网络攻击的新趋势
重点摘要
今年,利用大规模漏洞扫描进行的入侵占所有网络攻击的91。尽管网络攻击数量减少,科技行业仍是主要目标。超过三分之一的互联网流量与恶意机器人相关。过半的用于利用漏洞的域名在自托管的回调服务器上。根据SiliconAngle的报告,今年通过大规模漏洞扫描进行的入侵,已经占到了所有网络攻击的91,而2023年这一比例为69。
尽管今年受到的网络攻击数量有所减少,但根据Fastly的研究,科技行业依旧是网络威胁者的主要目标,紧随其后的是媒体娱乐行业和金融服务提供商。进一步的分析显示,超过三分之一的互联网流量与恶意机器人相关,其中75为不必要的流量,这些流量被用于账户接管、卡片欺诈等恶意活动。
海鸥加速器2025免费版下载研究人员发现,超过一半的用于漏洞利用的域名,都是位于支持开源项目的自托管回调服务器上。报告中建议:“作为最佳实践,我们建议您监控和追踪出带域名的使用情况,以帮助识别被入侵的系统、检测持续发生的攻击以及揭示攻击者的方法。”

大规模漏洞扫描的攻击手段正在不断演变,组织应加强安全监控与防护措施,以防止潜在的安全漏洞被利用。通过对恶意流量的识别和控制,可以更有效地保护系统免受攻击。