您的当前位置:首页 >知识 >2024年度威胁报告:网络安全设备成黑客首选突破口 正文
时间:2025-11-05 13:57:21 来源:网络整理编辑:知识
根据Darktrace最新发布的年度威胁报告,2024年最严重的网络攻击事件大多与防火墙及安全边界技术中的软件漏洞有关。原本应当充当企业防线的网络安全设备,竟然成了黑客眼中的“香饽饽”?黑客策略升级:
根据Darktrace最新发布的年度年度威胁报告,2024年最严重的威胁网络网络攻击事件大多与防火墙及安全边界技术中的软件漏洞有关。原本应当充当企业防线的报告网络安全设备,竟然成了黑客眼中的安全“香饽饽”?

Darktrace的威胁研究人员发现,在过去一年里,设备黑客最青睐的成黑漏洞攻击目标,主要集中在Ivanti Connect Secure和Ivanti Policy Secure设备,客首以及Fortinet和Palo Alto Networks的选突防火墙产品上。这些网络安全设备肩负着企业网络的破口“护城河”重任,但却因为自身漏洞,年度成为攻击者入侵企业系统的威胁网络跳板。
更令人警惕的报告是,这些安全厂商的安全产品,竟然占据了Darktrace观测到的设备六大最常被利用漏洞中的四席:
影响Ivanti产品的两大漏洞(CVE-2023-46805和CVE-2024-21887)Palo Alto Networks防火墙PAN-OS的三大漏洞(CVE-2024-3400、CVE-2024-0012和CVE-2024-9474)Fortinet FortiManager的成黑漏洞(CVE-2024-47575)换句话说,企业在构建安全防线时,源码下载首先倒下的可能就是自己花大价钱购买的安全设备。
Darktrace威胁研究副总裁Nathaniel Jones直言不讳:“这些(网络安全)设备就像你家大门前的摄像头,一旦被攻破,攻击者就能大摇大摆地进门。”
更可怕的是,黑客并没有选择绕开企业安全防护,而是直接瞄准了安全设备本身。一旦攻破这些设备,就等于绕开了所有预设的检测系统。
国家级黑客与“脚本小子”联手出击,零日漏洞是主战场Darktrace的研究显示,国家级黑客通常掌握最多的资源,因此往往是零日漏洞攻击的幕后推手。但这些漏洞一旦曝光,很快就会被以盈利为目的的犯罪团伙利用,进行大规模的自动化攻击。Jones强调:“企业应对这些漏洞的云服务器提供商修补时间正在不断缩短,稍有迟疑,就可能成为下一个受害者。”
此外,攻击者还热衷于利用“活跃环境攻击”手法——也就是在被攻陷的设备上窃取凭证、创建新账户,并在企业网络中长期潜伏。
边界设备成重灾区根据Darktrace的研究数据,去年上半年,有40%的恶意活动利用了互联网暴露设备的漏洞。而在2024年下半年,信息窃取类恶意软件的攻击量激增,成为Darktrace观测到的最主要攻击行为。
Darktrace基于近10,000家客户的安全数据,分析了当前全球最活跃的网络威胁。这份报告提醒所有企业,面对快速演变的网络安全形势,再不重视安全设备自身的防护,企业可能连自己是怎么“破防”的都不知道!
源码库探索Turbomail邮件服务的功能和优势(解析Turbomail邮件服务的特点及适用范围)2025-11-05 13:48
国行S6升级7.0(深度解析国行S6升级至Android7.0的优势与改进)2025-11-05 13:38
小米4cWiFi速度体验(小米4cWiFi速度如何?网络连接畅快体验解析)2025-11-05 13:21
1MORE耳机品牌评测(揭秘1MORE耳机品牌的音质、设计与性价比)2025-11-05 13:18
华为Mate7(性能出众、设计精美、用户体验卓越,华为Mate7成为市场热门选择)2025-11-05 12:31
LTDMX1(专业级音乐制作设备,为你带来无限创作可能性)2025-11-05 12:19
金河田500w电源性能及质量评测(金河田500w电源的关键特点与用户体验)2025-11-05 11:44
iWalk爱沃可的功能和用户体验(便携性和智能化设计带来的全新电源解决方案)2025-11-05 11:26
金立V580评测(金立V580的配置、性能和使用体验分析)2025-11-05 11:26
夏普Eversh-04G手机的性能和功能评测(一款令人期待的高性能智能手机)2025-11-05 11:11
联想手提电脑开机教程(一步步教您如何正确开启联想手提电脑)2025-11-05 13:55
尼康16-85全画幅镜头评测——焦距全能之选2025-11-05 13:51
MIUI87.5.11(MIUI87.5.11带来的主题创作新功能与优化体验)2025-11-05 13:36
360电话手表儿童手表的功能和特点(了解360电话手表儿童手表的优势和适用性)2025-11-05 13:35
电脑管家错误代码的解决方法(遇到电脑管家错误代码?别慌,教你如何解决!)2025-11-05 13:27
华帝蒸箱的功能与优势(探索华帝蒸箱的多重烹饪魅力)2025-11-05 13:22
华硕笔记本电脑2016(华硕笔记本电脑2016年度最佳选择,助您高效工作与娱乐)2025-11-05 11:56
联想笔记本510s(卓越性能)2025-11-05 11:43
苹果笔记本玩游戏的表现如何?(性能、图形、游戏兼容性和用户体验)2025-11-05 11:20