5月13日訊 最近一份研究報告指出,加密貨幣挖礦劫持活動熱潮未退,物聯網攻擊日益猖獗,勒索軟件則正在經歷“市場調整”。賽門鐵克發布的互聯網安全威脅報告顯示,加密貨幣挖礦劫持事件2017年增加了85倍,而物聯網(IoT)攻擊事件相比2016年增加了6倍。
勒索軟件充斥網絡犯罪市場
隨著網絡犯罪即服務模式的興起,勒索軟件如今在網絡犯罪市場被視為一種商品。勒索軟件工具越來越多且易于獲取,這使得2017年的平均勒索贖金下降至522美元,不及2016年平均勒索贖金的一半。盡管如此,預計2018年勒索軟件攻擊的數量會因這類工具而增多。
加密貨幣挖礦劫持事件猛增
加密貨幣劫持事件在所有互聯網安全威脅中尤為突出,數量增加了85倍。加密貨幣劫持相對容易得手,攻擊者僅僅憑借幾行代碼就能在設備上安裝挖礦軟件,在后臺秘密挖礦。
挖礦程序會耗電,耗設備的CPU,挖礦程序的設計精巧的特性使其不易被一般的威脅檢測工具發現。越來越多的網絡和物聯網設備上被安裝挖礦程序,設備性能大打折扣,電費成本會增加,云資源也會最大限度地被利用。
有媒體將加密貨幣挖礦熱比作19世紀的淘金熱,并警告稱,現有應對物聯網攻擊的新技術將不足以阻止此類活動。鑒于物聯網驅動的加密貨幣挖礦攻擊已現苗頭,企業有必要配備訓練有素的員工隊伍應對此類威脅。
供應鏈攻擊漸露鋒芒
賽門鐵克的報告顯示,供應鏈攻擊事件2017年增加了2倍,網絡犯罪分子正通過此類攻擊尋找攻擊有價值的公司系統的突破口。在供應鏈攻擊中,威脅攻擊者通常不會直接攻擊供應商。相反,他們會通過供應商繞過企業的網絡安全機制,NotPetya 就利用了烏克蘭會計軟件中的漏洞訪問更大、更有價值的系統。
供應鏈合作伙伴遭遇了攻擊,而真正的“攻擊目標”也許并未意識到自身威脅。企業必須確保供應商滿足所有可適用的安全標準。
0Day漏洞利用事件減少,針對性攻擊增多
雖然利用 0Day 漏洞發動攻擊的事件在減少,但針對性攻擊在升溫。比如,71%的網絡犯罪團伙去年就利用魚叉式網絡釣魚感染目標,這是因為竊取憑證和繞過安全系統比繞過防火墻更容易。
-
IOT
+關注
關注
187文章
4215瀏覽量
197010 -
挖礦
+關注
關注
6文章
448瀏覽量
16081
原文標題:網絡犯罪市場趨勢:加密貨幣劫持和IoT攻擊猖狂
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
利用Minitab應對供應鏈中斷問題
美光科技舉辦《行業對話:半導體供應鏈綠色轉型》專題圓桌活動
華工科技亮相第二屆中國國際供應鏈促進博覽會
智能制造裝備行業的供應鏈特點分析
![智能制造裝備行業的<b class='flag-5'>供應鏈</b>特點分析](https://file1.elecfans.com/web2/M00/B6/F7/wKgaomWCnqCAVALtAAAoP02go7w921.png)
數字孿生在供應鏈優化中的作用
巧奪空間,智贏未來 供應鏈控制塔釋放倉儲無限潛能
![巧奪空間,智贏未來 <b class='flag-5'>供應鏈</b>控制塔釋放倉儲無限潛能](https://file1.elecfans.com/web2/M00/FE/95/wKgaomaeCbKARp6rAAKy477CA9w094.png)
供應鏈場景使用ClickHouse最佳實踐
![<b class='flag-5'>供應鏈</b>場景使用ClickHouse最佳實踐](https://file1.elecfans.com//web2/M00/FD/32/wKgZomaYvr6AfXDtAACYKYUhf1k339.png)
深入了解半導體供應鏈:特點、風險與未來趨勢
![深入了解半導體<b class='flag-5'>供應鏈</b>:特點、風險與未來趨勢](https://file1.elecfans.com/web2/M00/FB/10/wKgZomaPOI6ALfIEAABIN8qZMps979.png)
供應鏈大屏設計實踐
![<b class='flag-5'>供應鏈</b>大屏設計實踐](https://file1.elecfans.com//web2/M00/F8/88/wKgaomaFDKKAQOEBAAmWP1ug3rE179.png)
韓國承諾為電動汽車電池供應鏈提供71億美元的援助計劃
戴爾榮獲Gartner供應鏈的最高榮譽“年度供應鏈突破獎”
![戴爾榮獲Gartner<b class='flag-5'>供應鏈</b>的最高榮譽“年度<b class='flag-5'>供應鏈</b>突破獎”](https://file1.elecfans.com/web2/M00/C5/D8/wKgaomX4-rKAZg-uAAA5EJd8aSM016.png)
評論