<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ICT :網絡犯罪分子當下的重點攻擊目標

    VSole2021-12-24 09:54:38

    根據 Darktrace 發布的最新報告, ICT 超過金融業成為 2021 年全球網絡犯罪分子較常針對的領域, ICT 攻擊目標包括電信提供商、軟件開發商和托管安全服務提供商等。同時,黑客攻擊備份服務器的趨勢也越來越明顯,他們試圖通過刪除單個索引文件來故意禁用或損壞備份文件,從而使所有備份都無法訪問,借此對備份供應商的客戶發起勒索軟件攻擊,阻止其系統恢復并強制付款。

    報告稱,2020 年,受攻擊較多的行業是金融和保險行業,但在過去的 12 個月里,很明顯,攻擊者一直在積極嘗試訪問 IT 和通信領域值得信賴的供應商網絡,如對 Kaseya 和 Gitlab 的高調攻擊等,這表明網絡犯罪分子在過去 12 個月內轉移了注意力。之所以有這樣的變化,是因為與金融服務行業相比,前者的投資回報更高,如對 SolarWinds 和 Kaseya 供應鏈的攻擊就是兩個著名例子。SolarWinds 供應鏈攻擊讓業界震驚了一年,這一具有里程碑意義的供應鏈攻擊使成千上萬的企業容易受到滲透。

    在針對 ICT 行業的攻擊中,攻擊者通常使用軟件和開發人員平臺作為進入其他高價值目標的切入點,這些高價值目標包括政府、大公司和關鍵基礎設施。常見的入侵方法是通過電子郵件, ICT 企業在 2021 年平均每月會遭受 600 個不同的網絡釣魚攻擊。與普遍看法相反,這些網絡釣魚郵件不包含隱藏在鏈接或附件中的惡意負載。相反,網絡犯罪分子使用微妙而復雜的技術發送僅包含文本的“干凈電子郵件”,試圖誘使收件人回復和泄露敏感信息。這種方法很有效,因為黑客可以利用軟件供應商與預期目標之間的信任關系,很容易繞過依賴于根據阻止列表和簽名檢查鏈接和附件的傳統安全工具。

    報告進一步指出:“攻擊者很有耐心,也很有創造力。他們通常會通過損害 IT 和通信行業中值得信賴的供應商而直接闖入大門。對于下游客戶來說,它看起來像往常一樣,只是來自可信賴供應商的另一個應用程序或硬件。想要檢測這類針對供應鏈中軟件供應商的攻擊沒有神奇方案,也不是單獨一家企業能夠完成的任務。企業面臨的真正挑戰將是在接受這種風險的同時進行運營,因此企業了解信任軟件的正常狀態至關重要,而人工智能非常適合異常檢測工作,因為它能夠發現軟件被入侵時所發生的細微變化,通過識別所有異常情況,包括微妙指標,來阻止這些電子郵件到達員工收件箱。”


    網絡攻擊ict
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國時間1月18日,路透社報道了拜登政府已經開始就阿里巴巴的云服務業務的國家安全問題開始審查。公號君第一時間翻譯報道全文。本翻譯僅出于研究學習的用途,謝絕商業轉載。 獨家——美國正在審查阿里巴巴云計算部門的國家安全風險:消息來源
    云鎖與虛擬化安全共同組成的奇安信服務器安全“戰線”,結合奇安信安全服務的支撐,在面向實戰化攻防的特殊場景,以及常態化的安全運營、等保合規等,均有不俗表現。
    從2018年開始,公號君就開始給有關數字貿易協定談判提供技術支撐工作。目前,中國已經建立了關于數據安全和個人信息保護方面的法律框架,對于數據要素治理的宏觀謀劃和對新技術新業務的規制,也在緊鑼密鼓地開展過程之中。于此同時,中國已經申請加入《全面與進步跨太平洋伙伴關系協定》(CPTPP)和《數字經濟伙伴關系協定》(DEPA),這兩部協定都是自由化水平較高的貿易協定,展示了中國尋求更加開放的決心。顯然,
    立陶宛和波蘭便發布警告稱,地緣政治緊張局勢加劇可能引發東歐的網絡攻擊和斷電。
    近日,五眼情報聯盟成員對管理服務提供商(MSPs)及其客戶發出了警告,提醒他們可能越來越多的供應鏈正成為網絡攻擊的目標。
    最近,意大利能源公司 ERG 受到 LockBit 2.0 勒索軟件團伙的打擊,現在該公司報告稱其 ICT 基礎設施“只有一些輕微的中斷”。公司積極生產對環境影響低的風能、太陽能、水能和高產熱電聯產能源。
    9月27日,2021年中國國際信息通信展覽會在京順利召開。
    歐盟成員國在文件中重點提及俄羅斯,稱之為歐盟網絡安全的主要威脅。內部協調共識文件由歐盟理事會批準。作為歐盟官方網絡安全機構,ENISA最近推出了一項網絡安全技能框架。目前,歐盟計劃提升CERT-EU的能力,加大對其資金投入,要求其協調漏洞披露工作,并為歐盟各機構網絡安全框架設定基準。此外,ECCC執行主任人選尚未落定,歐盟委員會和羅馬尼亞在該問題上存在長期爭議。
    在新加坡推出網絡安全戰略五年后,新加坡公布了一項修訂后的國家計劃,旨在采取更積極主動的立場應對威脅,并推動其網絡安全態勢,包括新的運營技術能力框架。
    網絡安全是中美戰略博弈的一個重要問題。美國拜登政府于 3 月發布《臨時國家安全戰略指南》(Interim National SecurityStrategic Guidance),將網絡安全事務提升為政府的當務之急。結合其對華政策的基調,美國拜登政府在涉及國家安全的網絡議題上將延續特朗普政府時期的對華打壓策略,從軍事、情報、經濟、技術、聯盟等方面對我國采取更為強硬的舉措,全面限制中國在信息通信技術
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类