
文章图片
一项新研究表明 , 地下网络犯罪论坛上出售的漏洞有51%是针对微软产品的 。 微软Office的漏洞占23% , 而Windows占黑客论坛上出售的漏洞的12% 。 远程桌面协议(RDP)的漏洞占10% 。
所谓树大招风 , 公平的讲 , 其实Linux并不比Windows更安全 , 只是Windows影响面更大而已 。
黑客团伙利用SSH暴力入侵来挖矿和DDoS攻击
硬核观察 340 安全黑市中出售的一半以上的漏洞是针对微软产品的
文章图片
据报告 , 从2020年开始活跃的一个黑客团伙正使用此前从未被记录的SSH暴力破解器(使用Golang编写) , 对使用Linux的设备发起加密劫持活动 。 在成功入侵之后 , 就会部署门罗币恶意挖矿软件 。 除了部署恶意程序用于挖矿之外 , 该团伙还连接了至少2个DDoS僵尸网络 。
比较嘲讽的是 , 很多人使用SSH服务看似提供了安全连接 , 但是SSH本身并没有保护好 。
谷歌正在测试基于机器学习的DDoS攻击防御功能
硬核观察 340 安全黑市中出售的一半以上的漏洞是针对微软产品的
文章图片
谷歌曾经历让人咋舌的大型DDoS攻击 。 比如2017年的那一次 , 就曾创下了2.56Tbps的纪录 。 去年11月 , 谷歌推出了CloudArmor自适应防护功能 , 并作为其DDoS防御和Web应用程序防火墙服务的一部分 , 为客户提供基于相同技术的防护 。 该技术在底层使用了机器学习模型 , 来分析网络服务中的信号是否存在潜在的攻击 。
硬核观察 340 安全黑市中出售的一半以上的漏洞是针对微软产品的】将机器学习用到这方面是一个好的方向 , 单纯按人工规则拼已经落后了 。