色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IBM 最新報告 勒索軟件威脅居高不下亞洲位列攻擊目標榜首

全球TMT ? 來源:全球TMT ? 作者:全球TMT ? 2023-02-23 15:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

制造業首當其沖,電子郵件劫持嘗試激增,勒索攻擊耗時短至數天

北京2023年2月23日 /美通社/ -- IBM Security 今天發布了新的年度《X-Force 威脅情報指數》( X-Force Threat Intelligence Index),數據表明,盡管 2022 年勒索軟件在攻擊事件中所占份額仍然居高不下(較前一年4 個百分點),但防御者在檢測和阻止勒索軟件表現方面卻有所提升。 與此同時,攻擊者們仍在不斷祭出新招,報告顯示,完成勒索軟件攻擊的平均時間已從兩個月縮短至不足 4 天。

poYBAGP3FUeALF89AAFTmkoOzV8884.jpg

IBM 最新報告: 勒索軟件威脅居高不下,亞洲位列攻擊目標榜首

根據 這份2023 年的最新報告,部署后門(允許遠程訪問系統)已成為去年攻擊者所采取的最常見模式。 其中約 67% 的后門案例涉及勒索軟件企圖,而防御者往往能夠趕在勒索軟件部署之前檢測到后門。 后門部署的增加一定程度上是由于其較高的"市場回報"。 據 X-Force 觀察,黑客會以高達 1 萬美元的價格出售部署好的后門訪問權限,而與之相比,如今每張被盜信用卡的數據售價只有不足10 美元。

pYYBAGP3FUeAGWQeAABnriGTPbw420.jpg

部署后門成為去年最常見攻擊模式。

"轉向更快的檢測和響應,可讓防御者在攻擊鏈的早期干擾對手,從而在短期內阻止勒索軟件的發展," IBM Security X-Force 全球負責人 Charles Henderson 說。 "但今天的后門潛在威脅演變成勒索軟件危機只是時間問題。 攻擊者總能找到逃避檢測的新方法,因此單純采用被動防守策略已遠遠不夠。要擺脫與攻擊者之間無休止的拉鋸戰,企業必須主動采取威脅驅動的前瞻式安全策略。"

IBM Security 《X-Force威脅情報指數》通過從網絡和終端設備、事件響應參與和其他來源的數十億數據點中提取數據洞察,追蹤到了一些全新和早已存在的攻擊趨勢與模式。IBM 最新報告: 勒索軟件威脅居高不下,亞洲位列攻擊目標榜首

這份2023 年報告中的一些關鍵發現包括:

勒索:攻擊者的首選方法。2022 年網絡攻擊最常見的方式就是勒索,這主要是通過勒索軟件或商業電子郵件入侵來實現的。這種方法最主要針對的地區就是歐洲,占觀察到的勒索案例的44%,這是因為威脅主體企圖利用緊張的地緣政治局勢。

網絡犯罪分子將電子郵件對話作為武器。 2022 年,線程劫持事件大幅上升,攻擊者使用泄露的電子郵件帳戶在對話中冒充原始參與者作出回復。 X-Force 觀察發現,與 2021 年相比,該類事件的月嘗試率增加了一倍。

遺留漏洞仍在被利用。2018 年到 2022 年,利用已知漏洞攻擊事件相對于漏洞總量的比例反而下降了 10 個百分點,這是由于漏洞數量在創歷史新高。 調查發現,遺留漏洞利用使得 WannaCry 和 Conficker 等較早的惡意軟件感染仍然存在并不斷蔓延。

勒索施壓針對性強,制造業首當其沖

在實施勒索計劃時,網絡犯罪分子往往會瞄準最脆弱的行業、企業和地區,并施加巨大的心理壓力,迫使受害者支付贖金。 制造業已連續兩年成為遭受勒索攻擊最多的行業。 鑒于對停工時間的容忍度極低,制造業企業成為了首當其沖的勒索目標。

poYBAGP3FUiAHrZZAAB2jx3oA0U998.jpg

制造業/金融保險/專業服務/零售批發等成為網絡攻擊最主要攻擊目標。

勒索軟件并非新鮮事物,但威脅主體一直在不斷尋求勒索受害者的新方法。 最新的戰術之一就是讓下游受害者更容易獲取被盜數據。 通過將客戶和業務合作伙伴牽扯其中,威脅參與者讓被入侵組織承受到更大的壓力。 威脅參與者進而嘗試通知下游受害者,以此增加入侵事件的潛在成本和心理威懾,這使得企業必須定制一份完善的威脅事件應對計劃,而且要將對下游受害者的潛在影響納入考量。

線程劫持數量上升

去年的電子郵件線程劫持事件激增,威脅參與者的每月嘗試次數比2021 年的數據翻了一番。 在過去一年里,X-Force 發現攻擊者常常使用這種策略來交付 Emotet、Qakbot 和 IcedID,這些惡意軟件通常會引發勒索軟件感染。

2022年,網絡釣魚是網絡攻擊的主要誘因,且郵件線程劫持數量的急劇上升,很顯然,人們對電子郵件的信任正是攻擊者想要利用的。 對此,企業應該讓員工充分認識線程劫持攻擊,降低他們成為受害者的風險。

滯后漏洞需引起注意

過去幾年里,已知漏洞利用與漏洞的比率一直在下降,自2018 年以來該比例下降了 10 個百分點。 網絡犯罪分子已經可以訪問超過 7.8 萬個已知漏洞,這使其更易于利用較早的未修補漏洞。 ——即使在 5 年后,導致 WannaCry 感染的漏洞仍然是一個重大威脅。 X-Force報告指出,自 2022 年 4 月以來,MSS遙測數據中的 WannaCry 勒索軟件流量增加了 800%。 早期漏洞仍被利用,這提醒企業需要進一步完善且其漏洞管理手段以使其更成熟,包括更準確地了解其潛在攻擊面并從風險角度考慮補丁優先級劃分。

2023 年X-Force報告的其它重要發現還包括:

釣魚者開始"放棄"信用卡數據。用網絡釣魚工具包鎖定信用卡信息的網絡犯罪分子數量在一年內下降了52%,這意味著攻擊者正在優先瞄準姓名、電子郵件和家庭地址等個人身份信息,這些信息可以在暗網上以更高的價格出售,也可以用于開展進一步的侵害行動。

北美能源行業遭遇攻擊。全球沖突讓本已動蕩的全球能源貿易雪上加霜,在去年遭受攻擊最多的行業中,能源業排在第四位。 在去年所觀察到的所有能源行業攻擊中,北美能源組織受害者占46%,比 2021 年增加了 25%。

亞洲位居攻擊目標榜單之首。在X-Force 2022 年所監測到的所有網絡攻擊中,亞洲遭受的攻擊占了近三分之一,超過其他任何地區。 同時,去年在亞洲地區所觀察到的所有攻擊案例中,制造業占了近一半。

2023年度《IBM X-Force 威脅情報指數報告》主要介紹了 IBM 于 2022 年在全球范圍內收集到的相關數據,旨在針對全球網絡威脅形勢提供深度信息,向負責網絡安全的從業群體通報其所在組織最可能受到的威脅。

審核編輯黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1820

    瀏覽量

    75784
  • 能源
    +關注

    關注

    3

    文章

    2016

    瀏覽量

    44609
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23853
收藏 0人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    施耐德電氣SmartCool 2.0重磅升級

    在算力需求激增與低碳轉型的雙重壓力下,數據中心制冷能耗占比居高不下,能效提升已成為行業可持續發展必答題。
    的頭像 發表于 07-02 09:55 ?325次閱讀

    制造業能耗居高不下、管理困難?安科瑞能耗管理系統來“救場”

    一、制造業能耗管理痛點大揭秘 ? 制造業作為國民經濟的支柱產業,在快速發展的同時,也面臨著日益嚴峻的能耗管理挑戰。相關數據顯示,制造業的能源消耗在全社會總能耗中占比頗高,部分高耗能行業的能耗問題尤為突出。在當前能源價格不斷漲、環保要求日益嚴格的背景下,制造業企業的能耗成本持續攀升,給企業的經濟效益和可持續發展帶來了巨大壓力。 制造業能耗管理面臨的首要難題就是數據統計困難。制造業企業的生產環節復雜,設備眾
    的頭像 發表于 05-19 17:06 ?221次閱讀
    制造業能耗<b class='flag-5'>居高不下</b>、管理困難?安科瑞能耗管理系統來“救場”

    IBM發布2025年第一季度業績報告

    今天,IBM (NYSE: IBM) 發布了 2025年第一季度業績報告
    的頭像 發表于 04-25 17:40 ?790次閱讀

    工廠能耗居高不下?智慧化監測系統的 3 大核心功能幫你精準控能!

    決目前日益嚴峻的能源問題,應采用高效率的節能監測技術來促進能源的合理利用,從而達到節能減排的目的。文章重點對智慧化工業企業能耗監測管理系統的構成以及該系統的軟件特性進行研究,以期可以通過能耗監測管理系統的使用,讓能源的消耗
    的頭像 發表于 04-25 14:56 ?234次閱讀
    工廠能耗<b class='flag-5'>居高不下</b>?智慧化監測系統的 3 大核心功能幫你精準控能!

    IBM發布2025年X-Force威脅情報指數報告

    近日,IBM(紐交所代碼:IBM)發布了《2025年 X-Force 威脅情報指數報告》。報告發現,網絡
    的頭像 發表于 04-23 10:40 ?697次閱讀

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴重的勒索軟件攻擊,部分系統被加密,導致相關運營服務中斷,產品制造與運輸均受到影響,同時 公司已確認內部數據被竊取 。 ? 據森薩塔提交給美國
    的頭像 發表于 04-15 18:27 ?373次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!

    華為聯合發布2024年全球DDoS攻擊態勢分析報告

    在智能化轉型的浪潮中,企業對網絡的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態勢、復雜的攻擊手法,成為2024年突出的網絡安全威脅
    的頭像 發表于 04-10 09:59 ?414次閱讀

    戴爾科技如何助力企業網絡安全

    數據安全如同懸在企業頭頂的“達摩克利斯之劍”,隨著新技術的飛速發展,企業運營愈發依賴網絡與數據,然而這也為網絡威脅攻擊敞開了大門,特別是勒索軟件
    的頭像 發表于 03-10 15:51 ?448次閱讀

    IBM報告:2025年銀行業Gen AI采用率將大幅攀升

    IBM(NYSE:IBM)日前在 IBM 商業價值研究院《2025年全球銀行業和金融市場展望》報告中發布對未來一年全球金融服務行業技術和轉型的年度預期。
    的頭像 發表于 02-20 09:49 ?667次閱讀

    IBM發布2024年第四季度業績報告

    近日,IBM (NYSE: IBM) 發布了 2024年第四季度業績報告
    的頭像 發表于 02-06 10:25 ?659次閱讀

    基于晶華微SD82F465芯片的電子血壓計解決方案

    由于人們工作壓力的增加,運動量的減少,作息習慣的不規律及人口老齡化的影響,高血壓發病率居高不下,成為人們關注度最高的疾病之一。
    的頭像 發表于 12-02 17:52 ?1404次閱讀
    基于晶華微SD82F465芯片的電子血壓計解決方案

    IBM發布最新云威脅態勢報告:憑證盜竊仍是主要攻擊手段,企業亟需強健的云安全框架

    通過實施整體方法來保護云安全,包括保護數據、采用身份和訪問管理 (IAM) 策略、主動管理風險,以及隨時準備好應對云事件,企業有備無患地保護其云基礎架構和服務,并降低基于憑證的攻擊所帶來的總體風險。
    的頭像 發表于 10-11 09:18 ?1009次閱讀
    <b class='flag-5'>IBM</b>發布最新云<b class='flag-5'>威脅</b>態勢<b class='flag-5'>報告</b>:憑證盜竊仍是主要<b class='flag-5'>攻擊</b>手段,企業亟需強健的云安全框架

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發,一系
    的頭像 發表于 09-19 15:00 ?822次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。近年來,我們看到各種形式的網絡攻擊——從勒索
    的頭像 發表于 09-18 10:47 ?700次閱讀

    IBM發布2024年第二季度業績報告

    今天,IBM (NYSE: IBM) 發布了 2024年第二季度業績報告
    的頭像 發表于 07-25 14:41 ?904次閱讀
    主站蜘蛛池模板: 99免费观看视频 | 双性h浪荡受bl | 男女啪啪久久精品亚洲A | 国产手机在线视频 | 色婷婷AV国产精品欧美毛片 | 国产高清在线a视频大全 | 亚洲 国产 日韩 欧美 在线 | 成人亚洲精品 | 亚洲AV噜噜狠狠网址蜜桃尤物 | 欧美精品做人一级爱免费 | 在线观看精品视频看看播放 | 狠狠人妻久久久久久综合九色 | 99国产在线视频有精品视频 | 欧美精品成人一区二区在线观看 | av影音先锋影院男人站 | 高中生高潮抽搐喷出白浆视频 | 久久香蕉国产线看观看精品 | 久久笫一福利免费导航 | 真人做受120分钟免费看 | 国产精品美女WWW爽爽爽视频 | 与嫂子同居的日子在线观看 | 啊轻点灬大JI巴又大又粗 | 精品久久香蕉国产线看观看麻豆 | 98久久无码一区人妻A片蜜 | 日本护士性生活 | 午夜爱情动作片P | 亚洲二区电影 | 男人大臿蕉香蕉大视频 | 久久操韩国自偷拍 | 久久中文字幕无线观看 | 8x华人免费视频 | 动漫女生的逼 | 无码人妻精品一区二区蜜桃在线看 | 亚洲人成人毛片无遮挡 | 强奷乱码欧妇女中文字幕熟女 | 高清国产mv视频在线观看 | 91伊人久久大香线蕉 | 琪琪色原网站ying | 狠狠色狠狠色综合日日2019 | 99re.05久久热最新地址 | 夜色55夜色66亚洲精品网站 |

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品