Threat Landscape Auswertung Januar 2022
WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten Gefahren und Bedrohungen abgeleitet.
Malware-Attacken:
Wie die Threat Landscape von WatchGuard zeigt, wurden alleine im Monat Januar 2022 über 5,07 Millionen Malware-Attacken weltweit von den WatchGuard-Lösungen geblockt:
- täglich 169.256 geblockte Angriffe
- 59,00% aller von WatchGuard geblockten Attacken in EMEA
- alleine in Deutschland über 765.108 geblockte Angriffe
Netzwerk-Attacken:
Neben den Malware-Attacken wurden im Januar 2022 auch 1,86 Millionen Netzwerkangriffe von WatchGuard Firebox Appliances blockiert:
- täglich 62.105 geblockte Angriffe
- 15,00% aller von WatchGuard geblockten Attacken in EMEA
- alleine in Deutschland 83.310 geblockte Angriffe
Top 10 Malware-Angriffe | Top 10 Netzwerk-Angriffe |
Gen:Variant.MSIL.Mensa.4
|
WEB SQL injection attempt -33
|
Win32/Heri
|
VULN HTTP Connect Header buffer overflow
|
Gen:Variant.Application.Graftor.291176
|
WEB Remote File Inclusion – /system32/cmd.exe
|
Exploit.CVE-2018-0802.Gen
|
FILE Invalid XML Version -2
|
Application.Agent.IIQ
|
WEB Cross-site Scripting -9
|
Application.Linux.Generic.9200
|
WEB SQL injection attempt -2.u
|
JS:Trojan.Cryxos.6717
|
WEB Directory Traversal -8
|
Trojan.Linux.Generic.187966
|
Unknown
|
VB:Trojan.Valyria.5935
|
WEB-CLIENT Microsoft Edge BoxStackInstance Type Confusion -1 (CVE-2019-0776)
|
Gen:Variant.Ursu.793999
|
WEB Brute Force Login -1.1030
|
Weitere Informationen finden Sie in dem neuesten >> Security Report Q3 2021.
Das könnte Sie auch interessieren: