<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “網絡犯罪即服務”商業化將是柄雙刃劍

    VSole2021-09-02 12:06:55

    網絡犯罪即服務 (CCaaS) 初始只是幾個黑客在非法平臺上出售零日漏洞和用戶憑據,隨著大量非法資金的注入使該市場逐漸發展成了“專業化”的商業實體。CCaaS市場能夠為犯罪分子提供各種服務,包括出售受害者的身份憑證,以及為犯罪分子提供匿名基礎設施托管服務。

    網絡犯罪逐漸“輕資產”

    現如今,攻擊者可以利用微服務和現成的解決方案開發定制的工具鏈、定制攻擊并復用各種犯罪活動(例如加密貨幣挖掘、銀行憑證盜竊、勒索軟件或DDoS租賃服務)。他們可租用所需的一切,從基礎設施到受害者網絡的訪問權限。

    混合著不同技術的模塊化有效攻擊手段,意味著我們面臨的網絡威脅更嚴峻。這些犯罪服務的客戶可以方便快捷地訪問新的攻擊、漏洞利用和規避技術,“創新”在整個網絡攻擊生態系統中迅速擴散。這為網絡犯罪經營者提供了高度的敏捷性和適應性,并且往往具備企業和公共機構難以追趕的先發優勢。比如今天因受感染而發送垃圾郵件的系統,被修改后明天就可以傳播惡意軟件或加密文件。

    犯罪服務的復雜程度也有所提高,與防御自動化(SOAR)相對的攻擊自動化技術也在迅速發展,自助服務和交鑰匙部署變得普遍,并且同樣可以提供“保質保量”的企業服務水平協議。攻擊者通過加密貨幣既可發動復雜的網絡入侵活動,甚至攻擊關鍵基礎設施。

    現存的攻擊工具的濫用也使網絡攻擊的溯源變得更復雜,太多攻擊團伙使用CCaS市場產品服務,甚至很多國家黑客為了隱藏身份也在此市場上交易,幕后黑手更難追查。

    網絡犯罪“成熟度”提高

    CCaaS市場和經濟發展趨勢與合法市場的發展趨同,犯罪分子在開展攻擊前也會對受害者開展專業的針對性分析和調查。Conti勒索軟件團伙的“內鬼”最近泄露的信息表明,攻擊者甚至會研究潛在目標的營收情況來確定勒索贖金金額。

    如果犯罪分子能主動避免破壞關鍵基礎設施和醫院等重要目標,是個好消息。但其理由并非出于利他主義或社會良知,而是為了避免成為全民公敵,失去收容他們的民族國家的保護。因此醫院、關鍵基礎設施、石油和天然氣行業、國防工業、非營利公司和政府部門等其他行業都是犯罪分子的目標。

    網絡犯罪商業化是柄雙刃劍

    盡管CCaaS使網絡犯罪更加泛濫,但對于防御者來說仍有希望,因為更多的犯罪分子正在使用相同的工具。

    犯罪分子可能會受益于成熟和專業的供應鏈,但該供應鏈正在開始整合和標準化。這使得網絡攻擊基礎模塊的數量減少,很大程度上抵消了犯罪分子通過混搭不同網絡犯罪服務,來重新利用和侵入基礎設施的能力。使用同種攻擊模塊且操作安全性差的犯罪團伙一旦有人泄密,整個團伙都會被暴露。即使沒有已知的指標,安全人員也可以有效地檢測此類攻擊,而不是專注于分析行為和技術。

    正如攻擊者正在對托管服務提供商等目標進行大型狩獵,從而能夠一次攻擊多個受害者一樣,執法部門也越來越關注CCaaS 供應商,以便能夠觀察和收集整個犯罪群體的證據。所以,如果“管理不當”,網絡犯罪即服務供應鏈對犯罪分子的風險將與供應鏈對企業的風險一樣大。網絡安全行業正在轉向面向威脅和零信任的安全態勢,企業只要確保擁有安全解決方案以提供對所有關鍵攻擊向量的充分覆蓋,就能有效抵御網絡犯罪即服務和日益復雜的攻擊者的威脅。

    網絡攻擊網絡犯罪
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    3月12日,POLITICO刊文,稱三位在網絡行動方面有經驗的專家-前美國NSA/CIA網絡間諜進行了采訪,以期探尋在俄烏沖突期間,美國和俄羅斯如何應對日益擴大外溢的網絡戰威脅。黑客們告訴POLITICO,他們希望華盛頓和莫斯科在如何使用數字武器時表現出謹慎態度。但就目前而言,美國最可能的做法是緩慢而謹慎地應對與俄羅斯的任何網絡沖突,同時希望俄羅斯人也這樣做。 在俄羅斯 軍事打擊 烏克蘭期間,對這
    RiskIQ公司的一項研究估計,網絡犯罪每分鐘給企業造成179萬美元的損失。為避免檢測,rootkit通常會禁用安全軟件。最近,肉類零售商JBS Foods公司于2021年遭到網絡攻擊,導致美國各地的肉類供應短缺。
    3月12日,POLITICO刊文,稱三位在網絡行動方面有經驗的專家-前美國NSA/CIA網絡間諜進行了采訪,以期探尋在俄烏沖突期間,美國和俄羅斯如何應對日益擴大外溢的網絡戰威脅。黑客們告訴POLITICO,他們希望華盛頓和莫斯科在如何使用數字武器時表現出謹慎態度。
     您多久不假思索地掃描一下二維碼?如果這個快速的決定可能會讓您面臨數字環境中日益增長的威脅怎么辦?二維碼掃描已經越來越受歡迎,在我們的數字時代變得至關重要。它們最初是為工業跟蹤而設計的,其易用性使其成為信息共享的首選工具。智能手機時代已經轉向數字支付,二維碼在促進交易和快速訪問數據方面已經變得很常見。二維碼主要有兩種類型:動態二維碼,可以進行定期更新修改,但容易受到網絡攻擊;靜態二維碼,
    天才黑客George突然從Twitter辭職的消息在圈內引起廣泛討論。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?雜志社聯合中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。 事件概覽:
    網絡安全資訊
    2022-12-26 10:33:45
    非法收集兒童信息,騰訊參股公司被罰5.2億美元美國聯邦貿易委員會和游戲公司Epic Games近期表示,Epic Games將支付5.2億美元,以了結FTC對其非法收集兒童個人信息并誘騙人們購物的指控。FTC在游戲行業監管方面正在加大力度。上周,FTC宣布對微軟以690億美元收購動視暴雪提出訴訟。此次FTC和Epic Games達成的協議主要是兩部分,一是兒童隱私保護;二是欺詐點擊付費。
    網絡的開放性必然帶來風險性。網絡黑客攻擊是當今網絡時代的毒瘤,是全球性的問題。各國都是網絡攻擊的受害者,中國也不例外。根據中國國家互聯網應急中心報告,2020年共有位于境外的約 5.2 萬個計算機惡意程序控制服務器控制了中國境內約 531 萬臺主機;今年2月,中國境內多達83萬個IP地址受到不明的網絡攻擊,七成以上來自境外,對中國國家安全、經濟社會發展和人民正常生產生活造成了嚴重危害。
    網絡攻擊網絡犯罪數量以及復雜度不斷增長的當下,獲取相關威脅的攻擊情報,提前做好面對攻擊的防御措施,能夠增強信息系統在面對特定攻擊情況下的防御能力,降低系統遭受攻擊時所受到的損失。在其中,威脅情報共享平臺是用戶獲取威脅情報的一個重要途徑。當前,在技術層面、動機層面以及啟示層面上對威脅情報共享平臺已經有了充分的研究,但是,從用戶體驗的視角來看,研究還有所不足。為了彌補這一研究上的差距,這篇論文從威
    該調查在美國、英國和德國進行。對行業安全認證的不信任是調查發現的另一個關鍵問題。Sampson認為,網絡安全認證與安全意識培訓的內容開發、個人學習和能力評估之間的時間間隔與快速發展的威脅形勢不匹配,導致個人在面對真實的網絡威脅時的實戰表現總是低于預期。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类