安恒信息11月“安全威脅情報月報”來啦
01
情報綜述
全球資訊:
威脅情報中心論壇11月共發(fā)布99篇全球威脅資訊,4篇安全威脅情報周報,4篇原創(chuàng)分析文。在《 朝鮮APT組織Lazarus又又又對安全人員發(fā)起攻擊》中,安恒信息威脅情報中心獵影實驗室發(fā)現(xiàn)了Lazarus組織相關(guān)賬戶的一些攻擊活動,發(fā)現(xiàn)該組織利用漏洞研究相關(guān)內(nèi)容建立賬戶信任感,發(fā)起攻擊。并且,獵影實驗室以高置信度將2021年5月的CVE-2021-33739野外漏洞利用攻擊活動歸因到Lazarus組織。
TI平臺11月收錄內(nèi)容包括惡意軟件、熱點事件、攻擊團(tuán)伙、惡意活動、最新APT組織事件相關(guān)信息;行業(yè)遍及政府、能源、金融、教育、航空、水利等等;11月情報資訊中收錄的關(guān)聯(lián)IOC,累計7216個。
按照攻擊類型,其中APT攻擊比例最高為19.19%,勒索軟件收錄占比第二,為18.18%。

▲11月威脅事件類型占比圖
11月多數(shù)行業(yè)均遭到不同程度的惡意威脅,按照攻擊行業(yè),分布如下,其中政府部門、金融、外交、通信、交通運輸收錄內(nèi)容占比較高。

▲11月威脅事件行業(yè)占比圖
11月收錄事件以發(fā)生在美國、中東最多,各地占比圖如下。

▲11月威脅事件分布各地占比圖
02
IP資產(chǎn)分布
安恒威脅情報中心針對11月惡意IP情報進(jìn)行分析,整理出11月惡意IP資產(chǎn)分布地圖,其中在全球分布地圖中,惡意IP最多的前10個國家分別為美國、中國、荷蘭、德國、俄羅斯、法國、英國、新加坡、保加利亞、韓國。其中美國的惡意IP情報最高,占所有資產(chǎn)19.37%。

▲11月惡意IP情報世界分布熱力圖

▲11月惡意IP情報世界分布占比圖
以中國的省市分布來看,IP惡意情報分布排名前5的分別為中國香港、上海、廣東、北京、浙江,其中中國香港的惡意IP占比最高,為21.1%。

▲11月惡意IP情報中國分布熱力圖

▲11月中國惡意IP情報省內(nèi)分布占比圖
03
高偽裝域名風(fēng)險提示
安恒威脅情報中心每月收錄與真實域名非常接近的高偽裝惡意域名,提醒廣大用戶提高警惕。11月發(fā)現(xiàn)8個高偽裝域名,如下:

04
威脅事件
勒索情報綜述:
研究人員針對勒索軟件的分析、針對勒索團(tuán)伙的研究,從未停止。過去1個月收錄的全球勒索攻擊事件中,勒索軟件攻擊的行業(yè)涉及媒體、金融、交通運輸、醫(yī)療衛(wèi)生、電子商務(wù)等。其中交通運輸和醫(yī)療衛(wèi)生的占比較高,分布占比17.65%和11.77%。

▲11月勒索軟件攻擊行業(yè)比例
05
漏洞情報
1.微軟11月安全更新補丁和多個高危漏洞風(fēng)險提示
01漏洞公告
2021年11月9日,微軟官方發(fā)布了11月安全更新公告,包含了微軟家族多個軟件的安全更新補丁,包括:Microsoft Windows、Azure、Exchange Server、Microsoft Office 、Microsoft Dynamics、Microsoft Edge(基于 Chromium)、Hyper-V等55個安全漏洞。其中包含6個嚴(yán)重和多個高危漏洞。請相關(guān)用戶及時更新對應(yīng)補丁修復(fù)漏洞。
相關(guān)鏈接參考:https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov
根據(jù)公告,此次更新中修復(fù)的Microsoft 虛擬機總線 (VMBus) 遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-26443)、OpenSSL SM2解密緩沖區(qū)溢出漏洞(CVE-2021-3711)、遠(yuǎn)程桌面客戶端遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-38666)、Microsoft Excel安全功能繞過漏洞(CVE-2021-42292)、Microsoft Exchange Server遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-42321)、Microsoft Defender 遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-42298)、Chakra 腳本引擎內(nèi)存損壞漏洞(CVE-2021-42279)、Microsoft Dynamics 365(本地)遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-42316)等風(fēng)險較大,建議盡快安裝安全更新補丁或采取臨時緩解措施加固系統(tǒng)。? ??
相關(guān)鏈接參考:https://msrc.microsoft.com/update-guide/vulnerability/
2.VMware vCenter Server權(quán)限提升漏洞風(fēng)險提示
01漏洞公告
2021年11月10日,VMware官方發(fā)布了安全公告,修復(fù)了vCenter Server一處權(quán)限提升漏洞(CVE-2021-22048),攻擊者可利用該漏洞提升普通權(quán)限至更高的權(quán)限組。
相關(guān)鏈接參考:https://www.vmware.com/security/advisories/VMSA-2021-0025.html
VMware歷史安全漏洞公告參考:https://www.vmware.com/security/advisories.html
通過安恒SUMAP平臺對全球部署的VMware vCenter Server進(jìn)行統(tǒng)計,最新查詢分布情況如下:

▲國家數(shù)據(jù)分布

▲國內(nèi)數(shù)據(jù)分布
06
安恒漏洞分析情報
TI漏洞情報11月共發(fā)布11條漏洞分析,其中3個超危,8個高危。漏洞情報地址:https://ti.dbappsecurity.com.cn/vul,更多漏洞特權(quán)服務(wù),聯(lián)系郵箱:ti_support@dbappsecurity.com.cn
07
安全解讀
《關(guān)于《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例(征求意見稿)》的10條精簡歸納》
參考鏈接:https://mp.weixin.qq.com/s/anZPBpPogFyJFkd8DYho8g
完整版報告,可掃描下方二維碼預(yù)約
審核通過后,將在1-3個工作日發(fā)送至郵箱
相關(guān)推薦
- 限量領(lǐng)取|安恒信息推出“挖礦處置寶典” 精準(zhǔn)打擊挖礦行為
- 直播推薦|2022等保合規(guī)線上研討會
- 劃重點!這份等?;A(chǔ)錯題庫,請收藏!(內(nèi)附詳細(xì)條款)
- 您有一份來自明鑒迷網(wǎng)系統(tǒng)的Log4j2漏洞“大禮包”,請查收!
- 安恒信息11月“安全威脅情報月報”來啦
- 安恒信息進(jìn)入《CCSIP 2021中國網(wǎng)絡(luò)安全產(chǎn)業(yè)全景圖》31個細(xì)分領(lǐng)域
- 數(shù)萬人一起圍觀的產(chǎn)品開箱
- 習(xí)近平:把握數(shù)字經(jīng)濟(jì)發(fā)展趨勢和規(guī)律 推動我國數(shù)字經(jīng)濟(jì)健康發(fā)展
- 2021烏鎮(zhèn)行 7大看點早知道
- 專家解讀|?從《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》看我國關(guān)基安全保護(hù)體系
- 一圖看懂安恒信息(688023)2021年半年報
- 《個人信息保護(hù)法》解讀 看這一篇就夠了
- 深度解讀|數(shù)據(jù)安全法
- 安恒信息登陸《天天向上》 為新時代守護(hù)者點贊
- 西湖論劍大咖們的“城池營壘”



云安全
大數(shù)據(jù)安全態(tài)勢感知
物聯(lián)網(wǎng)安全
工業(yè)互聯(lián)網(wǎng)安全
新型智慧城市
安全服務(wù)
安全管理
數(shù)據(jù)安全
網(wǎng)絡(luò)安全
應(yīng)用安全
端點安全





















91精品国产综合久久久久粉嫩-337p粉嫩大胆色噜噜噜网站-亚洲欧美视频欧美视频-亚洲熟妇av电影网
melodymarks喷水高潮-久久精品琪琪男人的天堂-久久国产精品伊人青青草-国产_欧美综合在线
|
99久久婷婷国产综合精品-久久国产成人精品国产成人亚洲-久久国产精品99久久久99久久久-在线观看精品视频久久久
|
麻豆国产一二三区免费观看-91夜夜蜜桃臀黄片-国产综合久久久久久鬼色-日韩av2018在线观看
|
蜜臀av精品一区二区三区网站-久久精品99国产国产-久久婷婷七月丁香色-国精产品一区一区三区糖心视频
|
国产一区二区三区久久久久妇女-国产精品成人av久久-国产99精品久久久久久-欧美亚洲另类女同偷拍
欧美日韩亚洲国产一区二区-日韩激情床震视频免费大全-久久精品免费视频一区-精品人妻中文字幕第一页
|
日韩av在线播放器-精品人妻va一区二区三区-日本激情电影未删减-91久久久久久久福利视频
|
五月婷婷六月综合激情-91国产精品免费看-亚洲av噜噜狠狠婷婷麻豆-欧美激情一区二区三区bbb
|
亚洲国产av的天堂-成人午夜激情福利电影-久久久久久久久久岛国-成人黄色免费观看网站
|
欧美亚洲国产高清一区二区-久久99一成人-亚洲精品乱码久久久久66-av在线国产精品中文字幕
|
2016最新中文字幕在线视频-欧美日韩丝袜制服国产一区-97精品久久久久久久久久99-50熟妇一区二区三区
|
日韩av在线不卡更新官网-国产av精品麻豆高清在线观看-内射极品美女亚洲一区-日韩人妻中文字幕在线一区
|
北条麻妃人妻aⅴ精品-韩日中文字幕在线观看-久久空灵热人妻-91福利视频资源
|
91精品久久久久久久久久久久久蜜桃-69久久久久久人妻白浆-麻豆情趣视频在线观看-国产视频一区二区不卡
|
日韩欧美亚洲国产高清-老熟妇一区二区-日本japanese少妇高清-亚洲综合久久五月天
|
亚洲少妇20p久久-91大神免费在线视频-欧美日韩另类丝袜-极品少妇久久久精品少妇久久
|
91精品国产91久久久久久蜜臀-蜜臀av国内精品久久久人妻-国产中文字幕剧情在线播放-国产高清一区二区三区av
|
超碰人人干狠狠操-乱色小说中文字幕-午夜精品久久久久99热蜜桃-日韩欧美国产美女在线观看
|
久久久久成人国产-密臀久久精品久久久久酒店-久久国产999精品-九九视频在线免费视频一二区
|
久99久热这里有精品视频15-亚洲麻豆一区在线观看-日韩男女一区二区三区-热re99久久精品国99热古代
|
丰满少妇一区二区三区免费视频-91精品一区二区三区久久久久久-91蜜桃婷婷狠狠久久综合9-91性高潮久久久久久综合
|
久久激情五月天伊人网-国产精品999久久久久草-国产亚洲综合一区三区在线播放-久久午夜免费福利电影
|
日韩av一区中文-91久久精品国产91性色tv-亚洲中文字幕你懂得-久久精品中文人妻一区二区三区四区
久久久久久精品中文字幕-91久久精品国产性色也91久久-91麻豆精品国产自产在线的-97超碰在线精品观看
|
亚洲天堂成人在线观看视频网站-国产精品久久久久久久久嫩-精品一区女在线观看-97久久久久久久久99久久久久
|
婷婷色亚洲激情久久-天天干夜夜操2020-日韩欧美美女在线视频-日韩精品视频中文字幕
|
久久久全国免费观看视频-日本久久久大片中文字幕-久久久在综合欧美精品-国产高潮精品呻吟久久av
日本久久免费高清一大-精品一区二区三区爽爽爽-日韩少妇精品在线视频-日本久久成人av
|
亚洲欧美日韩人成在线观看-99热在线免视观看-久久久国产精品网址-久久96国产精一区二区三区麻豆
人人妻人人澡人人爽曰本免费看-天堂av最新版在线-国产一区二区三区视频看看-日韩尤物激情视频在线观看
|
永久亚洲成a人片777777-日韩欧美在线观看播放-美日韩免费三级在线-91福利最懂男人
|
亚洲国产av的天堂-成人午夜激情福利电影-久久久久久久久久岛国-成人黄色免费观看网站
|
日韩av 一区二区在线-麻豆精品小视频在线观看-麻豆制服丝袜诱惑免费看-97超碰在线频
|
成人黄页网站大全在线观看-久久丁香花五月天色婷婷-久久中中文字幕-久久久伊人精品
|
精品亚洲国产成人av-日本一本一道大香蕉-激情婷婷中文字幕网-中文字幕亚洲欧洲精品
|
熟妇人妻无乱码中文字幕熟-日韩欧美精品久久99-17禁国产精品久久久久久-亚洲图片欧美另类自拍偷拍
|
久久精品人人爽人人爽av-国产日韩欧美视频一区二区三区-超碰人人澡97-91香蕉亚洲精品免
|
国产精品久久久久这里只有精品-色综合久久88色综合天天99奶罩-日韩视频一级黄片-av天堂a亚洲va
|
久久久人妻丝袜-日韩午夜一区二区三区四区-97超碰日韩人妻-国产91精品成人不卡在线观看
|
91青青国产在线观看精品-日韩va亚洲va欧美ⅴa久久-精品久久亚洲天堂网-丰满人妻少妇久久久久久久久
|
日韩久久久精品人妻久久-久久国产成人精品国产成人亚洲欧美-国产精品中字人妻中字制服-福利一区二区视频观看
|
17c久久精品国产亚洲av蜜柚-999成人国产精品-99 热这里只有精品-久久国产精品尤物
|
综合激情综合激情综合激情网-人妻久久精品一区二区三蜜桃-女同另类欧美激情-久久久久久久综合网
17c久久精品国产亚洲av蜜柚-999成人国产精品-99 热这里只有精品-久久国产精品尤物
|
在线 制服 中文字幕 日韩-91精品国产综合久久男男-久久久久99精品久久久久久-久久婷婷狠狠操
|
大香蕉久草91-亚洲av日韩精品久久久久久久-国产又粗又猛又爽又黄的视频,久久精品视频-国产青草久久免费视频
|