成人国产一区二区精品小说,狠狠色综合久久丁香婷婷 ,破了亲妺妺的处免费视频国产,69国产成人精品午夜福中文

24小時(shí)服務(wù)熱線:

400-800-2285

新聞中心
<<返回上一級(jí)
您目前的位置:首頁 > 新聞中心 > 行業(yè)新聞

拉響警報(bào)!2023年三大網(wǎng)絡(luò)安全威脅不容忽視

發(fā)表時(shí)間:2022-12-16    來源:OFweek維科網(wǎng)

  2022年已進(jìn)入尾聲,降低數(shù)字化風(fēng)險(xiǎn)、增強(qiáng)安全防御能力依然是眾多企業(yè)組織數(shù)字化發(fā)展中的重要需求和目標(biāo)。

  網(wǎng)絡(luò)世界充滿了各種類型威脅,隨著技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)攻擊者的攻擊成本不斷降低,同時(shí)攻擊方式更加先進(jìn)。縱觀2022年,全球重大網(wǎng)絡(luò)安全事件頻發(fā),網(wǎng)絡(luò)釣魚、勒索軟件、復(fù)合攻擊等層出不窮,且變得更具危害性,而這些趨勢將延續(xù)至新的一年。

  普通卻有效更多組織遭遇網(wǎng)絡(luò)釣魚
  網(wǎng)絡(luò)釣魚攻擊是IT部門普遍存在的安全威脅,許多人仍然成為網(wǎng)絡(luò)釣魚電子郵件的受害者。網(wǎng)絡(luò)犯罪分子攻擊、惡意URL和網(wǎng)絡(luò)釣魚電子郵件在網(wǎng)絡(luò)上仍然很普遍,只是它們現(xiàn)在具有高度本地化的地理目標(biāo),并且更加個(gè)性化。攻擊者很容易偽裝成信任的人。網(wǎng)絡(luò)釣魚是社會(huì)工程相關(guān)事件的罪魁禍?zhǔn)?,占比超過60%。此外,網(wǎng)絡(luò)釣魚還是惡意攻擊者實(shí)現(xiàn)入侵的三大媒介之一,另外兩個(gè)是程序下載和勒索軟件。
  其中,商業(yè)電子郵件泄露(BEC)攻擊,通過讓攻擊者獲得對(duì)合法電子郵件賬戶的訪問權(quán)限并冒充其所有者發(fā)送郵件的方式來達(dá)到惡意目的。攻擊者認(rèn)為受害者不會(huì)質(zhì)疑來自可信來源的電子郵件,事實(shí)上,他們所認(rèn)為的并沒有錯(cuò),相比之下,BEC攻擊的成功率的確更高。
  不過電子郵件并不是攻擊者用來進(jìn)行社會(huì)工程攻擊的唯一有效手段,隨著數(shù)字化轉(zhuǎn)型的持續(xù)推進(jìn),當(dāng)前企業(yè)對(duì)于數(shù)字應(yīng)用的依賴也越來越重,無論是VPN、云服務(wù)、各類通信工具還是其他各種在線服務(wù)等。在實(shí)際場景中,這些數(shù)字應(yīng)用、服務(wù)彼此之間并非是割裂的,而是相關(guān)聯(lián)的,因而任何一個(gè)環(huán)節(jié)出現(xiàn)了問題,其他環(huán)節(jié)也難以保全。攻擊者一旦對(duì)其中某一個(gè)應(yīng)用或服務(wù)的攻擊得手,勢必會(huì)威脅到其他應(yīng)用或服務(wù)。
  同時(shí),組織也不能只關(guān)注網(wǎng)絡(luò)釣魚和BEC攻擊,尤其是在商業(yè)應(yīng)用程序入侵(BAC)呈現(xiàn)出上升趨勢時(shí)。
  在防范網(wǎng)絡(luò)釣魚此類攻擊方面,一些組織采用了瀏覽器隔離技術(shù),把瀏覽器活動(dòng)與本地硬件分隔開來,在用戶的設(shè)備/網(wǎng)絡(luò)與Web代碼執(zhí)行環(huán)境之間建立一個(gè)安全隔離帶。主要有兩種:一種是操作系統(tǒng)或應(yīng)用程序級(jí)別的本地瀏覽器環(huán)境隔離;一種是在云端用容器化的實(shí)例來隔離,即遠(yuǎn)程瀏覽器。
  另外,使用者一定要檢查你要輸入登錄信息的任何網(wǎng)站的URL(統(tǒng)一資源定位系統(tǒng));對(duì)從未知來源收到的URL持懷疑態(tài)度;為了增加保護(hù),組織可以讓使用者使用安全的辦公空間,如數(shù)影,對(duì)網(wǎng)站進(jìn)行分類分級(jí)管理,并強(qiáng)制在地址欄提示給使用者,幫助使用者識(shí)別釣魚網(wǎng)站。
  安全企業(yè)亦未幸免勒索軟件攻擊事態(tài)惡化
  目前,世界上最流行的攻擊類型之一除了網(wǎng)絡(luò)釣魚,就是勒索軟件攻擊。攻擊者獲得對(duì)信息或系統(tǒng)的未經(jīng)授權(quán)訪問,或完全剝奪用戶對(duì)信息的訪問權(quán)限,直到公司或用戶向黑客支付一定金額的錢,才能恢復(fù)對(duì)數(shù)據(jù)的訪問或解密。
  今年1月,美國新墨西哥州最大的縣就受到勒索軟件攻擊的影響,導(dǎo)致多個(gè)公共事業(yè)部門和政府辦公室系統(tǒng)下線,此次勒索軟件攻擊還致使監(jiān)獄系統(tǒng)下線。
  今年2月底,全球芯片制造巨頭英偉達(dá)被曝遭到勒索軟件攻擊,入侵者成功訪問并在線泄露了員工私密信息及登錄數(shù)據(jù),黑客向英偉達(dá)索取100萬美元的贖金和一定比例的未指明費(fèi)用。
  除了廣泛針對(duì)政府、教育、醫(yī)療、商業(yè)機(jī)構(gòu)進(jìn)行攻擊,2022第三季度的勒索軟件攻擊還出現(xiàn)了新的情況。
  雖然一些科技巨鱷受到了勒索軟件攻擊,但鮮見的是,就算是網(wǎng)絡(luò)安全企業(yè),也沒能在廣泛威脅之下幸免于難。
  另據(jù)微軟旗下網(wǎng)絡(luò)安全公司RiskIQ的數(shù)據(jù),全球每分鐘就有6家企業(yè)遭到勒索攻擊,每年有315萬家企業(yè)遭到勒索攻擊。網(wǎng)絡(luò)安全問題導(dǎo)致全世界企業(yè)的損失每分鐘達(dá)到180萬美金,一年下來這一損失接近1萬億美元。
  目前,與軟件即服務(wù)模式類似,勒索攻擊產(chǎn)業(yè)也發(fā)展出“勒索軟件即服務(wù)”的黑灰產(chǎn)模式。有開發(fā)者開發(fā)勒索軟件包、支付工具等,也有人執(zhí)行勒索攻擊并負(fù)責(zé)與受害者溝通。勒索軟件攻擊者在與網(wǎng)絡(luò)犯罪分子和受害企業(yè)接觸的過程中,也通過客戶服務(wù)和滿意度調(diào)查使自身行為變得越來越“有序”。
  復(fù)合型網(wǎng)絡(luò)攻擊越演愈烈
  除了傳統(tǒng)愈演愈烈的攻擊方式,一種新的攻擊趨勢正在出現(xiàn)——復(fù)合型攻擊?!跋啾葌鹘y(tǒng)使用單一方法的攻擊,黑客會(huì)使用多種攻擊手法,比如大量使用攻擊機(jī)器人,或者僵尸網(wǎng)絡(luò),甚至還會(huì)用到養(yǎng)號(hào),比如養(yǎng)手機(jī)號(hào)碼、養(yǎng)銀行卡等進(jìn)行惡意注冊(cè)、惡意登錄,導(dǎo)致業(yè)務(wù)被惡意中斷?!?br />   結(jié)語
  安全本身具有較高的復(fù)雜度,需要有很強(qiáng)的專業(yè)背景和復(fù)雜的操作配置,即使具有計(jì)算機(jī)背景的IT人士,面對(duì)復(fù)雜的網(wǎng)絡(luò)安全,也可能不知所措。因此,企業(yè)要想具備較強(qiáng)的網(wǎng)絡(luò)安全,一方面是強(qiáng)化安全制度和提升員工整體安全意識(shí),另一方面是依靠先進(jìn)的安全工具、產(chǎn)品、解決方案,兩者形成合力,才能確保在和攻擊者的動(dòng)態(tài)對(duì)抗中保持平衡甚至領(lǐng)先,讓攻擊者望而卻步。


  免責(zé)申明:此文章轉(zhuǎn)載至網(wǎng)絡(luò)如有侵權(quán)請(qǐng)聯(lián)系第一時(shí)間刪除

Copyright © 2019 湖南湘江智慧科技股份有限公司   備案號(hào):湘ICP備15008523號(hào)-1   營業(yè)執(zhí)照查閱  網(wǎng)站地圖     企業(yè)郵箱登錄
微信公眾號(hào)掃一掃 微信公眾號(hào)
136-6731-9365 400-800-2285
浦北县| 嵊泗县| 台东县| 普格县| 梧州市| 盐池县| 封丘县| 弥勒县| 庆云县| 定结县|