亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟(jì)的安全基石

申請?jiān)囉?/a>

媒體報道

首頁 > 關(guān)于我們 > 安恒動態(tài) > 2021 > 正文

我宣布!安恒信息首期“威脅情報安全月報”來嘍

閱讀量:


客戶說:這東西,早該分享了。

銷售說:這東西,早該分享了。

小編說:這東西,早該分享了。

安恒信息首期

威脅情報安全月報

來啦~


先通過三個問題快速掌握它的價值

Q
它是什么?

A: 一份針對10月份各行業(yè)威脅態(tài)勢的綜合分析報告。

Q
誰會需要它?

A: 面向有關(guān)鍵基礎(chǔ)設(shè)施、重要業(yè)務(wù)系統(tǒng)以及對網(wǎng)絡(luò)安全趨勢研究需求的用戶群體。

Q
它能干啥?

A: 可用于趨勢分析、安全規(guī)劃、情報研究等等等等。

它還包含了:

風(fēng)險提示

勒索專題

威脅事件

行業(yè)情報

漏洞分析

政策解讀

……

話不多說

簡版先睹為快


一、情報綜述


全球資訊:威脅情報中心論壇10月共發(fā)布110篇全球威脅資訊,4篇安全威脅情報周報,4篇原創(chuàng)分析文。威脅情報中心獵影實(shí)驗(yàn)室捕獲到一個Windows內(nèi)核提權(quán)漏洞1day樣本,漏洞編號為CVE-2021-36955。TI平臺10月收錄內(nèi)容包括惡意軟件、熱點(diǎn)事件、攻擊團(tuán)伙、惡意活動、最新APT組織事件相關(guān)信息;行業(yè)遍及政府、能源、金融、教育、航空、水利等等;10月情報資訊中收錄的關(guān)聯(lián)IOC,累計(jì)3880個。

?

按照攻擊類型,其中勒索軟件比例最高為25.05%,APT攻擊收錄占比第二,為16.11%。


▲?10月威脅事件類型占比圖


10月多數(shù)行業(yè)均遭到不同程度的惡意威脅,按照攻擊行業(yè),分布如下,其中政府部門、金融、國防、航空、媒體行業(yè)收錄內(nèi)容占比較高。


▲?10月威脅事件行業(yè)占比圖



二、IP資產(chǎn)分布


威脅情報中心針對10月惡意IP情報進(jìn)行分析,整理出10月IP資產(chǎn)分布地圖,其中在全球分布地圖中,惡意IP最多的前10個國家分別為美國、俄羅斯、荷蘭、法國、中國、德國、加拿大、墨西哥、阿根廷。其中美國的惡意IP情報最高,占所有資產(chǎn)20.94%。


▲10月IP情報世界分布圖


以中國的省市分布來看,IP惡意情報分布排名前5的分別為中國香港、北京、中國臺灣、上海、廣東,其中中國香港的惡意IP占比最高,為32.49%。


▲10月IP情報中國分布熱力圖


▲10月中國IP情報省內(nèi)分布占比圖



三、高偽裝域名風(fēng)險提示


10 月高偽裝域名示例如下:


高偽裝域名

偽裝的相關(guān)域名

int-onedrive[.]com

偽裝Onedrive,

微軟云存儲服務(wù)

mofa[.]live

偽裝Ministry of Foreign Affairs(MOFA)

digitalresolve[.]live

偽裝Digitalresolve相關(guān)名,

安全廠商

checkpoint-ds[.]com

偽裝Checkpoint相關(guān)域名,安全廠商

apple-sdk[.]com

偽裝Apple相關(guān)域名,

蘋果公司

update.kaspernsky[.]com

偽裝Kaspersky相關(guān)域名,

安全廠商

newtrendmicro[.]com

偽裝Trendmicro相關(guān)域名,安全廠商

microsoft-support[.]net

偽裝Microsoft Support相關(guān)域名,微軟support網(wǎng)站

mcafee-upgrade[.]com

偽裝Mcafee相關(guān)域名,

安全公司



四、威脅事件


勒索情報:


研究人員針對勒索軟件的分析、針對勒索團(tuán)伙的研究,從未停止。過去1個月,全球勒索攻擊頻頻發(fā)生,其中美國、德國、意大利、中國臺灣等地的企業(yè)先后遭受勒索攻擊,其中針對美國的攻擊事件最多,占比30.77%,以色列第二為15.29%。


▲10月勒索軟件攻擊地區(qū)比例


勒索軟件攻擊的行業(yè)涉及媒體、教育、制造業(yè)、金融、政府、航空等。10月的攻擊中,政府部門和行業(yè)媒體的占比較高,分布占比11.11%和7.41%。




五、漏洞情報

1.WebLogic Server 10月高危安全漏洞風(fēng)險提示


01漏洞公告


2021年10月19日,Oracle官方發(fā)布了2021年10月安全更新公告,包含了其家族WebLogic Server在內(nèi)的多個產(chǎn)品安全漏洞公告,其中包括遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-35617)、診斷組件不正確的輸入驗(yàn)證(CVE-2021-35552)、核心組件的拒絕服務(wù)漏洞(CVE-2021-35620)。


參考鏈接:

https://www.oracle.com/security-alerts/cpuoct2021.html


漏洞風(fēng)險矩陣參考(直接篩選CVE編號查詢簡約漏洞描述):

https://www.oracle.com/security-alerts/cpuoct2021verbose.html


Oracle歷史安全漏洞公告參考:

https://www.oracle.com/security-alerts/


通過SUMAP平臺對全球部署的Oracle WebLogic Server進(jìn)行統(tǒng)計(jì),最新查詢分布情況如下:


▲國外


▲國內(nèi)


2.微軟10月安全更新補(bǔ)丁和多個高危漏洞風(fēng)險提示


01漏洞公告


2021年10月12日,微軟官方發(fā)布了10月安全更新公告,包含了微軟家族多個軟件的安全更新補(bǔ)丁,包括:Microsoft Exchange Server、Microsoft Office、Microsoft Edge、Windows Hyper-V、Visual Studio等81個安全漏洞。其中包含3個嚴(yán)重和多個高危漏洞。請相關(guān)用戶及時更新對應(yīng)補(bǔ)丁修復(fù)漏洞。


相關(guān)鏈接參考:

https://msrc.microsoft.com/update-guide/releaseNote/2021-Oct


根據(jù)公告,此次更新中修復(fù)的Microsoft Exchange Server遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-26427)、Microsoft Word遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-40486)、Windows Hyper-V遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-38672、CVE-2021-40461)、Windows DNS 服務(wù)器遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-40469)、Microsoft Win32k 權(quán)限提升漏洞(CVE-2021-40449、CVE-2021-41357)等風(fēng)險較大,建議盡快安裝安全更新補(bǔ)丁或采取臨時緩解措施加固系統(tǒng)。


相關(guān)鏈接參考:

https://msrc.microsoft.com/update-guide/vulnerability/


3.Gitlab遠(yuǎn)程命令執(zhí)行漏洞(CVE-2021-22205)風(fēng)險提示(10月)


01漏洞公告


2021年4月14日,GitLab官方發(fā)布了安全更新公告,修復(fù)了一個遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-22205),該漏洞允許攻擊者在目標(biāo)服務(wù)器上執(zhí)行任意命令,安恒信息應(yīng)急響應(yīng)中心第一時間發(fā)布漏洞預(yù)警公告。2021年10月,安恒信息應(yīng)急響應(yīng)中心監(jiān)測到已有安全研究員公開該漏洞的利用方式,漏洞威脅等級:嚴(yán)重。


參考鏈接:

https://about.gitlab.com/releases/2021/04/14/security-release-gitlab-13

-10-3-released/#Remote-code-execution-when-uploading-specially-crafted-image-files


▲國外分布


▲國內(nèi)分布



六、安恒漏洞分析情報

TI漏洞情報發(fā)布7條漏洞分析,其中3個超危,4個高危。漏洞情報地址:https://ti.dbappsecurity.com.cn/vul,更多漏洞特權(quán)服務(wù)聯(lián)系郵箱:


ti_support@dbappsecurity.com.cn



七、安全解讀


《解讀|《個人信息保護(hù)法》正式實(shí)施,如何影響你的工作生活?》參考鏈接:個人信息保護(hù)法




是不是意猶未盡?新鮮出爐的全文50頁完整報告馬上可下載,方式有三:

1、點(diǎn)擊“閱讀原文”下載

2、復(fù)制鏈接下載:

https://ti.dbappsecurity.com.cn/info/2803

如果你關(guān)注威脅情報,來這里不迷路


3、碼上下載:


點(diǎn)擊下載完整報告內(nèi)容

關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
亚洲欧美国产另类一区二区-欧美日韩情色片-一区二区三区中文字幕在线观看-中文字幕一区二区人妻丝袜 | 搡老熟女一区二区三区四区视频-在线人妻少妇一区二区三区-中文字幕乱码天天综合-日韩成人一区二区电影 | 综合激情综合激情综合激情网-人妻久久精品一区二区三蜜桃-女同另类欧美激情-久久久久久久综合网 17c久久精品国产亚洲av蜜柚-999成人国产精品-99 热这里只有精品-久久国产精品尤物 | 精品欧美熟妇高潮喷-成人国产九色最新91-久热青青精品视频在线观看-亚洲综合五月色婷婷 | 久久久久偷偷看-国产成人综合久久精品免费-7777久久久777久久-亚洲成人天堂在线播放 | 日韩免费特级黄色片-久久爱免费视频16-中文字幕一区二区三区50路-欧美丰满熟妇激情网 | 99精品在线免费在线观看-在线一区二区三区在线视频-东京热av精品人妻一区二区三区-日韩成人免费观看在线观看 | 999全国免费视频-人妻中文字幕完整版-99久久免费国产精品黑人-国产一区二区三区在线观看第八页 | 人人妻人人妻人人爱-亚洲成熟女性毛茸茸-婷婷婷婷婷婷婷婷婷婷-六月婷婷久久久久久 | 国产精品久久久久久久久一级-国产精品久久久久久久久三级-日韩欧美亚洲电影在线观看-人妻精品一区二区三区aⅴ | 99久久与99久久-久久在线观看高清视频-欧美少妇人妻视频-欧美高清猛少妇色xxxxx猛叫 | 精品人妻人人妻-日韩久久久精品撸-久久日本激情视频-国产麻豆剧传媒精品国产av网站 | 成人教育 在线学习-日韩av亚洲成人精品-国产在线播放线99-亚洲欧美日韩一区二区不卡在线播放 | 激情五月综合开心五月-久久久久久国产高清-精品人妻综合网97-国产成人精品免费看在线播放 | 超碰免费成人在线-欧美日韩免费不卡视频一区二区三区-久久久久 亚洲人妻-日韩人妻第八页 | 日韩在线成人免费电影-人妻精品一区二区三区蜜桃-97碰碰在线看视频免费-国产熟女一区二区三区 | 日本久久人妻视频-日产精品久久久久久久蜜桃-亚洲制服国产麻豆-久久精品亚洲av丝袜噜噜 | 国产第五页在线视频-国产成人福利小视频-久久久久国产精品人妻aⅴ蜜臀-国内自拍色在线视频 | 免费一区二区三区蜜桃av-欧美日韩一区二区成人-亚洲日本激情中文网-亚洲欧美制服丝袜另类一区二区 | 九九精彩视频免费看-精品人妻在一区 二区 三区 四区-99久久免费高清热精品6_99-成人蜜桃av在线播放 | 亚洲欧洲av一区二区久久不卡-日韩精品在线观看三级-熟女av高清一区二区三区三-国产96色在线观看 六月天丁香婷婷在线-国产偷拍 中文字幕-久久久久精品乱妇中文久久久久-久久俺来也婷婷 | 久久97久久99久久综合-一区二区三区国产天堂-97久久伊人嫩草一区-日韩人妻经典高清片 | 欧美日韩中文字幕视频-99欧美视频一区二区国产-999久久a精品合区久久久-91久久精品国产亚洲av麻 久久偷拍女人小便视频-国产欧美韩日在线观看-日韩美在线免费观看-日韩另类小视频 | 久久露脸视频一-不卡视频一区二区三区的-99精品视频区一区二-久久久久久熟女 | 久久久伊人网国产精品-五月天丁香花婷婷在线-亚洲一区二区三区在线观看网站-av网站一区二区在线观看 | 亚洲va国产va欧美va观看一-中文字幕av网站在线观看-久久99国产中文字幕-91精品国产91久久久久久久久久 | 91精品国产综合久久久久久豆腐-久久久亚洲熟妇-丁香综合伊人色-欧美日韩视频在线观看一卡二 | 麻豆精品三区一区二区三区-色婷婷综合激情国产日韩-久久中文字幕亚洲一区二区三区-69久久夜色精品国产69乱首页 | 国产欧美日韩一区二区三区-成人国产av精品免费网址-久久爱免费在线观看视频-精品人妻一区二区91 2012中文字幕在线视频免费-久久99爱免费视频视频-成人欧美一区二区三区男男-九九热免费精彩视频 | 国产日韩欧美亚洲自拍偷拍-欧美乱人伦人妻中文字幕人妻丝袜美-嫩草精品伊人久久一区二区-久久播五月婷婷 | 91久久国产视频网-3d彩漫专区一区二区三区-国产av躁一二三区-2020中文字幕超清在线观看 | 欧美一区二区三区免费不卡视频-亚洲欧美情色在线观看-久久久久精品人妻一区-国产91亚洲精品久久久久 | 日本乱中文字幕系列-精品久久久噜噜噜久久x99a-国产一区二区三区最好精华液-国产成人精品微拍视频网站 | 99久久与99久久-久久在线观看高清视频-欧美少妇人妻视频-欧美高清猛少妇色xxxxx猛叫 | 欧美一区二区三区不卡放荡的寡妇-日韩男女床上视频-超碰美女在线视频-91精品夜夜夜一区二区电影介绍 | 日韩视频在线观看亚洲-欧美视频亚洲视频中文有码-精品久久久久久久久字幕-欧美日韩国产一区二区三区在线 | 国产精品久久久久久无毒-国产熟女人妻中文字幕-日韩成人激情视频免费看-天天舔天天干天天日 | 日韩一级免费人妻大片-日韩a午夜剧场福利剧场-激情综合网激情五月99-蜜臀久久久亚洲精品国产 | 97精品伊人久久久大香线蕉-久久乱码一二三区别免费-蜜臀久久人人爽-久久精品在线观看网址 | 久久视频在线观看18-国产又黄又大又硬的视频-99热精品国产内外-日韩网站在线免费观看 | 99热这里只有精品免费推荐-日本中文字幕在线视频精品-爆操人妻中文字幕在线观看-久久久久久人妻一区二区三区四 |