科技行业资讯门户

广告

广告

广告

广告

广告

拉响警报!2023年三大网络安全威胁不容忽视

【蜂耘网  云计算】2022年已进入尾声,降低数字化风险、增强安全防御能力依然是众多企业组织数字化发展中的重要需求和目标。

 

img1

 

网络世界充满了各种类型威胁,随着技术的不断进步,网络攻击者的攻击成本不断降低,同时攻击方式更加先进。

 

2022年,全球重大网络安全事件频发,网络钓鱼、勒索软件、复合攻击等层出不穷,且变得更具危害性,而这些趋势将延续至新的一年。

 

普通却有效,更多组织遭遇网络钓鱼

 

网络钓鱼攻击IT部门普遍存在的安全威胁,许多人仍然成为网络钓鱼电子邮件的受害者。

 

网络犯罪分子攻击、恶URL和网络钓鱼电子邮件在网络上仍然很普遍,只是它们现在具有高度本地化的地理目标,并且更加个性化。

 

攻击者很容易伪装成信任的人。根据2022Verizon数据泄露调查报告》显示,网络钓鱼是社会工程相关事件的罪魁祸首,占比超60%

 

此外,网络钓鱼还是恶意攻击者实现入侵的三大媒介之一,另外两个是程序下载和勒索软件。

 

img2

图片来源:2022Verizon数据泄露调查报告》

 

其中,商业电子邮件泄(BEC)攻击,通过让攻击者获得对合法电子邮件账户的访问权限并冒充其所有者发送邮件的方式来达到恶意目的。

 

攻击者认为受害者不会质疑来自可信来源的电子邮件,事实上,他们所认为的并没有错,相比之下BEC攻击的成功率的确更高。

 

不过电子邮件并不是攻击者用来进行社会工程攻击的唯一有效手段,随着数字化转型的持续推进,当前企业对于数字应用的依赖也越来越重,无论VPN、云服务、各类通信工具还是其他各种在线服务等。

 

在实际场景中,这些数字应用、服务彼此之间并非是割裂的,而是相关联的,因而任何一个环节出现了问题,其他环节也难以保全。

 

攻击者一旦对其中某一个应用或服务的攻击得手,势必会威胁到其他应用或服务。

 

同时,组织也不能只关注网络钓鱼BEC攻击,尤其是在商业应用程序入侵BAC)呈现出上升趋势时。

 

在防范网络钓鱼此类攻击方面,一些组织采用了浏览器隔离技术,把浏览器活动与本地硬件分隔开来,在用户的设/网络Web代码执行环境之间建立一个安全隔离带。

 

主要有两种:一种是操作系统或应用程序级别的本地浏览器环境隔离;一种是在云端用容器化的实例来隔离,即远程浏览器。

 

另外,使用者一定要检查你要输入登录信息的任何网站URL(统一资源定位系统);对从未知来源收到URL持怀疑态度;为了增加保护,组织可以让使用者使用安全的办公空间,如数影,对网站进行分类分级管理,并强制在地址栏提示给使用者,帮助使用者识别钓鱼网站。

 

安全企业亦未幸免,勒索软件攻击事态恶化

 

目前,世界上最流行的攻击类型之一除了网络钓鱼,就是勒索软件攻击。

 

攻击者获得对信息或系统的未经授权访问,或完全剥夺用户对信息的访问权限,直到公司或用户向黑客支付一定金额的钱,才能恢复对数据的访问或解密。

 

1月,美国新墨西哥州最大的县就受到勒索软件攻击的影响,导致多个公共事业部门和政府办公室系统下线,此次勒索软件攻击还致使监狱系统下线。

 

2月底,全球芯片制造巨头英伟达被曝遭到勒索软件攻击,入侵者成功访问并在线泄露了员工私密信息及登录数据,黑客向英伟达索100万美元的赎金和一定比例的未指明费用。

 

除了广泛针对政府、教育、医疗、商业机构进行攻击2022第三季度的勒索软件攻击还出现了新的情况。

 

虽然一些科技巨鳄受到了勒索软件攻击,但鲜见的是,就算是网络安全企业,也没能在广泛威胁之下幸免于难。

 

典型案例就是思科EntrustSHI International这三家,他们全部具有科技和安全背景,很难想象他们会成为勒索软件攻击受害者。

 

在腾讯云安2022年度产品发布会上,腾讯安全副总经理董文辉提到,腾讯安全2022年累计拦截攻击超过1.5万亿次,在抽样分1000多个攻击案例后,发现挖矿和勒索攻击占安全问题的比例达75%左右,其中勒索就占到11%左右。

 

另据微软旗下网络安全公RiskIQ的数据,全球每分钟就6家企业遭到勒索攻击,每年315万家企业遭到勒索攻击。

 

网络安全问题导致全世界企业的损失每分钟达180万美金,一年下来这一损失接1万亿美元。

 

目前,与软件即服务模式类似,勒索攻击产业也发展勒索软件即服的黑灰产模式。

 

有开发者开发勒索软件包、支付工具等,也有人执行勒索攻击并负责与受害者沟通。

 

勒索软件攻击者在与网络犯罪分子和受害企业接触的过程中,也通过客户服务和满意度调查使自身行为变得越来

 

复合型网络攻击越演愈烈

 

除了传统愈演愈烈的攻击方式,一种新的攻击趋势正在出复合型攻击。

 

相比传统使用单一方法的攻击,黑客会使用多种攻击手法,比如大量使用攻击机器人,或者僵尸网络,甚至还会用到养号,比如养手机号码、养银行卡等进行恶意注册、恶意登录,导致业务被恶意中断

 

董文辉表示腾讯安全今年已经成功处置200多起复杂攻击的事件

 

今年某游戏公司的一款新游戏上线不久,就经历了多波次攻击,业务多次被中断。

 

黑客首先发DDoS攻击,流量超80G。之后黑客调用大量机器人发CC攻击,峰值超30QPS

 

第三波又通过大量外挂,针对特定API接口进行攻击。腾讯WAF团队配合客户进行了多轮策略调优,每日成功拦截数亿次攻击和50%异常流量,保障了游戏的平稳运行,同时为客户降低50%的带宽和运营成本。

 

据腾讯安全副总经理董文辉介绍,在护航百万客户的过程中发现一个很严峻的问题:仅有不15%的客户配备了安全运营团队,而且其中只23%有专业安全背景所以网络安全仍处敌强我的状态,呈现漏洞多攻击多、安全门槛高和安全人员严重不足的三大特点

 

为了助力企业实现实现云上安最优,腾讯安全近日重磅发布腾讯云安全中心,三道安全防线腾讯云防火墙、腾讯WAF、腾讯云主机安全也带来了重磅升级的功能,为企业打 3+1 一体化安全防护体系。

 

img3

 

企业可以基于三道防线快捷搭建云上业务安全体系:只需一键,就能开启全方位防护;只需一键,就能对云上业务进360度安全体检,发现云上所有风险与告警;只需一键,就能处置所有风险与告警。

 

腾讯安全高级产品经理周荃表示,log4j漏洞为例,从漏洞的爆发,到企业检测受影响的资产、开启防护的补丁,再到最终漏洞的修复或者隔离,企业一般需要在至5款产品中进行数十项的操作配置,整个流程往往需要花180个小时以上的时间。

 

而在腾讯云安全中心,整个流程可以缩短2个小时以内。

 

腾讯云安全中心的目标,是把安全问题简化成三个步骤,实现资产管理、风险预防、攻击告警的处置,以及一站式管理界面。

 

攻击发生后,企业的安全团队不需要做各种复杂的配置和检查,依托云安全中心就可以解决大部分的安全问题,大大提升安全运营的效率。

 

结语

 

安全本身具有较高的复杂度,需要有很强的专业背景和复杂的操作配置,即使具有计算机背景IT人士,面对复杂的网络安全,也可能不知所措。

 

因此,企业要想具备较强的网络安全,一方面是强化安全制度和提升员工整体安全意识,另一方面是依靠先进的安全工具、产品、解决方案,两者形成合力,才能确保在和攻击者的动态对抗中保持平衡甚至领先,让攻击者望而却步。

 

 

(蜂耘云计算网   责任编辑:行云)

2022-11-14 10:03

广告

来源:科技云报道
2022年已进入尾声,降低数字化风险、增强安全防御能力依然是众多企业组织数字化发展中的重要需求和目标。

声明:凡来源标明“蜂耘网”的文章版权均为本站所有,如需转载请务必注明出处,违者本网将追究相关法律责任;所有未标明来源为“蜂耘网”的转载文章目的在于传递更多信息,均不代表本网立场及观点,“蜂耘网”不对这些第三方内容或链接做任何保证或承担任何责任;如涉及版权等问题,请在内容发表之日起一周内与本网联系,否则视为放弃相关权利。

所有评论仅代表网友意见,与本站立场无关

最新资讯

推荐阅读

热门排行

1、

2、

3、

4、

5、

6、

7、

8、

专题推荐

人物访谈

  • 一文了解查理·芒格:为什么他是巴菲特最推崇的人

    来源:
    ①巴菲特写道,“如果没有查理的灵感、智慧和参与,伯克希尔-哈撒韦公司不可能发展到今天的地位”;
    ②芒格曾表示,“如果世上未曾有过查理·芒格这个人,巴菲特的业绩依然会像现在这么漂亮 ”
    ③两周前,芒格还公开在节目中维护93岁的老友巴菲特。

    30 2023-11-29
  • 面壁者,拉里·佩奇

    来源:中欧商业评论
    这两年,硅谷钢铁侠埃隆·马斯克在社交媒体上口无遮拦,这为他的公司引来了铺天盖地的负面新闻,然而,他的好友、谷歌联合创始人拉里·佩奇却因为看不到人同样被媒体炮轰多时。他已经在公共视野中消失太久了。

    137 2022-06-15
  • 百岁中科院院士文圣常逝世!被誉为我国海浪研究的“点灯人”

    来源:南方都市报
     3月21日上午,中国海洋大学发布讣告,中国科学院院士、著名物理海洋学家、该校教授文圣常,因病医治无效,于3月20日15时37分在山东青岛逝世,享年101岁。

    164 2022-03-21

会议活动

微信公众号

广告

相关新闻