Hiscox°ä²¼2020Äê¶ÈCyber Readiness·ÖÎö»ã±¨£»£»£»£» £»£»×êÑÐÈËÔ±·¢ÏÖд¹µö»î¶¯ÀûÓÃBasecamp·Ö·¢¶ñÒâÈí¼þ

°ä²¼¹¦·ò 2020-10-19

1.Hiscox°ä²¼2020Äê¶ÈCyber Readiness·ÖÎö»ã±¨


1.jpg


Hiscox°ä²¼2020Äê¶ÈCyber Readiness·ÖÎö»ã±¨£¬£¬£¬£¬£¬·¢ÏÖ´ÓǰһÄêÖÐÈ«ÇòÍøÂçËðʧÔö³¤Á˽üÁù±¶¡£¡£ ¡£ ¡£¡£¡£¡£¡£¸Ã»ã±¨ÏÔʾ£¬£¬£¬£¬£¬ÊÜÓ°Ï칫˾µÄ×ÜËðʧΪ18ÒÚÃÀÔª£¬£¬£¬£¬£¬±ÈÈ¥ÄêµÄ12ÒÚÃÀÔªÔö³¤ÁË50£¥¡£¡£ ¡£ ¡£¡£¡£¡£¡£»ã±¨ÖÐÓÐ6£¥ÒÔÉϵÄÊÜ·ÃÕßÖ§¸¶ÁËÊê½ð£¬£¬£¬£¬£¬Ëðʧ×ܼÆÎª3.81ÒÚÃÀÔª¡£¡£ ¡£ ¡£¡£¡£¡£¡£¾Ýͳ¼Æ£¬£¬£¬£¬£¬¶ñÒâÈí¼þ¡¢ÀÕË÷Èí¼þ¡¢ÆóÒµµç×ÓÓʼþй¶ºÍÉ¢²¼Ê½»Ø¾ø·þÎñ£¨DDoS£©ÒÀÈ»ÊÇ×î³£ÓõĹ¥»÷ý½é£¬£¬£¬£¬£¬¶øDDoS¹¥»÷Ò²³ÉÁËÀÕË÷Èí¼þ¹¥»÷µÄÁíÒ»ÖÖ´ó¾Ö¡£¡£ ¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.hiscox.co.uk/sites/uk/files/documents/2020-06/Hiscox_Cyber_Readiness_Report_2020_UK.PDF


2.Intezer°ä²¼ºÚ¿Í×é֯ʹÓõĿªÔ´¹¤¾ßµÄ·ÖÎö»ã±¨


2.jpg


ÍøÂ簲ȫ¹«Ë¾Intezer Labs°ä²¼Á˺ڿÍ×é֯ʹÓõĿªÔ´¹¤¾ß£¨OST£©µÄ·ÖÎö»ã±¨¡£¡£ ¡£ ¡£¡£¡£¡£¡£»ã±¨ÏÔʾ£¬£¬£¬£¬£¬ºÚ¿Í×îϲ»¶µÄÄÚ´æ×¢È빤¾ßÊÇReflectiveDllInjection¿âºÍMemoryModule ¿â£¬£¬£¬£¬£¬Ô¶³Ì½Ó¼û¹¤¾ß£¨RAT£©ÎªEmpire¡¢PowersploitºÍQuasar£¬£¬£¬£¬£¬ºáÏò»î¶¯¹¤¾ßΪMimikatz£¬£¬£¬£¬£¬UACÈÆ¹ý¹¤¾ßΪUACME¿â£¬£¬£¬£¬£¬²¢ÇÒÑÇÖÞºÚ¿Í×éÖ¯ËÆºõ¸üϲ»¶ÓÃWin7Elevate£¬£¬£¬£¬£¬Î¨Ò»²»ÊÜ»¶Ó­µÄOSTÊÇÄÇЩÓÃÀ´ÇÔȡʹ´¦µÄ¹¤¾ß¡£¡£ ¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/malware-gangs-love-open-source-offensive-hacking-tools/


3.ITRC°ä²¼2020ÄêµÚÈý¼¾¶ÈÃÀ¹úÊý¾Ýй¶·ÖÎö»ã±¨


3.jpg


·ÇͶ»ú×éÖ¯Éí·ÝµÁÓÃ×ÊÔ´ÖÐÐÄ£¨ITRC£©°ä²¼2020ÄêµÚÈý¼¾¶ÈÃÀ¹úÊý¾Ýй¶·ÖÎö»ã±¨£¬£¬£¬£¬£¬²¢°µÊ¾ÃÀ¹ú»ã±¨µÄÊý¾Ýй¶ÊýÁ¿ÓÐÍû´ïµ½2015ÄêÒÔÀ´µÄ×îµÍˮƽ¡£¡£ ¡£ ¡£¡£¡£¡£¡£»ã±¨ÏÔʾ£¬£¬£¬£¬£¬½ØÖÁĿǰ£¬£¬£¬£¬£¬2020Äê»ã±¨µÄÊý¾Ýй¶ÊýÁ¿±ÈÈ¥ÄêͬÆÚÏ÷¼õÁË30%£¬£¬£¬£¬£¬¾ÍÊܺ¦ÕßÊýÁ¿¶øÑÔ£¬£¬£¬£¬£¬Õâ¸öÊý×ÖÒªµÍ60%£¬£¬£¬£¬£¬Îª2.92ÒÚ¡£¡£ ¡£ ¡£¡£¡£¡£¡£ITRC°µÊ¾£¬£¬£¬£¬£¬ÍøÂç¹¥»÷ÊǵÚÈý¼¾¶ÈÊý¾Ýй¶µÄÖØÒªÔ­Òò£¬£¬£¬£¬£¬ÆäÖд¹µöºÍÀÕË÷Èí¼þÊÇ×î³£¼ûµÄ¹¥»÷ÀàÐÍ¡£¡£ ¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.infosecurity-magazine.com/news/us-data-breach-volumes-plummet-30/


4.×êÑÐÈËÔ±·¢ÏÖд¹µö»î¶¯ÀûÓÃBasecamp·Ö·¢¶ñÒâÈí¼þ


4.jpg


°²È«×êÑÐÈËÔ± MalwareHunterTeam ºÍJames ·¢ÏÖд¹µö»î¶¯ÀûÓÃBasecamp·Ö·¢¶ñÒâÈí¼þ¡£¡£ ¡£ ¡£¡£¡£¡£¡£BasecampÊÇ»ùÓÚWebµÄÏîÄ¿ÖÎÀí½â¾ö¹æ»®£¬£¬£¬£¬£¬ÔÊÐíÈËÃǽøÐкÏ×÷¡¢Ì¸Ìì¡¢´´½¨ÎĵµºÍ¹²ÏíÎļþ¡£¡£ ¡£ ¡£¡£¡£¡£¡£´´½¨ÎĵµÊ±£¬£¬£¬£¬£¬Óû§Äܹ»Ê¹ÓÃHTMLÁ´½Ó¡¢Í¼ÏñºÍÐÎ×´»¯µÄÎÄÕý±¾Ìåʽ»¯Îļþ£¬£¬£¬£¬£¬²¢Äܹ»ÉÏ´«¿ÉÖ´ÐÐÎļþ¡¢JavaScriptµÈ²»°²È«µÄÎļþ¡£¡£ ¡£ ¡£¡£¡£¡£¡£¶øºÚ¿ÍÔÚʹÓù«¹²BasecampÏÂÔØÁ´½Ó·Ö·¢BazarLoader¿ÉÖ´ÐÐÎļþ£¬£¬£¬£¬£¬Ö¼ÔÚ×îÖÕ×°ÖÃRyukÀÕË÷Èí¼þ¡£¡£ ¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/hackers-now-abuse-basecamp-for-free-malware-hosting/


5.EmotetÒÔWindows UpdateΪµö¶ü·Ö·¢¶ñÒâÈí¼þ


5.jpg


ÔÚ¶ÌÔݵÄÐÝÏ¢ºó£¬£¬£¬£¬£¬EmotetÓÚ10ÔÂ14Èջع飬£¬£¬£¬£¬²¢ÒÔWindows UpdateΪµö¶üÔÚÈ«ÇòÁìÓòÄÚ·Ö·¢¶ñÒâÈí¼þ¡£¡£ ¡£ ¡£¡£¡£¡£¡£Õâ´Î»Ø¹éºóEmotet¸ü»»ÁËÒ»¸öÐÂÄ£°å£¬£¬£¬£¬£¬¸ÃÄ£°å¼Ù×°³ÉWindows UpdateµÄÐÂÎÅ£¬£¬£¬£¬£¬²¢°µÊ¾±Ø±ØÒªÏȸüÐÂMicrosoft WordÄÜÁ¦²é¿´Îĵµ¡£¡£ ¡£ ¡£¡£¡£¡£¡£ÔÚ¸üÐÂWordʱ£¬£¬£¬£¬£¬ÒªÇóÊܺ¦Õßµã»÷ÆôÓñà×ëºÍÆôÓÃÄÚÈÝ£¬£¬£¬£¬£¬Õ⽫ÔÚÊܺ¦ÕßµÄÍÆËã»úÉÏÔËÐжñÒâºêÀ´×°ÖÃEmotet¶ñÒâÈí¼þ¡£¡£ ¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/watch-out-for-emotet-malwares-new-windows-update-attachment/


6.ÂíÈøÖîÈûÖݵÄѧÌÃÔâµ½DDoS¹¥»÷µ¼ÖÂÔ¶³Ì½ø½¨ÖжÏ


6.jpg


ÂíÈøÖîÈûÖݵÄѧÌÃÔâµ½DDoS¹¥»÷µ¼ÖÂÔ¶³Ì½ø½¨ÖжÏ¡£¡£ ¡£ ¡£¡£¡£¡£¡£10ÔÂ8ÈÕ¸ÃѧÌÃÔÚ³õ´Î·¢ÏÖ·À»ðǽ¹ÊÕϺ󣬣¬£¬£¬£¬³öÏÖÁ˳¤´ïÒ»ÖܵÄÏνÓÎÊÌ⣬£¬£¬£¬£¬Îª½â¾öÕâ¸öÎÊÌâ¶ø×°ÖõÄзÀ»ðÇ½Ëæºó±ÀÀ££¬£¬£¬£¬£¬¼¼Êõ²¿ÃÅÓÖ´ÓÁíÒ»¼Ò¹©¸øÉÌ´¦²É°ì·À»ðǽ¡£¡£ ¡£ ¡£¡£¡£¡£¡£µ«ÊÇÔÚ¹ºÈëеķÀ»ðǽ֮ºóÒÀÈ»´æÔÚÏνÓÎÊÌ⣬£¬£¬£¬£¬×îÖÕÎÊÌâµÄ±¾Ô­±»È·¶¨ÎªDDoS¹¥»÷¡£¡£ ¡£ ¡£¡£¡£¡£¡£Pamela Gould¾¯³¤°µÊ¾£¬£¬£¬£¬£¬¸ÃµØÓòĿǰÒÑÏò¾¯¾ÖÒÔ¼°Áª¹úµ÷²é¾ÖµÄÍøÂç·¸×ﲿÃŻ㱨ÁË´ËÊÂÎñ£¬£¬£¬£¬£¬¸ÃÊÂÎñÔÚµ÷²éÖС£¡£ ¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.infosecurity-magazine.com/news/ddos-attacks-disrupt-massachusetts/