一般來說,人們會透過檢查埠、更新裝置等多種措施來預防大多數網路攻擊威脅。
然而在網路攻擊事件中通常會有一定的規律。
這次調查報告相對權威,其樣本使用者超過4000,分析了超過5000次攻擊事件。
頂級埠攻擊率高
報告指出,駭客用於執行攻擊的埠前三位是SSH、HTTP和HTTPS,而這些恰恰是受人們信任的頂級埠。
這些攻擊事件的出現頻率很高,超過65%。由於它們需要開放通訊,無論是安全通訊還是純文字都會遭到攻擊。
排在第四位的是微軟遠端桌面協議(RDP)埠。今年多個RDP漏洞造成遠端執行攻擊引人注意,例如Cve-2019-1181, cve-2019-1182 and cve-2019-0708。
其中被指出同樣具有嚴重風險的埠是檔案傳輸協議(FTP - 20,21)。在印表機、攝像機和不間斷電源上發現了攻擊者利用伺服器漏洞的事件,而這些伺服器佔被調查的FTP伺服器的三分之一。
作為基本網路安全觀,所有網路埠都應進行縱深防禦並在每臺主機上安裝防火牆,並監控和過濾埠流量。此外,定期進行埠掃描和滲透測試也是確保安全和檢查漏洞的最佳措施。
過時系統和弱加密軟體
此外,其他破壞安全性的漏洞還存在於一些弱加密和過時的軟體中,這兩項分別佔這次調查的66%和75%。
在這次調查中發現仍有超過66%的主機執行的是Windows 7,而這個作業系統2020年1月14日之後停止支援。
也有部分使用者仍然使用Windows XP這一在2014年已經停止支援的系統。
更有甚者,調查人員還發現了1993年釋出的Windows NT系統。
而這些不再受到支援的系統風險更大,攻擊者的橫向攻擊易如反掌。
此外,在調查中,幾乎有一半的Linux系統執行的核心已經過時,也就是他們的版本在過去三年中一直沒有得到支援,並且存在超過65個已知的漏洞。
攻擊事件層出不窮,但是經過調查依然可以發現一些規律,有效瞭解這些攻擊手段,身為使用者的我們也能夠及時防禦。
*本文由看雪編輯 LYA 編譯自Bleeping computer,轉載請註明來源及作者。