当前位置:首页 >英文主页 >中英对照 > 报告详情

Crowdstrike:2021年威胁猎人报告(英文版)(59页).pdf

上传人: 国*** 编号:51628 2021-09-16 59页 6.89MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据《2021威胁狩猎报告》的内容,本文主要概括了以下关键点: 1. Falcon OverWatch团队在2020年7月1日至2021年6月30日期间,共发现并阻止了超过65,000起潜在的入侵行为,平均每8分钟发现一起。 2. 威胁行为者正在使用越来越复杂和隐蔽的技术来逃避自动检测,非恶意软件的检测占比高达68%。 3. 经济犯罪(eCrime)活动占据了互动入侵尝试的75%,而针对性的入侵尝试占24%,黑客活动仅占1%。 4. 经济犯罪行为者正在以越来越快的速度追求其目标,平均在受害环境中横向移动的时间为1小时32分钟。 5. 中国的国家相关行为者(PANDAs)在2021年初维持了高强度的运营,进行了广泛和持久的以知识产权盗窃和情报收集为目标的战役。 6. 朝鲜(CHOLLIMAs)的活动相对稳定,但伊朗(KITTENs)的活动有所减少。 7. 报告还提到了一些无法归因于任何已知的威胁行为者群体的国家相关活动,主要针对电信行业。 8. 黑客活动仅占互动活动的很小一部分,主要由伊朗民族主义黑客组织FRONTLINE JACKAL负责。
威胁猎人如何发现技术无法发现的安全威胁? 网络犯罪分子如何利用数据泄露和加密来勒索受害者? 针对电信行业的国家级网络攻击活动有何特点?
客服
商务合作
小程序
服务号
折叠