网易首页 > 网易号 > 正文 申请入驻

80% 案例显示:恶意活动激增时极大可能出现新安全漏洞

0
分享至


研究人员发现,在大约80%的案例中,针对边缘网络设备的恶意活动激增(如网络侦察、定向扫描和暴力破解尝试),是新安全漏洞(CVE)出现的前兆。

这一发现来自威胁监测公司GreyNoise。该公司表示,这些现象并非随机发生,而是根据案例统计得出的严谨结果。

GreyNoise的结论基于其“全球观测网格”(GOG)自2024年9月以来收集的数据,并通过应用客观的统计阈值,避免了可能扭曲结果的“选择性筛选”问题。

剔除一些模糊及低质量的数据后,该公司最终确定了216起符合条件的激增事件,这些事件与8家企业级边缘设备供应商相关。

研究人员解释道:“在我们研究的所有216起激增事件中,50%在三周内出现了新的CVE漏洞,80%在六周内出现了新的CVE漏洞。”

这种关联性在Ivanti、SonicWall、Palo Alto Networks和Fortinet的产品上尤为显著,而在MikroTik、Citrix和Cisco的产品上则相对较弱。有国家支持背景的黑客组织多次将此类系统作为目标,以获取初始访问权限并维持持久控制。


新cve的峰值活动和披露时间

GreyNoise指出,在大多数情况下,这些峰值背后,攻击者针对的是已知的旧漏洞进行攻击尝试。

研究人员认为,这种行为要么会推动新漏洞的发现,要么能让攻击者找到暴露在互联网上的端点,以便在攻击的下一阶段利用新型漏洞对这些端点展开攻击。


预警信号

传统上,防御方会在CVE漏洞公布后才采取应对措施,但GreyNoise的研究结果表明,攻击者的行为可以作为一种先行指标,成为组织主动防御的工具。

这些漏洞披露前的活动激增,为防御方提供了准备时间:他们可以加强监控、加固系统以抵御潜在攻击,即便安全更新无法提供保护,且他们并不清楚系统的哪个组件或功能才是实际攻击目标。

GreyNoise建议,应密切监控扫描活动并及时封禁来源IP,这样可以阻止这些IP进行通常会引发后续实际攻击的侦察行为。研究人员强调,在这类情况下,出现针对旧漏洞的扫描是意料之中的事,因为攻击者的目的是对暴露的资产进行分类记录。因此,不应将这些扫描视为针对已完全打补丁的端点的失败入侵尝试而置之不理。


活动峰值(白色)和新cve的发布(红色)

在相关的开发中,谷歌“Project Zero”宣布将在发现漏洞后的一周内向公众通报相关情况,并在供应商开发补丁时帮助系统管理员加强防御。Project Zero现在将共享受新漏洞影响的供应商/项目和产品、发现时间和披露截止日期(仍然是90天)。

谷歌表示,由于不会公布技术细节、概念验证漏洞利用代码或其他可能让攻击者有机可乘的信息,但这一更改不会对安全性产生不利影响,同时还有助于缩短“补丁缺口”。

参考及来源:https://www.bleepingcomputer.com/news/security/spikes-in-malicious-activity-precede-new-cves-in-80-percent-of-cases/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
72岁老人中毒身亡!医生提醒:吃完降压药千万别碰它,中老年要看

72岁老人中毒身亡!医生提醒:吃完降压药千万别碰它,中老年要看

39健康网
2025-10-28 19:30:54
48架F-35!沙特的梦,美国的算盘

48架F-35!沙特的梦,美国的算盘

陆弃
2025-11-06 10:39:29
暴跌了50%!中国第一睡城成鬼城,十年前上车“燕郊”的人都哭了

暴跌了50%!中国第一睡城成鬼城,十年前上车“燕郊”的人都哭了

墨兰史书
2025-10-24 13:25:03
91年出生,纽约新市长马姆达尼何许人也?

91年出生,纽约新市长马姆达尼何许人也?

风阳生
2025-11-05 10:50:09
马斯克预言:5年后不再有手机和App,AI将在1-2年内大规模取代编程和内容创作类工作【附人工智能行业市场分析】

马斯克预言:5年后不再有手机和App,AI将在1-2年内大规模取代编程和内容创作类工作【附人工智能行业市场分析】

前瞻网
2025-11-04 15:15:19
冲上热搜!小米YU7全网首拆,结果令人太意外……

冲上热搜!小米YU7全网首拆,结果令人太意外……

恪守原则和底线
2025-11-05 15:55:51
柬埔寨“太子集团”资产又遭冻结:涉26辆豪车、11处豪华公寓等,总值超35亿元

柬埔寨“太子集团”资产又遭冻结:涉26辆豪车、11处豪华公寓等,总值超35亿元

极目新闻
2025-11-05 15:06:20
邻居藏獒偷肉他不管,我每天喂它血肉,出差半月后警察:你邻居死了

邻居藏獒偷肉他不管,我每天喂它血肉,出差半月后警察:你邻居死了

悬案解密档案
2025-10-13 10:40:42
老法警回忆:行刑开枪时犯人回头质问,自己当场吓瘫休了个月的假

老法警回忆:行刑开枪时犯人回头质问,自己当场吓瘫休了个月的假

老呶侃史
2025-11-01 15:56:49
状元秀弗拉格18中8得20分8板2助3断2帽,首节献暴力空接隔扣

状元秀弗拉格18中8得20分8板2助3断2帽,首节献暴力空接隔扣

懂球帝
2025-11-06 12:20:13
戈登大战维金斯,约基奇33+15+16,掘金8连斩热火下场欲复仇勇士

戈登大战维金斯,约基奇33+15+16,掘金8连斩热火下场欲复仇勇士

钉钉陌上花开
2025-11-06 12:25:50
一觉睡醒,估计全国网友都刷到这事儿了!刘亦菲都38岁了

一觉睡醒,估计全国网友都刷到这事儿了!刘亦菲都38岁了

小光侃娱乐
2025-11-05 09:30:03
移居香港才懂,内地人引以为傲的退体金,是香港老人遥不可及的梦

移居香港才懂,内地人引以为傲的退体金,是香港老人遥不可及的梦

阿纂看事
2025-11-05 13:36:53
米兰创17年最少丢球纪录,阿囧打造铜墙铁壁,三中卫一高一快一利

米兰创17年最少丢球纪录,阿囧打造铜墙铁壁,三中卫一高一快一利

大羽体坛
2025-11-06 11:14:34
狼队救命稻草是滕哈格?荷兰铁帅带 5条曼联旧规空降,迟到封杀!

狼队救命稻草是滕哈格?荷兰铁帅带 5条曼联旧规空降,迟到封杀!

澜归序
2025-11-06 11:02:08
假设一个深圳普通人一生总收入是840万,最后可能只剩下40万

假设一个深圳普通人一生总收入是840万,最后可能只剩下40万

水泥土的搞笑
2025-11-06 09:07:30
女子遭邻居群殴后续:警方介入,博主坚决不和解,打人者身份曝光

女子遭邻居群殴后续:警方介入,博主坚决不和解,打人者身份曝光

娱乐看阿敞
2025-11-05 17:40:04
三星 S26 Ultra 外观曝光,既不方也不圆!

三星 S26 Ultra 外观曝光,既不方也不圆!

刘奔跑
2025-11-05 17:43:33
建国初,列强要求中国承认数亿两白银的欠单,主席大手一挥:不还

建国初,列强要求中国承认数亿两白银的欠单,主席大手一挥:不还

南书房
2025-10-01 20:17:58
何穗官宣生子后新造型曝光,身材发福,穿着宽松依然觉得肚子好大

何穗官宣生子后新造型曝光,身材发福,穿着宽松依然觉得肚子好大

小娱乐悠悠
2025-11-05 09:47:39
2025-11-06 13:11:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8035文章数 10541关注度
往期回顾 全部

科技要闻

苹果“认输”!曝每年10亿美元租用谷歌AI

头条要闻

副院长被指出轨女主任医师 在值班室发生关系视频流出

头条要闻

副院长被指出轨女主任医师 在值班室发生关系视频流出

体育要闻

送走两位全明星,公牛成了东部第一

娱乐要闻

白百何好友揭露争奖细节

财经要闻

特朗普关税遭美国高院大法官轮番质疑

汽车要闻

方向盘?不存在的 特斯拉 Cybercab亚太首秀

态度原创

旅游
家居
亲子
游戏
健康

旅游要闻

携程“免费城市半日游”项目已接待超万名游客

家居要闻

别样府院 畅享诗意生活

亲子要闻

胡图图幼小衔接采取积分制,表现好就加分

Xbox Insider问卷提及《羊蹄山之魂》 引发平台移植猜测

超声探头会加重受伤情况吗?

无障碍浏览 进入关怀版