亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        不要低估憑證盜竊惡意軟件

        2019-09-10 07:22:44童岳
        關(guān)鍵詞:系統(tǒng)

        童岳

        在過去的2018年里,我們看到了各種威脅,特別是在歐洲。雖然歐洲繼續(xù)在有組織的網(wǎng)絡(luò)犯罪集團(tuán)和網(wǎng)絡(luò)間諜團(tuán)體的有針對性攻擊中掙扎,但我們觀察到的另一個(gè)威脅是,幾乎每個(gè)行業(yè)都對許多組織提出了挑戰(zhàn)。有些人可能認(rèn)為答案是勒索軟件。當(dāng)然,勒索軟件仍然是一種威脅,但我們實(shí)際上已經(jīng)觀察到勒索軟件檢測的持續(xù)減少。

        這是一種始于2017年底并且相當(dāng)一致的趨勢,就是憑證盜竊惡意軟件。在2018年,網(wǎng)絡(luò)犯罪分子和其他攻擊者繼續(xù)使用憑證盜竊惡意軟件,一切都是從憑據(jù)盜竊惡意軟件作為網(wǎng)絡(luò)釣魚電子郵件中的附件到通過漏洞利用工具包分發(fā)惡意軟件。

        憑據(jù)盜竊惡意軟件與其他類別

        通過分析2018年1月1日至2018年12月31日的動態(tài)威脅情報(bào)的威脅檢測結(jié)果,可以看到歐洲所有檢測到的威脅中有近50 %屬于憑證盜竊惡意軟件的范疇。

        歐洲新興挑戰(zhàn)

        憑證盜竊惡意軟件是一個(gè)全球性問題,來自世界各地的組織都面臨風(fēng)險(xiǎn)。尤其是歐盟成員國,這是一個(gè)特別嚴(yán)峻的挑戰(zhàn),需要牢記2019年。原因是歐盟繼續(xù)長期關(guān)注數(shù)字化。這些數(shù)字化舉措側(cè)重于各種類別,從確保歐盟公民的高速連接到歐盟公民與政府的互動方式,以及歐盟企業(yè)和公民在線開展業(yè)務(wù)的可能性。

        從威脅的角度來看,改進(jìn)的連接性擴(kuò)展了網(wǎng)絡(luò)威脅的表面區(qū)域,但更重要的是,數(shù)字公共服務(wù)的持續(xù)擴(kuò)展可能成為竊取憑證和通過政府門戶網(wǎng)站提交潛在敏感信息的一個(gè)重要領(lǐng)域。

        2017年,58 %需要公共服務(wù)的歐盟公民選擇上網(wǎng)、提交表格和使用政府門戶網(wǎng)站。

        2018年9月29日,歐盟范圍內(nèi)的選舉識別立法(eIDAS法規(guī))生效,使跨境識別電子身份證成為可能。數(shù)字單一市場戰(zhàn)略中的一些舉措旨在提高歐盟公民、政府和企業(yè)的效率,并可能降低政府的成本。

        潛在的威脅情景

        以前我們曾觀察到主要針對金融服務(wù)行業(yè)客戶的憑證盜竊惡意軟件;然而,整個(gè)2018年憑證盜竊惡意軟件使用的增加意味著我們將看到一個(gè)場景,在未來的惡意軟件配置文件中將采用歐盟中心系統(tǒng)的憑證。例如政府、醫(yī)療保健、薪資系統(tǒng)和其他敏感系統(tǒng)。還有其他一些注意事項(xiàng):

        在整個(gè)2018年,我們觀察到各種網(wǎng)絡(luò)犯罪分子將大量被盜資金用于出售,以及直接訪問公司基礎(chǔ)設(shè)施。

        多年來值得注意的憑證盜竊惡意軟件家族擴(kuò)展了他們的目標(biāo),包括主要的在線零售商、賭博網(wǎng)站和金融服務(wù)行業(yè)以外的其他網(wǎng)站。

        從網(wǎng)絡(luò)間諜威脅的角度來看,威脅行為者可能更有意購買被盜憑證或訪問基礎(chǔ)設(shè)施的所謂訪問權(quán)限,繞過最初的入侵步驟。

        缺乏基本安全基礎(chǔ)知識,其中身份和訪問管理對許多組織來說仍然是一個(gè)挑戰(zhàn)。許多尚未實(shí)施多因素身份驗(yàn)證的事實(shí)只會使威脅參與者和惡意軟件更容易有效獲取憑據(jù),這可能允許訪問敏感系統(tǒng)。

        如何在其網(wǎng)絡(luò)攻擊中利用合法憑據(jù)的報(bào)告。這里有一些例子:

        使用魚叉式網(wǎng)絡(luò)釣魚電子郵件竊取合法憑據(jù)的組織,從而獲得了合并和獲取信息。

        通過使用在其入侵中被盜的合法憑據(jù)攻擊支付系統(tǒng)并獲得對信用卡記錄的訪問權(quán)限。

        針對銷售點(diǎn)系統(tǒng)的攻擊中使用合法憑據(jù),為信用卡記錄刮取內(nèi)存。

        雖然其他惡意軟件類別(如勒索軟件)傾向于竊取大多數(shù)頭條新聞,但要相信組織和政府需要更加了解憑據(jù)竊取惡意軟件帶來的威脅。雖然這是一個(gè)全球性威脅,但在歐洲尤其嚴(yán)重,特別是考慮到快節(jié)奏的數(shù)字化戰(zhàn)略。最終,每個(gè)企業(yè)都不能忽視憑證在網(wǎng)絡(luò)空間中的價(jià)值,必須確保在敏感和非敏感通信中濫用被盜憑證的風(fēng)險(xiǎn)。

        猜你喜歡
        系統(tǒng)
        Smartflower POP 一體式光伏系統(tǒng)
        WJ-700無人機(jī)系統(tǒng)
        ZC系列無人機(jī)遙感系統(tǒng)
        北京測繪(2020年12期)2020-12-29 01:33:58
        基于PowerPC+FPGA顯示系統(tǒng)
        基于UG的發(fā)射箱自動化虛擬裝配系統(tǒng)開發(fā)
        半沸制皂系統(tǒng)(下)
        FAO系統(tǒng)特有功能分析及互聯(lián)互通探討
        連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
        一德系統(tǒng) 德行天下
        PLC在多段調(diào)速系統(tǒng)中的應(yīng)用
        黄片午夜免费观看视频国产| 越南女子杂交内射bbwxz| 污污污污污污WWW网站免费| 韩国无码精品人妻一区二| 成人av资源在线观看| 亚洲一区二区三区尿失禁| 中文字幕一区二区人妻| 亚洲V无码一区二区三区四区观看| 日韩伦理av一区二区三区| 人妻精品在线手机观看| 精品免费看国产一区二区| 91久久久久无码精品露脸 | 亚洲精品女人天堂av麻| 色噜噜亚洲男人的天堂| 在教室伦流澡到高潮hgl视频| 日本少妇被爽到高潮的免费 | 国产精品欧美韩国日本久久| 亚洲一区中文字幕一区| 国产69久久精品成人看| 欧美 日韩 国产 成人 在线观看| 探花国产精品三级在线播放| 日本高清视频一区二区| av国产传媒精品免费| 日韩精品无码久久一区二区三| 蜜桃成人永久免费av大| 中文字幕精品亚洲字幕| 成人精品视频一区二区三区尤物 | 绝顶高潮合集videos| 99久久亚洲精品无码毛片| 日韩毛片久久91| 男性av天堂一区二区| 国产综合无码一区二区辣椒| 亚洲一区视频在线| 日本高清一区二区三区在线| 欧美xxxxx在线观看| 无码精品黑人一区二区三区| 亚洲国产精品久久久久婷婷软件| 91三级在线观看免费| 日日碰狠狠添天天爽无码 | 乌克兰少妇xxxx做受野外| 国产精品丝袜美女在线观看|