ICT :网络犯罪分子当下的重点攻击目标
51CTO社区编辑加盟指南,欢迎关注!
根据 Darktrace 发布的最新报告, ICT 超过金融业成为 2021 年全球网络犯罪分子较常针对的领域, ICT 攻击目标包括电信提供商、软件开发商和托管安全服务提供商等。同时,黑客攻击备份服务器的趋势也越来越明显,他们试图通过删除单个索引文件来故意禁用或损坏备份文件,从而使所有备份都无法访问,借此对备份供应商的客户发起勒索软件攻击,阻止其系统恢复并强制付款。
报告称,2020 年,受攻击较多的行业是金融和保险行业,但在过去的 12 个月里,很明显,攻击者一直在积极尝试访问 IT 和通信领域值得信赖的供应商网络,如对 Kaseya 和 Gitlab 的高调攻击等,这表明网络犯罪分子在过去 12 个月内转移了注意力。之所以有这样的变化,是因为与金融服务行业相比,前者的投资回报更高,如对 SolarWinds 和 Kaseya 供应链的攻击就是两个著名例子。SolarWinds 供应链攻击让业界震惊了一年,这一具有里程碑意义的供应链攻击使成千上万的企业容易受到渗透。
在针对 ICT 行业的攻击中,攻击者通常使用软件和开发人员平台作为进入其他高价值目标的切入点,这些高价值目标包括政府、大公司和关键基础设施。常见的入侵方法是通过电子邮件, ICT 企业在 2021 年平均每月会遭受 600 个不同的网络钓鱼攻击。与普遍看法相反,这些网络钓鱼邮件不包含隐藏在链接或附件中的恶意负载。相反,网络犯罪分子使用微妙而复杂的技术发送仅包含文本的“干净电子邮件”,试图诱使收件人回复和泄露敏感信息。这种方法很有效,因为黑客可以利用软件供应商与预期目标之间的信任关系,很容易绕过依赖于根据阻止列表和签名检查链接和附件的传统安全工具。
报告进一步指出:“攻击者很有耐心,也很有创造力。他们通常会通过损害 IT 和通信行业中值得信赖的供应商而直接闯入大门。对于下游客户来说,它看起来像往常一样,只是来自可信赖供应商的另一个应用程序或硬件。想要检测这类针对供应链中软件供应商的攻击没有神奇方案,也不是单独一家企业能够完成的任务。企业面临的真正挑战将是在接受这种风险的同时进行运营,因此企业了解信任软件的正常状态至关重要,而人工智能非常适合异常检测工作,因为它能够发现软件被入侵时所发生的细微变化,通过识别所有异常情况,包括微妙指标,来阻止这些电子邮件到达员工收件箱。”
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】
点赞 0

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Log4j威胁加剧 美国土安全部拓展漏洞赏金计划
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 据外媒,为鼓励安全研究人员积极向官方提交漏洞报告,美国国土安全部(DHS)曾发起HackDHS漏洞赏金计划。不过随着Log4j威胁的加剧,美国网络安全与基础设施安全(CISA)的Jen Easterly,又于Twitter上宣布了HackDHS项目的更新。 作为美国国防部(DHS)下属的一个下属机构,CISA正在对相关漏洞利用保持高度密切关注。微软等科技巨头更是指出,全球许多有深厚背景的黑客,都在积极利用Log4shell漏洞。在Log4shell漏洞公开披露数日后,DHS就在上周设立了HackDHS计划,以期更好地应对相关事件。与许多私营企业的漏洞赏金计划不同,HackDHS并不是一个完全向公众敞开的计划,而是希望吸引更多通过审核的网络安全研究人员加盟。 据悉,该计划将分为三个阶段进行,在第一阶段,安全研究人员将对某些DHS外部系统展开虚拟评估。到第二阶段,他们将参与现场、面对面的黑客活动。最后的第三阶段,DHS将识别和审查数据,并规划未来的漏洞赏金计划。 尽管围绕Lo...
- 下一篇
4248 种编程语言
CodeLani网站作者展示了他自行整理并持续追踪的 4248 种“编程”语言列表。 注:作者在此表格记录的编程语言有所争议,因为许多网友发现一些库、协议也被记录了进去。 此列表包含语言名字、语言类型以及语言诞生时间三项信息。 这名开发者表示此列表主要专注于记录通用的高级编程语言,当然也会关注一些底层语言和著名的标记语言、协议、文件格式、库和应用程序。他还维护着一份属于自己的top 100编程语言列表。 如果你希望补充列表中缺少的编程语言,可直接提交 PR:https://github.com/codelani/codelani/。
相关文章
文章评论
共有0条评论来说两句吧...