自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

2019年有可能遭遇到的高級(jí)網(wǎng)絡(luò)釣魚攻擊場景

安全 應(yīng)用安全
2018年的網(wǎng)絡(luò)攻擊再創(chuàng)新高,2019年這一趨勢仍將延續(xù)。攻擊者繼續(xù)將電子郵件作為主要攻擊途徑,應(yīng)用更高端的網(wǎng)絡(luò)釣魚技術(shù)繞過傳統(tǒng)電子郵件安全防御措施,令政府機(jī)構(gòu)和私營產(chǎn)業(yè)的網(wǎng)絡(luò)安全倡議/項(xiàng)目越來越復(fù)雜。

2018年的網(wǎng)絡(luò)攻擊再創(chuàng)新高,2019年這一趨勢仍將延續(xù)。攻擊者繼續(xù)將電子郵件作為主要攻擊途徑,應(yīng)用更高端的網(wǎng)絡(luò)釣魚技術(shù)繞過傳統(tǒng)電子郵件安全防御措施,令政府機(jī)構(gòu)和私營產(chǎn)業(yè)的網(wǎng)絡(luò)安全倡議/項(xiàng)目越來越復(fù)雜。因此,可以說,高級(jí)網(wǎng)絡(luò)釣魚威脅,比如BEC、魚叉式網(wǎng)絡(luò)釣魚、勒索軟件和品牌假冒攻擊,在2019年將繼續(xù)增長。

[[256110]]

2019威脅態(tài)勢

攻擊者對公司企業(yè)和政府機(jī)構(gòu)的攻擊一直在穩(wěn)步增長,經(jīng)濟(jì)利益就是他們最主要的驅(qū)動(dòng)力。2018年,勒索軟件和欺詐攻擊分別增長了350%和250%。美國證券交易委員會(huì)(SEC)報(bào)告稱,2018年網(wǎng)絡(luò)安全事件平均損失750萬美元,比2017年的490萬美元增加了53.1%。無論從任何角度看,這些統(tǒng)計(jì)數(shù)據(jù)都相當(dāng)令人警醒,但更令人擔(dān)憂的是市政機(jī)構(gòu)和各類公司企業(yè)受到網(wǎng)絡(luò)攻擊的數(shù)量。

2018年3月,亞特蘭大市線上服務(wù)系統(tǒng)被勒索軟件攻擊切斷,迫使該美國第六大城市的市政府享受了一周時(shí)間的紙筆辦公時(shí)代。Gov Tech 網(wǎng)站指稱,雖然歸因尚不明確,大多數(shù)安全官員認(rèn)為民族國家黑客一直在對美國選舉和政府機(jī)構(gòu)實(shí)施攻擊,幾起重大行動(dòng)還是針對美國參議員和關(guān)鍵基礎(chǔ)設(shè)施的。同時(shí),雖然針對中小企業(yè)的網(wǎng)絡(luò)攻擊激增,運(yùn)動(dòng)用品公司安德瑪、社交網(wǎng)站Facebook、食品企業(yè)Panera、線上旅游公司Orbitz等主流企業(yè)2018年也都遭受了重大數(shù)據(jù)泄露。

過去一年里,攻擊者以頻率取勝,大中小企業(yè)一把抓,不再區(qū)分目標(biāo)精耕細(xì)作。如今,發(fā)起自動(dòng)化網(wǎng)絡(luò)釣魚攻擊是一項(xiàng)低成本高收益的活動(dòng)。所以電子郵件驅(qū)動(dòng)的網(wǎng)絡(luò)犯罪在未來不會(huì)減少,另外還有一些趨勢也是可以預(yù)見的:

1. 低端攻擊者發(fā)起的復(fù)雜攻擊增多

各種技術(shù)水平的攻擊者如今都可以入手一系列在線黑市工具,包括操作指南、人工智能驅(qū)動(dòng)的程序和基于云的網(wǎng)絡(luò)釣魚即服務(wù)解決方案,每個(gè)人都有能力組織起復(fù)雜攻擊。他們還從社交媒體過濾有用信息,交叉比對公司網(wǎng)站和招聘站點(diǎn),積累個(gè)人信息。

2. 國家級(jí)攻擊繼續(xù)

受近期斬獲和制裁缺乏的鼓勵(lì),民族國家的網(wǎng)絡(luò)攻擊在2019年不會(huì)停歇。隨著政府機(jī)構(gòu)安全工作的加強(qiáng),國家支持的黑客團(tuán)伙也可能將目光轉(zhuǎn)向檢測與響應(yīng)能力更弱些的商業(yè)公司和私營實(shí)體。ZDnet.com上一篇文章稱,數(shù)家網(wǎng)絡(luò)安全公司預(yù)測2019年是網(wǎng)絡(luò)戰(zhàn)和國家網(wǎng)絡(luò)行動(dòng)問題重重的一年。

3. 攻擊將變得更智能和自動(dòng)化

正如人工智能和機(jī)器學(xué)習(xí)可以輔助檢測與預(yù)防網(wǎng)絡(luò)釣魚攻擊,網(wǎng)絡(luò)罪犯也可利用這兩種技術(shù)驅(qū)動(dòng)自身網(wǎng)絡(luò)行動(dòng)。攻擊者如今就在利用此類技術(shù)掃描漏洞,創(chuàng)建可以更好地規(guī)避檢測的惡意軟件。賽門鐵克高管在最近一篇博客文章中稱,過去定制個(gè)人郵件耗時(shí)耗力,如今AI驅(qū)動(dòng)的工具包就能讓魚叉式網(wǎng)絡(luò)釣魚攻擊快速方便地多點(diǎn)開花。

4. 歷史重演

攻擊者不僅開發(fā)新技術(shù)新策略,還會(huì)讓老戰(zhàn)術(shù)煥發(fā)新生。電子郵件洪水是上世紀(jì)90年代的老舊策略,如今被攻擊者當(dāng)作BEC攻擊、魚叉式網(wǎng)絡(luò)釣魚和惡意軟件攻擊的煙霧彈,在他們實(shí)施欺詐交易時(shí)迷惑受害者。AppRiver的全球安全報(bào)告揭示,網(wǎng)絡(luò)罪犯用分布式垃圾郵件干擾(DSD)對賬戶實(shí)行12-24小時(shí)的轟炸。以20美元的低價(jià)就能從暗網(wǎng)電子郵件炸彈即服務(wù)收獲目標(biāo)電子郵件賬戶被5,000封垃圾郵件轟炸的效果。早前一款簡單有效的勒索軟件Kraken也在2018年9月死灰復(fù)燃,被捆綁到了一個(gè)漏洞利用工具包里。

5. 雙因子身份驗(yàn)證規(guī)避嘗試仍在繼續(xù)

2018年,黑客一直在嘗試?yán)@過雙因子身份驗(yàn)證。McAfee實(shí)驗(yàn)室《2019網(wǎng)絡(luò)安全威脅報(bào)告》指出, 沒有任何跡象表明2019年里黑客的雙因子身份驗(yàn)證規(guī)避嘗試會(huì)放緩,因?yàn)榫W(wǎng)絡(luò)罪犯還在繼續(xù)開發(fā)更健壯更復(fù)雜的地下網(wǎng)絡(luò)來組織與發(fā)現(xiàn)身份驗(yàn)證關(guān)鍵信息(如用戶名、口令和網(wǎng)頁會(huì)話cookie)的新利用方式。

自動(dòng)化的優(yōu)勢與不足

緩解網(wǎng)絡(luò)釣魚風(fēng)險(xiǎn)的最大挑戰(zhàn)就是該攻擊的巨大數(shù)量。Fidelis Cybersecurity 對多個(gè)行業(yè)公司企業(yè)的安全人員做了調(diào)查,發(fā)現(xiàn)60%的分析師每天僅能處理8項(xiàng)事件調(diào)查。

為跟上威脅襲來的速度,一些電子郵件安全解決方案引入了自動(dòng)化,理論上應(yīng)是安全運(yùn)營中心和安全團(tuán)隊(duì)的好幫手,因?yàn)樽詣?dòng)化技術(shù)能卸下人工網(wǎng)絡(luò)釣魚調(diào)查與響應(yīng)的重?fù)?dān)。

然而,盡管引入了自動(dòng)化,自動(dòng)化電子郵件安全工具在某些情況下卻只能提供部分自動(dòng)化功能。比如說,非?;镜念A(yù)設(shè)過程、標(biāo)準(zhǔn)化的操作和基于YARA規(guī)則的線性技術(shù)等不完全的自動(dòng)化就不能切實(shí)剩下安全團(tuán)隊(duì)的時(shí)間,因?yàn)槿杂刑嗳斯ぽ斎胄枰麄兺瓿伞?/p>

對攻擊趨勢有個(gè)基本認(rèn)知和了解現(xiàn)代攻擊者的偏好往往只是風(fēng)險(xiǎn)削減的第一步。僅僅有認(rèn)知還不夠,還需要用自動(dòng)化來幫助安全團(tuán)隊(duì)縮減從威脅識(shí)別到攻擊緩解的時(shí)間差。

【本文是51CTO專欄作者“李少鵬”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2013-05-03 13:27:59

2019-06-03 12:40:19

谷歌宕機(jī)云平臺(tái)

2011-12-29 12:27:41

2020-04-03 15:00:15

網(wǎng)絡(luò)釣魚惡意軟件攻擊谷歌

2021-10-31 08:07:54

釣魚攻擊網(wǎng)絡(luò)釣魚攻擊

2025-02-07 15:03:08

2021-11-07 07:52:08

網(wǎng)絡(luò)攻擊黑客網(wǎng)絡(luò)安全

2019-12-12 10:12:16

網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露黑客

2014-12-12 09:34:54

2011-06-23 14:14:33

2021-10-03 15:50:06

網(wǎng)絡(luò)釣魚病毒黑客

2019-11-14 07:20:19

惡意軟件網(wǎng)絡(luò)安全勒索軟件

2015-02-13 13:11:15

2021-03-10 10:05:59

網(wǎng)絡(luò)釣魚攻擊黑客

2015-01-27 10:06:19

2015-12-16 11:15:01

2022-11-29 13:53:02

2017-01-19 09:08:07

2017-09-14 15:16:56

2017-09-21 09:09:56

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)