未来五年对加密流量的攻击将增长260%
根据Zscaler的新威胁研究报告,未来五年,针对绕过传统安全控制的加密流量(SSL)的攻击将增长260%。他们表明,网络犯罪分子不会因全球健康危机而受到劝阻,因此他们将目标对准了医疗行业。继医疗保健之后,研究发现受到基于SSL的威胁攻击的行业主要是:
- 医疗:16亿(25.5%)
- 金融和保险:12亿(18.3%)
- 制造业:11亿(17.4%)
- 政府:9.52亿(14.3%)
- 服务:7.3亿(13.8%)
新冠疫情推动勒索软件激增
从3月开始,世界卫生组织宣布该病毒为大流行病之后,研究人员目睹了勒索软件对加密流量的攻击增加了5倍。Zscaler的早期研究表明,当网络犯罪分子首先开始对病毒的恐惧时,与COVID相关的威胁激增了30,000%。
网络钓鱼攻击接近2亿次
作为SSL上最常用的攻击之一,网络钓鱼尝试在2020年的前9个月中达到了1.93亿次实例。制造业是针对性最强的(38.6%),其次是服务(13.8%)和医疗保健(10.9%)。
30%的基于SSL的攻击欺骗了受信任的云提供商
网络犯罪分子利用Dropbox、Google、Microsoft和Amazon等受信任的云提供商的声誉来通过加密渠道分发恶意软件,在避免检测方面变得越来越复杂。
Microsoft仍然是基于SSL的网络钓鱼的最有针对性的品牌
由于Microsoft技术是世界上采用最广泛的技术之一,因此Zscaler将Microsoft认定为最常见的网络钓鱼攻击欺骗品牌,这与ThreatLabZ 2019报告一致。其他流行的欺骗品牌包括PayPal和Google。在大流行期间,网络犯罪分子也越来越多地欺骗Netflix和其他流媒体娱乐服务。
“在新冠肺炎大流行期间,网络罪犯正无情地攻击关键行业,例如医疗保健,政府和金融业,这项研究表明,如果不及时进行安全检查,加密的流量有多么危险。”ZISOer的CISO和安全研究副总裁Deepen Desai说道:“攻击者已经大大提高了他们用于提供勒索软件的方法,例如,在使用加密流量的组织内部。该报告显示,勒索软件对SSL的攻击增加了500%,这只是为什么SSL检查对组织的防御如此重要的一个例子。”
参考资料:
https://www.helpnetsecurity.com/2020/11/11/encryption-based-threats-grow-2020/
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】
点赞 0

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
5G商用一年了 消费者还能买4G手机吗?
算下来5G正式商用一年多了,三家运营商5G用户规模高达1.8亿。另一方面,很多地方都可以搜索到5G信号了。在这样的市场背景下,能否买4G手机已经是消费者高度关注的一个话题。 由于手机的淘汰周期通常在3-5年左右,很多消费者担心买4G手机太落后,因为5G正在加速普及,4G手机可能会被淘汰。就现状来看,虽然5G商用一年了,4G网络未来几年也不会淘汰,消费者买4G手机并不落后。 更重要的一点是,短期内5G网络很难普及,消费者买4G手机性价比更高。不可否认,三家运营商已经发展了1.8亿用户,但5G的渗透率还是蛮低的。公开数据显示,国内三家运营商移动手机用户规模为15.9亿,这样算下来,5G的渗透率只有11%左右。 目前,4G用户规模很大,占总用户量的8成左右。虽说国内每周都会新增1万多座5G基站,但5G网络覆盖范围并不大。众所周知,5G网络使用高频段,信号穿透力比较差。要想保证信号覆盖,5G基站数量至少是4G基站的2倍以上。 数据显示,截至今年6月底,国内三家运营商的4G基站大约550万座。保守估计,要想实现与4G网络相当的覆盖,至少要建设1100万座5G基站。最新的数据称,国内已经建成了70...
- 下一篇
打码平台背后,血汗工厂下的打码工人
验证码就像互联网世界的守卫 拦截黑产恶意攻击,守护46亿网民安危 可是有一天,城内网民骗过守卫,开了后门 黑产大军涌入城内,各路牛鬼蛇神,各种坑蒙拐骗偷 某东南亚小城内的CAPTCHA farms(打码平台) 「打码平台」已被纳入最高检指导案例 1. 打码平台,遍地开花的血汗工厂 打码平台,又被称作CAPTCHA farms,指在进行验证码人机测试时,将该请求发送到打码平台,由真实的人来完成。从而通过人肉众包的形式,帮助黑产团伙绕过验证码。 作为网络黑产最常见,也是最暴利的渠道,打码平台多集中在东南亚、拉美、非洲等区域。这些地方,劳动力成本非常低廉,大批低薪打码工挤在狭小的房间。当然,更多的是支持远程在线工作,他们之中,有学生,全职太太,也有中老年人以及无业人群。 打码平台大多集中在第三世界国家 2. 疫情影响下,正在萎缩的血汗工厂 鲍里斯科·梅尔尼克(Borysko Melnik)是一家打码平台的老板,就在上周,催债公司搬走了家里全新的皮革沙发。其实,Melnik早已陷入财务危机,突如其来的全球性疫情,让他近乎破产。 Melkink出身在乌克兰北部约200万人口的小镇,他在距离家乡8...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS关闭SELinux安全模块
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装