在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM發(fā)布最新云威脅態(tài)勢報(bào)告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強(qiáng)健的云安全框架

全球TMT ? 2024-10-11 09:18 ? 次閱讀

AITM 網(wǎng)絡(luò)釣魚、商業(yè)電子郵件泄露、憑證收集和竊取成為企業(yè)面臨的主要云威脅

北京2024年10月10日/美通社/ -- 今天,各組織對于數(shù)字資產(chǎn)保護(hù)的重視前所未見。在云計(jì)算和生成式 AI 等創(chuàng)新技術(shù)推動(dòng)企業(yè)發(fā)展的同時(shí),企業(yè)必須充分了解隨之增長的網(wǎng)絡(luò)威脅復(fù)雜性,并思考如何應(yīng)對這些威脅。作為全球領(lǐng)先的安全、云計(jì)算、AI 和企業(yè)服務(wù)提供商,IBM 倡導(dǎo)其全球客戶采取積極主動(dòng)的方法,將安全嵌入業(yè)務(wù)的方方面面。

wKgZoWcH1aaAKWBVAABkzT-z3lA897.jpg

IBM發(fā)布最新云威脅態(tài)勢報(bào)告:憑證盜竊是主要攻擊手段,企業(yè)亟需強(qiáng)健的云安全框架

為此,《2024 年 IBM X-Force 云威脅態(tài)勢報(bào)告》深入探討了企業(yè)當(dāng)前面臨的影響最大的安全風(fēng)險(xiǎn),以及為何針對云環(huán)境的安全緩解策略至關(guān)重要。基于威脅情報(bào)、事件響應(yīng)活動(dòng)以及與Cybersixgill和Red Hat Insights的合作,IBM X-Force 團(tuán)隊(duì)可提供關(guān)于攻擊者如何利用中間人攻擊 (AITM)、商業(yè)郵件泄露 (BEC) 以及其他方法破壞云基礎(chǔ)架構(gòu)的獨(dú)特見解。

例如,今年的報(bào)告指出,網(wǎng)絡(luò)攻擊者已經(jīng)了解到憑證是云環(huán)境的關(guān)鍵所在,以及其在暗網(wǎng)市場的受歡迎程度。因此,攻擊者正在使用網(wǎng)絡(luò)釣魚、鍵盤記錄、水坑攻擊和暴力破解來獲取憑據(jù)。此外,報(bào)告關(guān)于暗網(wǎng)的研究發(fā)現(xiàn),信息竊取程序被廣泛用于竊取特定云平臺和服務(wù)的憑證。

今年報(bào)告的其他重要發(fā)現(xiàn)揭示了針對云環(huán)境的復(fù)雜攻擊方法和途徑,包括:

網(wǎng)絡(luò)釣魚是主要的初始訪問媒介。在過去兩年中,網(wǎng)絡(luò)釣魚占云相關(guān)事件的 33%,攻擊者通常利用網(wǎng)絡(luò)釣魚,并使用中間人攻擊 (AITM) 技術(shù)收集憑證。

商業(yè)電子郵件泄露(BEC) 攻擊的目標(biāo)是憑證。BEC 攻擊是指攻擊者假冒受害組織或其他可信組織內(nèi)部人員的電子郵件帳戶,在過去兩年中,此類攻擊占攻擊事件數(shù)的 39%。攻擊者通常通過網(wǎng)絡(luò)釣魚攻擊收集憑證,從而接管電子郵件帳戶,并進(jìn)一步開展惡意活動(dòng)。

盡管市場趨于飽和,但暗網(wǎng)對云憑證的需求仍在持續(xù)。雖然暗網(wǎng)市場中SaaS 平臺的總體提及率與 2023 年相比下降了 20%,但通過泄露的云憑證獲取訪問權(quán)仍是第二常見的初始訪問媒介,占比為 28%。

AITM 網(wǎng)絡(luò)釣魚導(dǎo)致商業(yè)電子郵件泄露和憑證被收集

AITM 網(wǎng)絡(luò)釣魚是一種復(fù)雜的網(wǎng)絡(luò)釣魚攻擊形式,攻擊者將自己置于受害者和合法實(shí)體中間,從而攔截或操縱通信。這類攻擊特別危險(xiǎn),因?yàn)樗梢岳@過某些形式的多因子認(rèn)證(MFA),成為網(wǎng)絡(luò)犯罪分子的強(qiáng)大工具。

一旦進(jìn)入受害者的環(huán)境,攻擊者就會(huì)設(shè)法實(shí)施破壞。X-Force 觀察到的最常見的兩種行為是 BEC 攻擊 (39%) 和憑證收集 (11%)。例如,攻擊者入侵云端托管的電子郵件平臺后,可執(zhí)行多項(xiàng)任務(wù),如攔截敏感通信、操縱金融交易,或使用入侵的電子郵件帳戶實(shí)施進(jìn)一步攻擊。

將安全威脅情報(bào)加入員工培訓(xùn)的內(nèi)容中,是企業(yè)抵御AITM 在內(nèi)的網(wǎng)絡(luò)釣魚攻擊的關(guān)鍵。企業(yè)需要培訓(xùn)員工準(zhǔn)確識別網(wǎng)絡(luò)釣魚詭計(jì)、欺騙性電子郵件和可疑鏈接,并報(bào)告給 IT 或安全團(tuán)隊(duì)。另一種有效的抵御策略是部署先進(jìn)的電子郵件過濾和保護(hù)工具,借助AI檢測并阻止網(wǎng)絡(luò)釣魚企圖、惡意鏈接和附件,避免其進(jìn)入最終用戶環(huán)境。此外,無密碼身份驗(yàn)證選項(xiàng)(如二維碼或 FIDO2 身份驗(yàn)證)也有助于防范 AITM 網(wǎng)絡(luò)釣魚攻擊。

通過云憑證獲取訪問權(quán)成為網(wǎng)絡(luò)攻擊的"成本效益"

2024 年,暗網(wǎng)上每個(gè)被泄露云憑證的平均價(jià)格為 10.23 美元,比 2022 年下降了 12.8%。加上暗網(wǎng)市場上 SaaS 平臺的總體提及率下降了 20%,這可能表明對此類憑證的需求已經(jīng)飽和。不過,這也反映出攻擊者在攻擊前和攻擊期間可利用的此類憑證越來越多。因此,超過四分之一的云相關(guān)事件涉及使用有效憑證,使其成為第二大最常見的初始攻擊媒介,也就不足為奇了。隨著云憑證的出售價(jià)格下降,攻擊者通過使用有效憑證登錄來實(shí)施入侵,變得更具"成本效益"(也更隱蔽)。

此外,攻擊者仍在廣泛使用間諜軟件從云服務(wù)中竊取憑據(jù),以達(dá)成惡意目的,并非法牟取經(jīng)濟(jì)利益。這一威脅凸顯了企業(yè)面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。企業(yè)需要一個(gè)強(qiáng)有力的解決方案,發(fā)現(xiàn)來自明網(wǎng)、深網(wǎng)和暗網(wǎng)的操縱者、惡意軟件和數(shù)據(jù),并進(jìn)行索引編制和跟蹤。及早發(fā)現(xiàn)被泄露的憑證后,企業(yè)可以迅速采取應(yīng)對措施,如重置密碼和更改訪問控制,以防止未來可能發(fā)生的泄露。

企業(yè)需要更穩(wěn)健的云安全框架

隨著企業(yè)越來越多地將關(guān)鍵業(yè)務(wù)數(shù)據(jù)從內(nèi)部遷移到云環(huán)境,云安全對商業(yè)環(huán)境的重要性不言而喻。在此過程中,網(wǎng)絡(luò)威脅的環(huán)境也在不斷演變,攻擊者正在積極尋找機(jī)會(huì)破壞企業(yè)的云基礎(chǔ)架構(gòu),特別是處理敏感業(yè)務(wù)數(shù)據(jù)的基礎(chǔ)架構(gòu)。企業(yè)對云基礎(chǔ)架構(gòu)的依賴越大,攻擊者可利用的攻擊面也就越大,因此云安全比以往任何時(shí)候都更為重要。

只要受害者的云環(huán)境仍可通過有效憑證訪問,網(wǎng)絡(luò)犯罪分子就會(huì)繼續(xù)通過網(wǎng)絡(luò)釣魚、商業(yè)電子郵件泄露(BEC) 或在暗網(wǎng)出售等方式,尋找并利用這些憑證來從事惡意活動(dòng)或進(jìn)行惡意操控。IBM 此前發(fā)布的《2024 年數(shù)據(jù)泄露成本》報(bào)告中顯示,企業(yè)面臨的財(cái)務(wù)影響和業(yè)務(wù)中斷仍在持續(xù)增加。

這說明,云憑證盜竊已經(jīng)帶來從知識產(chǎn)權(quán)失竊到勒索軟件部署的廣泛影響。攻擊者可以在未被發(fā)現(xiàn)的情況下繼續(xù)利用有效憑證,并繞過標(biāo)準(zhǔn)安全措施,這讓基于憑證的攻擊成為企業(yè)面臨的重大威脅。

通過實(shí)施整體方法來保護(hù)云安全,包括保護(hù)數(shù)據(jù)、采用身份和訪問管理(IAM)策略、主動(dòng)管理風(fēng)險(xiǎn),以及隨時(shí)準(zhǔn)備好應(yīng)對云事件,企業(yè)有備無患地保護(hù)其云基礎(chǔ)架構(gòu)和服務(wù),并降低基于憑證的攻擊所帶來的總體風(fēng)險(xiǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1769

    瀏覽量

    74878
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7853

    瀏覽量

    137936
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    660

    瀏覽量

    38980
  • 生成式AI
    +關(guān)注

    關(guān)注

    0

    文章

    518

    瀏覽量

    555
收藏 人收藏

    評論

    相關(guān)推薦

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    2025年1月3日起,知名AI企業(yè)DeepSeek連續(xù)遭受多輪大規(guī)模DDoS(分布式拒絕服務(wù))攻擊攻擊手段不斷升級,導(dǎo)致其線上服務(wù)嚴(yán)重受損。1月28日,DeepSeek官網(wǎng)
    的頭像 發(fā)表于 02-07 14:39 ?65次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,<b class='flag-5'>企業(yè)</b>如何筑起網(wǎng)絡(luò)<b class='flag-5'>安全</b>防線?

    連續(xù)兩年!優(yōu)刻得獲評CSA云安全聯(lián)盟優(yōu)秀會(huì)員單位

    11月15日,第八屆云安全聯(lián)盟大中華區(qū)大會(huì)圓滿落幕。優(yōu)刻得作為服務(wù)代表企業(yè)及CSA云安全聯(lián)盟重要成員單位,再次獲評“CSA云安全聯(lián)盟優(yōu)秀會(huì)
    的頭像 發(fā)表于 11-19 11:59 ?382次閱讀
    連續(xù)兩年!優(yōu)刻得獲評CSA<b class='flag-5'>云安全</b>聯(lián)盟優(yōu)秀會(huì)員單位

    安數(shù)助力某省移動(dòng)部署全省云安全資源池

    集中式的管理。 云安全環(huán)境下安全形勢愈加嚴(yán)峻 在云安全環(huán)境下,傳統(tǒng)的安全問題仍然存在,如SQL注入、內(nèi)部越權(quán)、數(shù)據(jù)泄露、數(shù)據(jù)篡改、網(wǎng)頁篡改、漏洞攻擊
    的頭像 發(fā)表于 09-03 11:32 ?449次閱讀
    安數(shù)<b class='flag-5'>云</b>助力某省移動(dòng)部署全省<b class='flag-5'>云安全</b>資源池

    IBM發(fā)布《2024年數(shù)據(jù)泄露成本報(bào)告

    近日,IBM(紐約證券交易所:IBM發(fā)布了 2024年《數(shù)據(jù)泄露成本報(bào)告》(Cost of a Data Breach Report)。報(bào)告
    的頭像 發(fā)表于 08-01 10:57 ?863次閱讀

    云安全服務(wù)加密存儲代碼怎么查

    云安全服務(wù)加密存儲代碼的查詢與實(shí)現(xiàn)是一個(gè)復(fù)雜的過程,涉及到多個(gè)方面,包括數(shù)據(jù)加密、密鑰管理、訪問控制等。 1. 引言 隨著計(jì)算的快速發(fā)展,越來越多的企業(yè)和個(gè)人將數(shù)據(jù)存儲在云端。然而,數(shù)據(jù)安全
    的頭像 發(fā)表于 07-02 09:28 ?437次閱讀

    云安全主要考慮的關(guān)鍵技術(shù)有哪些

    云安全是指在計(jì)算環(huán)境中保護(hù)數(shù)據(jù)和應(yīng)用免受攻擊威脅的一系列技術(shù)和策略。隨著計(jì)算的普及,云安全
    的頭像 發(fā)表于 07-02 09:27 ?783次閱讀

    云安全服務(wù)體系由哪五部分組成

    云安全服務(wù)體系是一個(gè)復(fù)雜的系統(tǒng),它包括多個(gè)組成部分,以確保環(huán)境中的數(shù)據(jù)和應(yīng)用程序的安全。以下是云安全服務(wù)體系的五個(gè)主要部分:
    的頭像 發(fā)表于 07-02 09:24 ?631次閱讀

    云安全服務(wù)可以分為哪三類服務(wù)

    云安全服務(wù)是隨著計(jì)算技術(shù)的發(fā)展而產(chǎn)生的,主要目的是保障計(jì)算環(huán)境中的數(shù)據(jù)安全、系統(tǒng)安全和網(wǎng)絡(luò)
    的頭像 發(fā)表于 07-02 09:22 ?904次閱讀

    云安全的關(guān)鍵技術(shù)有哪些

    云安全是確保計(jì)算環(huán)境中數(shù)據(jù)和應(yīng)用程序安全的一種技術(shù)。隨著計(jì)算的普及,云安全已成為企業(yè)和個(gè)人關(guān)
    的頭像 發(fā)表于 07-02 09:20 ?798次閱讀

    云安全的優(yōu)勢有哪些

    云安全的優(yōu)勢 隨著計(jì)算技術(shù)的快速發(fā)展,越來越多的企業(yè)和個(gè)人開始將數(shù)據(jù)和應(yīng)用遷移到云端。然而,云安全問題也日益凸顯,成為人們關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹
    的頭像 發(fā)表于 07-02 09:19 ?696次閱讀

    華為重磅發(fā)布2023年全球DDoS攻擊現(xiàn)狀與趨勢分析報(bào)告

    近日,華為聯(lián)合天翼安全科技有限公司、聯(lián)通數(shù)科安全、百度安全、Nexusguard、中國移動(dòng)能力中心、中國移動(dòng)卓望公司、清華大學(xué)共同發(fā)布《2
    的頭像 發(fā)表于 05-21 09:56 ?796次閱讀

    人為疏忽是對數(shù)據(jù)安全的最大威脅

    疏忽仍然是對數(shù)據(jù)安全的最大威脅。 一些“別有用心”的員工可能會(huì)為了自己的利益而濫用自身有權(quán)訪問的數(shù)據(jù)。這種濫用將直接威脅企業(yè)的數(shù)據(jù)安全,甚
    的頭像 發(fā)表于 04-28 14:41 ?310次閱讀

    應(yīng)對勒索病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    數(shù)據(jù)丟失? 根據(jù) Zscaler 安全威脅實(shí)驗(yàn)室發(fā)布的《2023 年全球勒索軟件報(bào)告》,截至 2023 年 10 月,全球勒索軟件攻擊數(shù)量同
    的頭像 發(fā)表于 04-22 13:57 ?549次閱讀
    應(yīng)對勒索病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)<b class='flag-5'>企業(yè)</b><b class='flag-5'>安全</b>

    網(wǎng)端安全托管方案 —— 企業(yè)網(wǎng)絡(luò)安全的守護(hù)盾

    的效益不明顯,企業(yè)亟需一種全新的解決方案來強(qiáng)化其網(wǎng)絡(luò)安全防護(hù)。本篇文章將深入探討深信服網(wǎng)端安全托管方案如何為
    的頭像 發(fā)表于 03-07 13:55 ?850次閱讀

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    是一種先進(jìn)的安全防護(hù)手段,它集成了大數(shù)據(jù)分析、人工智能、計(jì)算等尖端技術(shù),能夠?qū)崟r(shí)監(jiān)測網(wǎng)絡(luò)環(huán)境中的各種安全風(fēng)險(xiǎn),為企業(yè)和個(gè)人的數(shù)據(jù)
    發(fā)表于 02-23 16:40
    主站蜘蛛池模板: 久久精品国产福利国产琪琪 | 色婷婷丁香| 天堂视频在线观看 | 免费的黄色片 | 激情五月婷婷丁香 | 欧美ab在线 | 久久久久久国产精品免费 | 99久久综合国产精品免费 | japanese日本护士xx亚洲 | 一级黄色片欧美 | 日本视频一区二区三区 | 成年视频在线观看 | 天堂在线中文无弹窗全文阅读 | 日韩美aaa特级毛片 日韩美a一级毛片 | 色午夜影院 | 深夜福利一区 | 久久精品国产四虎 | 正在播放国产巨作 | 免费日韩毛片 | 国产精品成人va在线观看入口 | gogo亚洲肉体艺术100 | 狠狠干狠狠操视频 | 国产三级日本三级韩国三级在线观看 | 亚洲三级免费观看 | 久热中文字幕在线精品免费 | 欧美人与z0xxxx另类 | 乱人伦的小说 | 香港三级理论在线观看网站 | 最新在线视频 | 免费三级毛片 | xx在线观看| 亚洲视频在线播放 | 澳门久久精品 | 中文字幕精品一区二区2021年 | 美女视频毛片 | 欧美成人午夜影院 | 最色网站| 久久精品亚洲精品国产色婷 | 视频一区日韩 | 四虎最新影院 | 1区2区|