自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

調(diào)查:勒索軟件團(tuán)伙正在加大力度招募內(nèi)部人員來協(xié)助攻擊

安全
最近對100家大型(超過5000名員工)北美IT公司的調(diào)查顯示,勒索軟件行為者正在做出更大努力以招募目標(biāo)公司的內(nèi)部人員來協(xié)助攻擊。

最近對100家大型(超過5000名員工)北美IT公司的調(diào)查顯示,勒索軟件行為者正在做出更大努力以招募目標(biāo)公司的內(nèi)部人員來協(xié)助攻擊。這項(xiàng)調(diào)查是由Hitachi ID進(jìn)行的,該公司在2021年11月進(jìn)行了類似的研究。跟上一次調(diào)查相比,提供金錢以協(xié)助對其雇主進(jìn)行勒索軟件攻擊的員工數(shù)量增加了17%。

最具體的是,65%的調(diào)查對象表示,在2021年12月7日和2022年1月4日之間,他們或他們的員工被找來幫助黑客建立初始訪問。

在大多數(shù)情況下,威脅行為者使用電子郵件和社交媒體來聯(lián)系員工,但27%的接近工作是通過電話進(jìn)行的,這是一種直接且厚顏無恥的聯(lián)系手段。

至于提供給員工的錢,大多數(shù)人收到的報價低于50萬美元,但有些提議是在100萬美元以上。

在這些案例中,有一半的勒索軟件團(tuán)伙甚至在沒有任何內(nèi)部人員幫助的情況下攻擊了目標(biāo)公司。

這表明,一旦一個公司成為勒索軟件攻擊的候選者,剩下的就是探索潛在的方法,從而使?jié)B透更容易并更不可能被發(fā)現(xiàn)。

一個被忽視的領(lǐng)域

正如調(diào)查的結(jié)果所反映的那樣,內(nèi)部威脅在制定網(wǎng)絡(luò)安全計劃時通常被忽視、低估并且沒有被考慮到。

當(dāng)IT主管被問及他們對內(nèi)部威脅的關(guān)注程度時,36%的人回答說更關(guān)注外部威脅,3%的人根本不擔(dān)心威脅。

自去年夏天LockBit 2.0勒索軟件行動公開邀請流氓員工幫助他們獲得企業(yè)網(wǎng)絡(luò)訪問權(quán)以來,圍繞這一問題的意識已經(jīng)提高,但問題依然存在。

CISA在2021年9月發(fā)布了一個工具,它可以幫助企業(yè)評估他們對內(nèi)部威脅的立場,并警告說這個特殊的趨勢正在上升。

決定在這個問題上有所作為的實(shí)體增加了員工培訓(xùn)并向關(guān)鍵領(lǐng)域的員工發(fā)送假的電子郵件。然而,大多數(shù)還沒有實(shí)施具體的安全措施來遏制這個問題。

理想的時機(jī)

美國正在經(jīng)歷一個被稱為“大辭職”的辭職潮,這一事實(shí)提高了勒索軟件行為者在這些奇特的談判中的成功幾率。

今天,許多公司的員工處于辭職的邊緣或已經(jīng)決定離開,但在等待合適的時機(jī),一個涉及大筆資金的意外提議對一些人來說可能是誘人的。

越來越多的人感到壓力過大、工資過低、遭到剝削、疲憊不堪或覺得工作不再值得他們花時間和精力。

這些人可能被視為勒索軟件團(tuán)伙的理想人選,這些團(tuán)伙會以高額報酬誘惑他們成為短期幫兇。

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2015-02-26 10:30:03

微軟云服務(wù)APIOffice 365

2023-01-27 19:11:40

GoGo1兼容性

2011-09-22 14:04:28

IBM中小企業(yè)融資

2021-12-23 10:24:39

黑客ID數(shù)據(jù)庫勒索軟件

2011-04-02 15:07:06

2011-04-02 15:11:36

2021-08-22 14:37:14

勒索軟件攻擊贖金

2022-08-12 10:45:00

勒索軟件思科

2021-09-07 11:51:25

勒索軟件惡意軟件安全

2023-05-31 16:00:51

2015-11-16 10:29:00

2015-05-05 11:21:55

2011-04-07 09:28:08

2021-03-04 11:02:07

勒索軟件Nefilim幽靈賬戶

2021-12-21 16:27:59

勒索軟件攻擊網(wǎng)絡(luò)安全

2022-04-02 06:59:50

黑客網(wǎng)絡(luò)攻擊

2021-11-12 11:45:27

勒索軟件攻擊金融活動

2021-08-10 16:50:14

勒索軟件攻擊數(shù)據(jù)泄露

2021-04-15 12:45:37

勒索軟件攻擊贖金

2021-08-10 11:42:45

勒索軟件網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號