<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡戰、勒索軟件和遠程工作將成為企業目前面臨的最大網絡威脅

    VSole2022-05-17 10:43:17

    為了讓企業及時了解他們目前面臨的嚴重威脅,調研機構為此進行調查以了解影響企業業務安全的主要趨勢,并使用這些數據預測在未來幾個月看到的重大威脅。知名安全機構ESET公司發布的威脅情報指數表明英國相關市場的調查結果,這些調查結果來自ESET公司每年三次發布的更精細的威脅指數報告。

    不斷升級的沖突使每個人都處于危險之中

    俄烏沖突帶來的影響遠比人們想象的要深遠得多。近幾個月來,一些國家的網絡沖突激增,使網絡安全比以往更多地進入公眾視線,并引發了國家層面對網絡攻擊的擔憂。

    人們已經看到越來越多的黑客組織進入網絡戰場。由于地緣政治局勢依然緊張,積極支持烏克蘭或俄羅斯的國家可能會成為旨在破壞、造成損害以及竊取信息的網絡攻擊的目標。

    企業面臨的最大威脅

    ESET公司表示,在2021年的第四季度,該公司平均每天攔截480萬個Web威脅和40萬個URL,與2021年5月至8月期間相比增長2.6%。最常見的方法是暴力攻擊,它使用系統的方法來阻止通過計算所有可能的密碼組合來侵入帳戶。

    在這幾個月出現的另一種標準方法是利用Microsoft Exchange Server上的Proxy Logon漏洞。ProxyLogon也稱為預身份驗證漏洞,為網絡攻擊者提供了一種避免任何身份驗證過程或通過冒充管理員登錄的方法。

    新冠疫情對網絡攻擊的影響

    由于全球爆發的新冠疫情而導致很多企業的員工在家遠程工作,這導致出現了遠程桌面協議(RDP)攻擊,這些網絡攻擊用于專門針對使用在家遠程訪問系統和工具的員工。黑客利用與家庭網絡相關的較弱安全性,并以遠程端點為目標,獲得對企業網絡的訪問權限。2021年第四季度的遠程桌面協議(RDP)的密碼猜測攻擊達到創紀錄的2060億次。

    雖然所有網絡攻擊都會影響受害者,但有些攻擊比其他攻擊更嚴重。勒索軟件攻擊繼續像以往一樣具有侵略性,2021年勒索金額創歷史新高,達到2.4億美元,是以往記錄的三倍多。

    更嚴重的網絡攻擊通常是通過電子郵件進行的。調查發現,到2021年底,全球電子郵件威脅的檢測數量增加了一倍多。電子郵件攻擊通常模仿一家知名公司的電子郵件,這樣的郵件不會讓收件人感到意外,這些釣魚電子郵件最近經常使用DHL和WetTransfer作為誘餌。

    展望未來

    網絡環境看起來越來越具有威脅性。ESET公司在調查中對2022年可能發生的情況做出了一系列預測,并將看到更多旨在從日益互聯的世界中獲取敏感信息的機會主義活動。而且,由于網絡犯罪分子一直在尋找新的檢測規避手段,可以預期這些網絡攻擊會變得越來越狡。

    報告中預計的第一個關鍵趨勢是勒索軟件攻擊的專業性將會繼續提高,讓受害者在不支付贖金的情況下無法解密他們的數據。

    遠程桌面協議(RDP)的攻擊是常見的網絡犯罪之一,隨著人們工作方式的變化,給企業IT部門帶來持續的壓力,他們致力于確保混合工作安全協議更加健壯安全。而人們必須對進入他們的電子郵箱的內容保持警惕。

    正如人們所看到的那樣,很多企業可能會遭遇網絡攻擊,還可能在未來看到更多的“加密”這個詞,加密貨幣和NFT的廣泛流行可能導致加密貨幣竊取者大幅增長。

    此外,由于俄烏沖突沒有立即結束的跡象,威脅的數量和復雜程度將會繼續演變,因此對網絡安全保持警惕非常重要。

    保護業務

    企業和個人需要更加了解網絡犯罪的危險性,以及黑客對其個人信息的可訪問性。

    讓員工了解網絡犯罪分子通常使用的攻擊方法對任何企業都有幫助。黑客繼續在電子郵件中使用受損鏈接和受感染附件是有原因的:它是有效的。讓團隊定期進行網絡安全意識培訓,為業務增加重要的保護層。

    在網絡中創建防火墻也很重要。有幾種方法可以實現這種策略,但網絡分段是最常見的。它在云中尤為重要,因為云平臺已成為網絡犯罪分子的主要犯罪場所。

    同樣,妥善管理的備份和恢復程序提供了一個安全網。但是需要一種全面的方法。備份所有端點、服務器、郵箱、網絡驅動器、移動設備和虛擬機上的數據和系統狀態非常重要。

    最后,及時修補應用程序和操作系統可以中斷潛在的網絡攻擊途徑。建議使用智能的多平臺補丁管理解決方案。

    版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。

    網絡攻擊遠程工作
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    SpecOps發布的《2022年弱密碼報告》顯示,54%的企業并未使用密碼管理器。2022年8月,蘋果發布消息稱,未打補丁的iPad、iPhone和Mac電腦可能會被威脅者接管。不要攜帶包含個人身份信息或機密公司文件的設備。使用RFID屏蔽器來保護你的護照和信用卡免受“非接觸式犯罪”的侵害。在酒店Wi-Fi上選擇有密碼保護的熱點。
    在新冠疫情發生之后,世界各地正在經歷一段艱難的時期。隨著新冠疫情對全球經濟、政治、社會方面帶來的不利影響,企業開展業務最主要的辦法是開展遠程工作。如果企業要繼續運營并減少損失,遠程工作就是一個主要的解決方案。 然而,遠程工作在許多方面與在企業的辦公室工作完全不同,人們主要關注的一個方面是網絡安全。尤其是在這個數字化的時代,很多企業投入了大量精力和資源來保護其網絡、IP和設備,以保護敏感數據。不幸
    為了讓企業及時了解他們目前面臨的嚴重威脅,調研機構為此進行調查以了解影響企業業務安全的主要趨勢,并使用這些數據預測在未來幾個月看到的重大威脅。知名安全機構ESET公司發布的威脅情報指數表明英國相關市場的調查結果,這些調查結果來自ESET公司每年三次發布的更精細的威脅指數報告。
    在IT安全技能短缺的情況下保護自己免受網絡攻擊的3種方法。
    Sophos報告稱,在過去的一年中,全球有51%的企業成為了勒索軟件攻擊的目標,其中有73%的犯罪分子成功加密了數據。對Colonial Pipeline的襲擊已經造成了恐慌,導致了天然氣的短缺。像REvil這樣的網絡犯罪組織已經關閉了食品來源的供應鏈,并聲稱對軟件供應商Kaseya的最新勒索軟件攻擊負責,該攻擊已經影響了全球數百家公司。勒索軟件出現在系統的什么地方并不重要。
    但這里要說的不是一家軟件公司,而是Conti,最知名的勒索軟件團伙之一,對全球一系列備受矚目的網絡攻擊事件負責,攻擊目標涵蓋普通企業、醫院乃至政府機構。
    超過30%的24歲以下員工承認,會直接繞過某些企業安全策略來完成工作。 惠普近期發布的調查研究表明,試圖改善遠程辦公員工網絡安全狀況的IT團隊面臨危險而有爭議的境況。 HP Wolf Security調查訪問了1100位IT決策者,并通過YouGov在線收集了8443位居家辦公員工的看法,發布了《反抗與拒絕》(Rebellions & Rejections)報告。
    為了有效應對這種威脅,安全團隊必須能夠全面監控所有遠程辦公人員的系統訪問活動。啟用MFA后,網絡犯罪分子使用竊取憑證的難度將大大提升。通過培訓,遠程辦公員工將更有可能記住并使用組織的安全建議。
    隨著 COVID-19 大流行的爆發,公司爭先恐后地調整其基礎設施和技術,以保持新虛擬員工的聯系和生產力。最近,利用 COVID-19 疫苗相關主題的電子郵件攻擊有所增加。與 COVID 相關的騙局的急劇增加促使美國政府發出正式警告。該活動針對受害者,附上據稱描述了感染預防措施的附件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类