

勒索软件和电子邮件泄露成为主要安全威胁,同时深度伪造也在增加风险
source link: https://www.51cto.com/article/716595.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

勒索软件和电子邮件泄露成为主要安全威胁,同时深度伪造也在增加风险-51CTO.COM
PaloAlto 公司Unit42威胁分析团队日前发布的一份调查报告与VMware公司的调查结果相呼应,报告强调在2021年5月至2022年4月的12个月内,70%的安全事件归因于勒索软件攻击和商业电子邮件泄露(BEC)事件。

VMware公司在其对125名网络安全和事件响应专业人士的年度调查中指出,5%的受访者认为地缘政治冲突增加了网络安全事件,证实自从俄乌冲突发生以来网络攻击数量有所增加。
深度伪造、零日漏洞、API黑客攻击成为威胁
VMware公司在报告中指出,深度伪造(Deepfake)技术(用于创建令人信服的图像、音频和视频恶作剧的人工智能工具)正越来越多地用于网络犯罪,此前主要用于虚假宣传活动。深度伪造攻击主要与民族国家的行为有关,同比增长了13%,66%的受访者报告至少遭遇了一次深度伪造攻击事件。
电子邮件是这些网络攻击的主要传递方式(78%),与商业电子邮件泄露(BEC)的普遍上升同步增长。根据VMware公司的调查报告,从2016年到2021年,商业电子邮件泄露(BEC)事件给全球各地的企业造成了大约433亿美元的损失。
VMware公司还指出,美国联邦调查局(FBI)的报告表明,涉及使用深度伪造和窃取个人身份信息(PII)申请远程工作和在家工作职位的投诉有所增加。
VMware公司表示,在截至今年6月的12个月中,62%的受访者报告至少遭遇一次零日漏洞攻击,同比增长51%。报告称,这种激增也可归因于地缘政治冲突以及民族国家行为,因为此类攻击的实施成本相当高,而且大多只进行一次。
与此同时,VMware的报告表明,23%的受访者遭受的网络攻击损害了API安全性,主要的API攻击类型包括数据暴露(42%)、SQL注入攻击(37%)和API注入攻击(34%)。
VMware公司全球安全技术专家Chad Skipper在一份新闻稿中表示,“随着工作负载和应用程序的激增,API已成为网络攻击者的新途径。随着越来越多的企业将业务迁移到云端,应用程序之间的对话越来越多,很难获得可见性并检测API中的异常情况。”
75%的受访者表示,他们在用于云原生应用程序部署的容器中遭遇了漏洞攻击。还有57%的受访者表示,他们在过去12个月中遭遇了勒索软件攻击。
勒索软件使用已知漏洞来进行攻击
PaloAlto 公司Unit42威胁分析团队的研究报告表明,勒索软件继续困扰着网络空间,并采用了一些演变的策略。LockBit勒索软件(现已发布2.0版)是罪魁祸首,在截至今年5月的12个月内,几乎占到所有与勒索软件违规事件的一半(46%)。
在LockBit勒索软件之后,Conti(22%)和Hive(8%)引领了2021年度的勒索软件攻击趋势。此外,就支付勒索软件攻击者的平均赎金而言,金融行业(750万美元)、房地产行业(520万美元)和零售行业(305万美元)分别成为支付赎金最多的行业领域。
根据这份报告,已知软件漏洞(48%)、暴力凭据攻击(20%)和网络钓鱼(12%)是主要的初始访问方式。暴力凭据攻击通常集中在远程桌面协议(RDP)。
除了零日漏洞利用之外,少数常见漏洞对今年的统计数据贡献显著(87%),其中包括Proxyshell、Log4j、SonicWall、ProxyLogon、Zoho ManageEngine、ADSelfService和Fortinet。
虽然内部威胁并不是Unit42威胁分析团队报告中的最常见的事件类型(仅5.4%),但考虑到75%的威胁是由企业心怀不满的离职员工造成的,窃取或丢失敏感数据足以使他们成为恶意威胁者,因此内部威胁构成了重大威胁。
VMware公司的调查报告指出,41%的调查受访者表示,他们在过去一年中遇到了涉及内部人员的攻击。
顶级网络安全预测和建议
Unit42威胁分析团队的研究报告根据其报告案例的观察结果做出了一些关键预测。其预测包括:
- 从零日漏洞暴露到利用的时间将继续缩短。
- 不熟练的威胁行为者将增加。
- 加密货币的不稳定性将增加商业电子邮件和网站的危害。
- 经济困难时期可能导致人们转向网络犯罪。
- 出于政治动机的网络安全事件将会增加。
VMware公司从研究中得出的结论是建议采取安全措施,例如全面关注云工作负载,而不是分割和隔离受影响的网络;检查带内流量以消除冒名顶替者;集成网络检测和响应(NDR);持续的威胁搜寻;以及实施零信任策略。
Recommend
-
45
谷歌的反欺诈斗士——谷歌电子邮件安全负责人Mark Risher提醒你,你可能比自己想象得更有攻击价值。 Mark Risher是监管谷歌项目以保护Gm...
-
15
作为全球最知名的开发者问答网站, Stack Overflow 发生信息泄露事件,涉及大多数用户。 2 月 23...
-
37
2020-12-21 21:56 部分信息被泄露的Ledger用户收到威胁性电子邮件 据Cointelegraph消息,一位名为“u/relephants”的Reddit用户表示,在6月的信息泄露事件中受害的Ledger用户已经收到威胁性的电子邮件,邮件要...
-
14
瑞信分析师:软件和电池或将成为苹果造车的关键支柱 2021年01月27日14:50 智通财经APP 我有话说(0人参与) 收藏本文
-
3
安全意识电子邮件期刊 – 安全意识博客Skip to content 定期通过邮件列表方式向公司员工发送企业安全电子期刊,是主动加强与用户沟通信息安全意识的一种途径...
-
7
网络战、勒索软件和远程工作将成为企业目前面临的最大网络威胁-51CTO.COM 网络战、勒索软件和远程工作将成为企业目前面临的最大网络威胁 作者:Malcolm Tuck 2022-05-17 14:03:42
-
5
当类似SolarWinds漏洞事件发生时,很多大型企业组织机构也被发现存在严重的漏洞暴露,这反映出目前的网络安全解决方案并不足以对抗不断演变的高级攻击威胁。在此背景下,行业需要像移动目标防御(MTD)这样的创新技术来改善网络安全。研究机构Gartner认为,MTD已被证...
-
7
新浪VR > 正文页 NFT平台OpenSea的客户电子邮件数据被泄露...
-
4
云计算来到新关口,成为IT软件和硬件技术的定义者 zhangli 2022年11月12日 12:07
-
7
后门部署和勒索软件是2023主要威胁 作者:铸盾安全 2023-03-21 00:08:06 在2022 年,后门访问甚至超过了勒索软件,X-Force 检查的案例中有 17% 出现了这种情况。但这些后门中约有 67% 是勒索软件尝试失败,防御者...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK