- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2015云盾态势感知报告
/2
目 录
1 执行摘要5
2 核心发现8
高级威胁12
Web 定向攻击 12
撞库攻击 13
IP 信誉库 15
新型威胁预测 18
Web 应用攻击20
暴力破解攻击25
恶意文件29
案例33
解密BBOSS 组织大规模挂马事件33
PostgreSQL 弱口令致使数千台服务器沦陷35
黄赌毒挂马事件37
总结40
附录:2015 年全球十大网络安全事件42
/3
/4
DT 时代,信息安全问题的解决已经慢慢演化成对安全大数据分析能力
的挑战,大规模的安全数据需要进行有效的关联、分析和挖掘才能产生最
终价值。基于此,阿里云于 2015 年 7 月发布了云盾安全态势感知服务。
态势感知让攻击受害者第一次具备了反击能力,以及对于全局威胁的可见
性和集中管控能力。
作为一个集合了大数据和安全的跨界产品,云盾态势感知系统不仅拥
有 PB 级别的大数据分析和计算能力,而且通过机器学习,汇集全网安全
数据以及威胁情报,建立了完整和智能安全威胁模型,作用到百万客户的
实际业务场景中。通过对海量数据的收集、分析与展现,帮助客户获得更
好的全局可见性和安全智能,从而抵御来自各个维度和领域的新型安全威
胁。
2015 年度云盾态势感知报告聚焦在数据中心云计算用户面临的高级
持续威胁、定向Web 应用攻击、面向系统的暴力破解以及主机恶意文件四
个方面的新威胁和安全趋势。
阿里云是国内最大的公共云计算服务提供商。保护了中国 30%的网站。
作为一个集合了大数据和安全的跨界团队,云盾不再用传统的方法去解决
/5
信息安全问题,而是通过海量数据的收集、分析与展现,帮助企业获得更
好的全局可见性和威胁发现能力,按攻击者的视角来建立安全防御体系,
来抵御来自四面八方的新型安全威胁和内部人员的监守自盗。
态势感知团队通过对网络攻击持续的分析与研究,发布云盾态势感知
2015 年度报告。
/6
/7
发现 1:账号和密码隐私泄露形势更加严峻,金融类网站成为重灾区。
从云平台每天遭受数千起撞库攻击可以看出,大量的用户私密数据已被
黑客窃取并用于攻击更多的网站。随着互联网金融的蓬勃发展,金融类网
站已然成为首要攻击目标。
发现2 :黑色产业链愈发猖獗,破坏行为多样化。
为获得更多的利益,黑客入侵后除了“拖库”和植入后门外,新型的破坏
行为层出不穷,更加多样化。如,在阿里云安全团队的监控中,入侵服务
器后在篡改页面插入各种赌博色情广告的案例同比上升 50% ,也监控到在
被入侵的网页中插入恶意的Javascript 用于发起CC 攻击的案例。
发现 3 :自动化Webshell 黑客工具提升入侵效率,入侵成功仅需 1 小
时。
/8
自动化批量扫描 Webshell ,这种低成本高收益的攻击方式在 2015 年
迅猛增长,相比2014 年翻了 10 倍。自动化扫描工具也越来越丰富,一句
话木马的检测和绕过对抗进一步升级。
发现 4 :数据库应用被利用的事件数量增多,将成为下一个黑客入侵的
突破点。
MySQL 弱口令 UDF 提权已经被广泛用于抓”鸡”,黑客又将目标瞄准
了其他的数据库服务,PostgreSQL 弱口令漏洞和年底爆发的 Redis 未授
权漏洞给互联网带来了一场血雨腥风。
发现 5 :弱密码导致主机被入侵案例数量最多,用户在整体安全意识上
较去年没有明显的改进。
黑客入侵成功的案件中,由弱密码导致的最多,暴力破解攻击成为黑客
最喜欢使用的攻击手法,互联网发展到今天依然
原创力文档


文档评论(0)