2023-10-30-Akamai-2023互联网现状报告-攻击快车道-深入了解恶意DNS流量_38页_12mb
报告摘要
攻击快车道:第9卷,第1期报告总结
报告概述
本报告基于Akamai的DNS流量分析,聚焦于恶意流量如命令和控制(C2)流量、钓鱼网站和恶意软件,针对企业和家庭用户的威胁。DNS被攻击者利用作为快车道,报告分析了2022年第四季度数据,揭示了全球攻击趋势、地区差异以及行业风险。主要目标包括检测和防范现代网络安全威胁。
主要发现
-
恶意流量类型:
- C2流量:经DNS分析,攻击者使用C2通信控制设备下载额外恶意软件,增加攻击持续性,显著上升。
- 钓鱼网站:与网络钓鱼工具包关联,误导用户泄露敏感信息。
- 恶意软件:包括病毒、勒索软件和挖矿程序,通过DNS请求传播。
-
企业威胁:C2流量占受攻击设备的10%-16%,代表潜在网络入侵。主要威胁包括初始访问代理(IAB),占26%的受感染设备;勒索软件如LockBit和REvil;僵尸网络占44%。制造业受影响最强,超过30%的企业遭遇C2攻击。
-
家庭用户威胁:僵尸网络如Mirai和FluBot主导,针对IoT设备和Android设备。挖矿软件(如Monerodownloader)利用设备资源进行加密货币挖矿。
-
地区分析:北美和EMEA是主要攻击热点;亚太和日本关注Pykspa和Necurs;拉美因加密货币挖矿威胁较突出。所有地区均可观察类似趋势。
-
垂直领域:制造业、金融科技、医疗等关键行业高风险,数据泄露和勒索软件事件增多。
-
网络钓鱼现状:金融服务业是主要目标,40.3%的网络钓鱼活动针对此行业。网络钓鱼工具包被广泛重复使用,攻击成功率高。
结论和建议
企业应加强DNS保护,监测C2流量,阻止恶意下载。推荐使用安全解决方案如Akamai的Secure Internet Access,进行渗透测试和团队培训。家庭用户需改掉默认密码,更新设备固件,防止僵尸网络扩散。整体防范策略包括漏洞管理、事件响应和持续威胁情报。
此总结覆盖所有核心内容,基于报告数据分析和建议。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载