游戏电视苹果数码历史美丽
投稿投诉
美丽时装
彩妆资讯
历史明星
乐活安卓
数码常识
驾车健康
苹果问答
网络发型
电视车载
室内电影
游戏科学
音乐整形

科技云报道拉响警报!2023年三大网络安全威胁不容忽视

  科技云报道原创。
  2022年已进入尾声,降低数字化风险、增强安全防御能力依然是众多企业组织数字化发展中的重要需求和目标。
  网络世界充满了各种类型威胁,随着技术的不断进步,网络攻击者的攻击成本不断降低,同时攻击方式更加先进。
  纵观2022年,全球重大网络安全事件频发,网络钓鱼、勒索软件、复合攻击等层出不穷,且变得更具危害性,而这些趋势将延续至新的一年。
  普通却有效,更多组织遭遇网络钓鱼
  网络钓鱼攻击是IT部门普遍存在的安全威胁,许多人仍然成为网络钓鱼电子邮件的受害者。
  网络犯罪分子攻击、恶意URL和网络钓鱼电子邮件在网络上仍然很普遍,只是它们现在具有高度本地化的地理目标,并且更加个性化。
  攻击者很容易伪装成信任的人。根据《2022年Verizon数据泄露调查报告》显示,网络钓鱼是社会工程相关事件的罪魁祸首,占比超过60。
  此外,网络钓鱼还是恶意攻击者实现入侵的三大媒介之一,另外两个是程序下载和勒索软件。
  图片来源:《2022年Verizon数据泄露调查报告》
  其中,商业电子邮件泄露(BEC)攻击,通过让攻击者获得对合法电子邮件账户的访问权限并冒充其所有者发送邮件的方式来达到恶意目的。
  攻击者认为受害者不会质疑来自可信来源的电子邮件,事实上,他们所认为的并没有错,相比之下,BEC攻击的成功率的确更高。
  不过电子邮件并不是攻击者用来进行社会工程攻击的唯一有效手段,随着数字化转型的持续推进,当前企业对于数字应用的依赖也越来越重,无论是VPN、云服务、各类通信工具还是其他各种在线服务等。
  在实际场景中,这些数字应用、服务彼此之间并非是割裂的,而是相关联的,因而任何一个环节出现了问题,其他环节也难以保全。
  攻击者一旦对其中某一个应用或服务的攻击得手,势必会威胁到其他应用或服务。
  同时,组织也不能只关注网络钓鱼和BEC攻击,尤其是在商业应用程序入侵(BAC)呈现出上升趋势时。
  在防范网络钓鱼此类攻击方面,一些组织采用了浏览器隔离技术,把浏览器活动与本地硬件分隔开来,在用户的设备网络与Web代码执行环境之间建立一个安全隔离带。
  主要有两种:一种是操作系统或应用程序级别的本地浏览器环境隔离;一种是在云端用容器化的实例来隔离,即远程浏览器。
  另外,使用者一定要检查你要输入登录信息的任何网站的URL(统一资源定位系统);对从未知来源收到的URL持怀疑态度;为了增加保护,组织可以让使用者使用安全的办公空间,如数影,对网站进行分类分级管理,并强制在地址栏提示给使用者,帮助使用者识别钓鱼网站。
  安全企业亦未幸免,勒索软件攻击事态恶化
  目前,世界上最流行的攻击类型之一除了网络钓鱼,就是勒索软件攻击。
  攻击者获得对信息或系统的未经授权访问,或完全剥夺用户对信息的访问权限,直到公司或用户向黑客支付一定金额的钱,才能恢复对数据的访问或解密。
  今年1月,美国新墨西哥州最大的县就受到勒索软件攻击的影响,导致多个公共事业部门和政府办公室系统下线,此次勒索软件攻击还致使监狱系统下线。
  今年2月底,全球芯片制造巨头英伟达被曝遭到勒索软件攻击,入侵者成功访问并在线泄露了员工私密信息及登录数据,黑客向英伟达索取100万美元的赎金和一定比例的未指明费用。
  除了广泛针对政府、教育、医疗、商业机构进行攻击,2022第三季度的勒索软件攻击还出现了新的情况。
  虽然一些科技巨鳄受到了勒索软件攻击,但鲜见的是,就算是网络安全企业,也没能在广泛威胁之下幸免于难。
  典型案例就是思科、Entrust、SHIInternational这三家,他们全部具有科技和安全背景,很难想象他们会成为勒索软件攻击受害者。
  在腾讯云安全2022年度产品发布会上,腾讯安全副总经理董文辉提到,腾讯安全在2022年累计拦截攻击超过了1。5万亿次,在抽样分析1000多个攻击案例后,发现挖矿和勒索攻击占安全问题的比例达到75左右,其中勒索就占到了11左右。
  另据微软旗下网络安全公司RiskIQ的数据,全球每分钟就有6家企业遭到勒索攻击,每年有315万家企业遭到勒索攻击。
  网络安全问题导致全世界企业的损失每分钟达到180万美金,一年下来这一损失接近1万亿美元。
  目前,与软件即服务模式类似,勒索攻击产业也发展出勒索软件即服务的黑灰产模式。
  有开发者开发勒索软件包、支付工具等,也有人执行勒索攻击并负责与受害者沟通。
  勒索软件攻击者在与网络犯罪分子和受害企业接触的过程中,也通过客户服务和满意度调查使自身行为变得越来越有序。
  复合型网络攻击越演愈烈
  除了传统愈演愈烈的攻击方式,一种新的攻击趋势正在出现复合型攻击。
  相比传统使用单一方法的攻击,黑客会使用多种攻击手法,比如大量使用攻击机器人,或者僵尸网络,甚至还会用到养号,比如养手机号码、养银行卡等进行恶意注册、恶意登录,导致业务被恶意中断。
  董文辉表示,腾讯安全今年已经成功处置了200多起复杂攻击的事件。
  今年某游戏公司的一款新游戏上线不久,就经历了多波次攻击,业务多次被中断。
  黑客首先发起DDoS攻击,流量超过80G。之后黑客调用大量机器人发起CC攻击,峰值超过30万QPS。
  第三波又通过大量外挂,针对特定的API接口进行攻击。腾讯云WAF团队配合客户进行了多轮策略调优,每日成功拦截数亿次攻击和近50异常流量,保障了游戏的平稳运行,同时为客户降低了50的带宽和运营成本。
  据腾讯安全副总经理董文辉介绍,在护航百万客户的过程中发现一个很严峻的问题:仅有不到15的客户配备了安全运营团队,而且其中只有23有专业安全背景,所以网络安全仍处于‘敌强我弱’的状态,呈现漏洞多攻击多、安全门槛高和安全人员严重不足的三大特点。
  为了助力企业实现实现云上安全最优解,腾讯安全近日重磅发布腾讯云安全中心,三道安全防线腾讯云防火墙、腾讯云WAF、腾讯云主机安全也带来了重磅升级的功能,为企业打造31一体化安全防护体系。
  企业可以基于三道防线快捷搭建云上业务安全体系:只需一键,就能开启全方位防护;只需一键,就能对云上业务进行360度安全体检,发现云上所有风险与告警;只需一键,就能处置所有风险与告警。
  腾讯安全高级产品经理周荃表示,以log4j漏洞为例,从漏洞的爆发,到企业检测受影响的资产、开启防护的补丁,再到最终漏洞的修复或者隔离,企业一般需要在至少5款产品中进行数十项的操作配置,整个流程往往需要花费180个小时以上的时间。
  而在腾讯云安全中心,整个流程可以缩短至2个小时以内。
  腾讯云安全中心的目标,是把安全问题简化成三个步骤,实现资产管理、风险预防、攻击告警的处置,以及一站式管理界面。
  攻击发生后,企业的安全团队不需要做各种复杂的配置和检查,依托云安全中心就可以解决大部分的安全问题,大大提升安全运营的效率。
  结语
  安全本身具有较高的复杂度,需要有很强的专业背景和复杂的操作配置,即使具有计算机背景的IT人士,面对复杂的网络安全,也可能不知所措。
  因此,企业要想具备较强的网络安全,一方面是强化安全制度和提升员工整体安全意识,另一方面是依靠先进的安全工具、产品、解决方案,两者形成合力,才能确保在和攻击者的动态对抗中保持平衡甚至领先,让攻击者望而却步。
  【关于科技云报道】
  专注于原创的企业级内容行家科技云报道。成立于2015年,是前沿企业级IT领域Top10媒体。获工信部权威认可,可信云、全球云计算大会官方指定传播媒体之一。深入原创报道云计算、大数据、人工智能、区块链等领域。

男子坏习惯多,身体亏空!几味药滋补肝肾,现在好多了就在前一段时间坐诊的时候遇到的一位男同志,年龄52岁,目前事业也是比较成功,但这位患者面带忧愁、身体瘦弱、精神状态萎靡。而这位患者的主要问题就是房事能力弱。吃过一下补药效果都不……五部电竞题材的电视剧推荐《良辰美景好时光》《良辰美景好时光》主演林一和徐璐这部剧get到了徐璐的美,之前是在甄传里看她,后面就没看过她的剧了,在这部里她很漂亮,长得很大气,跟设定也符合,是个很红……让梁朝伟道歉和刘德华翻脸,两次嫁豪门的陈少霞复出只为玩票传媒樱桃派系【头条理娱君】特约作者,看娱乐热点深度解读,认准理娱君!回忆杀泛滥的综艺舞台上,1月7日播出的《无限超越班》中《鹿鼎记》原班人马在舞台上重聚,虽然熟悉的画面熟……内搭穿搭指南,外套再美,也要选对内搭才出彩NO。1T恤内搭一年四季穿不停的T恤,就算秋冬也可以继续演绎,它的基础百搭,使它跟每件外套都能碰撞出精彩的火花经典西装外套黑色大衣T恤,温度与风度并存,拔地而起大显……开年趣旅行云游伊利探秘全球好品质本月,伊利面向全球启动了云游伊利探访全球产业链活动,通过直播、短视频、虚拟场景等形式,首次面向全球消费者展示了伊利横跨多个大洲的全球产业链。从新西兰、荷兰、印尼、泰国到中国,从……渔港水上风光好吹吹海风散散心香港仔最具标志性的风景,当然是避风塘上大大小小的渔船。香港仔海滨长廊虽不像其他海滨长廊一样面向广阔大海,但它是一个热闹且充满人情味的地方。沿着海滨长廊散步,你会看到避风塘上各种……华为MateX3新爆料120Hz超大显示屏7000mAh大电哈喽,您好!我是原呵呵,点点关注吧,更多精彩内容等着您华为的第一款可折叠手机感觉就像是遥远的记忆。该公司于2019年宣布,在发布之前又回到了绘图板上,因为三星在创新外形方……年龄大了就得戒酒?建议60岁后,牢记2喝2不喝,好处多多酒,在人生的每个阶段都少不了。男人爱酒,就如女人爱衣服,小孩爱玩具一般,再寻常不过了。18岁喝酒,喝的是青春年少、懵懂无知,28岁喝酒,喝的是成家立业,家庭美满,3……明日大暑,建议多食4宝,少吃2物,安稳度过盛夏农村有句俗语道,小暑不算热,大暑是伏天。这句话说的是,小暑还不是最热的时候,到了大暑前后,才算是一年之中最热的时节。转眼间,就将迎来今年的第十二个节气大暑。三伏由初伏、中伏、末……集成一体简洁设计,食堂自助餐产品未来发展方向随着物联网、大数据、移动智能等相关技术的发展,各行各业的智慧化建设正在如火如荼的进行中。作为数字化食堂转型的发展方向,智慧食堂建设异军突起,成为团餐领域新的增长点。智慧食……陈独秀三子陈松年两哥哥牺牲,姐姐悲愤而死,母亲临终留下遗愿1947年2月,长江上游江津码头,风寒水冷,一艘货船离岸起航。船上,除了一对夫妻和他们的孩子,还有两口灵柩。看上去颇有些苍老的37岁男主人,紧紧地扶着灵柩,望着渐渐远去的码头,……超强双十一薅羊毛攻略!云米大屏冰箱最强促销全在这一年一度的双十一battle大战正式打响,相信不少人都已经摩拳擦掌,打算趁着双十一的优惠活动好好薅一把羊毛,各大平台和厂家也都放出自己的福利活动,尤其是冰箱等家电品类更是福利多……
孩子发烧不要怕,来蒸一锅甑子饭大有学问这段时间,因为甲流,不少小孩都发烧了。医院诊所人满为患。我也是其中一员,我的孩子也发烧了,我是去让医生检查孩子身体情况的。作为一个旁观者我听到最多的是:医生,我的……琅琊榜梅长苏的真实身份竟然是言侯向景琰透露的《琅琊榜》中,有很多剧情,原著和剧版差别很大,甚至完全不同,像景琰确认梅长苏的身份,这段故事情节,在剧版和原著中,便可以说是两个故事。剧版中,梁帝召夏江、景琰、梅长苏三人……世界杯欢乐多,土豪看球显富贵,C罗葡萄牙出场最有排面头条创作挑战赛四年一度的世界杯,在波斯湾的西南岸卡塔尔半岛上如期举行,在这个富到流油的中东国家办球赛,已经能让人感受到空气中弥漫着的欢乐气氛。说起中东地区的富裕,就……凤凰古城还是那个古城吗?年轻人如果在城里蹦迪蹦厌了可以换个环境到凤凰古城来蹦迪。毕竟这里没有多少的人文情怀和民族特色。就是借着古城的名气开一片酒吧而已。可能少男少女们看了沈从文的翠翠……盘点从三星GalaxyS20系列到三星GalaxyS23系列【1】三星GalaxyS20搭载高通一代神U骁龙865处理器,采用台积电7nm的工艺制程,性能和功耗表现达到一个完美的平衡,无论日常还是游戏,表现都非常不错正面是一……宇宙间万物的本质是能量01hr科学研究揭示出,宇宙间万物的本质是能量。宇宙中的一切都靠能量的转变而运作。爱因斯坦的质能方程式说明:万物的本质就是能量。可以肯定的指出,宇宙中的一切事物和一切现象……3月才过4天,5位名人去世,有人仅25岁却突发心梗离世,令人3月4日,娱乐圈传来一条令人心碎的噩耗,饰演刘三姐的女主角黄婉秋,终年80,病逝!刘三姐黄婉秋,终究没有能够留下!送走了这位老艺术家,祝她一路走好根据多家官媒的报道……医生这7类蔬菜或许自带毒素,吃前请你焯水,再懒也别忽视吃饭睡觉都是人生不可缺少的一件事情,按时吃饭可以及时为身体补充营养元素,维持各器官平稳运行,有一部分人习惯在做饭的时候追求色香味俱全,把食物做得更加精致,却忽略了安全问题。……被风吹过的十几岁你们的青青是什么样的?是风吹麦浪,随风飘扬?是鲤鱼越龙门,坚持奋斗?还是星辰大海后的万象皆空?青春是一道彩虹,给我们五颜六色,让我们尽情发挥;是一道永不磨灭的旗帜,指引我……天上下雨地下滑,自己摔倒自己爬,永远不要高估了自己的位置有些事,可以看破,但不要说破,有些人,可以看穿,但不要拆穿,有些话,能不说就沉默,藏在心里更适合,有些伤,能不揭就不提起,无声的忘记更明智!给事留一个机会,给人留一个空间,给自……是该降一降啦足球报消息,由于国家男子足球队已确定无缘2022年卡塔尔世界杯,因此中超联赛很有可能再次降薪。图片来自足球报官媒2020年中国足协两次发布限薪令,年初限制国内球员薪……科学家在南极冰架下发现意想不到的生命形式宝库来自德国阿尔弗雷德魏格纳研究所的一个研究小组在南极洲的一个冰架下发现了多达77种生活在海底的物种这暗示着这个神秘的领域可能比科学家意识到的要丰富得多。人们对南极洲浮动冰架下的环……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网