天地和兴:看不见的敌人 -- 暗网
副标题[/!--empirenews.page--]
虽然公共安全措施已经逐步放松,但是伴随新冠病毒大流行而来的恶意软件激增仍然是网络安全新闻的头条。正如最近的一项研究[1]指出的那样,黑客已经创建了不少于13万个与COVID-19相关的新电子邮件域名,以实施分析人员现在所说的fearware攻击。这些域名和已发现攻击中的很多域名都与同一来源相关:暗网。 从销售疫苗和假药到简单地散布恐慌,暗网已成为许多与新冠病毒大流行相关威胁的“宿主”。然而这些攻击只是暗网常规活动的最新变化之一,其它活动包括但不限于特洛伊木马程序、键盘记录程序、漏洞利用程序、访问凭据和个人数据、网络钓鱼工具和高级网络钓鱼教程、受保护的知识产权和财务数据和商业秘密、一般系统漏洞及特定零日漏洞、僵尸网络及其命令和控制服务器、与加密货币相关的市场和挖矿业务以及其他恶意软件,此类活动对企业资产和声誉将造成严重影响。为了帮助大众了解来自互联网的威胁如何影响公司或客户,天地和兴近期发布了如下内容,深入分析了“暗网”的概念及其运作: 一、 暗网塑造网络犯罪 什么是暗网? 无论是普通的用户还是安全专家,大多数人都以同样的方式上网:与几个流行的网站和聊天客户端捆绑在一起,或者通过搜索引擎浏览页面。这项由传统浏览器和应用程序完成的活动,几乎占据了绝大多数内容。 但是,尽管这些内容看起来很丰富,但它只是互联网所能提供内容的一小部分。根据CSO Online的数据,该部分只有4%。剩下的呢?没有索引的网站、私人页面和隐蔽的网络的巨大集合,这些都是常规搜索引擎无法检测到的,具有“深层网络”的通用名称。 深层网络几乎涵盖了任何隐藏在公众视线之外的东西,包括独家和付费内容、私人存储库、学术期刊、医疗记录、公司机密数据等等。从广义上讲,即使是电子邮件服务器的内容也是深层网络的一部分。 然而,深层网络的某些部分有明显的不同。如果深网通常是不能通过传统方式找到的内容,那么暗网就是其中不想被发现的那部分。 黑暗网络通过使用互联网作为支持的专用网络存在,但需要访问特定软件以及其他配置或授权。虽然暗网只是深网的一小部分,但据称它仍然占整个互联网的5%左右,并且还占了其恶意活动的大部分。 由于无法直接访问暗网,因此用户需要使用特殊的软件,例如Tor浏览器,I2P或Freenet。Tor,也称为The Onion Router,可能是访问暗网的最著名方式,因为它既用作网关又用作安全措施(限制网站与用户系统的交互)。虽然协议本身最初是由海军部门开发的,然后才成为开源,但该项目目前由非政府组织管理。 I2P(Invisible Internet Project)专门致力于允许通过安全协议匿名创建和托管网站,从而直接促进了暗网的发展。 在这一点上,值得指出的是,许多暗网绝没有任何恶意,并且出于安全原因(新闻网站适用于审查猖獗的国家,私人聊天室适用于受创伤影响的人等等)。同样值得注意的是,诸如Tor之类的平台本身并不是恶意软件,其技术也被许多合法公司所使用。但是,暗网为其用户提供了两个非常强大的功能,这些功能都很容易被滥用。 这些能力完全是匿名和不可追溯的。不幸的是,只有在Silk Road(当时可能是世界上最大的非法在线市场)关闭之后,他们的危险才显现出来。巨大的Alphabay的关闭也产生了类似的连锁反应,这是对Silk Road的更全面的后续行动。 匿名的危险 事实是,众所周知,暗网上几乎销售任何东西。所有这些都不受网站所有者或政府部门的任何实际控制,并且全部受加密保护。早在2015年,一项研究就对2700多个暗网的内容进行了分类,发现不少于57%的网站托管了非法材料。 显然,这促使政府采取了行动。一些执法机构已开始监视Tor下载,以将其与可疑活动相关联,而其他机构(例如FBI)则在黑网上建立了自己的假非法网站,以抓获违法者。 即使采取了这些措施,暗网的增长也远没有停止。实际上,它的流量在COVID-19大流行以及该技术诞生20周年前后增加了。到2019年,有30%的美国人会定期访问暗网,尽管大多数不是出于恶意目的。此外,随着大型社交网络增加其内容过滤,以及随着“表层网络”上网络监视的日益普及,暗网正逐渐成为某些声音群体的意识形态逃避渠道。 虽然这些数字可以让事情看得更清楚,但来自企业组织和MSSP的许多安全专家可能会问:“好吧,但这和我的公司有什么关系呢?为什么我要监视暗网?” 基于这些疑问,以下内容将会深入解析:哪些暗网威胁会直接针对企业,以及暗网可能对企业资产和声誉造成什么样的影响。 二、 暗网监控势在必行 网络攻击者的秘密基地 萨里大学Michael McGuires博士在2019年的一项名为《走进获利的网络》研究中表示,自2016年以来,可能损害企业利益的暗网列表数量增加了20%。实际上,除药品销售之外,所有现有列表中有60%可能危害企业。对于网络安全社区而言,这确实是一个严峻的消息。 除了支持不受管制的产品交易外,暗网还为那些希望购买被盗数据的人提供了一个新兴市场,这是网络攻击者最好的藏身之处之一。这个问题变得如此普遍,以至于现在人们认为75%的漏洞在发布到NVD(美国国家漏洞数据库)之前都是在暗网上披露的。 然而漏洞只是冰山一角,以下是隐藏在暗网内的一些危险: 特洛伊木马程序、键盘记录程序和漏洞利用程序可轻松出售给任何攻击者。作为安全专家了解他们的存在是很重要的,这样才能保护客户和公司。在某种程度上,暗网甚至建立了一个专门的市场,只出售“高质量的漏洞”。 由于已知或未知的数据泄露而导致的访问凭据和个人数据泄露。即使到了现在,Equifax漏洞的数据仍然可以在暗网上找到,而就在上个月,一次泄密事件导致60万个地址以同样的方式出售。 网络钓鱼工具和高级网络钓鱼教程,尤其是由于许多黑客团体都将暗网用作培训营。暗网还是获取此类服务(包括用于企业间谍活动的服务)的门户。 受保护的知识产权、财务数据和商业秘密,通常会因数据泄露事件而泄露,现在卖给出价最高的人。 一般的系统漏洞,但也有系统特定漏洞,例如某些大公司基础设施中的零日漏洞或漏洞。 僵尸网络及其命令和控制服务器也可以托管在暗网中,不受外部检查和扫描的影响。 与加密货币相关的市场和挖矿业务也在暗网上蓬勃发展,特别是因为加密货币不受州法律的监管。这也包括传播加密劫持软件。 广泛的恶意软件集合,从模仿合法网站的欺诈相关脚本到按需DDoS攻击或自定义恶意软件。 (编辑:天津站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |