掃二維碼與項(xiàng)目經(jīng)理溝通
我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問/技術(shù)咨詢/運(yùn)營(yíng)咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
在過去的2018年里,我們看到的各種威脅,特別是在歐洲。雖然歐洲繼續(xù)在有組織的網(wǎng)絡(luò)犯罪集團(tuán)和網(wǎng)絡(luò)間諜團(tuán)體的有針對(duì)性攻擊中掙扎,但我們觀察到的另一個(gè)威脅是,幾乎每個(gè)行業(yè)都對(duì)許多組織提出了挑戰(zhàn)。有些人可能認(rèn)為答案是勒索軟件。當(dāng)然,勒索軟件仍然是一種威脅,但我們實(shí)際上已經(jīng)觀察到勒索軟件檢測(cè)的持續(xù)減少。

這是一種始于2017年底并且相當(dāng)一致的趨勢(shì)。就是憑證盜竊惡意軟件。在2018年,網(wǎng)絡(luò)犯罪分子和其他攻擊者繼續(xù)使用憑證盜竊惡意軟件。一切都是從憑據(jù)盜竊惡意軟件作為網(wǎng)絡(luò)釣魚電子郵件中的附件到通過漏洞利用工具包分發(fā)惡意軟件。
憑據(jù)盜竊惡意軟件與其他類別
通過分析2018年1月1日至2018年12月31日的動(dòng)態(tài)威脅情報(bào)的威脅檢測(cè)結(jié)果,我們可以看到歐洲所有檢測(cè)到的威脅中有近50%屬于憑證盜竊惡意軟件的范疇。
歐洲新興挑戰(zhàn)
憑證盜竊惡意軟件肯定是一個(gè)全球性問題,來自世界各地的組織都面臨著風(fēng)險(xiǎn),但在歐洲,尤其是歐盟成員國(guó),這是一個(gè)特別嚴(yán)峻的挑戰(zhàn),需要牢記2019年。原因是歐盟繼續(xù)長(zhǎng)期關(guān)注數(shù)字化。這些數(shù)字化舉措側(cè)重于各種類別,從確保歐盟公民的高速連接到歐盟公民與政府的互動(dòng)方式,以及歐盟企業(yè)和公民在線開展業(yè)務(wù)的可能性。
從威脅的角度來看,改進(jìn)的連接性擴(kuò)展了網(wǎng)絡(luò)威脅的表面區(qū)域,但更重要的是,數(shù)字公共服務(wù)中的持續(xù)擴(kuò)展可能成為竊取憑證和通過政府門戶網(wǎng)站提交的潛在敏感信息的一個(gè)重要領(lǐng)域。
潛在的威脅情景
以前我們?cè)^察到主要針對(duì)金融服務(wù)行業(yè)客戶的憑證盜竊惡意軟件; 然而,整個(gè)2018年憑證盜竊惡意軟件使用的增加可能意味著我們將看到一個(gè)場(chǎng)景,在未來的惡意軟件配置文件中將采用歐盟中心系統(tǒng)的憑證。例如政府、醫(yī)療保健、薪資系統(tǒng)和其他敏感系統(tǒng)。其他一些注意事項(xiàng):
缺乏基本安全基礎(chǔ)知識(shí),其中身份和訪問管理對(duì)許多組織來說仍然是一個(gè)挑戰(zhàn)。許多尚未實(shí)施多因素身份驗(yàn)證的事實(shí)只會(huì)使威脅參與者和惡意軟件更容易有效地獲取憑據(jù),這可能允許訪問敏感系統(tǒng)。
如何在其網(wǎng)絡(luò)攻擊中利用合法憑據(jù)的報(bào)告。這里有一些例子:
結(jié)論
雖然其他惡意軟件類別(如勒索軟件)傾向于竊取大多數(shù)頭條新聞,但要相信組織和政府需要更加了解憑據(jù)竊取惡意軟件帶來的威脅。雖然這是一個(gè)全球性威脅,但在歐洲尤其成問題,特別是考慮到快節(jié)奏的數(shù)字化戰(zhàn)略。最終,每個(gè)企業(yè)都不能忽視憑證在網(wǎng)絡(luò)空間中的價(jià)值,必須確保在敏感和非敏感通信中如何濫用被盜憑證的風(fēng)險(xiǎn)。

我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問/技術(shù)咨詢/運(yùn)營(yíng)咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流