火絨安全團(tuán)隊發(fā)出風(fēng)險提示,根據(jù)“火絨威脅情報系統(tǒng)”監(jiān)測,近期有漏洞攻擊在大面積、高頻次的爆發(fā)。火絨攔截數(shù)據(jù)顯示,自7月13日至23日期間,漏洞攻擊次數(shù)較以往均值上漲282%,其中針對服務(wù)器系統(tǒng)的攻擊占比超80%。另外通過火絨攔截日志溯源發(fā)現(xiàn),發(fā)起攻擊的IP來自不同地區(qū),推測或為黑客組織有預(yù)謀發(fā)起的一起僵尸網(wǎng)絡(luò)攻擊,不排除后續(xù)還有此類規(guī)模漏洞攻擊出現(xiàn)?;鸾q提醒大家,特別是企業(yè)用戶,近期做好安全防護(hù),謹(jǐn)防發(fā)生風(fēng)險。
根據(jù)火絨攔截的數(shù)據(jù)顯示,自7月13日至23日,漏洞攻擊次數(shù)較以往上漲282%。其中,通過“永恒之藍(lán)”漏洞發(fā)起的攻擊占總次數(shù)的90%,其次為CVE-2020-0796和CVE-2019-0708等近些年出現(xiàn)的高危漏洞。
需要注意的是,在本輪攻擊中,針對服務(wù)器系統(tǒng)的攻擊數(shù)量超過總數(shù)的80%。火絨工程師分析 ,一是由于服務(wù)器IP暴露在外網(wǎng),極容易遭遇黑客無差別攻擊;二是由于服務(wù)器多較為老舊,且不方便在脫產(chǎn)的情況下進(jìn)行補丁升級,導(dǎo)致“永恒之藍(lán)”等危險的漏洞長期存在,成為被攻擊的目標(biāo)。
在此,火絨工程師建議廣大用戶,一定要及時修復(fù)漏洞;對于不便打補丁的企業(yè)用戶,可開啟火絨“網(wǎng)絡(luò)入侵?jǐn)r截”功能,在攻擊數(shù)據(jù)進(jìn)入服務(wù)器等系統(tǒng)漏洞之前進(jìn)行攔截,并記錄攻擊發(fā)起者IP地址信息,方便進(jìn)行攻擊溯源。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!