<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    企業面臨的下一個重大威脅:固件攻擊

    VSole2022-06-30 10:10:21

    根據HP Wolf Security的最新報告,隨著勞動力的去中心化和混合辦公模式的流行,端點安全的管理模式被徹底打破。大多數IT領導者都表示,防御固件攻擊比以往任何時候都更加困難。

    破壞性固件攻擊的威脅越來越大

    隨著混合工作或遠程辦公成為常態,在不安全的家庭網絡上工作的風險不斷增加,這意味著固件攻擊造成的威脅級別已經上升。超過八成(83%)的IT領導者表示,針對筆記本電腦和PC固件攻擊現在構成了重大威脅,而76%的IT領導者表示,針對打印機的固件攻擊構成了重大威脅。

    在混合工作時代,管理固件安全變得越來越困難,花費的時間也越來越長,使組織暴露在風險之中:超過三分之二(67%)的IT領導者表示,由于員工在家工作的時間增加,防御、檢測和從固件攻擊中恢復變得更加困難,64%的人表示對固件配置的安全性持相同看法。有80%的IT領導者擔心他們應對端點固件攻擊的能力不足。

    “與典型的惡意軟件相比,固件攻擊非常具有破壞性,并且更難檢測或修復——通常需要專家甚至手動干預才能修復。這大大增加了修復的成本和復雜性,尤其是在設備不在現場供IT團隊訪問的混合辦公環境中。更多的端點位于企業網絡的保護之外也會降低可見性并增加通過不安全網絡訪問企業內部網絡的攻擊風險。”報告指出。

    “與此同時,我們看到破壞性攻擊有所增加,例如數據擦除惡意軟件。去年,我們的研究團隊發現攻擊者對固件配置進行了偵察,可能意圖利用不安全的配置來獲得經濟利益。一旦攻擊者獲得了對固件配置的控制權,他們就可以進一步實現持久性駐留,這樣他們就可以訪問整個企業的基礎設施并最大限度地發揮其破壞力。”

    忽略設備安全

    盡管破壞性固件攻擊對企業構成明顯風險,但設備安全并未成為企業硬件采購中的主要考慮因素,許多企業繼續使用安全性較差的技術產品。疫情推動的影子IT加劇了這個問題,員工往往在遠程辦公時購買和連接IT部門監管范圍之外的設備。

    報告發現,購買遠程辦公設備的辦公室工作人員中有68%表示安全不是他們采購決策的主要考慮因素。此外,43%的人沒有讓IT或安全部門檢查或安裝他們的新筆記本電腦或PC。

    惠普實驗室安全研究與創新首席技術專家Boris Balacheff評論說:“在購買新的IT設備時,安全必須成為采購流程的一部分。組織需要打持久戰,因為今天采購的設備將成為明天必須管理和保護的環境。”

    來源:@GoUpSec

    筆記本電腦電腦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    “沒資格的性工作者是如何潛入空軍頂級實驗室的?”——這起事關James Gord博士的離奇案件,還真是讓人無語而大翻白眼。事情是這樣的,Gord博士為一名32歲的性工作者謀得一份美差,使其成功入職與賴特帕特森空軍基地美國空軍研究實驗室(AFRL)相關聯的政府承包商Spectral Energies。
    COVID-19 大流行促使公司運營方式發生重大變化,使得許多組織及其員工現在處于全職在家工作 (WFH) 的陌生領域。
    ZDNet審查了勒索記錄,并確認攻擊背后的勒索軟件團伙可能是DoppelPaymer成員。作為對這一事件的回應,該公司的網絡被關閉,以避免勒索軟件的傳播。周一,重返工作崗位的員工收到了仁寶IT部門的通知,要求他們檢查工作站的狀態并在未感染勒索軟件的系統上備份重要文件。該高管指出,仁寶生產線不受網絡攻擊的影響。預計該公司將在今天完全恢復其受影響的系統。
    根據安全服務商HP Wolf Security公司日前的調查,隨著企業員工的工作如今變得越來越分散,IT領導者表示,防御固件攻擊比以往任何時候都更加困難。
    Pylarinos表示,業界低估了物聯網攻擊的危險性。Moir表示,鑒于勒索軟件、自然災害及其他業務干擾因素,企業高層將彈性和風險降低作為更高的優先級,預計企業會把這項工作視作常規數據保護操作的一部分。Worstell表示,因此,企業將加大網絡風險管理方面的投入力度。董事會在確保充分控制和報告網絡攻擊的流程方面需要極其明確的角色和責任。
    調研機構通常會對行業在未來一年發展的趨勢進行一些預測。他表示,網絡安全人員必須像網絡罪犯一樣思考,以確定2023年面臨的最主要的網絡威脅。他預測2023年將出現物聯網設備和傳感器的入侵。端點安全近年來越來越突出,這一趨勢將持續下去。預計在2023年,會有大量針對Chrome和瀏覽器擴展插件的攻擊
    對于應用程序來說,零信任支持辦公室內的安全通信,EASM有助于實時反映暴露的資產,并清晰地列出面向外部的應用程序、用戶遠程連接和網絡基礎架構。最后,零信任是針對每個已知來源部署的,而通過EASM則可以不斷梳理出暴露的外部端口和IT系統,以便網絡安全團隊管理。EASM可以讓企業深入、及時地了解外部攻擊面的現狀,是實施完整零信任策略的前提和基礎。
    各行各業是時候開始用數學和數據科學來評估發生安全事件的概率了。
    近日,安全研究人員披露了惠普打印機驅動程序中存在的一個提權漏洞的技術細節,該驅動程序也被三星與施樂公司所使用
    隨著 COVID-19 大流行的爆發,公司爭先恐后地調整其基礎設施和技術,以保持新虛擬員工的聯系和生產力。最近,利用 COVID-19 疫苗相關主題的電子郵件攻擊有所增加。與 COVID 相關的騙局的急劇增加促使美國政府發出正式警告。該活動針對受害者,附上據稱描述了感染預防措施的附件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类