夜夜躁很很躁日日躁麻豆,精品人妻无码,制服丝袜国产精品,成人免费看www网址入口

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

2024年下半年全球網(wǎng)絡(luò)釣魚(yú)威脅態(tài)勢(shì)分析與應(yīng)對(duì)策略

0
分享至

引言:網(wǎng)絡(luò)釣魚(yú)攻擊的隱蔽性與復(fù)雜性持續(xù)升級(jí)

近年來(lái),網(wǎng)絡(luò)釣魚(yú)攻擊已成為全球網(wǎng)絡(luò)安全領(lǐng)域的核心威脅之一。攻擊者通過(guò)偽造合法網(wǎng)站、發(fā)送欺詐性郵件、植入惡意鏈接等手段,不斷竊取用戶敏感信息、破壞企業(yè)系統(tǒng)安全。2024年下半年,隨著僵尸網(wǎng)絡(luò)命令與控制(C&C)活動(dòng)的演變以及滲透測(cè)試工具被濫用的激增,網(wǎng)絡(luò)釣魚(yú)攻擊的技術(shù)手段愈發(fā)隱蔽,防御難度顯著提升。公共互聯(lián)網(wǎng)反網(wǎng)絡(luò)釣魚(yú)工作組基于世界反垃圾郵件組織Spamhaus的相關(guān)數(shù)據(jù),深入分析2024年7月至12月全球網(wǎng)絡(luò)釣魚(yú)威脅態(tài)勢(shì),并提出應(yīng)對(duì)策略。


Top 20 僵尸網(wǎng)絡(luò)(C&Cs)所在國(guó)家和地區(qū)[注]

01、僵尸網(wǎng)絡(luò)C&C活動(dòng)與網(wǎng)絡(luò)釣魚(yú)攻擊的深度關(guān)聯(lián)

(一)C&C服務(wù)器:

網(wǎng)絡(luò)釣魚(yú)的“中樞神經(jīng)”

僵尸網(wǎng)絡(luò)C&C服務(wù)器作為攻擊者操控受感染設(shè)備的核心樞紐,在網(wǎng)絡(luò)釣魚(yú)攻擊鏈中扮演關(guān)鍵角色。2024年下半年,全球僵尸網(wǎng)絡(luò)C&C活動(dòng)總量雖同比下降4%,但部分地區(qū)的威脅態(tài)勢(shì)依然嚴(yán)峻。例如,中國(guó)托管了全球最多的僵尸網(wǎng)絡(luò)C&C服務(wù)器(共計(jì)3535個(gè)),較排名第二的美國(guó)(2286個(gè))高出35%。此類服務(wù)器常被用于分發(fā)釣魚(yú)郵件、托管虛假登錄頁(yè)面或竊取用戶憑證,其地理分布直接影響攻擊的覆蓋范圍與效率。

(二)滲透測(cè)試工具濫用:

攻擊門檻的降低

滲透測(cè)試框架Cobalt Strike和Brute Ratel C4的濫用比例在2024年下半年分別增長(zhǎng)12%和43.73%。這些工具本用于安全測(cè)試,但其破解版本在地下論壇的流通使得攻擊者能夠快速構(gòu)建釣魚(yú)攻擊基礎(chǔ)設(shè)施。例如,Brute Ratel C4通過(guò)高隱蔽性通信協(xié)議繞過(guò)檢測(cè),被廣泛用于定向釣魚(yú)攻擊。遠(yuǎn)程訪問(wèn)木馬(RAT)如Remcos(增長(zhǎng)72%)則進(jìn)一步強(qiáng)化了攻擊者對(duì)受害者設(shè)備的控制能力,為大規(guī)模數(shù)據(jù)竊取提供了便利。

(三)移動(dòng)端威脅:

Android后門的持續(xù)活躍

盡管Android后門相關(guān)的C&C活動(dòng)占比從20.01%降至13.94%,但Coper惡意軟件的爆發(fā)式增長(zhǎng)(152%)表明移動(dòng)端釣魚(yú)攻擊風(fēng)險(xiǎn)仍在攀升。攻擊者通過(guò)偽裝成合法應(yīng)用誘導(dǎo)用戶下載,進(jìn)而遠(yuǎn)程操控設(shè)備、竊取短信驗(yàn)證碼或銀行賬戶信息。此類攻擊對(duì)個(gè)人用戶及企業(yè)移動(dòng)辦公環(huán)境構(gòu)成雙重威脅。


與僵尸網(wǎng)絡(luò)(C&Cs)相關(guān)的惡意軟件[注]

02、被濫用域名:網(wǎng)絡(luò)釣魚(yú)的“隱身衣”狀況

(一)頂級(jí)域名濫用:

.top與.xyz的“重災(zāi)區(qū)”

2024年下半年,.top域名托管的僵尸網(wǎng)絡(luò)C&C服務(wù)器數(shù)量激增974%,達(dá)到1514個(gè)。盡管ICANN已針對(duì)其DNS濫用問(wèn)題發(fā)出違規(guī)通知,但高性價(jià)比和寬松的注冊(cè)政策仍使其成為攻擊者的首選。相比之下,.com域名雖總量龐大(1.54億個(gè)),但濫用比例僅為0.00114%;而小眾域名如.monster(0.148%)則因監(jiān)管薄弱成為高發(fā)目標(biāo)。

(二)域名注冊(cè)商:

治理漏洞亟待填補(bǔ)

國(guó)內(nèi)某域名注冊(cè)商的新注冊(cè)僵尸網(wǎng)絡(luò)C&C域名在2024年下半年增長(zhǎng)757%,總量達(dá)1636個(gè)。這一現(xiàn)象暴露出個(gè)別注冊(cè)商在域名注冊(cè)審核機(jī)制及合規(guī)管理方面存在一定疏漏。與此同時(shí),行業(yè)內(nèi)多數(shù)域名注冊(cè)商通過(guò)強(qiáng)化風(fēng)險(xiǎn)控制,明確內(nèi)部職責(zé)分工,優(yōu)化跨部門協(xié)作流程,實(shí)現(xiàn)域名濫用減少63%,有效遏制了域名濫用現(xiàn)象,這體現(xiàn)了積極治理策略的重要性及其成效。


惡意軟件類型[注]

03

國(guó)際協(xié)作與技術(shù)反制:成效與挑戰(zhàn)并存

(一)區(qū)域性治理成果顯著

部分國(guó)家通過(guò)立法與執(zhí)法協(xié)作,顯著遏制了C&C服務(wù)器的增長(zhǎng)。例如,保加利亞在2024年上半年經(jīng)歷162%的激增后,下半年通過(guò)專項(xiàng)打擊行動(dòng)實(shí)現(xiàn)24%的降幅;墨西哥、法國(guó)分別減少33%和28%的C&C活動(dòng)。然而,荷蘭(6%)、英國(guó)(11%)等歐洲國(guó)家的增長(zhǎng)趨勢(shì),以及摩洛哥首次發(fā)現(xiàn)C&C活動(dòng),表明了攻擊者向監(jiān)管寬松地區(qū)轉(zhuǎn)移的動(dòng)向。


2024年7月-12月最容易被濫用的頂級(jí)域名[注]

(二)技術(shù)防御手段的迭代

Spamhaus等機(jī)構(gòu)通過(guò)實(shí)時(shí)威脅情報(bào)共享,協(xié)助全球企業(yè)識(shí)別并阻斷釣魚(yú)攻擊。2024年下半年,其共監(jiān)測(cè)到13,720個(gè)活躍C&C服務(wù)器,較上半年減少4%。此外,AI驅(qū)動(dòng)的異常流量檢測(cè)、多因素認(rèn)證(MFA)的普及,以及零信任架構(gòu)的部署,大幅提升了企業(yè)對(duì)釣魚(yú)攻擊的抵御能力。

04、應(yīng)對(duì)策略:構(gòu)建全鏈條防御體系

(一)強(qiáng)化域名注冊(cè)監(jiān)管

注冊(cè)商責(zé)任:要求注冊(cè)商實(shí)施實(shí)名認(rèn)證、加強(qiáng)域名用途審查,對(duì)濫用行為采取即時(shí)封禁措施。

TLD治理:推動(dòng)ICANN對(duì)高濫用率頂級(jí)域名(如.top和.xyz)實(shí)施更嚴(yán)格的準(zhǔn)入與監(jiān)控機(jī)制。


2024年7月-12月被濫用域名所屬注冊(cè)商排名[注]

(二)技術(shù)防御升級(jí)

企業(yè)層面:部署郵件安全網(wǎng)關(guān)(SEG)、URL過(guò)濾系統(tǒng),并定期更新威脅情報(bào)庫(kù)。

個(gè)人用戶:普及安全意識(shí)培訓(xùn),警惕不明鏈接與附件,啟用MFA保護(hù)關(guān)鍵賬戶。

(三)國(guó)際合作與立法

跨境協(xié)作:建立全球性的C&C服務(wù)器黑名單共享機(jī)制,聯(lián)合打擊跨國(guó)網(wǎng)絡(luò)犯罪。

法律威懾:推動(dòng)各國(guó)立法嚴(yán)懲網(wǎng)絡(luò)釣魚(yú)與工具濫用行為,提高違法成本。


2024年7月-12月被濫用域名來(lái)源國(guó)家和地區(qū)排名[注]

05、共筑無(wú)“釣”未來(lái)

網(wǎng)絡(luò)釣魚(yú)攻擊的防御是一場(chǎng)持久戰(zhàn),需政府、企業(yè)、技術(shù)機(jī)構(gòu)與公眾協(xié)同努力。公共互聯(lián)網(wǎng)反網(wǎng)絡(luò)釣魚(yú)工作組將持續(xù)監(jiān)測(cè)威脅動(dòng)態(tài),推動(dòng)技術(shù)創(chuàng)新與國(guó)際合作,為構(gòu)建安全、可信的網(wǎng)絡(luò)空間貢獻(xiàn)力量。

注:數(shù)據(jù)來(lái)源于Spamhaus(世界反垃圾郵件組織)

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
耐克終身合同名單揭秘!C羅日獎(jiǎng)金,可買80輛蘭博基尼?

耐克終身合同名單揭秘!C羅日獎(jiǎng)金,可買80輛蘭博基尼?

老吳教育課堂
2025-09-26 09:32:01
1999年,李連杰和利智結(jié)婚一臉興奮眼神鎖定,利智躲著不跟他對(duì)視

1999年,李連杰和利智結(jié)婚一臉興奮眼神鎖定,利智躲著不跟他對(duì)視

照見(jiàn)古今
2025-09-22 18:43:11
55歲竇唯已遷居阿那亞多年,騎電動(dòng)車,買菜砍價(jià),生活過(guò)得愜意

55歲竇唯已遷居阿那亞多年,騎電動(dòng)車,買菜砍價(jià),生活過(guò)得愜意

書(shū)雁飛史oh
2025-09-08 17:38:38
“小學(xué)生家長(zhǎng)不報(bào)名陪餐,孩子就不能在校吃午餐”?山西聞喜縣通報(bào)

“小學(xué)生家長(zhǎng)不報(bào)名陪餐,孩子就不能在校吃午餐”?山西聞喜縣通報(bào)

環(huán)球網(wǎng)資訊
2025-09-26 10:31:13
上海交大解剖486名胃癌死者,發(fā)現(xiàn):原來(lái)患胃癌的人,都有5個(gè)共性

上海交大解剖486名胃癌死者,發(fā)現(xiàn):原來(lái)患胃癌的人,都有5個(gè)共性

今日養(yǎng)生之道
2025-09-23 10:00:04
KD提前續(xù)約,伊森無(wú)緣前百!美媒送火箭2換3方案:押寶國(guó)王非賣品

KD提前續(xù)約,伊森無(wú)緣前百!美媒送火箭2換3方案:押寶國(guó)王非賣品

鍋?zhàn)踊@球
2025-09-26 17:48:21
一覺(jué)醒來(lái)賈國(guó)龍要哭暈在廁所!雞排哥幾句話把他的公關(guān)團(tuán)隊(duì)打敗了

一覺(jué)醒來(lái)賈國(guó)龍要哭暈在廁所!雞排哥幾句話把他的公關(guān)團(tuán)隊(duì)打敗了

小娛樂(lè)悠悠
2025-09-26 15:22:06
王慧擔(dān)任浙江省民族宗教事務(wù)委員會(huì)主任

王慧擔(dān)任浙江省民族宗教事務(wù)委員會(huì)主任

澎湃新聞
2025-09-26 15:54:30
大消息!工行、農(nóng)行、中行、建行、交行、郵儲(chǔ)等六大行集體宣布:這一機(jī)構(gòu),不再設(shè)立!

大消息!工行、農(nóng)行、中行、建行、交行、郵儲(chǔ)等六大行集體宣布:這一機(jī)構(gòu),不再設(shè)立!

中國(guó)基金報(bào)
2025-09-26 00:10:34
俾斯麥海發(fā)生6.3級(jí)地震

俾斯麥海發(fā)生6.3級(jí)地震

財(cái)聯(lián)社
2024-09-12 01:09:10
臺(tái)風(fēng)天開(kāi)車“沖浪”后續(xù):司機(jī)被行拘,身份遭扒,難怪做出這種事

臺(tái)風(fēng)天開(kāi)車“沖浪”后續(xù):司機(jī)被行拘,身份遭扒,難怪做出這種事

千言?shī)蕵?lè)記
2025-09-25 21:10:11
美國(guó)物理奧賽奪冠反遭MAGA網(wǎng)暴,隊(duì)員華裔+俄裔+印裔,網(wǎng)友:離開(kāi)移民美國(guó)啥也不是

美國(guó)物理奧賽奪冠反遭MAGA網(wǎng)暴,隊(duì)員華裔+俄裔+印裔,網(wǎng)友:離開(kāi)移民美國(guó)啥也不是

留學(xué)生日?qǐng)?bào)
2025-09-25 22:23:27
周其仁:重啟經(jīng)濟(jì)的一個(gè)關(guān)鍵,就是要盡最大努力重啟來(lái)來(lái)往往

周其仁:重啟經(jīng)濟(jì)的一個(gè)關(guān)鍵,就是要盡最大努力重啟來(lái)來(lái)往往

尚曦讀史
2025-09-25 22:46:08
得到中方承諾后,李在明態(tài)度驟變,一口拒絕特朗普提出的2個(gè)要求

得到中方承諾后,李在明態(tài)度驟變,一口拒絕特朗普提出的2個(gè)要求

湘評(píng)中外
2025-09-26 17:56:43
李天一豪賭輸光5800萬(wàn)?夢(mèng)鴿被限制出境,85歲李雙江頻繁撈金救兒

李天一豪賭輸光5800萬(wàn)?夢(mèng)鴿被限制出境,85歲李雙江頻繁撈金救兒

果娛
2025-08-08 01:35:28
毛主席與劉少奇的發(fā)展理念有分歧,70年后再看有何定論?

毛主席與劉少奇的發(fā)展理念有分歧,70年后再看有何定論?

老謝談史
2025-09-24 10:17:36
重新開(kāi)征農(nóng)業(yè)稅,激發(fā)農(nóng)民責(zé)任感和榮譽(yù)感?這是要把農(nóng)民逼上絕路

重新開(kāi)征農(nóng)業(yè)稅,激發(fā)農(nóng)民責(zé)任感和榮譽(yù)感?這是要把農(nóng)民逼上絕路

剛哥說(shuō)法365
2025-09-24 16:33:59
證監(jiān)會(huì)決定暫緩IPO!9月26日,昨夜爆出的四大消息正式來(lái)襲!

證監(jiān)會(huì)決定暫緩IPO!9月26日,昨夜爆出的四大消息正式來(lái)襲!

搬磚知天下事
2025-09-26 14:03:07
董卿的現(xiàn)狀,老父親后悔自責(zé):她嫁密春雷,是我沒(méi)攔住

董卿的現(xiàn)狀,老父親后悔自責(zé):她嫁密春雷,是我沒(méi)攔住

君好伴讀
2025-09-22 12:49:18
大部分女技師,最后都去哪了

大部分女技師,最后都去哪了

麥小柒
2025-06-14 14:03:24
2025-09-26 19:12:49
蘆熙霖
蘆熙霖
作家、書(shū)畫(huà)家、攝影師、CNNIC工程師。畢業(yè)于魯迅美術(shù)學(xué)院。2014-2016年周游亞歐非各國(guó)
12文章數(shù) 0關(guān)注度
往期回顧 全部

科技要聞

理想i6官宣發(fā)布 24.98萬(wàn)元起 明日交付

頭條要聞

俄方警告北約:若摧毀任何一架俄飛機(jī) 將會(huì)導(dǎo)致戰(zhàn)爭(zhēng)

頭條要聞

俄方警告北約:若摧毀任何一架俄飛機(jī) 將會(huì)導(dǎo)致戰(zhàn)爭(zhēng)

體育要聞

金正恩能打NBA嗎?

娛樂(lè)要聞

劉德華女兒近照,如今氣質(zhì)神似劉亦菲

財(cái)經(jīng)要聞

重磅!摩爾線程IPO成功過(guò)會(huì)

汽車要聞

22.98萬(wàn)起 二排頭等艙升級(jí) 2026款福特銳界L上市

態(tài)度原創(chuàng)

教育
家居
健康
手機(jī)
公開(kāi)課

教育要聞

考研咨詢周必看!三問(wèn) 三不問(wèn)

家居要聞

重塑品牌 煙火氣與價(jià)值

內(nèi)分泌科專家破解身高八大謠言

手機(jī)要聞

蘋(píng)果罕見(jiàn)反擊:iOS 變得更像安卓了!

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版 色老大久久综合网天天| 麻豆精品偷拍人妻在线网址| 忘忧草社区www日本高清图片| 18禁真人抽搐一进一出动态图| 久久久精品免费自慰二区| 国产一区二区黑人97XXXX| 被黑人猛躁10次高潮视频| 久久人妻嫩草无码AV专区动漫 | 久久精品国产亚洲AV无码做| 色欲狠狠天天躁无码中文字幕| 日韩人妻精品中文字幕| 国产成人AV在线播放不卡 | WWW.操欧美| 亚洲中文字幕av无码区| 我要色综合777| 国产精品久久久久久av| 日韩精品中文女同在线播放| 亚洲欧美日本久久综合网站| 亚洲偷偷se| 无码不卡的中文字幕视频| 欧美理论在线观看| 欧美成人性生活在线观看| 欧美色图久久| 久久国产亚洲精品| 五月少妇欧美激情| 4hu44四虎www在线影院麻豆| 熟妇人妻无乱码中文字幕| 国产精品无圣光一区二区| 亚洲三级网址| 韩国日本三级在线观看| 色婷婷亚洲婷婷7月| 午夜福利午夜福利1000| 亚洲男自慰Gay高清网站| 国产精品毛片久久久久久久AV| 妺妺窝人体色777777| 欧美高清视频一区| 特黄特色大片免费播放| 精品一卡2卡三卡4卡乱码精品视频| 亚洲另类激情综合偷自拍图片 | 亚洲色av天天天天天天| 金发美女大战黑巨茎|