您现在的位置是:物联网 >>正文
AI成为企业勒索软件防御的关键角色
物联网9584人已围观
简介支付赎金并不总是能带来预期的结果,约四分之一支付赎金的受访者表示,他们没有拿回所有数据,在英国这一比例上升到了三分之一,即使他们拿回了数据,对手仍可能会尝试将其变现。“勒索软件已经演变成一种形态多变、 ...

支付赎金并不总是企业能带来预期的结果 ,约四分之一支付赎金的勒索受访者表示,他们没有拿回所有数据,软件在英国这一比例上升到了三分之一,防御即使他们拿回了数据,键角对手仍可能会尝试将其变现 。企业
“勒索软件已经演变成一种形态多变 、勒索AI驱动的软件威胁,任何企业都不能掉以轻心 ,防御”Delinea的亿华云键角CEO Art Gilliland表示 ,“为了应对当今攻击的企业复杂性 ,企业必须利用AI对抗AI,勒索并采取主动的软件身份安全策略,如零信任架构、防御特权访问管理和持续的键角凭证监控 ,以保持领先 。”
企业在基本安全实践方面仍存在不足尽管90%的高管对勒索软件威胁表示担忧 ,但许多企业在基本安全实践方面仍存在不足 ,建站模板只有34%的企业实施了最小权限访问控制 ,仅有57%的企业实施了应用程序控制措施。
大多数受害者报告称恢复时间延长,75%的受害者需要长达两周的时间才能完全恢复运营,只有18%的受害者在24小时内恢复 。
平均而言 ,90%的受访者制定了应急响应计划,高防服务器这一比例令人欣慰,尽管与前一年相比变化不大 。值得注意的是,小型公司(员工少于50人)的应急响应计划比例显著增加,从一年前的60%增加到79%。
然而,更有效的策略是专注于预防——因为一旦数据被窃取,服务器租用它很可能被威胁行为者变现,受访者去年采取的前四大预防措施包括 :
• 定期更新系统和软件
• 备份关键数据
• 强制执行密码最佳实践
• 实施应用程序控制
AI加速了攻击和防御研究人员认为,威胁行为者未来将使用GenAI来模仿员工 、客户和供应商的写作风格,以提高网络钓鱼攻击的成功率。
他们还可以生成模仿企业品牌的独特钓鱼网站 ,使用深度伪造音频或视频来冒充受信任的同事,诱骗员工下载恶意软件。云计算
同时,防御者也越来越依赖AI来更快地检测和响应威胁,90%的企业现在在勒索软件防御策略中使用AI——主要在安全运营中心(64%)、分析威胁指标(62%)和防止网络钓鱼(51%)方面。
被盗用的凭证仍然是数据泄露的主要原因,它们不仅帮助威胁行为者获得对企业网络的初始访问权限 ,还能提升权限并横向移动以造成最大损害,这也是香港云服务器勒索软件攻击增加的原因之一 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/958b299039.html
相关文章
GE疑遭黑客攻击,大量军事机密泄漏
物联网据Cyberexpress报道,GE通用电气)近日疑遭黑客攻击,包含大量敏感军事机密信息数据被黑客在论坛中出售。GE是一家美国跨国公司,业务涉及电力、可再生能源和航空航天行业,同时也是美国国防部的重要 ...
【物联网】
阅读更多Forrester:攻击面管理(ASM)不仅是一种工具
物联网当2021年12月Log4j漏洞被曝出并带来广泛影响时,越来越多的企业开始意识到IT资产可见性的重要性。由于影子IT、并购和第三方/合作伙伴的活动,组织通常不了解其资产状况,安全团队和IT团队努力实现 ...
【物联网】
阅读更多如何保护楼宇管理系统免受网络安全威胁
物联网数字化转型正在被许多行业采用,包括商业房地产和设施对日常运营至关重要的行业。为了寻找降低运营成本和能源消耗的方法,建筑业主正在将物联网系统和传感器添加到经常老化的建筑管理系统中。然而,联网物联网设备增 ...
【物联网】
阅读更多