亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        勒索軟件威脅居高不下

        2023-04-25 20:55:26史敏才
        計算機與網(wǎng)絡 2023年5期
        關鍵詞:后門勒索電子郵件

        史敏才

        IBM Security近日發(fā)布了新的年度《X-Force威脅情報指數(shù)(X-Force Threat Intelligence Index)》,數(shù)據(jù)表明,盡管2022年勒索軟件在攻擊事件中所占份額仍然居高不下,但防御者在檢測和阻止勒索軟件表現(xiàn)方面卻有所提升。與此同時,攻擊者們?nèi)栽诓粩嗉莱鲂抡?,報告顯示,完成勒索軟件攻擊的平均時間已從2個月縮短至不足4天。

        根據(jù)2023年的最新報告,部署后門(允許遠程訪問系統(tǒng))已成為去年攻擊者所采取的最常見模式。其中約67 %的后門案例涉及勒索軟件,而防御者往往能夠趕在勒索軟件部署之前檢測到后門。后門部署的增加一定程度上是由于較高的“市場回報”。據(jù)X-Force觀察,黑客會以高達1萬美元的價格出售部署好的后門訪問權限,而與之相比,如今每張被盜信用卡的數(shù)據(jù)售價只有不足10美元。

        “轉向更快的檢測和響應,可讓防御者在攻擊鏈的早期干擾對手,從而在阻止勒索軟件的發(fā)展?!盜BM Security X-Force全球負責人Charles Henderson說:“今天的后門潛在威脅演變成勒索軟件危機只是時間問題,攻擊者總能找到逃避檢測的新方法,因此單純采用被動防守策略已遠遠不夠。要擺脫與攻擊者之間無休止的拉鋸戰(zhàn),企業(yè)必須主動采取威脅驅動的前瞻式安全策略?!?/p>

        《X-Force威脅情報指數(shù)》通過從網(wǎng)絡和終端設備、事件響應參與和其他來源的數(shù)10億數(shù)據(jù)點中提取數(shù)據(jù)洞察,追蹤到了一些全新和早已存在的攻擊趨勢與模式。

        2023年報告中的一些關鍵發(fā)現(xiàn)包括:

        勒索———攻擊者的首選方法。2022年網(wǎng)絡攻擊最常見的方式就是勒索,主要是通過勒索軟件或商業(yè)電子郵件入侵來實現(xiàn)的。這種方法主要針對是歐洲,占勒索案例的44 %,因為威脅主體企圖利用緊張的地緣政治局勢。

        網(wǎng)絡犯罪分子將電子郵件對話作為武器。2022年,線程劫持事件大幅上升,攻擊者使用泄露的電子郵件帳戶在對話中冒充原始參與者作出回復。X-Force發(fā)現(xiàn),與2021年相比,該類事件的月嘗試率增加了一倍。

        遺留漏洞仍在被利用。2018-2022年,利用已知漏洞攻擊事件相對于漏洞總量的比例反而下降了10 %,這是由于漏洞數(shù)量再創(chuàng)歷史新高。調(diào)查發(fā)現(xiàn),遺留漏洞利用使得WannaCry和Conficker等較早的惡意軟件感染仍然存在并不斷蔓延。

        勒索施壓針對性強制造業(yè)首當其沖

        在實施勒索計劃時,網(wǎng)絡犯罪分子往往會瞄準最脆弱的行業(yè)、企業(yè)和地區(qū),并施加巨大的心理壓力,迫使受害者支付贖金。制造業(yè)已連續(xù)2年成為遭受勒索攻擊最多的行業(yè)。鑒于對停工時間的容忍度極低,制造業(yè)企業(yè)成為首當其沖的勒索目標。

        勒索軟件并非新鮮事物,但威脅主體一直在不斷尋求勒索受害者的新方法。最新的戰(zhàn)術之一就是讓下游受害者更容易獲取被盜數(shù)據(jù)。通過將客戶和業(yè)務合作伙伴牽扯其中,威脅參與者讓被入侵組織承受到更大的壓力。威脅參與者進而嘗試通知下游受害者,以此增加入侵事件的潛在成本和心理威懾,這使得企業(yè)必須定制一份完善的威脅事件應對計劃,而且要將對下游受害者的潛在影響納入考量。

        線程劫持數(shù)量上升

        2022年的電子郵件線程劫持事件激增,威脅參與者的每月嘗試次數(shù)比2021年的數(shù)據(jù)翻了一番。在過去一年里,X-Force發(fā)現(xiàn)攻擊者常常使用這種策略來交付Emotet、Qakbot和IcedID,這些惡意軟件通常會引發(fā)勒索軟件感染。

        2022年,網(wǎng)絡釣魚是網(wǎng)絡攻擊的主要誘因,且郵件線程劫持數(shù)量急劇上升,很顯然,人們對電子郵件的信任正是攻擊者想要利用的。對此,企業(yè)應該讓員工充分認識線程劫持攻擊,降低他們成為受害者的風險。

        滯后漏洞需引起注意

        過去幾年里,已知漏洞利用與漏洞的比率一直在下降,自2018年以來下降了10 %。網(wǎng)絡犯罪分子已經(jīng)可以訪問超過7.8萬個已知漏洞,這使其更易于利用較早的未修補漏洞,這說明即使在5年后,導致WannaCry感染的漏洞仍然是一個重大威脅。X-Force報告指出,自2022年4月以來,MSS遙測數(shù)據(jù)中的WannaCry勒索軟件流量增加了800 %。早期漏洞仍被利用,這提醒企業(yè)需要進一步完善且其漏洞管理手段以使其更成熟,包括更準確地了解其潛在攻擊面并從風險角度考慮補丁優(yōu)先級劃分。

        2023年X-Force報告的其他重要發(fā)現(xiàn)還包括釣魚者開始“放棄”信用卡數(shù)據(jù)。用網(wǎng)絡釣魚工具包鎖定信用卡信息的網(wǎng)絡犯罪分子數(shù)量在一年內(nèi)下降了52 %,這意味著攻擊者正在優(yōu)先瞄準姓名、電子郵件和家庭地址等個人身份信息,這些信息可以在暗網(wǎng)上以更高的價格出售,也可以用于開展進一步的侵害行動。

        北美能源行業(yè)遭遇攻擊。全球沖突讓本已動蕩的全球能源貿(mào)易雪上加霜,在去年遭受攻擊最多的行業(yè)中,能源業(yè)排在第4位。在去年所有的能源行業(yè)攻擊中,北美能源組織受害者占46 %,比2021年增加了25 %。

        猜你喜歡
        后門勒索電子郵件
        有關旅行計劃的電子郵件
        情緒勒索:警惕以愛之名的傷害
        看世界(2021年11期)2021-06-08 11:29:44
        遭遇勒索
        勒索
        西藏文學(2019年4期)2019-09-17 08:31:36
        獲獎產(chǎn)品介紹:對勒索病毒說不
        ——美創(chuàng)科技“諾亞”防勒索系統(tǒng)向勒索病毒“宣戰(zhàn)”
        工業(yè)物聯(lián)網(wǎng)后門隱私的泄露感知研究
        電子制作(2018年18期)2018-11-14 01:47:56
        這個班還不錯
        新帕薩特右后門玻璃升降功能失效
        新途安1.4TSI車后門車窗玻璃不能正常升降
        民事訴訟電子郵件送達制度的司法適用
        天天做天天爱夜夜爽| 日韩av在线不卡观看| 久久免费精品日本久久中文字幕| 亚洲av丰满熟妇在线播放| 亚洲男人的天堂在线aⅴ视频| 加勒比无码专区中文字幕| 国产又黄又大又粗视频| 四虎国产精品免费久久麻豆| 狠狠综合久久av一区二区三区| 国色天香社区视频在线| 成熟人妻av无码专区| 国产一级淫片免费大片| 极品少妇被后入内射视| 国产日韩精品中文字幕| 亚洲h在线播放在线观看h| 国产一级毛片AV不卡尤物| av网站在线观看二区| 性人久久久久| 亚洲精品久久久久久久久av无码 | 日韩精品久久久中文字幕人妻 | 国产精品乱子伦一区二区三区| 成人大片在线观看视频| 在办公室被c到呻吟的动态图| 欧美大香线蕉线伊人久久| 成人国产一区二区三区精品不卡| 中文字幕亚洲综合久久综合| 中文字幕丰满伦子无码| 久久亚洲道色宗和久久| 亚洲av中文字字幕乱码软件| 亚洲av中文无码乱人伦在线视色| 亚洲粉嫩高潮的18p| 亚洲欧美成人久久综合中文网| 五月婷婷六月丁香久久综合| 人妻久久久一区二区三区| 国产精品白浆一区二区免费看| 好看的中文字幕中文在线| 97在线视频免费人妻| 精品三级久久久久久久电影| av男人操美女一区二区三区| 免费av一区二区三区| 八戒网站免费观看视频|