<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件和電子郵件泄露成為主要安全威脅,同時深度偽造也在增加風險

    VSole2022-08-17 13:24:42

    VMware公司發布的2022年全球事件威脅響應報告表明,全球勒索軟件攻擊和商業電子郵件泄露(BEC)事件數量穩步上升,與此同時,深度偽造和零日漏洞攻擊也出現了新的增長。

    PaloAlto 公司Unit42威脅分析團隊日前發布的一份調查報告與VMware公司的調查結果相呼應,報告強調在2021年5月至2022年4月的12個月內,70%的安全事件歸因于勒索軟件攻擊和商業電子郵件泄露(BEC)事件。

    VMware公司在其對125名網絡安全和事件響應專業人士的年度調查中指出,5%的受訪者認為地緣政治沖突增加了網絡安全事件,證實自從俄烏沖突發生以來網絡攻擊數量有所增加。

    深度偽造、零日漏洞、API黑客攻擊成為威脅

    VMware公司在報告中指出,深度偽造(Deepfake)技術(用于創建令人信服的圖像、音頻和視頻惡作劇的人工智能工具)正越來越多地用于網絡犯罪,此前主要用于虛假宣傳活動。深度偽造攻擊主要與民族國家的行為有關,同比增長了13%,66%的受訪者報告至少遭遇了一次深度偽造攻擊事件。

    電子郵件是這些網絡攻擊的主要傳遞方式(78%),與商業電子郵件泄露(BEC)的普遍上升同步增長。根據VMware公司的調查報告,從2016年到2021年,商業電子郵件泄露(BEC)事件給全球各地的企業造成了大約433億美元的損失。

    VMware公司還指出,美國聯邦調查局(FBI)的報告表明,涉及使用深度偽造和竊取個人身份信息(PII)申請遠程工作和在家工作職位的投訴有所增加。

    VMware公司表示,在截至今年6月的12個月中,62%的受訪者報告至少遭遇一次零日漏洞攻擊,同比增長51%。報告稱,這種激增也可歸因于地緣政治沖突以及民族國家行為,因為此類攻擊的實施成本相當高,而且大多只進行一次。

    與此同時,VMware的報告表明,23%的受訪者遭受的網絡攻擊損害了API安全性,主要的API攻擊類型包括數據暴露(42%)、SQL注入攻擊(37%)和API注入攻擊(34%)。

    VMware公司全球安全技術專家Chad Skipper在一份新聞稿中表示,“隨著工作負載和應用程序的激增,API已成為網絡攻擊者的新途徑。隨著越來越多的企業將業務遷移到云端,應用程序之間的對話越來越多,很難獲得可見性并檢測API中的異常情況。”

    75%的受訪者表示,他們在用于云原生應用程序部署的容器中遭遇了漏洞攻擊。還有57%的受訪者表示,他們在過去12個月中遭遇了勒索軟件攻擊。

    勒索軟件使用已知漏洞來進行攻擊

    PaloAlto 公司Unit42威脅分析團隊的研究報告表明,勒索軟件繼續困擾著網絡空間,并采用了一些演變的策略。LockBit勒索軟件(現已發布2.0版)是罪魁禍首,在截至今年5月的12個月內,幾乎占到所有與勒索軟件違規事件的一半(46%)。

    在LockBit勒索軟件之后,Conti(22%)和Hive(8%)引領了2021年度的勒索軟件攻擊趨勢。此外,就支付勒索軟件攻擊者的平均贖金而言,金融行業(750萬美元)、房地產行業(520萬美元)和零售行業(305萬美元)分別成為支付贖金最多的行業領域。

    根據這份報告,已知軟件漏洞(48%)、暴力憑據攻擊(20%)和網絡釣魚(12%)是主要的初始訪問方式。暴力憑據攻擊通常集中在遠程桌面協議(RDP)。

    除了零日漏洞利用之外,少數常見漏洞對今年的統計數據貢獻顯著(87%),其中包括Proxyshell、Log4j、SonicWall、ProxyLogon、Zoho ManageEngine、ADSelfService和Fortinet。

    雖然內部威脅并不是Unit42威脅分析團隊報告中的最常見的事件類型(僅5.4%),但考慮到75%的威脅是由企業心懷不滿的離職員工造成的,竊取或丟失敏感數據足以使他們成為惡意威脅者,因此內部威脅構成了重大威脅。

    VMware公司的調查報告指出,41%的調查受訪者表示,他們在過去一年中遇到了涉及內部人員的攻擊。

    頂級網絡安全預測和建議

    Unit42威脅分析團隊的研究報告根據其報告案例的觀察結果做出了一些關鍵預測。其預測包括:

    ·從零日漏洞暴露到利用的時間將繼續縮短。

    ·不熟練的威脅行為者將增加。

    ·加密貨幣的不穩定性將增加商業電子郵件和網站的危害。

    ·經濟困難時期可能導致人們轉向網絡犯罪。

    ·出于政治動機的網絡安全事件將會增加。

    VMware公司從研究中得出的結論是建議采取安全措施,例如全面關注云工作負載,而不是分割和隔離受影響的網絡;檢查帶內流量以消除冒名頂替者;集成網絡檢測和響應(NDR);持續的威脅搜尋;以及實施零信任策略。

    網絡安全軟件安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    軟件供應鏈安全風險解析 隨著互聯網的迅猛發展,軟件供應鏈安全事件近年來頻繁發生。軟件供應鏈安全具有威脅對象種類多、極端隱蔽、涉及緯度廣、攻擊成本低回報高、檢測困難等特性。軟件供應鏈中的任意環節遭受攻擊,都會引起連鎖反應,甚至威脅到國家網絡安全
    智通財經APP獲悉,IDC近日發布的《2022年V1全球網絡安全指出指南》預測顯示,中國網絡安全相關支出將以20.5%的年復合增長率位列全球第一,在2025年達到214.6億美元。從安全軟件的角度來看,中國網絡安全軟件(Network Security Software)市場將成為增速最快的一級子市場,而SaaS化軟件安全網關無疑將成為重要驅動力之一。
    大數據安全研究
    2021-09-26 08:14:19
    隨著人工智能、云計算、移動互聯網和物聯網等技術的融合發展,傳統的基于邊界安全域和基于已知特征庫的網絡安全防護方式已經無法有效應對大數據環境下新的安全威脅。
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    僅約半數公司制定了開源軟件安全策略用以指導開發人員使用開源組件和框架,這些公司確實展現了更好的安全態勢。
    據彭博社(Bloomberg)報道,白宮國家安全顧問杰克·沙利文(Jake Sullivan)已邀請主要科技公司討論如何改進開源軟件網絡安全。這些科技公司包括“主要的軟件公司和開發者”。報道稱云服務提供商也在受邀公司之列。美國國家安全委員會(National Security Council)發言人拒絕透露哪些公司受到了邀請。邀請信的內容也沒有公開。負責網絡和新興技術的副國家安全顧問安妮·紐伯格
    消費者軟件供應商很快就可以選擇將他們的軟件貼上符合國家標準與技術協會(NIST)軟件安全標準的標簽。2021年11月1日,NIST在題為《消費類軟件網絡安全標識基線標準草案》的白皮書中公布了該標準的初稿。
    開源軟件網絡安全的法律問題受到境外的進出口監管和境內《網絡安全法》的雙重考驗。境外國家基于主權的出口規則穿透并從軟件、源碼、人員、平臺等角度分別對開源進行監管,本國《網絡安全法》的體系規則則對開源的繁榮與安全之間的平衡重新設定了評價機制。在兩者多因素作用下, 開源軟件網絡安全實踐活動需要審慎調整以迎合或規避監管規則變化帶來的深刻挑戰。
    為進一步推動產業發展,更好地匯聚產學研用各方力量,聚焦關鍵軟件領域密碼應用核心問題,不斷夯實軟件產業發展基礎,共同推動軟件產業和密碼技術融合發展,12月18日,“2021年商用密碼應用創新高端研討會”在經開區國家信創園成功召開。在會上,中關村網絡安全與信息化產業聯盟EMCG工作組組長王克帶來題為《密碼在軟件供應鏈安全中的應用》的演講。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类