您现在的位置是:系统运维 >>正文
金融机构锁紧了前门,却让后门敞开着
系统运维1231人已围观
简介金融机构正在构建更强大的防御体系以抵御直接的网络攻击,但它们可能忽视了一个日益严重的问题:其供应商。根据Black Kite的最新报告,第三方风险已成为金融行业面临的最大网络安全威胁之一。供应商的盲点 ...

金融机构正在构建更强大的金融机构防御体系以抵御直接的网络攻击 ,但它们可能忽视了一个日益严重的锁紧问题 :其供应商。根据Black Kite的前门却让最新报告,第三方风险已成为金融行业面临的后门最大网络安全威胁之一。
供应商的敞开盲点报告发现 ,尽管金融机构自身在防范勒索软件和其他威胁方面做得越来越好,金融机构但它们所依赖的锁紧公司,包括软件提供商、前门却让基础设施合作伙伴和外部服务公司 ,后门往往达不到相同的亿华云敞开安全标准,这使银行、金融机构保险公司和其他金融机构即使未被直接攻击,锁紧也处于风险之中。前门却让
“我们的后门研究发现,尽管针对金融行业的敞开直接攻击似乎在减少,但这个行业远未安全,”Black Kite的首席研究与情报官Ferhat Dikbiyik表示,“一个必须解决的关键领域是第三方风险,我们在供应商公司中发现了许多弱点,现实情况是服务器租用 ,它们的防御能力和监管义务与金融行业不同 ,一旦这些供应商被攻破,影响可能是广泛而重大的。”
攻击者正在转变策略研究数据显示 ,针对金融公司的直接勒索软件攻击数量正在下降,从2023年的191起降至2025年上半年的55起 ,这是个好消息,但并不意味着攻击者放弃了 ,高防服务器相反,许多攻击者开始瞄准供应商 ,这些公司可能成为进入金融机构的后门 。
这种转变部分是由于勒索软件格局的变化 ,像LockBit和AlphV这样的大型团体已被瓦解,它们的缺席为更小、组织更松散的参与者使用勒索软件即服务(Ransomware-as-a-Service)工具提供了空间 。研究人员表示 ,这使得生态系统更加碎片化和不可预测 ,新的源码库团体试图通过利用较弱的环节(往往是第三方)来碰运气。
供应商安全状况堪忧Black Kite分析了为金融行业客户提供服务的140家供应商 ,发现:
• 92%的供应商在信息披露风险方面获得了C、D或F级 ,表明供应商在处理敏感数据方面存在广泛问题 。
• 65%的供应商未保持最新的补丁级别,使它们容易受到已知漏洞,甚至零日漏洞的攻击 。
• 31家供应商至少存在一个CVSS评分达到8或以上的建站模板关键漏洞 ,其中15家的漏洞评分超过9。
• 90家供应商被标记为高风险威胁类别,包括35家被标记为存在已知被利用漏洞(KEV)的供应商。
CISO不能仅因供应商在金融行业工作或与之合作,就假定其安全“足够好”,许多供应商甚至未能达到基本的安全卫生标准 。
对CISO的建议主要结论很明确 :强大的内部防御是不够的,CISO需要将注意力转向第三方风险管理:
• 识别并绘制所有供应商关系图,云计算包括小型供应商和基础设施合作伙伴 。
• 定期评估供应商的安全状况,必要时使用风险评级和更深入的尽职调查。
• 持续监控供应商风险的变化 ,而不仅仅是进行点对点的评估 。
• 与采购和法律团队紧密合作 ,在供应商合同中强制执行网络安全标准。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/064b299933.html
相关文章
官方强烈建议升级,GitLab又曝严重的账户接管漏洞
系统运维7月10日,GitLab警告称,其产品GitLab社区和企业版本中存在一个严重漏洞,允许攻击者以任何其他用户的身份运行管道作业。GitLab DevSecOps平台拥有3000多万注册用户,活跃用户数 ...
【系统运维】
阅读更多华硕电脑系统安装教程(轻松安装系统,快速提升电脑性能)
系统运维华硕电脑作为一款性能强劲的品牌,其出色的硬件配置往往需要配备一个良好的操作系统来发挥出最佳性能。本文将教授如何给华硕电脑装系统的方法,帮助用户轻松安装系统并提升电脑性能。准备安装所需的材料和工具1.确 ...
【系统运维】
阅读更多U盘大白菜安装系统教程(简单易行的U盘安装系统步骤,快速上手!)
系统运维在电脑操作中,有时需要重新安装或升级操作系统。U盘大白菜是一种简单易用的工具,可以帮助我们快速而方便地安装系统。本文将详细介绍如何使用U盘大白菜进行系统安装,为您提供一份简明的教程。1.准备所需材料与 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- Z370Godlike(全球首款支持无线电竞的主板,带给您卓越的游戏体验)
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)
- 探索以85gm为主题的健康生活方式(体重管理、饮食调节与运动锻炼的重要性)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景) 云服务器b2b信息平台网站建设企业服务器源码库香港物理机亿华云