自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

過(guò)去10年中,濫用機(jī)器身份的惡意軟件攻擊增長(zhǎng)了8倍

安全 應(yīng)用安全
根據(jù)Venafi最新發(fā)布的威脅分析報(bào)告,利用機(jī)器身份的惡意軟件活動(dòng)正在極速增加。

根據(jù)Venafi最新發(fā)布的威脅分析報(bào)告,利用機(jī)器身份的惡意軟件活動(dòng)正在極速增加。例如,從2018年到2019年,使用機(jī)器身份進(jìn)行的惡意軟件攻擊增加了一倍,其中包括備受矚目的攻擊活動(dòng),例如TrickBot、Skidmap、Kerberods和CryptoSink。

[[344003]]

研究人員通過(guò)分析公共領(lǐng)域中的安全事件和第三方報(bào)告,收集了有關(guān)濫用機(jī)器身份的數(shù)據(jù)。

總體而言,在過(guò)去十年中,利用機(jī)器身份進(jìn)行的惡意軟件攻擊增長(zhǎng)了八倍,其中最近五年的增長(zhǎng)更快。

Venafi威脅情報(bào)研究員指出:

不幸的是,機(jī)器身份正越來(lái)越多地被“商業(yè)化”惡意軟件所用。過(guò)去,只有高級(jí)黑客和國(guó)家黑客組織才會(huì)利用機(jī)器身份,但如今機(jī)器身份利用已經(jīng)商品化,并已添加到現(xiàn)成的惡意軟件中,使其變得更加復(fù)雜且更難檢測(cè)。例如,大規(guī)模的僵尸網(wǎng)絡(luò)活動(dòng)濫用機(jī)器身份,在目標(biāo)網(wǎng)絡(luò)中獲取立足點(diǎn),然后橫向移動(dòng)以感染其他目標(biāo)。在許多案例中,bot會(huì)下載加密貨幣挖礦惡意軟件,該惡意軟件會(huì)劫持目標(biāo)資源并關(guān)閉服務(wù)。遭遇此類(lèi)“低科技攻擊”會(huì)給企業(yè)及其聲譽(yù)造成嚴(yán)重?fù)p失。

隨著微服務(wù)、DevOps項(xiàng)目、云工作負(fù)載和企業(yè)網(wǎng)絡(luò)上的IoT設(shè)備的爆炸式增長(zhǎng),機(jī)器身份濫用的問(wèn)題變得更加復(fù)雜。如今,全球已有超過(guò)310億個(gè)物聯(lián)網(wǎng)設(shè)備,到2022年,已連接的移動(dòng)設(shè)備的數(shù)量預(yù)計(jì)將增長(zhǎng)到123億。

預(yù)計(jì)在2018年至2023年之間,全球?qū)?chuàng)建5億個(gè)新的邏輯應(yīng)用程序,是過(guò)去40年的總和。所有這些應(yīng)用程序和設(shè)備都必須擁有機(jī)器身份,才能彼此進(jìn)行身份驗(yàn)證,發(fā)起安全通信。

但是機(jī)器,無(wú)論是Kubernetes集群中的應(yīng)用程序還是云中的無(wú)服務(wù)器功能,都不依賴用戶名或密碼來(lái)建立信任、隱私和安全性。取而代之的是,他們使用充當(dāng)計(jì)算機(jī)身份的加密密鑰和數(shù)字證書(shū)。因?yàn)榇蠖鄶?shù)組織沒(méi)有適當(dāng)?shù)臋C(jī)器身份管理程序,所以利用機(jī)器身份的攻擊已經(jīng)造成嚴(yán)重的經(jīng)濟(jì)損失。

Venafi安全策略和威脅情報(bào)副總裁Kevin Bocek說(shuō):“隨著數(shù)字化轉(zhuǎn)型滲透到幾乎所有基本服務(wù),很明顯,以人為中心的安全模型不再有效。”“為了保護(hù)我們的全球經(jīng)濟(jì),我們需要以機(jī)器速度和云規(guī)模提供機(jī)器身份管理。每個(gè)組織都需要確保他們對(duì)所使用的每臺(tái)授權(quán)計(jì)算機(jī)具有完全的可見(jiàn)性和全面的情報(bào),以防御日益增長(zhǎng)的攻擊浪潮。”

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文   

 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專欄
相關(guān)推薦

2021-02-18 11:56:43

惡意軟件勒索軟件網(wǎng)絡(luò)攻擊

2021-03-02 14:41:00

惡意軟件Go編程語(yǔ)言

2010-11-23 11:46:46

2023-01-18 23:08:33

2017-02-27 21:54:48

2017-11-06 10:14:24

閃存金融業(yè)存儲(chǔ)

2020-11-10 09:26:46

惡意軟件WMI網(wǎng)絡(luò)攻擊

2021-05-20 06:09:02

安卓間諜軟件智能手機(jī)

2021-01-17 16:31:46

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-08-25 06:47:42

攻擊者SaaS濫用

2012-05-22 11:33:15

2020-10-27 11:45:26

數(shù)字證書(shū)攻擊惡意軟件

2024-08-06 09:48:49

2021-04-15 07:55:50

移動(dòng)安全漏洞惡意軟件

2024-06-13 17:39:27

2011-03-17 12:43:28

Android

2020-10-12 09:03:38

安全DDoS技術(shù)

2020-09-26 21:51:49

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2024-11-21 09:27:15

2019-04-29 08:06:26

物聯(lián)網(wǎng)惡意軟件攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)