<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    記得給網絡加把鎖 安全防范“術”為先

    安全俠2021-04-18 10:09:11

    隨著勒索病毒的攻擊技術和商業模式的不斷成熟,因其導致的網絡威脅已經在全球范圍內蔓延開來。黑客攻擊手段的多元化已經不言而喻,從層出不窮的惡意攻擊就能一目了然,企業對此通常防不勝防,要想做到有針對性的防范必須摸清去背后的誘因,DDoS、小流量、身份認證,甚至是AI都可以成為黑客的工具。

    記得給網絡加把鎖 安全防范“術”為先(圖片來自CPO Magazine)

    上個月,IBM Security發布了2021年IBM X-Force威脅情報指數報告,重點闡述了網絡攻擊在2020年經歷的演變。這一年,新冠肺炎疫情帶來了前所未有的社會經濟、商業和政治挑戰,而眾多威脅源都試圖從中獲利,IBM Security X-Force觀察到:攻擊者在世界各地助力抗擊新冠肺炎疫情的關鍵企業作為攻擊對象,包括醫院、醫藥產品生產商、以及為抗擊新冠肺炎疫情供應鏈提供電力的能源公司。

    根據這份最新報告,2020年針對醫療、制造業和能源行業發起的網絡攻擊與2019年相比翻了一番,威脅源選擇的目標都是一旦停工就有可能導致醫療服務或關鍵供應鏈中斷的關鍵組織。在2020年,制造業和能源行業成為了重點攻擊對象,僅次于金融和保險業。由于工業控制系統 (ICS) 中的漏洞增加了近50%,而制造業和能源行業都十分依賴ICS,所以,攻擊者就利用這些漏洞發起攻擊。

    根據Intezer提供的數據,在過去一年中,Linux相關惡意軟件系列產品增加了40%;2020年的前六個月,Go編寫的惡意軟件增加了500%,攻擊者正在加快利用Linux惡意軟件,這種惡意軟件可以更輕易地在各種平臺上(包括云環境)運行。

    此外,勒索軟件集團從盈利的商業模式中獲利——2020年,在X-Force應對的各種攻擊中,近四分之一的攻擊來自勒索軟件,該種攻擊可演變為包含雙重勒索戰術的攻擊。X-Force利用該模型進行了評估,發現在2020年最受關注的勒索軟件集團Sodinokibi在當年獲利頗豐。X-Force在該報告中估計,該企業在過去一年里的保守收益估值超過1.23億美元,大約三分之二的受害者支付了贖金。

    敲詐勒索對DDoS世界來說并不陌生,但要看看攻擊者是如何利用敲詐勒索的也很有意思。早期的勒索程序像DD4BC,會發送不知名的電子郵件,包括攻擊和支付信息,日期和截止日期,以及小型攻擊,同時威脅更大的攻擊和更大的支出,如果受害者合作不能令人滿意,就可能會遭殃了。

    隨著技術的發展,勒索軟件攻擊在20多年間呈在指數級上升的同時也在不斷演化,并在近年間逐漸體現危害,通過加密企業寶貴的數字資產來獲得利益,許多受到攻擊的公司都付出了慘重的代價。

    從表面上看, 雖然通用型的勒索軟件攻擊有下降的趨勢,但這些威脅卻變得更有針對性,尤其是關注那些情愿投入大筆資金去“贖回”或是恢復數據的企業。這些黑客看重的可能不是一次性的攻擊成功,而是背后的數據價值。此時,他們往往也會采取不易察覺的方式,即“小火慢燉”,原因是現在用戶個人信息被暴露的越來越多,商家的行為畫像反而成為黑客的有利價值。

    以流量較小的攻擊方式為例,可以通過每秒請求量計算,代表就是針對HTTP和DNS的攻擊。早在兩年前就有數據表明,網絡層DDoS攻擊已連續多個季度呈現下降趨勢,而應用層攻擊每周超過千次。如果企業被加密劫持,那么生產經營活動也會受到不小的影響,如設備性能退化或無法使用,從而導致IT成本增加,耗電量增加,造成成本增加,特別是基于CPU使用量計費的云企業。為此,企業應該部署多個重疊和相互支持的防御系統,以防止任何特定技術或保護方法出現單點故障,包括部署端點、電子郵件和 Web 網關保護技術以及防火墻和漏洞評估解決方案。

    由此來看,人們需要借助更強的防御手段來抵御風險,例如人工智能,AI的優勢在于可以自我訓練和檢測。例如萬事達信用卡會通過大數據平臺對風險模型作出預估,其使用深度學習對用戶行為、登錄識別、事件響應等因素進行分析,甚至可以細化到操作輸入關鍵詞、用戶搜索時輸入的頻率等等。基于用戶行為,AI還可以分析用戶在IT環境中的交互行為變化。例如,LogRhythm就在使用SIEM平臺進行威脅檢測。

    可以說,萬物互聯的智能時代,風險與機遇是并存的,企業在享受AI紅利的同時,只有加強風控意識才能讓智能化的生產和生活更加安心。

    網絡攻擊軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    漏洞超出您的想象
    2022-07-28 08:15:00
    CVE 或軟件漏洞僅構成 IT 安全環境中安全風險的一部分。攻擊面巨大,存在許多安全風險,必須將其視為軟件漏洞,以減少風險暴露并防止大規模網絡攻擊 軟件漏洞是操作系統或應用程序中的一個弱點,攻擊者可以利用它來入侵 IT 網絡。當公開披露時,這些軟件漏洞通常被分配一個 CVE 標識符。CVE 是指漏洞時的一個流行術語,平均每天發現 50 到 60 個 CVE。
    隨著科學技術的飛速發展,信息領域不斷拓展,互聯網、電磁頻譜等信息傳播手段廣泛應用于各個領域,網絡空間已經成為維護政治安全、經濟安全、社會安全和軍事安全的重要基石,支撐著國家的正常運轉。誠然,網絡空間軍事斗爭也已作為新型軍事斗爭領域的戰爭實踐樣式出現,并在國家博弈背景下的經典戰例中得以呈現,凸顯了網絡空間對抗公開化、力量專業化、部署攻勢化的趨勢,基于網絡空間實施阻流癱點、制權毀體、攻心控局正在成為現
    Play勒索軟件組織泄露了大約65000份屬于聯邦政府的文件,其中包括機密文件和登錄憑據,這些文件于2023年6月14日發布在其暗網泄露網站上。
    芬蘭一家主要的IT供應商遭受了勒索軟件攻擊,該勒索軟件攻擊迫使該公司在采取恢復措施的同時中斷了對客戶的某些服務和基礎架構的破壞。報告稱,Remman承認TietoEVRY為25個客戶提供的幾種服務存在技術問題,這些服務“是由于勒索攻擊”。雷姆曼告訴E24,該公司認為這次襲擊是“嚴重的犯罪行為”。該報告稱,該公司已將事件告知客戶,并隨著情況的發展與他們保持持續溝通。目前尚不清楚哪個勒索軟件組負責攻擊。
    5月7日,美國最大燃油運輸管道商Colonial Pipeline公司因受勒索軟件攻擊,被迫臨時關閉其美國東部沿海各州供油的關鍵燃油網絡。為遏制威脅,公司已主動切斷部分網絡連接,暫停所有管道運營。為解除對燃料運輸的各種限制,保障石油產品的公路運輸,美國政府首次因網絡攻擊宣布18個州進入緊急狀態。此次網絡攻擊是美國歷史上針對公共事業的最大攻擊之一,暴露美國能源安全行業的網絡安全脆弱性,凸顯了保護關鍵
    北部鐵路公司的新型自助售票機已成為疑似勒索軟件網絡攻擊的目標。
    Lockbit組織聲稱竊取了意大利稅務局78GB的數據,其中包括公司文件、掃描件、財務報告和合同,并發布了文件和樣本截圖。如果本次攻擊得到證實,這可能是意大利政府機構遭受的最嚴重事件之一。
    據外媒,近日有黑客對美國華盛頓特區警察局發起了勒索軟件網絡攻擊。NBC News報道稱,黑客公布了“大量私人檔案”,每一份都有100頁左右長,其涉及到了司法部的五名現任和前任官員。這些檔案被標記為“機密”,上印有警察局的官方印章,里面存有大量的個人數據--包括每位警察跟逮捕有關的活動、測謊結果、住房數據、對個人財務狀況的了解等等。
    本周五,富士康公司確認其位于墨西哥的一家生產工廠在5月下旬受到勒索軟件攻擊的影響。富士康沒有提供任何有關攻擊者的信息,但勒索軟件組織LockBit聲稱對此負責。 富士康在墨西哥經營著三個工廠,分別負責生產計算機、液晶電視、移動設備和機頂盒,主要客戶是索尼、摩托羅拉和思科系統公司。 被攻擊的富士康工廠位于墨西哥蒂華納,是美國加州消費電子產品的重要供應中心,被認為是一個戰略設施。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类