您现在的位置是:电脑教程 >>正文
企业亟需关注勒索软件、人为错误所导致的安全风险
电脑教程55人已围观
简介勒索软件、供应链威胁以及组织及其员工在安全方面如何成为自己最大的敌人,是Verizon针对过去12个月网络攻击年度报告中所研究的一些关键要点。周二发布的2022年数据泄露调查报告DBIR)为旨在保护自 ...

勒索软件、企业供应链威胁以及组织及其员工在安全方面如何成为自己最大的亟需敌人,是关注Verizon针对过去12个月网络攻击年度报告中所研究的一些关键要点。
周二发布的勒索2022年数据泄露调查报告(DBIR)为旨在保护自己免受可能导致系统泄露和数据、资源 、软件人金钱 、错误时间和/或上述所有内容损失的所导威胁的组织提供了一些严峻的参考数据 。
报告背后的安全研究人员-Gabriel Bassett,C 。源码下载风险David Hylender、企业Philippe Langlois、亟需Alex Pinto和Suzanne Widup指出,关注过去几年发生的勒索事情对每个人来说都是“压倒性的” ,但是软件人他们没有引用显而易见的因素,比如疫情和乌克兰战争的错误开始。
然而 ,该报告的研究人员最关心的是亿华云与发生的安全事件和违规行为相关的数据——前者是对信息资产的损害 ,后者则是将数据暴露给未经授权的一方。2021年,研究人员发现 ,两者的发生率都空前飙升。
“过去一年在许多方面都非同寻常 ,但在我们报告看来肯定是关于网络犯罪阴暗的世界,源码库其间发生的事情令人难忘 ,”他们在报告中写道。“从广为人知的关键基础设施攻击到大规模供应链漏洞 ,出于经济动机的罪犯和邪恶的民族国家行为者在过去12个月中很少(如果有的话)像以前那样摇摆不定 。”
勒索软件仍然是主要部分对于那些在2021年观察安全形势的人来说,DBIR的主要发现中几乎没有惊喜 。事实上,一名安全专业人员观察到一些调查结果似乎与报告自2008年成立以来强调的香港云服务器内容一致 。
安全公司Token首席执行官John Gunn在给Threatpost的一封电子邮件中写道:“关于网络安全行业最重要的研究已经出来了,感觉就像电影《GroundHog Day》 ,自2008年第一份报告以来,我们年复一年地获得了同样的结果。”
然而 ,在过去几年中,一个主要的威胁是发现勒索软件继续呈上升趋势 。这种类型的网络犯罪——通过入侵锁定公司的数据 ,高防服务器在组织支付巨额勒索金额之前不会发布——在2021年同比增长了近13%。研究人员指出,涨幅与过去五年的总和一样大,勒索软件的发生率总体上升了25% 。他们认为:“勒索软件的鼎盛时期仍会持续,今年发现了有近70%的恶意软件漏洞 。”
事实上 ,安全专家指出,尽管勒索软件团体不断更迭,联邦当局在打击此类网络犯罪方面取得了长足进步,但对犯罪分子来说,收益非常有利可图 ,建站模板在利益的驱使之下他们可能会持续一段时间。
安全公司Cerberus Sentinel解决方案架构副总裁Chris Clemens在给Threatpost的电子邮件中表示 :“勒索软件是迄今为止网络犯罪分子可以利用损害受害者的最可靠方式 。”“其他攻击者都无法采取任何行动接近于保证其运营支出的轻松性和规模。”
供应链受到攻击研究人员发现,对供应链的重大攻击——在一个系统或软件中发生漏洞,很容易在组织中传播——在2021年,表现出持久影响的显著性和发生率也有所增加 。
他们写道 :“对于任何与供应链 、第三方和合作伙伴打交道的人来说 ,这(惨痛的经历)也是值得纪念的一年 。”
Verizon团队没有提到它的名字,而是以2020年底发生的现在臭名昭著的SolarWinds供应链攻击为例,直到2021年 ,公司仍然地疲于应付。
事实上,研究人员报告称,“供应链受到攻击是今年62%的系统入侵事件的结果” 。此外,研究人员表示,与出于经济动机的威胁行为者不同 ,这些犯罪的肇事者往往是国家赞助的行为者 ,他们更喜欢“跳过漏洞并保持访问权限” ,在组织网络上保持一段时间的持久性。
研究人员,这些攻击非常危险,因为由于攻击可以从一家公司开始,但很快就会传到其客户和合作伙伴那里 ,因此可能会涉及如此多的受害者 。此外,在攻击者已经访问组织系统很久之后 ,才会发现沿着供应链传播的漏洞,这使得数据泄露和长期盗窃的可能性更大。
人为导致的错误该报告的另外两项关键发现与最终责任在哪里有关——组织内外犯错的人 。事实上 ,研究人员发现,人为错误仍然是违约方式和原因的主要趋势。
研究人员指出:“错误仍然是一个主导趋势 ,他们是13%的违规行为发生的原因。”他们说,这一发现主要是由于云存储配置错误 ,这当然是负责建立系统的人的责任。
事实上,他们说 ,2021年DBIR分析的漏洞中有82%涉及研究人员所谓的“人类因素 ,可以是任何数量的东西。”研究人员写道 :“无论是使用被盗凭证 、网络钓鱼 、滥用还是仅仅是错误,人们在事件和违规行为中都继续发挥着非常重要的作用 。”
账簿上最古老的风险一位安全专家指出,安全专家对“人为要素”的发现并不感到惊讶,该发现甚至在安全和周围的整个行业成为一件事情之前就一直困扰着科技行业。
安全公司KnowBe4的数据驱动国防传教士Roger Grimes在给Threatpost的一封电子邮件中指出:“自计算机开始以来一直如此,未来几十年可能会如此。”他说,今天发生的许多错误都是攻击者巧妙的社交工程的结果 ,特别是在网络钓鱼攻击中 ,这些攻击诱骗人们点击允许计算机访问的恶意文件或链接,或提供可用于破坏企业系统的个人凭据。
Grimes说 ,解决人为错误造成的安全问题的唯一方法是通过教育,无论是关于配置错误、修补的重要性 、被盗凭据,还是“常规错误,例如当用户不小心通过电子邮件发送错误的人数据时”。
他观察到 :“人类一直是计算领域的重要组成部分 ,但出于某种原因 ,我们一直认为只有技术解决方案才能解决或预防问题。”“三十年来 ,除了人的因素外 ,试图通过关注一切来解决网络安全问题 ,这表明这不是一项可行的策略。
本文翻译自 :https://threatpost.com/verizon-dbir-report-2022/179725/如若转载,请注明原文地址 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/132f799860.html
上一篇:云安全中常见的云漏洞
相关文章
简析数字风险管理的常用方法和关键能力
电脑教程数字风险是组织在数字化过程中,由于数字化战略缺失、管控措施薄弱、新技术应用不到位、数字技术对业务支持不足等造成的各类业务和技术风险。数字风险无处不在,各行各业都面临各种数字风险的冲击,如 IT 治理风 ...
【电脑教程】
阅读更多关于Amazon Photos安全漏洞
电脑教程Amazon Photos爆安全漏洞,Amazon确认已修复。Checkmarx研究人员发现由于Amazon Photos APP中一个组件的错误配置引发了一个安全漏洞,使得manifest文件可以在 ...
【电脑教程】
阅读更多APT攻防的溯源与反溯源技术
电脑教程作者|高尉峰,单位:中移雄安产业研究院智慧城市平台部Labs 导读近年来,高级可持续性威胁APT)大幅增加,多个国家都受到了来自APT组织的攻击,网络战也愈演愈烈,对企业安全和国家安全造成了重大威胁 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- Z370Godlike(全球首款支持无线电竞的主板,带给您卓越的游戏体验)
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- 秒懂1U、2U、4U和42U服务器
- SwatchTouch(探索SwatchTouch的无限可能)
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型 企业服务器亿华云香港物理机云服务器网站建设源码库b2b信息平台