奥运星-汽车性能网评-提供个性化汽车资讯

首頁 > 汽車報道 > 汽車報道 > 卡巴斯基:2024年網絡安全形勢嚴峻,勒索軟件與iOS新威脅引關注

卡巴斯基:2024年網絡安全形勢嚴峻,勒索軟件與iOS新威脅引關注

發布時間:2024-08-12 22:31:26

隨著人工智能技術的不斷崛起,網絡安全領域正面臨前所未有的挑戰。新興的網絡攻擊手段不僅增加了威脅的復雜性,還開辟了更多攻擊途徑。國際網絡安全企業卡巴斯基亞太區董事總經理 Adrian Hia對記者表示,“2024年,網絡威脅形勢依然嚴峻,尤其是勒索軟件的泛濫以及針對iOS設備的新型威脅‘三角行動’的出現,使得企業和個人用戶必須時刻保持警惕。”

Adrian Hia認為,網絡安全提供商和雇用他們的組織需要如何調整其網絡安全態勢,并了解其運營所在地區的法律影響。“對于許多組織而言,人工智能的整合是不可避免的,因為它們具有處理大型數據集的寶貴能力,但利益相關者需要注意數據合規性,尤其是在結合使用人工智能的情況下。需要對如何處理機密數據以及人工智能可以訪問數據的哪些方面實施相關政策,同時還要遵守企業運營所在地區的法律法規,”Adrian說。

“在系統的正常運行時間至關重要的時代,企業必須考慮的另一個關鍵問題是網絡彈性。網絡彈性的最佳實踐需要遙測和信息記錄,以快速識別和應對事件,以及全面的事件響應政策,確保在發生網絡攻擊時能夠迅速恢復,”Adrian補充道。

根據卡巴斯基近期發布的《事件響應分析師報告2023》(以下簡稱《報告》)的調查結果顯示網絡安全威脅正以前所未有的規模影響著全球。調查結果顯示,75%的網絡攻擊嘗試利用了Microsoft Office軟件的漏洞。值得注意的是,成功的攻擊大多是通過公開可用的應用程序(42.3%)和被入侵的賬戶(20.3%)實施的,而暴力破解憑證的方式僅占8.5%。遠程桌面協議(RDP)攻擊、釣魚郵件以及公共資源上的惡意文件也是常見的攻擊手段。

盡管2023年第一季度的攻擊嘗試次數較去年同期下降了36%,但網絡安全事件的威脅依舊不容小覷。在被攻擊的組織中,33.3%的數據被加密,21.1%的數據被盜竊,而12.2%的組織遭遇了活動目錄的破壞。

卡巴斯基的研究指出,勒索軟件和數據盜竊是當前最大的潛在威脅,占比均高達66%。供應鏈攻擊、分布式拒絕服務(DDoS)攻擊、網絡間諜活動以及高級持續性威脅(APT)等也是不可忽視的風險。特別是供應鏈攻擊和有針對性的網絡釣魚攻擊,目前正成為企業面臨的主要威脅。

勒索軟件即服務(RaaS)的興起

卡巴斯基方面認為,勒索軟件正逐步成為一種商業模式,網絡犯罪分子通過勒索軟件即服務(RaaS)來發動攻擊。這種方式不僅提高了勒索軟件的復雜性和傳播速度,還使得攻擊者能夠更有效地獲得贖金。

值得注意的是,關于勒索軟件,有三個常見的誤區。卡巴斯基全球研究與分析團隊(GReAT)總監Igor Kuznetsov說:“第一個是網絡犯罪分子只是受過 IT 教育的罪犯,第二個是勒索軟件的目標是在攻擊之前就確定好的,第三個是勒索軟件團伙是一起行動的。事實上,與這些常見的觀點相反,大多數網絡事件都是機會主義攻擊,這種模式的改變要求企業和個人用戶采取更加積極的防御措施。而許多勒索軟件團伙實際上與附屬機構合作,就像一家企業一樣,提供勒索軟件即服務 (RaaS)。”

為了提高成功率,網絡犯罪分子甚至會購買零日漏洞利用程序,這使得防御變得更加困難。此外,跨平臺加密器的出現也讓勒索軟件更具創造性和適應性。卡巴斯基全球研究與分析團隊(GReAT)總監Igor Kuznetsov警告說,受影響的組織不應支付贖金,因為這將助長網絡犯罪。他建議企業利用卡巴斯基提供的解密工具庫來恢復數據。

“三角行動”:針對iOS的新威脅

《報告》還揭示了卡巴斯基發現的最大潛在威脅之一是“三角行動”,該行動針對iOS設備,利用了蘋果CPU內部的硬件漏洞,并采用了四個零日漏洞來感染目標設備,這些漏洞在黑市上的獲取成本超過 100 萬美元。

當 iOS 設備被攻擊時,它會收到一條帶有惡意附件的隱形 iMessage,該信息中的非交互式漏洞會啟動代碼執行。一旦代碼被部署,它就會連接到一個服務,然后開始多階段執行惡意軟件有效載荷。一旦完成,攻擊者將獲得受感染iOS設備的完全控制權,并且所有痕跡和日志都會被清除,以消除任何攻擊的痕跡。

這些漏洞已經被蘋果公司修復,但為了防止可能發生的未來網絡攻擊,卡巴斯基建議iOS 設備用戶需要定期更新固件,定期重啟,并禁用iMessage,以防止其成為可能的惡意軟件攻擊途徑。

容器化系統的供應鏈風險

《報告》指出,供應鏈攻擊是2024年網絡安全的另一個重大威脅。容器化系統,如Kubernetes等開源平臺,為服務提供了高度的靈活性和效率,但同時也帶來了供應鏈風險。

Igor Kuznetsov 表示,“容器化系統通常依賴于許多第三方依賴項,從而帶來重大的供應鏈風險,這些風險可能是主管惡意的,或者是無意的缺陷造成的,”他給出了兩個最近的例子:“Crowdstrike事件導致數百萬臺設備停機,表明錯誤更新可能帶來的廣泛影響。此外,針對 XZ Linux 實用程序的攻擊并沒有那么廣為人知,但卻可能危及數百萬臺支持 SSH 的設備,凸顯了供應鏈中惡意利用的潛在風險。”

目前,開發人員可以在 GitHub 等熱門網站上訪問數億個開源軟件包,使用該網站的開發人員超過 1 億。平均每個月都會發現 670 個惡意開源軟件包,迄今為止,已知和被識別的易受攻擊的開源包超過12,000個。

卡巴斯基方面建議,需要為容器化系統制定適當的安全策略,對鏡像進行仔細檢查,確保沒有易受攻擊或不可信任的內容,確保鏡像注冊表不包含過時或配置錯誤的設置,確保管理器具有強大的訪問和網絡控制策略,沒有配置和身份驗證錯誤,確保容器具有安全的配置,確保主機操作系統負責任地管理共享內核,同時最大限度地減少潛在的攻擊面。

2024年最佳網絡安全實踐

為應對日益嚴峻的網絡威脅形勢,卡巴斯基建議企業采取以下措施來增強安全防護:定期更新:操作系統、應用程序和反病毒軟件需定期更新以修復已知漏洞;威脅情報:為SOC團隊提供對最新威脅情報的訪問,以便及時了解最新威脅動態;培訓教育:通過卡巴斯基在線培訓課程提升網絡安全團隊的能力;部署EDR解決方案:實現端點級別的檢測、響應和及時修復;利用事件響應服務:對安全控制識別的警報和威脅進行深入調查以獲得更多洞察。

卡巴斯基方面認為,通過這些措施的實施,企業可以顯著提升自身的網絡安全防護能力,減少網絡攻擊帶來的損失。

汽車報道更多>>

2025年度天津市衛生健康委員會所屬天津市職業病防治院(天津市工人醫院)招聘方案(26人) 2025年度天津市衛生健康委員會所屬天津市衛生健康促進中心招聘方案(1人) 2025年寧德市蕉城區教育局招聘緊缺急需及高層次人才公告 一汽豐田21周年922保值節,熱愛如初按約奔赴 領先智駕+智趣交互,深藍S05先享搶訂開啟,會成為爆款么? 2024年梅賽德斯-奔馳客戶服務“車間大偵探”,體驗奔馳標準! 售價11.98萬元起 MONA M03能否助力小鵬實現銷量提升 6.59萬元起,新一代MG5開啟專屬于年輕人的“熱辣滾燙” 深藍L07怎么選?首選230Max增程版 華為系再上重磅新車:堪稱華為系“最大膽”的SUV? “可乘可野”方盒子SUV,全新smart精靈#5驚喜不斷 2024年南昌市大學生鄉村醫生專項計劃招聘公告 2024年江西省兒童醫學中心招聘編制外工作人員公告 2024年宜春市豐城市教育體育局選調工作人員公告 2024年南昌市社會福利院招聘公告 2024年吉安市白鷺洲中學面向高校招聘教師公告 2024年江西省鎢與稀土產品質量監督檢驗中心招聘編制外工作人員公告 2024年??建設職業技術學院醫務所護士招聘公告 2024年贛州市自然資源局贛縣分局招聘公告 軸距2947mm,237馬力+10AT,降幅8萬,家用可以看這款豪華中型車 長安啟源全新A07真心版,掀背+后驅,綜合續航1330km,適合年輕人 長城汽車劉艷釗:“我們要尊重技術 敬畏越野” 騰勢Z9/Z9GT雙旗艦亮相成都車展 能否扛起旗艦GT轎車大旗 智能科技移動座艙 極越07正式上市 起售價20.99萬元 問界M9大五座上市刷爆全網,全系六大升級成網友關注焦點 鴻蒙智行TechDay:華為智能駕駛如何引領未來出行的變革 Jeep全新大切諾基4xe版本發布 售價39.99萬元起 凱迪拉克新款XT6驚爆!10萬土豪為何紛紛叫好又吐槽? 雷鳥U9系列Mini LED顯示器發布,首發價3699元起 平板新物種:為什么iPad Mini可能成為你的下一個必買品?
主站蜘蛛池模板: 酒店厨房设计_中央厨房设计_北京商用厨房设计公司-奇能商厨 | 沥青车辙成型机-车托式混凝土取芯机-混凝土塑料试模|鑫高仪器 | 网架支座@球铰支座@钢结构支座@成品支座厂家@万向滑动支座_桥兴工程橡胶有限公司 | 行星齿轮减速机,减速机厂家,山东减速机-淄博兴江机械制造 | 煤粉取样器-射油器-便携式等速飞灰取样器-连灵动 | (中山|佛山|江门)环氧地坪漆,停车场地板漆,车库地板漆,聚氨酯地板漆-中山永旺地坪漆厂家 | 二手电脑回收_二手打印机回收_二手复印机回_硒鼓墨盒回收-广州益美二手电脑回收公司 | 金属抛光机-磁悬浮抛光机-磁力研磨机-磁力清洗机 - 苏州冠古科技 | 诺冠气动元件,诺冠电磁阀,海隆防爆阀,norgren气缸-山东锦隆自动化科技有限公司 | 自恢复保险丝_贴片保险丝_力特保险丝_Littelfuse_可恢复保险丝供应商-秦晋电子 | 高清视频编码器,4K音视频编解码器,直播编码器,流媒体服务器,深圳海威视讯技术有限公司 | 沈阳真空机_沈阳真空包装机_沈阳大米真空包装机-沈阳海鹞真空包装机械有限公司 | 河南道路标志牌_交通路标牌_交通标志牌厂家-郑州路畅交通 | 废水处理-废气处理-工业废水处理-工业废气处理工程-深圳丰绿环保废气处理公司 | 定制液氮罐_小型气相液氮罐_自增压液氮罐_班德液氮罐厂家 | 医疗仪器模块 健康一体机 多参数监护仪 智慧医疗仪器方案定制 血氧监护 心电监护 -朗锐慧康 | 即用型透析袋,透析袋夹子,药敏纸片,L型涂布棒-上海桥星贸易有限公司 | 304不锈钢无缝管_不锈钢管厂家 - 隆达钢业集团有限公司 | 专业生产动态配料系统_饲料配料系统_化肥配料系统等配料系统-郑州鑫晟重工机械有限公司 | 番茄畅听邀请码怎么输入 - Dianw8.com| 室内室外厚型|超薄型|非膨胀型钢结构防火涂料_隧道专用防火涂料厂家|电话|价格|批发|施工 | 【连江县榕彩涂料有限公司】官方网站 | 背压阀|减压器|不锈钢减压器|减压阀|卫生级背压阀|单向阀|背压阀厂家-上海沃原自控阀门有限公司 本安接线盒-本安电路用接线盒-本安分线盒-矿用电话接线盒-JHH生产厂家-宁波龙亿电子科技有限公司 | 伟秀电气有限公司-10kv高低压开关柜-高低压配电柜-中置柜-充气柜-欧式箱变-高压真空断路器厂家 | 医用空气消毒机-医用管路消毒机-工作服消毒柜-成都三康王 | 双工位钻铣攻牙机-转换工作台钻攻中心-钻铣攻牙机一体机-浙江利硕自动化设备有限公司 | 润滑脂-高温润滑脂-轴承润滑脂-食品级润滑油-索科润滑油脂厂家 | LED太阳能中国结|发光红灯笼|灯杆造型灯|节日灯|太阳能灯笼|LED路灯杆装饰造型灯-北京中海轩光电 | 炒货机-炒菜机-炒酱机-炒米机@霍氏机械 | 广西绿桂涂料--承接隔热涂料、隔音涂料、真石漆、多彩仿石漆等涂料工程双包施工 | 实验室隔膜泵-无油防腐蚀隔膜泵-耐腐蚀隔膜真空泵-杭州景程仪器 电杆荷载挠度测试仪-电杆荷载位移-管桩测试仪-北京绿野创能机电设备有限公司 | 北京京云律师事务所| 能量回馈_制动单元_电梯节能_能耗制动_深圳市合兴加能科技有限公司 | 全自动过滤器_反冲洗过滤器_自清洗过滤器_量子除垢环_量子环除垢_量子除垢 - 安士睿(北京)过滤设备有限公司 | 飞飞影视_热门电影在线观看_影视大全| 下水道疏通_管道疏通_马桶疏通_附近疏通电话- 立刻通 | POS机官网 - 拉卡拉POS机免费办理|官网在线申请入口 | C形臂_动态平板DR_动态平板胃肠机生产厂家制造商-普爱医疗 | 气力输送_输送机械_自动化配料系统_负压吸送_制造主力军江苏高达智能装备有限公司! | 浙江华锤电器有限公司_地磅称重设备_防作弊地磅_浙江地磅售后维修_无人值守扫码过磅系统_浙江源头地磅厂家_浙江工厂直营地磅 | 洛阳防爆合格证办理-洛阳防爆认证机构-洛阳申请国家防爆合格证-洛阳本安防爆认证代办-洛阳沪南抚防爆电气技术服务有限公司 |