一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強健的云安全框架

全球TMT ? 2024-10-11 09:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

AITM 網(wǎng)絡釣魚、商業(yè)電子郵件泄露、憑證收集和竊取成為企業(yè)面臨的主要云威脅

北京2024年10月10日/美通社/ -- 今天,各組織對于數(shù)字資產(chǎn)保護的重視前所未見。在云計算和生成式 AI 等創(chuàng)新技術推動企業(yè)發(fā)展的同時,企業(yè)必須充分了解隨之增長的網(wǎng)絡威脅復雜性,并思考如何應對這些威脅。作為全球領先的安全、云計算、AI 和企業(yè)服務提供商,IBM 倡導其全球客戶采取積極主動的方法,將安全嵌入業(yè)務的方方面面。

wKgZoWcH1aaAKWBVAABkzT-z3lA897.jpg

IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊是主要攻擊手段,企業(yè)亟需強健的云安全框架

為此,《2024 年 IBM X-Force 云威脅態(tài)勢報告》深入探討了企業(yè)當前面臨的影響最大的安全風險,以及為何針對云環(huán)境的安全緩解策略至關重要。基于威脅情報、事件響應活動以及與Cybersixgill和Red Hat Insights的合作,IBM X-Force 團隊可提供關于攻擊者如何利用中間人攻擊 (AITM)、商業(yè)郵件泄露 (BEC) 以及其他方法破壞云基礎架構的獨特見解。

例如,今年的報告指出,網(wǎng)絡攻擊者已經(jīng)了解到憑證是云環(huán)境的關鍵所在,以及其在暗網(wǎng)市場的受歡迎程度。因此,攻擊者正在使用網(wǎng)絡釣魚、鍵盤記錄、水坑攻擊和暴力破解來獲取憑據(jù)。此外,報告關于暗網(wǎng)的研究發(fā)現(xiàn),信息竊取程序被廣泛用于竊取特定云平臺和服務的憑證。

今年報告的其他重要發(fā)現(xiàn)揭示了針對云環(huán)境的復雜攻擊方法和途徑,包括:

網(wǎng)絡釣魚是主要的初始訪問媒介。在過去兩年中,網(wǎng)絡釣魚占云相關事件的 33%,攻擊者通常利用網(wǎng)絡釣魚,并使用中間人攻擊 (AITM) 技術收集憑證。

商業(yè)電子郵件泄露(BEC) 攻擊的目標是憑證。BEC 攻擊是指攻擊者假冒受害組織或其他可信組織內(nèi)部人員的電子郵件帳戶,在過去兩年中,此類攻擊占攻擊事件數(shù)的 39%。攻擊者通常通過網(wǎng)絡釣魚攻擊收集憑證,從而接管電子郵件帳戶,并進一步開展惡意活動。

盡管市場趨于飽和,但暗網(wǎng)對云憑證的需求仍在持續(xù)。雖然暗網(wǎng)市場中SaaS 平臺的總體提及率與 2023 年相比下降了 20%,但通過泄露的云憑證獲取訪問權仍是第二常見的初始訪問媒介,占比為 28%。

AITM 網(wǎng)絡釣魚導致商業(yè)電子郵件泄露和憑證被收集

AITM 網(wǎng)絡釣魚是一種復雜的網(wǎng)絡釣魚攻擊形式,攻擊者將自己置于受害者和合法實體中間,從而攔截或操縱通信。這類攻擊特別危險,因為它可以繞過某些形式的多因子認證(MFA),成為網(wǎng)絡犯罪分子的強大工具。

一旦進入受害者的環(huán)境,攻擊者就會設法實施破壞。X-Force 觀察到的最常見的兩種行為是 BEC 攻擊 (39%) 和憑證收集 (11%)。例如,攻擊者入侵云端托管的電子郵件平臺后,可執(zhí)行多項任務,如攔截敏感通信、操縱金融交易,或使用入侵的電子郵件帳戶實施進一步攻擊。

將安全威脅情報加入員工培訓的內(nèi)容中,是企業(yè)抵御AITM 在內(nèi)的網(wǎng)絡釣魚攻擊的關鍵。企業(yè)需要培訓員工準確識別網(wǎng)絡釣魚詭計、欺騙性電子郵件和可疑鏈接,并報告給 IT 或安全團隊。另一種有效的抵御策略是部署先進的電子郵件過濾和保護工具,借助AI檢測并阻止網(wǎng)絡釣魚企圖、惡意鏈接和附件,避免其進入最終用戶環(huán)境。此外,無密碼身份驗證選項(如二維碼或 FIDO2 身份驗證)也有助于防范 AITM 網(wǎng)絡釣魚攻擊。

通過云憑證獲取訪問權成為網(wǎng)絡攻擊的"成本效益"

2024 年,暗網(wǎng)上每個被泄露云憑證的平均價格為 10.23 美元,比 2022 年下降了 12.8%。加上暗網(wǎng)市場上 SaaS 平臺的總體提及率下降了 20%,這可能表明對此類憑證的需求已經(jīng)飽和。不過,這也反映出攻擊者在攻擊前和攻擊期間可利用的此類憑證越來越多。因此,超過四分之一的云相關事件涉及使用有效憑證,使其成為第二大最常見的初始攻擊媒介,也就不足為奇了。隨著云憑證的出售價格下降,攻擊者通過使用有效憑證登錄來實施入侵,變得更具"成本效益"(也更隱蔽)。

此外,攻擊者仍在廣泛使用間諜軟件從云服務中竊取憑據(jù),以達成惡意目的,并非法牟取經(jīng)濟利益。這一威脅凸顯了企業(yè)面臨的網(wǎng)絡安全風險。企業(yè)需要一個強有力的解決方案,發(fā)現(xiàn)來自明網(wǎng)、深網(wǎng)和暗網(wǎng)的操縱者、惡意軟件和數(shù)據(jù),并進行索引編制和跟蹤。及早發(fā)現(xiàn)被泄露的憑證后,企業(yè)可以迅速采取應對措施,如重置密碼和更改訪問控制,以防止未來可能發(fā)生的泄露。

企業(yè)需要更穩(wěn)健的云安全框架

隨著企業(yè)越來越多地將關鍵業(yè)務數(shù)據(jù)從內(nèi)部遷移到云環(huán)境,云安全對商業(yè)環(huán)境的重要性不言而喻。在此過程中,網(wǎng)絡威脅的環(huán)境也在不斷演變,攻擊者正在積極尋找機會破壞企業(yè)的云基礎架構,特別是處理敏感業(yè)務數(shù)據(jù)的基礎架構。企業(yè)對云基礎架構的依賴越大,攻擊者可利用的攻擊面也就越大,因此云安全比以往任何時候都更為重要。

只要受害者的云環(huán)境仍可通過有效憑證訪問,網(wǎng)絡犯罪分子就會繼續(xù)通過網(wǎng)絡釣魚、商業(yè)電子郵件泄露(BEC) 或在暗網(wǎng)出售等方式,尋找并利用這些憑證來從事惡意活動或進行惡意操控。IBM 此前發(fā)布的《2024 年數(shù)據(jù)泄露成本》報告中顯示,企業(yè)面臨的財務影響和業(yè)務中斷仍在持續(xù)增加。

這說明,云憑證盜竊已經(jīng)帶來從知識產(chǎn)權失竊到勒索軟件部署的廣泛影響。攻擊者可以在未被發(fā)現(xiàn)的情況下繼續(xù)利用有效憑證,并繞過標準安全措施,這讓基于憑證的攻擊成為企業(yè)面臨的重大威脅。

通過實施整體方法來保護云安全,包括保護數(shù)據(jù)、采用身份和訪問管理(IAM)策略、主動管理風險,以及隨時準備好應對云事件,企業(yè)有備無患地保護其云基礎架構和服務,并降低基于憑證的攻擊所帶來的總體風險。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1823

    瀏覽量

    75834
  • 云計算
    +關注

    關注

    39

    文章

    7976

    瀏覽量

    140108
  • 信息安全
    +關注

    關注

    5

    文章

    682

    瀏覽量

    39756
  • 生成式AI
    +關注

    關注

    0

    文章

    531

    瀏覽量

    818
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IBM發(fā)布業(yè)界首個AI智能體治理與安全軟件

    隨著越來越多的企業(yè)開始推動 AI 智能體的規(guī)模應用,IBM 于近日推出業(yè)內(nèi)首款整合了AI 安全與 AI 治理、并提供企業(yè)風險態(tài)勢統(tǒng)一視圖的軟
    的頭像 發(fā)表于 06-28 10:39 ?520次閱讀

    IBM發(fā)布2025年第一季度業(yè)績報告

    今天,IBM (NYSE: IBM) 發(fā)布了 2025年第一季度業(yè)績報告
    的頭像 發(fā)表于 04-25 17:40 ?809次閱讀

    IBM發(fā)布2025年X-Force威脅情報指數(shù)報告

    近日,IBM(紐交所代碼:IBM發(fā)布了《2025年 X-Force 威脅情報指數(shù)報告》。報告發(fā)
    的頭像 發(fā)表于 04-23 10:40 ?744次閱讀

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對網(wǎng)絡的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態(tài)勢、復雜的攻擊手法,成為2024年突出的網(wǎng)絡安全
    的頭像 發(fā)表于 04-10 09:59 ?430次閱讀

    戴爾科技如何助力企業(yè)網(wǎng)絡安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_摩克利斯之劍”,隨著新技術的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網(wǎng)絡與數(shù)據(jù),然而這也為網(wǎng)絡威脅攻擊敞開了大門,特別是勒
    的頭像 發(fā)表于 03-10 15:51 ?460次閱讀

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡安全防線?

    2025年1月3日起,知名AI企業(yè)DeepSeek連續(xù)遭受多輪大規(guī)模DDoS(分布式拒絕服務)攻擊攻擊手段不斷升級,導致其線上服務嚴重受損。1月28日,DeepSeek官網(wǎng)
    的頭像 發(fā)表于 02-07 14:39 ?383次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,<b class='flag-5'>企業(yè)</b>如何筑起網(wǎng)絡<b class='flag-5'>安全</b>防線?

    IBM發(fā)布2024年第四季度業(yè)績報告

    近日,IBM (NYSE: IBM) 發(fā)布了 2024年第四季度業(yè)績報告。
    的頭像 發(fā)表于 02-06 10:25 ?682次閱讀

    IBM發(fā)布《可持續(xù)發(fā)展準備工作狀態(tài)報告

    近日,IBM(紐約證券交易所:IBM)首次發(fā)布《可持續(xù)發(fā)展準備工作狀態(tài)報告》(Sustainability Readiness Report)報告
    的頭像 發(fā)表于 11-20 14:30 ?714次閱讀

    連續(xù)兩年!優(yōu)刻得獲評CSA云安全聯(lián)盟優(yōu)秀會員單位

    11月15日,第八屆云安全聯(lián)盟大中華區(qū)大會圓滿落幕。優(yōu)刻得作為服務代表企業(yè)及CSA云安全聯(lián)盟重要成員單位,再次獲評“CSA云安全聯(lián)盟優(yōu)秀會
    的頭像 發(fā)表于 11-19 11:59 ?682次閱讀
    連續(xù)兩年!優(yōu)刻得獲評CSA<b class='flag-5'>云安全</b>聯(lián)盟優(yōu)秀會員單位

    國產(chǎn)網(wǎng)絡安全主板在防御網(wǎng)絡攻擊中的實際應用

    在現(xiàn)代信息技術迅猛發(fā)展的背景下,網(wǎng)絡安全問題變得越來越復雜和嚴峻。從企業(yè)到個人用戶,各類網(wǎng)絡攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。
    的頭像 發(fā)表于 09-18 10:47 ?711次閱讀

    安數(shù)助力某省移動部署全省云安全資源池

    集中式的管理。 云安全環(huán)境下安全形勢愈加嚴峻 在云安全環(huán)境下,傳統(tǒng)的安全問題仍然存在,如SQL注入、內(nèi)部越權、數(shù)據(jù)泄露、數(shù)據(jù)篡改、網(wǎng)頁篡改、漏洞攻擊
    的頭像 發(fā)表于 09-03 11:32 ?664次閱讀
    安數(shù)<b class='flag-5'>云</b>助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    共拓云安全市場:安數(shù)宏完成全線產(chǎn)品互認證

    近期,北京安數(shù)信息技術有限公司(簡稱:安數(shù))與宏信息科技股份有限公司(簡稱:宏)完成了產(chǎn)品兼容性、可用性和穩(wěn)定性的相互認證測試,安數(shù)
    的頭像 發(fā)表于 08-22 13:10 ?501次閱讀
    共拓<b class='flag-5'>云安全</b>市場:安數(shù)<b class='flag-5'>云</b>與<b class='flag-5'>云</b>宏完成全線產(chǎn)品互認證

    亞馬遜科技如何追蹤并阻止云端的安全威脅

    亞馬遜首席信息安全官C.J. Moses 北京2024年8月14日 /美通社/ -- 來自全球各地的企業(yè)信任亞馬遜科技存儲及處理其最敏感的數(shù)據(jù)。業(yè)界領先的威脅情報是我們確保客戶在亞馬
    的頭像 發(fā)表于 08-14 17:18 ?550次閱讀

    IBM發(fā)布《2024年數(shù)據(jù)泄露成本報告

    近日,IBM(紐約證券交易所:IBM發(fā)布了 2024年《數(shù)據(jù)泄露成本報告》(Cost of a Data Breach Report)。報告
    的頭像 發(fā)表于 08-01 10:57 ?1525次閱讀

    IBM發(fā)布2024年第二季度業(yè)績報告

    今天,IBM (NYSE: IBM) 發(fā)布了 2024年第二季度業(yè)績報告。
    的頭像 發(fā)表于 07-25 14:41 ?918次閱讀