年度網路攻擊大調查:SSH埠最易受網路攻擊,HTTPS其次!

Editor發表於2019-09-19


年度網路攻擊大調查:SSH埠最易受網路攻擊,HTTPS其次!


一般來說,人們會透過檢查埠、更新裝置等多種措施來預防大多數網路攻擊威脅。

然而在網路攻擊事件中通常會有一定的規律。

這次調查報告相對權威,其樣本使用者超過4000,分析了超過5000次攻擊事件。


頂級埠攻擊率高


報告指出,駭客用於執行攻擊的埠前三位是SSH、HTTP和HTTPS,而這些恰恰是受人們信任的頂級埠。

這些攻擊事件的出現頻率很高,超過65%。由於它們需要開放通訊,無論是安全通訊還是純文字都會遭到攻擊。

排在第四位的是微軟遠端桌面協議(RDP)埠。今年多個RDP漏洞造成遠端執行攻擊引人注意,例如Cve-2019-1181, cve-2019-1182 and cve-2019-0708。

其中被指出同樣具有嚴重風險的埠是檔案傳輸協議(FTP - 20,21)。在印表機、攝像機和不間斷電源上發現了攻擊者利用伺服器漏洞的事件,而這些伺服器佔被調查的FTP伺服器的三分之一。

年度網路攻擊大調查:SSH埠最易受網路攻擊,HTTPS其次!

作為基本網路安全觀,所有網路埠都應進行縱深防禦並在每臺主機上安裝防火牆,並監控和過濾埠流量。此外,定期進行埠掃描和滲透測試也是確保安全和檢查漏洞的最佳措施。

過時系統和弱加密軟體


此外,其他破壞安全性的漏洞還存在於一些弱加密和過時的軟體中,這兩項分別佔這次調查的66%和75%。

年度網路攻擊大調查:SSH埠最易受網路攻擊,HTTPS其次!

在這次調查中發現仍有超過66%的主機執行的是Windows 7,而這個作業系統2020年1月14日之後停止支援。

也有部分使用者仍然使用Windows XP這一在2014年已經停止支援的系統。

更有甚者,調查人員還發現了1993年釋出的Windows NT系統。

而這些不再受到支援的系統風險更大,攻擊者的橫向攻擊易如反掌。

年度網路攻擊大調查:SSH埠最易受網路攻擊,HTTPS其次!


此外,在調查中,幾乎有一半的Linux系統執行的核心已經過時,也就是他們的版本在過去三年中一直沒有得到支援,並且存在超過65個已知的漏洞。


年度網路攻擊大調查:SSH埠最易受網路攻擊,HTTPS其次!


攻擊事件層出不窮,但是經過調查依然可以發現一些規律,有效瞭解這些攻擊手段,身為使用者的我們也能夠及時防禦。



*本文由看雪編輯 LYA 編譯自Bleeping computer,轉載請註明來源及作者。

相關文章