<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    全球能源行業移動釣魚攻擊同比增長161%

    VSole2021-11-08 15:29:02

    在全球能源危機如火如荼的今天,網絡犯罪的注意力也在向該行業聚焦。根據智能手機安全服務提供商Lookout的數據,與2020年下半年相比,針對能源行業員工的移動網絡釣魚攻擊增加了161%,而且該趨勢沒有放緩的跡象。

    盡管過時和易受攻擊設備的危險一直困擾著所有行業,但Lookout的報告表明,能源是最容易被針對的行業,其次是金融、制藥、政府和制造業。在地理分布方面,亞太地區位居榜首,其次是歐洲,然后是北美。

    從上圖可以看出,移動網絡釣魚在2021年上半年激增,能源行業近20%(亞太區二季度高達24.2%)的企業員工成為移動網絡釣魚攻擊目標,比前六個月增加了161%。

    VPN 憑據收集

    由于新冠肺炎疫情的爆發,遠程辦公盛行,許多員工使用VPN訪問企業網絡。不幸的是,這種對企業網絡的遠程訪問成為攻擊者一個有吸引力的目標,他們使用網絡釣魚竊取VPN 憑據。

    在研究人員分析的所有網絡釣魚案例中,有67%攻擊者正在實施憑據盜竊。為了開展這些活動,攻擊者會在虛假公司網站上使用電子郵件、短信、網絡釣魚應用程序和登錄頁面。憑證竊取和惡意軟件投放的比例見圖1。

    圖1 憑證竊取和惡意軟件投放的比例

    這些失竊的憑證使攻擊者能夠訪問企業內部網絡,將其用于進一步的橫向移動和尋找額外的立足點,從而定位到易受攻擊的系統,并對工業控制系統發起攻擊,這些系統通常帶有多年未識別的漏洞。

    安卓的問題

    根據Lookout報告,最主要的移動釣魚攻擊面源自56%的Android用戶仍在運行過時且易受攻擊的操作系統版本。“過時版本的谷歌和蘋果操作系統仍在整個能源行業使用,舊版本系統將企業組織暴露在數百個漏洞面前,這些漏洞可能被尋求訪問組織環境的不良行為者利用。”報告進一步指出。

    在Android 11發布整一年后,Lookout的遙測顯示只有44.1%的活躍Android設備在使用它(見圖2)。

    圖2 Lookout遙測使用Android 11的用戶數據


    舊Android版本中的一些漏洞很容易被利用,而且此類漏洞在整個Android用戶群中很普遍。例如,Chrome中的CVE-2020-16010可以通過特制的HTML頁面被輕而易舉地利用,考慮到該瀏覽器的流行度,所有過時的Android 機都可能存在該漏洞。

    相比之下,iPhone更不容易受到攻擊,因為大多數iOS用戶運行的是最新版本。

    風險軟件是比惡意軟件更大的問題

    有風險的應用程序(風險軟件)現在比“純”惡意軟件帶來更大的威脅,因為它們更容易通過應用程序商店的審核。雖然間諜軟件、鍵盤記錄器、特洛伊木馬程序,甚至勒索軟件植入程序的威脅依然存在,但這些惡意軟件往往僅在針對性很強的攻擊中部署,分發量(相比風險軟件)要小得多。

    因此,面對包括風險軟件在內的一些難以通過技術層面過濾或防御的風險,企業員工安全意識培訓對于最大程度地減少安全事故和損失至關重要,因為人為因素仍然是安裝風險軟件和點擊/點擊可疑鏈接的最大突破口和風險所在。Lookout報告指出,在接下來的12個月內,單次反網絡釣魚培訓就能將網絡釣魚鏈接的點擊次數減少50%。

    軟件網絡釣魚
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國司法部在1月26日宣布了針對Hive勒索軟件組織的長達數月的破壞活動,該組織針對全球80多個國家的1,500多名受害者,包括醫院,學校,金融公司和關鍵基礎設施。自 2022 年 7 月滲透到 Hive 網絡以來,聯邦調查局已向受到攻擊的 Hive 受害者提供了 300 多個解密密鑰。最后,該部門今天宣布,與德國執法部門和荷蘭國家高科技犯罪部門協調,它已經控制了Hive用來與其成員通信的服務器和網站,破壞了Hive攻擊和勒索受害者的能力。
    勒索軟件已成為一種日益普遍的全球威脅,2021年上半年,在眾多網絡威脅中表現最為亮眼也最為瘋狂。據SonicWall報告稱,相比2020年上半年,2021上半年勒索軟件攻擊數量增長了151%。攻擊規模和頻率以驚人的速度增長,復雜性和創新水平不斷提高,成為政府、企業、個人最為關注的安全風險之一,也是網絡安全最重大威脅之一。因此,有必要從發生原因、發展特點、打擊措施和防御建議等方面進行分析研究。
    國家互聯網應急中心(CNCERT/CC)聯合國內頭部安全企業成立“中國互聯網網絡安全威脅治理聯盟勒索軟件防范應對專業工作組”,從勒索軟件信息通報、情報共享、日常防范、應急響應等方面開展勒索軟件防范應對工作,并定期發布勒索軟件動態,本周動態信息如下: 一、勒索軟件樣本捕獲情況
    隨著網絡犯罪分子改變策略,利用當前事件和易受攻擊的目標,通過新渠道推進其活動,某些類型的攻擊已經升級。近期,微軟發布了第二份年度數字防御報告,指出俄羅斯黑客在2020年7月到2021年6月間不僅攻擊頻率提高,成功入侵比例也從前一年的2成增加到3成,并且滲透政府組織搜集情報的行為也更加頻繁,報告同時還將矛頭指向朝鮮、伊朗和中國等。此外,報告還重點關注最新穎和與社區相關的威脅。
    第4類事故占49%,而去年占所有事故的35%。自我報告的網絡犯罪損失總計超過330億美元。在與大流行有關的網絡犯罪報告中,75%以上涉及澳大利亞人損失金錢或個人信息。報告的網絡安全事件的平均嚴重程度和影響有所增加,近一半被歸類為“重大”事件。這可能是澳大利亞第一起由網絡犯罪事件直接導致的破產案件。
    通過分析其多個平臺上的數萬億個數據點,網絡安全服務商Akamai Technologies公司的研究團隊通過流行的網絡攻擊流量和技術發現了有關威脅行為者行為的新發現。這三份報告指出了最突出的安全趨勢,并描繪了當前網絡攻擊格局的準確地圖。 對勒索軟件攻擊趨勢的最新分析突出了風險并提出了緩解措施,而對Web應用程序和API攻擊趨勢的分析提供了對勒索軟件運營商和其他人使用的傳播媒介的全新認識。對
    網絡安全威脅正變得日益復雜,組織日趨嚴密且資金充沛。安全運營中心是組織的眼睛和耳朵,當可疑或異常的網絡安全事件發生時發出警報,其能迅速作出反應,以減少對組織的影響。NOC的主要職責是網絡設備管理和性能監測。早期安全運營中心的主要職責包括處理病毒警報、檢測入侵和應對意外事件。而安全運營中心在檢測和預防這些威脅方面發揮了主要作用。企業在現有的SIEM技術上部署UEBA,以減少誤報。
    網絡安全威脅正變得日益復雜,組織日趨嚴密且資金充沛。安全運營中心是組織的眼睛和耳朵,當可疑或異常的網絡安全事件發生時發出警報,其能迅速作出反應,以減少對組織的影響。NOC的主要職責是網絡設備管理和性能監測。早期安全運營中心的主要職責包括處理病毒警報、檢測入侵和應對意外事件。而安全運營中心在檢測和預防這些威脅方面發揮了主要作用。企業在現有的SIEM技術上部署UEBA,以減少誤報。
    經濟衰退、利率上升、大規模科技裁員,支出也變得保守,對于這些因素的擔憂,交易撮合者也因此變得謹慎。
    后疫情世界中,勒索軟件威脅最受企業安全人員關注,網絡釣魚和高級持續性威脅次之。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类