日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM發(fā)布最新云威脅態(tài)勢(shì)報(bào)告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強(qiáng)健的云安全框架

全球TMT ? 2024-10-11 09:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

AITM 網(wǎng)絡(luò)釣魚(yú)、商業(yè)電子郵件泄露、憑證收集和竊取成為企業(yè)面臨的主要云威脅

北京2024年10月10日/美通社/ -- 今天,各組織對(duì)于數(shù)字資產(chǎn)保護(hù)的重視前所未見(jiàn)。在云計(jì)算和生成式 AI 等創(chuàng)新技術(shù)推動(dòng)企業(yè)發(fā)展的同時(shí),企業(yè)必須充分了解隨之增長(zhǎng)的網(wǎng)絡(luò)威脅復(fù)雜性,并思考如何應(yīng)對(duì)這些威脅。作為全球領(lǐng)先的安全、云計(jì)算、AI 和企業(yè)服務(wù)提供商,IBM 倡導(dǎo)其全球客戶(hù)采取積極主動(dòng)的方法,將安全嵌入業(yè)務(wù)的方方面面。

wKgZoWcH1aaAKWBVAABkzT-z3lA897.jpg

IBM發(fā)布最新云威脅態(tài)勢(shì)報(bào)告:憑證盜竊是主要攻擊手段,企業(yè)亟需強(qiáng)健的云安全框架

為此,《2024 年 IBM X-Force 云威脅態(tài)勢(shì)報(bào)告》深入探討了企業(yè)當(dāng)前面臨的影響最大的安全風(fēng)險(xiǎn),以及為何針對(duì)云環(huán)境的安全緩解策略至關(guān)重要?;谕{情報(bào)、事件響應(yīng)活動(dòng)以及與Cybersixgill和Red Hat Insights的合作,IBM X-Force 團(tuán)隊(duì)可提供關(guān)于攻擊者如何利用中間人攻擊 (AITM)、商業(yè)郵件泄露 (BEC) 以及其他方法破壞云基礎(chǔ)架構(gòu)的獨(dú)特見(jiàn)解。

例如,今年的報(bào)告指出,網(wǎng)絡(luò)攻擊者已經(jīng)了解到憑證是云環(huán)境的關(guān)鍵所在,以及其在暗網(wǎng)市場(chǎng)的受歡迎程度。因此,攻擊者正在使用網(wǎng)絡(luò)釣魚(yú)、鍵盤(pán)記錄、水坑攻擊和暴力破解來(lái)獲取憑據(jù)。此外,報(bào)告關(guān)于暗網(wǎng)的研究發(fā)現(xiàn),信息竊取程序被廣泛用于竊取特定云平臺(tái)和服務(wù)的憑證。

今年報(bào)告的其他重要發(fā)現(xiàn)揭示了針對(duì)云環(huán)境的復(fù)雜攻擊方法和途徑,包括:

網(wǎng)絡(luò)釣魚(yú)是主要的初始訪問(wèn)媒介。在過(guò)去兩年中,網(wǎng)絡(luò)釣魚(yú)占云相關(guān)事件的 33%,攻擊者通常利用網(wǎng)絡(luò)釣魚(yú),并使用中間人攻擊 (AITM) 技術(shù)收集憑證。

商業(yè)電子郵件泄露(BEC) 攻擊的目標(biāo)是憑證。BEC 攻擊是指攻擊者假冒受害組織或其他可信組織內(nèi)部人員的電子郵件帳戶(hù),在過(guò)去兩年中,此類(lèi)攻擊占攻擊事件數(shù)的 39%。攻擊者通常通過(guò)網(wǎng)絡(luò)釣魚(yú)攻擊收集憑證,從而接管電子郵件帳戶(hù),并進(jìn)一步開(kāi)展惡意活動(dòng)。

盡管市場(chǎng)趨于飽和,但暗網(wǎng)對(duì)云憑證的需求仍在持續(xù)。雖然暗網(wǎng)市場(chǎng)中SaaS 平臺(tái)的總體提及率與 2023 年相比下降了 20%,但通過(guò)泄露的云憑證獲取訪問(wèn)權(quán)仍是第二常見(jiàn)的初始訪問(wèn)媒介,占比為 28%。

AITM 網(wǎng)絡(luò)釣魚(yú)導(dǎo)致商業(yè)電子郵件泄露和憑證被收集

AITM 網(wǎng)絡(luò)釣魚(yú)是一種復(fù)雜的網(wǎng)絡(luò)釣魚(yú)攻擊形式,攻擊者將自己置于受害者和合法實(shí)體中間,從而攔截或操縱通信。這類(lèi)攻擊特別危險(xiǎn),因?yàn)樗梢岳@過(guò)某些形式的多因子認(rèn)證(MFA),成為網(wǎng)絡(luò)犯罪分子的強(qiáng)大工具。

一旦進(jìn)入受害者的環(huán)境,攻擊者就會(huì)設(shè)法實(shí)施破壞。X-Force 觀察到的最常見(jiàn)的兩種行為是 BEC 攻擊 (39%) 和憑證收集 (11%)。例如,攻擊者入侵云端托管的電子郵件平臺(tái)后,可執(zhí)行多項(xiàng)任務(wù),如攔截敏感通信、操縱金融交易,或使用入侵的電子郵件帳戶(hù)實(shí)施進(jìn)一步攻擊。

將安全威脅情報(bào)加入員工培訓(xùn)的內(nèi)容中,是企業(yè)抵御AITM 在內(nèi)的網(wǎng)絡(luò)釣魚(yú)攻擊的關(guān)鍵。企業(yè)需要培訓(xùn)員工準(zhǔn)確識(shí)別網(wǎng)絡(luò)釣魚(yú)詭計(jì)、欺騙性電子郵件和可疑鏈接,并報(bào)告給 IT 或安全團(tuán)隊(duì)。另一種有效的抵御策略是部署先進(jìn)的電子郵件過(guò)濾和保護(hù)工具,借助AI檢測(cè)并阻止網(wǎng)絡(luò)釣魚(yú)企圖、惡意鏈接和附件,避免其進(jìn)入最終用戶(hù)環(huán)境。此外,無(wú)密碼身份驗(yàn)證選項(xiàng)(如二維碼或 FIDO2 身份驗(yàn)證)也有助于防范 AITM 網(wǎng)絡(luò)釣魚(yú)攻擊。

通過(guò)云憑證獲取訪問(wèn)權(quán)成為網(wǎng)絡(luò)攻擊的"成本效益"

2024 年,暗網(wǎng)上每個(gè)被泄露云憑證的平均價(jià)格為 10.23 美元,比 2022 年下降了 12.8%。加上暗網(wǎng)市場(chǎng)上 SaaS 平臺(tái)的總體提及率下降了 20%,這可能表明對(duì)此類(lèi)憑證的需求已經(jīng)飽和。不過(guò),這也反映出攻擊者在攻擊前和攻擊期間可利用的此類(lèi)憑證越來(lái)越多。因此,超過(guò)四分之一的云相關(guān)事件涉及使用有效憑證,使其成為第二大最常見(jiàn)的初始攻擊媒介,也就不足為奇了。隨著云憑證的出售價(jià)格下降,攻擊者通過(guò)使用有效憑證登錄來(lái)實(shí)施入侵,變得更具"成本效益"(也更隱蔽)。

此外,攻擊者仍在廣泛使用間諜軟件從云服務(wù)中竊取憑據(jù),以達(dá)成惡意目的,并非法牟取經(jīng)濟(jì)利益。這一威脅凸顯了企業(yè)面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。企業(yè)需要一個(gè)強(qiáng)有力的解決方案,發(fā)現(xiàn)來(lái)自明網(wǎng)、深網(wǎng)和暗網(wǎng)的操縱者、惡意軟件和數(shù)據(jù),并進(jìn)行索引編制和跟蹤。及早發(fā)現(xiàn)被泄露的憑證后,企業(yè)可以迅速采取應(yīng)對(duì)措施,如重置密碼和更改訪問(wèn)控制,以防止未來(lái)可能發(fā)生的泄露。

企業(yè)需要更穩(wěn)健的云安全框架

隨著企業(yè)越來(lái)越多地將關(guān)鍵業(yè)務(wù)數(shù)據(jù)從內(nèi)部遷移到云環(huán)境,云安全對(duì)商業(yè)環(huán)境的重要性不言而喻。在此過(guò)程中,網(wǎng)絡(luò)威脅的環(huán)境也在不斷演變,攻擊者正在積極尋找機(jī)會(huì)破壞企業(yè)的云基礎(chǔ)架構(gòu),特別是處理敏感業(yè)務(wù)數(shù)據(jù)的基礎(chǔ)架構(gòu)。企業(yè)對(duì)云基礎(chǔ)架構(gòu)的依賴(lài)越大,攻擊者可利用的攻擊面也就越大,因此云安全比以往任何時(shí)候都更為重要。

只要受害者的云環(huán)境仍可通過(guò)有效憑證訪問(wèn),網(wǎng)絡(luò)犯罪分子就會(huì)繼續(xù)通過(guò)網(wǎng)絡(luò)釣魚(yú)、商業(yè)電子郵件泄露(BEC) 或在暗網(wǎng)出售等方式,尋找并利用這些憑證來(lái)從事惡意活動(dòng)或進(jìn)行惡意操控。IBM 此前發(fā)布的《2024 年數(shù)據(jù)泄露成本》報(bào)告中顯示,企業(yè)面臨的財(cái)務(wù)影響和業(yè)務(wù)中斷仍在持續(xù)增加。

這說(shuō)明,云憑證盜竊已經(jīng)帶來(lái)從知識(shí)產(chǎn)權(quán)失竊到勒索軟件部署的廣泛影響。攻擊者可以在未被發(fā)現(xiàn)的情況下繼續(xù)利用有效憑證,并繞過(guò)標(biāo)準(zhǔn)安全措施,這讓基于憑證的攻擊成為企業(yè)面臨的重大威脅。

通過(guò)實(shí)施整體方法來(lái)保護(hù)云安全,包括保護(hù)數(shù)據(jù)、采用身份和訪問(wèn)管理(IAM)策略、主動(dòng)管理風(fēng)險(xiǎn),以及隨時(shí)準(zhǔn)備好應(yīng)對(duì)云事件,企業(yè)有備無(wú)患地保護(hù)其云基礎(chǔ)架構(gòu)和服務(wù),并降低基于憑證的攻擊所帶來(lái)的總體風(fēng)險(xiǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1880

    瀏覽量

    77142
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8044

    瀏覽量

    144809
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    715

    瀏覽量

    40701
  • 生成式AI
    +關(guān)注

    關(guān)注

    0

    文章

    538

    瀏覽量

    1133
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    IBM發(fā)布2026年第一季度業(yè)績(jī)報(bào)告

    今天,IBM(NYSE: IBM發(fā)布了 2026年第一季度業(yè)績(jī)報(bào)告。
    的頭像 發(fā)表于 04-28 10:59 ?403次閱讀

    汽車(chē)網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實(shí)操

    保護(hù)的、資產(chǎn),再找到所有可能被小偷突破的門(mén)窗、下水道(攻擊面),評(píng)估小偷作案得手后的危害(損害場(chǎng)景),然后推演小偷可能的入室路徑和作案手段威脅場(chǎng)景與攻擊路徑),最終給門(mén)窗裝鎖、加監(jiān)控
    發(fā)表于 04-27 15:32

    艾體寶方案|APT攻擊下USB安全風(fēng)險(xiǎn)解析及企業(yè)防御體系構(gòu)建

    APT(高級(jí)持續(xù)性威脅)組織,尤其是國(guó)家級(jí)黑客的核心突破點(diǎn)。這并非攻擊技術(shù)的倒退,而是攻擊者針對(duì)企業(yè)安全體系短板,進(jìn)行的
    的頭像 發(fā)表于 04-15 10:35 ?231次閱讀

    IBM正式發(fā)布2025年度報(bào)告

    近日,IBM 正式發(fā)布 2025年度報(bào)告,以及董事長(zhǎng)兼首席執(zhí)行官 Arvind Krishna 致投資人的公開(kāi)信。在他看來(lái),如今的 IBM 已轉(zhuǎn)型成一家以軟件為主導(dǎo),全面整合技術(shù)、咨詢(xún)
    的頭像 發(fā)表于 03-17 16:32 ?512次閱讀

    NETSCOUT揭示DDoS攻擊在復(fù)雜程度、基礎(chǔ)設(shè)施容量和威脅主體能力方面的質(zhì)變

    NETSCOUT??SYSTEMS, INC. (NASDAQ: NTCT)今日發(fā)布《2025年下半年分布式拒絕服務(wù)(DDoS)威脅情報(bào)報(bào)告》。報(bào)告揭示,
    的頭像 發(fā)表于 03-05 16:19 ?240次閱讀

    IBM發(fā)布2026年X-Force威脅情報(bào)指數(shù)報(bào)告

    近日,IBM(紐交所代碼:IBM發(fā)布了《2026年 X-Force 威脅情報(bào)指數(shù)報(bào)告》。報(bào)告
    的頭像 發(fā)表于 03-05 16:04 ?889次閱讀

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅?

    計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營(yíng)中必須長(zhǎng)期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的
    的頭像 發(fā)表于 12-17 09:53 ?581次閱讀

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一
    發(fā)表于 11-18 06:41

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    中一種極具威脅性的高級(jí)攻擊手法。攻擊者通過(guò)精心構(gòu)造惡意流量,使其能夠成功繞過(guò)各類(lèi)安全設(shè)備的檢測(cè)機(jī)制,實(shí)現(xiàn)“隱身”攻擊。這種
    發(fā)表于 11-17 16:17

    芯源半導(dǎo)體安全芯片技術(shù)原理

    可能被竊取、篡改或監(jiān)聽(tīng)。例如,智能家居中的攝像頭視頻流若在傳輸過(guò)程中被截獲,會(huì)侵犯用戶(hù)隱私;工業(yè)物聯(lián)網(wǎng)中設(shè)備的控制指令被篡改,可能導(dǎo)致生產(chǎn)事故。? 設(shè)備身份安全威脅攻擊者可能偽造設(shè)備身份,非法接入物
    發(fā)表于 11-13 07:29

    IBM安全解決方案如何助力中國(guó)企業(yè)出海

    本期話題,聚焦在中國(guó)企業(yè)出海面臨的挑戰(zhàn)之?dāng)?shù)字安全,IBM 為“中國(guó)智造”的出海之路,構(gòu)建全面可信的安全底座!
    的頭像 發(fā)表于 09-03 15:24 ?1361次閱讀

    芯盾時(shí)代IAM助力企業(yè)守好身份安全防線

    IBM最新發(fā)布的《2025年X-Force威脅情報(bào)指數(shù)》報(bào)告(以下簡(jiǎn)稱(chēng)《報(bào)告》)顯示,利用有效賬戶(hù)憑證
    的頭像 發(fā)表于 08-07 14:18 ?1334次閱讀

    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問(wèn)控制管理

    ? 盡管全球數(shù)據(jù)泄露的平均成本降至 444萬(wàn)美元,美國(guó)企業(yè)的相關(guān)損失卻攀升至 1022萬(wàn)美元; 在遭遇數(shù)據(jù)泄露的企業(yè)中,僅有 49% 的企業(yè)計(jì)劃加強(qiáng)安全投入。
    的頭像 發(fā)表于 08-04 19:25 ?1.2w次閱讀
    <b class='flag-5'>IBM</b>調(diào)研<b class='flag-5'>報(bào)告</b>:13%的<b class='flag-5'>企業(yè)</b>曾遭遇AI模型或AI應(yīng)用的<b class='flag-5'>安全</b>漏洞 絕大多數(shù)缺乏完善的訪問(wèn)控制管理

    IBM發(fā)布2025年第二季度業(yè)績(jī)報(bào)告

    今天,IBM (NYSE: IBM) 發(fā)布了 2025年第二季度業(yè)績(jī)報(bào)告。
    的頭像 發(fā)表于 07-29 13:55 ?1170次閱讀

    IBM發(fā)布業(yè)界首個(gè)AI智能體治理與安全軟件

    隨著越來(lái)越多的企業(yè)開(kāi)始推動(dòng) AI 智能體的規(guī)模應(yīng)用,IBM 于近日推出業(yè)內(nèi)首款整合了AI 安全與 AI 治理、并提供企業(yè)風(fēng)險(xiǎn)態(tài)勢(shì)統(tǒng)一視圖的軟
    的頭像 發(fā)表于 06-28 10:39 ?1271次閱讀
    宝坻区| 东丽区| 通江县| 巢湖市| 漯河市| 卫辉市| 政和县| 东丽区| 江永县| 廊坊市| 龙门县| 稷山县| 凤山市| 临沂市| 秦安县| 乌拉特后旗| 秦皇岛市| 揭阳市| 巩留县| 抚宁县| 嘉善县| 亚东县| 玉田县| 高碑店市| 黄浦区| 竹溪县| 广州市| 恩施市| 宜章县| 民县| 黄浦区| 赤峰市| 宽甸| 资阳市| 万州区| 上林县| 芮城县| 通城县| 仁布县| 闻喜县| 五莲县|