<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    隨著勒索軟件支出的增加,新的網絡攻擊策略應運而生

    一顆小胡椒2023-03-06 14:29:51

    網絡安全與合規性服務商Proofpoint公司最新發布的一份調查報告表明,網絡釣魚、商業郵件泄露(BEC)和勒索軟件仍是最流行的網絡攻擊技術,同時,一種新型的網絡攻擊正在興起。

    網絡安全與合規性服務商Proofpoint公司網絡安全戰略執行副總裁Ryan Kalember在該公司發布的有關《2023年網絡釣魚狀況報告》的一篇新聞稿中說:“傳統的網絡釣魚仍然很成功,同時,許多威脅行為者已經轉向采用更新的技術,例如面向電話的攻擊交付(TOAD)和繞過多因素認證的中間對手(AitM)網絡釣魚代理。多年來,這些技術一直被用于定向攻擊,在2020年,它們被大規模使用。”

    該報告基于對15個國家的7500名員工和1050名安全專業人員的調查,并在一年內對1800多萬終端用戶報告的電子郵件和1.35億次模擬網絡釣魚攻擊進行了內部遙測。研究表明,網絡安全意識和安全環境的持續差距導致了網絡攻擊。

    勒索軟件和基于電子郵件的攻擊是最常見的網絡攻擊

    在2022年,76%的企業成為勒索軟件攻擊的目標,其中64%的企業實際上受到了感染。這些企業中只有50%在支付贖金后成功獲得了他們的數據。

    幾乎所有受影響的企業(90%)都有涵蓋勒索軟件攻擊的網絡安全保險政策,大多數(82%)保險公司同意支付部分或全部贖金。根據Proofpoint公司發布的數據,擁有網絡安全保險的公司比例很高,這是大量企業愿意支付贖金的原因,64%的受感染企業至少支付了一次贖金,與去年相比增加了6個百分點。

    報告強調,接受調查的美國企業(89%的企業遭受過勒索軟件攻擊)更容易受到勒索軟件的攻擊,接受調查的其他14個國家的企業幾乎都有網絡安全保險。

    在接受調查的加拿大企業中,只有24%的企業在勒索軟件攻擊后提出索賠,原因是他們的政策覆蓋范圍不廣。韓國仍然是亞太地區受攻擊最少的國家。

    報告稱,2022年,80%以上的企業(84%)經歷了至少一次成功的基于電子郵件的網絡釣魚攻擊,其直接經濟損失比2021年增加了76%。

    去年,全球75%的企業報告了商業郵件泄露(BEC)攻擊事件。雖然英語仍然是最常用的語言,但一些非英語國家的企業使用自己的語言進行的攻擊數量更高,其中,荷蘭和瑞典的企業報告此類的攻擊激增92%;西班牙增長92%;德國增長86%;法國增長了80%。

    微軟仍然是頂級被冒充的品牌

    網絡犯罪分子大多在網絡釣魚攻擊中濫用微軟的品牌名稱,有3000多萬條郵件使用微軟的品牌或提到Office或OneDrive等產品。然而,其他公司也經常被網絡犯罪分子冒充,包括亞馬遜(在650萬次網絡攻擊中提到) ;DocuSign(350萬次);谷歌(260萬次);DHL(200萬次);以及Adobe(150萬次)。

    大量的品牌冒充攻擊令人擔憂,尤其是44%的受訪員工認為,帶有熟悉品牌的電子郵件是安全的,63%的人認為電子郵件地址總是屬于相應品牌的網站。

    無論是在家里還是在辦公室工作,最終用戶缺乏安全知識和不良的安全習慣,使企業容易受到潛在風險的影響。調查表明,超過33%的受訪者無法區分惡意軟件、網絡釣魚等術語。

    新的網絡攻擊威脅上升

    在過去的一年中,每天發送的面向電話的攻擊交付(TOAD)和多因素身份驗證(MFA)繞過釣魚信息的數量顯著增加。Proofpoint公司每天監控超過60萬次TOAD攻擊,通過欺騙性的“呼叫中心”鼓勵收件人發起與網絡攻擊者的直接對話。

    新冠疫情導致的工作流動性變化和經濟不確定性導致25%的員工在過去兩年離職或換工作。這使得企業的數據保護更具挑戰性,65%的企業報告了由于內部人員的行為而導致的數據丟失,近一半(44%)換工作的人承認隨身攜帶了數據。

    在全球各地,在2022年,71%的歐洲、中東和非洲的企業數據泄露都是內部人員造成的。德國企業最有可能遭遇內部攻擊,18%的企業報告稱數據丟失是由內部人員造成的。阿聯酋只有4%的企業報告數據是由于內部攻擊而丟失,該國企業遭受內部攻擊的可能性最小。

    此外,美國的企業(63%)傾向于對不安全行為的員工進行處分。在從事信息安全工作的受訪者中,只有9%的人認為實施結果模型與企業文化不兼容。



    網絡安全網絡攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    盡管汽車制造商越來越重視網絡安全,但隨著汽車向“輪子上的軟件平臺”邁進,隨著各種新功能的快速采用,聯網汽車也逐漸成為了惡意黑客的攻擊目標。
    如今,零信任甚至已經達到美國聯邦政策的水平。2021年5月,美國總統喬·拜登簽署了一項加強美國網絡安全的行政命令,承認聯邦政府現行網絡安全模式的固有弊端,明確指出部署零信任架構的迫切性。不過,目前許多企業領導者仍對零信任的含義及實踐存在誤解。Juniper Networks的Spanbauer表示,確保個人移動設備不會將網絡暴露于不必要的威脅的最佳方法是制定并執行移動設備和數據管理計劃。
    根據 Huntsman Security 的數據,到 2023 年,無法負擔網絡安全保險、被拒絕承保或面臨重大承保限制的企業數量將翻一番。為了彌合這種可及性的差距,保險公司正在尋求提高風險信息的質量,以便保費更好地反映該風險的真實成本。基于以上,不斷變化的市場買賣雙方對網絡安全的需求無疑將推動保險市場不斷進行調整。
    在新加坡推出網絡安全戰略五年后,新加坡公布了一項修訂后的國家計劃,旨在采取更積極主動的立場應對威脅,并推動其網絡安全態勢,包括新的運營技術能力框架。
    2020年7月,奇安信成功登陸科創板。據統計,近五年來國家、地方省市和各行業監管部門關于數據安全、網絡安全已經至少頒布了50部相關法律法規。保護數據資產成為網絡安全的難點問題,主要面臨三個挑戰。數據顯示,超過85%的網絡安全威脅來自于內部,供應鏈、外包商、員工等都可能成為“內鬼”,導致數據泄露。目前,
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    公安部門決定對該公司直接負責人罰款五千元,對公司不履行網絡安全等級保護義務的違法行為,罰款一萬元,并責令限期整改。
    近日,一位匿名黑客成功入侵瑞士網絡安全公司 Acronis 并竊取大量敏感數據的消息引爆了安全圈。更諷刺的是,在其官網上 ,Acronis 一直高調宣稱能夠“通過第一時間阻止網絡攻擊發生,主動保護數據、系統和應用程序。”從網絡上公開披露的信息獲悉,網絡安全公司 Acronis 主要提供集成了備份、恢復以及下一代基于人工智能的防惡意軟件和保護管理整體解決方案,覆蓋預防、檢測、響應、恢復和取證的五個網絡安全關鍵階段。
    技術標準規范 左曉棟:對重要數據識別問題應更多強調國家安全屬性 拜登政府網信政策走向分析 行業發展動態 美FDA醫療設備網絡安全指南的實施將最大限度地降低醫療機構的網絡安全風險 網絡攻擊致使汽車租賃巨頭全球系統中斷,業務陷入混亂 黑客利用惡意軟件攻擊記者 實錘!可口可樂證實受到網絡攻擊并開展調查 美軍網絡部隊在立陶宛防御俄羅斯網絡攻擊 安全威脅分析 為保護關鍵基礎設施,美國懸賞1000
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类