六度影院鲁鲁片在线看_亚洲av无码乱码国产精品_国产精品一二三入口播放_国产一区二区不卡高清更新

網(wǎng)站首頁| 網(wǎng)站地圖| RSS

中國網(wǎng)圈網(wǎng)| 加入收藏夾 設(shè)為首頁

熱門關(guān)鍵字: 中大博學(xué)院企業(yè)廣州廣東三星行業(yè)品牌互聯(lián)網(wǎng)null鍝佺墝

金煌裝飾
廣州東尼照明科技有限公司
御美養(yǎng)生美容
利富塑電

調(diào)查調(diào)研

首頁 > 調(diào)查調(diào)研 > 詳細(xì)內(nèi)容

IBM 最新報告: 勒索軟件威脅居高不下,亞洲位列攻擊目標(biāo)榜首

2023/2/23 15:37:56 來源:中國企業(yè)新聞網(wǎng)

導(dǎo)言:IBM Security 今天發(fā)布了新的年度《X-Force 威脅情報指數(shù)》( X-Force Threat Intelligence Index),數(shù)據(jù)表明,盡管 2022 年勒索軟件在攻擊事件中所占份額仍然居高不下(較前一年4 個百分點),但防御者在檢測和阻止勒索軟件表現(xiàn)方面卻有所提升。

  IBM Security 今天發(fā)布了新的年度《X-Force 威脅情報指數(shù)》( X-Force Threat Intelligence Index),數(shù)據(jù)表明,盡管 2022 年勒索軟件在攻擊事件中所占份額仍然居高不下(較前一年4 個百分點),但防御者在檢測和阻止勒索軟件表現(xiàn)方面卻有所提升。 與此同時,攻擊者們?nèi)栽诓粩嗉莱鲂抡,報告顯示,完成勒索軟件攻擊的平均時間已從兩個月縮短至不足 4 天! 

  IBM 最新報告: 勒索軟件威脅居高不下,亞洲位列攻擊目標(biāo)榜首

  根據(jù) 這份2023 年的最新報告,部署后門(允許遠(yuǎn)程訪問系統(tǒng))已成為去年攻擊者所采取的最常見模式。 其中約 67% 的后門案例涉及勒索軟件企圖,而防御者往往能夠趕在勒索軟件部署之前檢測到后門。 后門部署的增加一定程度上是由于其較高的"市場回報"。 據(jù) X-Force 觀察,黑客會以高達(dá) 1 萬美元的價格出售部署好的后門訪問權(quán)限,而與之相比,如今每張被盜信用卡的數(shù)據(jù)售價只有不足 10 美元! 

  部署后門成為去年最常見攻擊模式。

  "轉(zhuǎn)向更快的檢測和響應(yīng),可讓防御者在攻擊鏈的早期干擾對手,從而在短期內(nèi)阻止勒索軟件的發(fā)展," IBM Security X-Force 全球負(fù)責(zé)人 Charles Henderson說。 "但今天的后門潛在威脅演變成勒索軟件危機(jī)只是時間問題。 攻擊者總能找到逃避檢測的新方法,因此單純采用被動防守策略已遠(yuǎn)遠(yuǎn)不夠。要擺脫與攻擊者之間無休止的拉鋸戰(zhàn),企業(yè)必須主動采取威脅驅(qū)動的前瞻式安全策略。"

  IBM Security 《X-Force威脅情報指數(shù)》通過從網(wǎng)絡(luò)和終端設(shè)備、事件響應(yīng)參與和其他來源的數(shù)十億數(shù)據(jù)點中提取數(shù)據(jù)洞察,追蹤到了一些全新和早已存在的攻擊趨勢與模式。  

  IBM 最新報告: 勒索軟件威脅居高不下,亞洲位列攻擊目標(biāo)榜首

  這份2023 年報告中的一些關(guān)鍵發(fā)現(xiàn)包括:

  勒索:攻擊者的首選方法。 2022 年網(wǎng)絡(luò)攻擊最常見的方式就是勒索,這主要是通過勒索軟件或商業(yè)電子郵件入侵來實現(xiàn)的。 這種方法最主要針對的地區(qū)就是歐洲,占觀察到的勒索案例的 44%,這是因為威脅主體企圖利用緊張的地緣政治局勢。

  網(wǎng)絡(luò)犯罪分子將電子郵件對話作為武器。 2022 年,線程劫持事件大幅上升,攻擊者使用泄露的電子郵件帳戶在對話中冒充原始參與者作出回復(fù)。 X-Force 觀察發(fā)現(xiàn),與 2021 年相比,該類事件的月嘗試率增加了一倍。

  遺留漏洞仍在被利用。 2018 年到 2022 年,利用已知漏洞攻擊事件相對于漏洞總量的比例反而下降了 10 個百分點,這是由于漏洞數(shù)量在創(chuàng)歷史新高。 調(diào)查發(fā)現(xiàn),遺留漏洞利用使得 WannaCry 和 Conficker 等較早的惡意軟件感染仍然存在并不斷蔓延。

  勒索施壓針對性強(qiáng),制造業(yè)首當(dāng)其沖

  在實施勒索計劃時,網(wǎng)絡(luò)犯罪分子往往會瞄準(zhǔn)最脆弱的行業(yè)、企業(yè)和地區(qū),并施加巨大的心理壓力,迫使受害者支付贖金。 制造業(yè)已連續(xù)兩年成為遭受勒索攻擊最多的行業(yè)。 鑒于對停工時間的容忍度極低,制造業(yè)企業(yè)成為了首當(dāng)其沖的勒索目標(biāo)! 

  制造業(yè)/金融保險/專業(yè)服務(wù)/零售批發(fā)等成為網(wǎng)絡(luò)攻擊最主要攻擊目標(biāo)。

  勒索軟件并非新鮮事物,但威脅主體一直在不斷尋求勒索受害者的新方法。 最新的戰(zhàn)術(shù)之一就是讓下游受害者更容易獲取被盜數(shù)據(jù)。 通過將客戶和業(yè)務(wù)合作伙伴牽扯其中,威脅參與者讓被入侵組織承受到更大的壓力。 威脅參與者進(jìn)而嘗試通知下游受害者,以此增加入侵事件的潛在成本和心理威懾,這使得企業(yè)必須定制一份完善的威脅事件應(yīng)對計劃,而且要將對下游受害者的潛在影響納入考量。

  線程劫持?jǐn)?shù)量上升

  去年的電子郵件線程劫持事件激增,威脅參與者的每月嘗試次數(shù)比 2021 年的數(shù)據(jù)翻了一番。 在過去一年里,X-Force 發(fā)現(xiàn)攻擊者常常使用這種策略來交付 Emotet、Qakbot 和 IcedID,這些惡意軟件通常會引發(fā)勒索軟件感染。

  2022年,網(wǎng)絡(luò)釣魚是網(wǎng)絡(luò)攻擊的主要誘因,且郵件線程劫持?jǐn)?shù)量的急劇上升,很顯然,人們對電子郵件的信任正是攻擊者想要利用的。 對此,企業(yè)應(yīng)該讓員工充分認(rèn)識線程劫持攻擊,降低他們成為受害者的風(fēng)險。

  滯后漏洞需引起注意

  過去幾年里,已知漏洞利用與漏洞的比率一直在下降,自 2018 年以來該比例下降了 10 個百分點。 網(wǎng)絡(luò)犯罪分子已經(jīng)可以訪問超過 7.8 萬個已知漏洞,這使其更易于利用較早的未修補漏洞。 ——即使在 5 年后,導(dǎo)致 WannaCry 感染的漏洞仍然是一個重大威脅。 X-Force報告指出,自 2022 年 4 月以來,MSS遙測數(shù)據(jù)中的 WannaCry 勒索軟件流量增加了 800%。 早期漏洞仍被利用,這提醒企業(yè)需要進(jìn)一步完善且其漏洞管理手段以使其更成熟,包括更準(zhǔn)確地了解其潛在攻擊面并從風(fēng)險角度考慮補丁優(yōu)先級劃分。

  2023 年X-Force報告的其它重要發(fā)現(xiàn)還包括:

  釣魚者開始"放棄"信用卡數(shù)據(jù)。用網(wǎng)絡(luò)釣魚工具包鎖定信用卡信息的網(wǎng)絡(luò)犯罪分子數(shù)量在一年內(nèi)下降了 52%,這意味著攻擊者正在優(yōu)先瞄準(zhǔn)姓名、電子郵件和家庭地址等個人身份信息,這些信息可以在暗網(wǎng)上以更高的價格出售,也可以用于開展進(jìn)一步的侵害行動。

  北美能源行業(yè)遭遇攻擊。全球沖突讓本已動蕩的全球能源貿(mào)易雪上加霜,在去年遭受攻擊最多的行業(yè)中,能源業(yè)排在第四位。 在去年所觀察到的所有能源行業(yè)攻擊中,北美能源組織受害者占 46%,比 2021 年增加了 25%。

  亞洲位居攻擊目標(biāo)榜單之首。在X-Force 2022 年所監(jiān)測到的所有網(wǎng)絡(luò)攻擊中,亞洲遭受的攻擊占了近三分之一,超過其他任何地區(qū)。 同時,去年在亞洲地區(qū)所觀察到的所有攻擊案例中,制造業(yè)占了近一半。

  2023年度《IBM X-Force 威脅情報指數(shù)報告》主要介紹了 IBM 于 2022 年在全球范圍內(nèi)收集到的相關(guān)數(shù)據(jù),旨在針對全球網(wǎng)絡(luò)威脅形勢提供深度信息,向負(fù)責(zé)網(wǎng)絡(luò)安全的從業(yè)群體通報其所在組織最可能受到的威脅。

免責(zé)聲明:

※ 以上所展示的信息來自媒體轉(zhuǎn)載或由企業(yè)自行提供,其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本網(wǎng)站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本網(wǎng)站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。如果以上內(nèi)容侵犯您的版權(quán)或者非授權(quán)發(fā)布和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進(jìn)行。
※ 有關(guān)作品版權(quán)事宜請聯(lián)系中國企業(yè)新聞網(wǎng):020-34333079 郵箱:cenn_gd@126.com 我們將在24小時內(nèi)審核并處理。

分享到:
[責(zé)任編輯:姚小冰]
更多新聞,請關(guān)注
中國企業(yè)新聞網(wǎng)

標(biāo)簽 :

24小時熱點圖片

網(wǎng)客評論

關(guān)于我們 | CENN服務(wù) | 對外合作 | 刊登廣告 | 法律聲明 | 聯(lián)系我們 | 手機(jī)版
客戶服務(wù)熱線:020-34333079、34333137 舉報電話:020-34333002 投稿郵箱:cenn_gd@126.com
版權(quán)所有:中國企業(yè)新聞網(wǎng) 運營商:廣州至高點網(wǎng)絡(luò)科技投資有限公司 地址:廣州市海珠區(qū)江燕路353號保利紅棉48棟1004

粵ICP備12024738號-1 粵公網(wǎng)安備 44010602001889號

花莲县| 利津县| 富平县| 兴国县| 万年县| 镇江市| 龙海市| 高邮市| 汉中市| 宿迁市| 武鸣县| 渑池县| 温宿县| 祁门县| 峡江县| 读书| 新建县| 安图县| 古蔺县| 新民市| 怀化市| 和硕县| 镇雄县| 宣汉县| 衡东县| 隆尧县| 吴川市| 宁晋县| 秀山| 曲阜市| 专栏| 秦安县| 南澳县| 卢湾区| 进贤县| 嵩明县| 景洪市| 墨脱县| 鄢陵县| 永州市| 安远县|