微软Exchange漏洞被利用率仍持续走高,WannaCry勒索软件也呈上升趋势
近期,微软旗下MicrosoftExchange产品中被曝光的漏洞已经成功引起了网络犯罪分子们的注意,并且他们已经着手针对这一特定攻击向量展开大规模的攻击活动。
虽然勒索软件攻击活动的频率在过去的六个月时间里有所增加,但网络安全公司CheckPoint的安全研究人员在3月末发现,针对MicrosoftExchange服务器的ProxyLogon严重漏洞的攻击事件数量激增。
尽管微软方面提供漏洞修复补丁的速度还是算比较快的,但全球范围内针对该漏洞的攻击活动已经增加了三倍,而攻击事件的数量目前已经超过数万起。
Microsoft Exchange对攻击者来说仍然很有吸引力
据微软称,截止至2021年3月14日,全球范围内总共有大约82000台MicrosoftExchange服务器存在漏洞。而根据RiskIQ的数据,就在一个星期之后,暴露在外网中存在漏洞的MicrosoftExchange服务器数量大幅下降到了约30000台。
根据网络安全公司CheckPoint上周提供的遥测数据显示,全球范围内发生了大约5万多次针对MicrosoftExchange服务器的攻击尝试,其中绝大部分的攻击活动针对的都是政府/军事、制造业和银行/金融部门的组织。
其中有一半的漏洞利用或攻击尝试都发生在美国地区(占比约49%),这也是目前针对MicrosoftExchange服务器的攻击活动中受影响最严重的国家了,而其他国家的攻击活动和攻击次数相对要少得多,其中英国占5%,荷兰和德国分别只占4%。
勒索软件攻击升级,WannaCry仍是个严重问题
CheckPoint的安全研究人员发现,在过去六个月里,全球范围内的勒索软件攻击率上升了57%。更令人担忧的是,自今年年初以来,每月的攻击活动增长率持续保持在9%。
除了普通的一些勒索软件(比如说Maze、Ryuk和REvil等)之外,研究人员还发现受WannaCry勒索软件影响的企业和组织数量增长了53%。
CheckPoint的安全研究人员表示:“实际上,2021年3月受影响的组织数量是2020年10月的40倍,而新的恶意软件样本仍然在使用EternalBlue漏洞进行传播。但众所周知,这个漏洞早在4年前就应该已经被修复了。”
大约在四年前,WannaCry勒索软件主要通过NSA武器库中针对SMB的“永恒之蓝”漏洞来进行传播,并且在短短几天的时间里就造成了数亿美元的经济损失。但是,当安全研究专家MarcusHutchins发现了一个“攻击终止开关”之后,这款勒索软件的传播才得到了有效的遏制。据了解,当时全球范围内总共有20多万台计算机设备受到了攻击。
但尽管如此,这款勒索软件并没有被根除。各大网络安全公司在近期仍然每天都会检测到来自WannaCry勒索软件的攻击行为。根据研究人员的发现,这些WannaCry样本经过修改之后,已经去掉了原始样本中的“攻击终止开关”。
在今年1月份,趋势科技发布了当时美国地区排名前三的勒索软件家族:
而这一数字一直居高不下的原因是WannaCry的可用性非常高,而导致这一情况出现的根本原因在于,全球范围内目前成千上万的计算机设备仍然存在“永恒之蓝”漏洞。
网络安全公司CheckPoint从2020年12月开始也观察到了同样的趋势,而在2021年3月,相关的攻击事件数量仍在持续增长,并且已经远远超过了12000起。
这些数字足以证明及时修复漏洞的重要性,这些攻击向量本身早就应该消失,但很多企业或组织却并没有及时去修复“永恒之蓝”漏洞。
推荐系统
番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载
语言:中文版系统大小:3.91GB系统类型:Win7欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统
番茄花园 Windows 10 极速企业版 版本1903 2022年7月(32位) ISO镜像快速下载
语言:中文版系统大小:3.98GB系统类型:Win10番茄花园 Windows 10 32位极速企业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动激活
新萝卜家园电脑城专用系统 Windows10 x86 企业版 版本1507 2022年7月(32位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10新萝卜家园电脑城专用系统 Windows10 x86企业版 2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程
笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(32位) ISO镜像快速下载
语言:中文版系统大小:3.98GB系统类型:Win10笔记本台式机专用系统 Windows 10 32位企业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过
笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(64位) 提供下载
语言:中文版系统大小:3.98GB系统类型:Win10笔记本台式机专用系统 Windows10 64专业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的专业版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动
雨林木风 Windows10 x64 企业装机版 版本1903 2022年7月(64位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10新雨林木风 Windows10 x64 企业装机版 2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动激活
深度技术 Windows 10 x64 企业版 电脑城装机版 版本1903 2022年7月(64位) 高速下载
语言:中文版系统大小:3.98GB系统类型:Win10深度技术 Windows 10 x64 企业TLSB 电脑城装机版2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程
电脑公司 装机专用系统Windows10 x64 企业版2022年7月(64位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10电脑公司 装机专用系统 Windows10 x64 企业TLSB版2022年7月一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过
相关文章
- 一个有关 V8 漏洞的细节分析 (一)
- 网络安全编程:PE文件结构概述
- Cisco Jabber爆多安全漏洞
- 十月更新修复了Windows 10的Ping of Death漏洞
- 哥伦比亚特区警局遭勒索软件团伙威胁不支付赎金将对外公布其秘密档案
- 圆通泄露40万条个人信息 隐私保护新法欲竖监管屏障
- 监听风云之一 Inotify 介绍
- DNS 漏洞发现者 Dan Kaminsky 去世
- 卡巴斯基发现可能来自CIA的新恶意软件
- Ubuntu 被曝严重漏洞,攻击者可轻松获取 root 权限
- 实现Web端指纹登录
- 刚刚!阿里云与奇安信达成战略合作
- 用户账户被劫持,微软披露价值50000美金的新漏洞
- 360漏洞响应平台“亿万守护计划“上线啦!邀你一起开启荣耀守护之旅
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 3电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 4雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
- 1迅雷云播“手机看片神器”使用教程(随时随地秒速离线云播放)
- 2Win10怎么设置网络按流量计费 Win10网络设置流量收费教程
- 3微信公众号怎么年审? 微信公众号年审流程及所需材料介绍
- 4win7蓝屏代码7f指什 怎么解决 很严重
- 5二手笔记本电脑价格是多少 二手笔记本电脑价格盘点
- 6安卓手机安装运行win7系统教程 安卓手机装win7系统教程
- 7华硕b460主板装win7系统及bios设置教程 10代CPU安装Win7教程 BIOS设置 U盘启动 完美支持USB驱动
- 8高通骁龙8cx怎么样 高通骁龙8cx处理器详细介绍
- 9Steam提示“需要在线进行更新,请确认您的网络连接正常”怎么办?
- 10aoc一体机电脑win10改win7系统及bios设置
常用系统
- 1深度技术 Windows 10 x86 企业版 电脑城装机版2019年12月(32位) ISO镜像免费下载
- 2雨林木风 Ghost XP SP3 装机版 YN2018.10 ISO镜像免费下载
- 3电脑公司Ghost Win7 Sp1 喜迎国庆 装机万能版2021年10月(32位) 提供下载
- 4新萝卜家园 GhostWin7 SP1 电脑城极速稳定版2020年7月(32位) ISO镜像高速下载
- 5深度技术Ghost Win8.1 x32位 特别纯净版2021年9月(免激活) ISO镜像高速下载
- 6电脑公司Ghost Win8.1 X64位 元旦特别 纯净版2022年1月(自动激活) ISO镜像快速下载
- 7深度技术 Ghost Win7 x64 Sp1 电脑城纯净版2022年6月(64位) ISO镜像高速下载
- 8番茄花园系统 Ghost XP SP3 海量驱动装机版 2018年7月 ISO镜像下载
- 9新萝卜家园Ghost Win8.1 X64位 纯净版2020年12月(自动激活) ISO镜像高费下载
- 10电脑公司 装机专用系统Windows10 x64 企业版2020年5月(64位) ISO镜像高速下载