123悬赏网_发布悬赏任务_广告任务平台

首頁 > 實用技巧 > 干貨教程 > 卡巴斯基:2024年網絡安全形勢嚴峻,勒索軟件與iOS新威脅引關注

卡巴斯基:2024年網絡安全形勢嚴峻,勒索軟件與iOS新威脅引關注

發布時間:2024-08-12 22:31:26

隨著人工智能技術的不斷崛起,網絡安全領域正面臨前所未有的挑戰。新興的網絡攻擊手段不僅增加了威脅的復雜性,還開辟了更多攻擊途徑。國際網絡安全企業卡巴斯基亞太區董事總經理 Adrian Hia對記者表示,“2024年,網絡威脅形勢依然嚴峻,尤其是勒索軟件的泛濫以及針對iOS設備的新型威脅‘三角行動’的出現,使得企業和個人用戶必須時刻保持警惕。”

Adrian Hia認為,網絡安全提供商和雇用他們的組織需要如何調整其網絡安全態勢,并了解其運營所在地區的法律影響。“對于許多組織而言,人工智能的整合是不可避免的,因為它們具有處理大型數據集的寶貴能力,但利益相關者需要注意數據合規性,尤其是在結合使用人工智能的情況下。需要對如何處理機密數據以及人工智能可以訪問數據的哪些方面實施相關政策,同時還要遵守企業運營所在地區的法律法規,”Adrian說。

“在系統的正常運行時間至關重要的時代,企業必須考慮的另一個關鍵問題是網絡彈性。網絡彈性的最佳實踐需要遙測和信息記錄,以快速識別和應對事件,以及全面的事件響應政策,確保在發生網絡攻擊時能夠迅速恢復,”Adrian補充道。

根據卡巴斯基近期發布的《事件響應分析師報告2023》(以下簡稱《報告》)的調查結果顯示網絡安全威脅正以前所未有的規模影響著全球。調查結果顯示,75%的網絡攻擊嘗試利用了Microsoft Office軟件的漏洞。值得注意的是,成功的攻擊大多是通過公開可用的應用程序(42.3%)和被入侵的賬戶(20.3%)實施的,而暴力破解憑證的方式僅占8.5%。遠程桌面協議(RDP)攻擊、釣魚郵件以及公共資源上的惡意文件也是常見的攻擊手段。

盡管2023年第一季度的攻擊嘗試次數較去年同期下降了36%,但網絡安全事件的威脅依舊不容小覷。在被攻擊的組織中,33.3%的數據被加密,21.1%的數據被盜竊,而12.2%的組織遭遇了活動目錄的破壞。

卡巴斯基的研究指出,勒索軟件和數據盜竊是當前最大的潛在威脅,占比均高達66%。供應鏈攻擊、分布式拒絕服務(DDoS)攻擊、網絡間諜活動以及高級持續性威脅(APT)等也是不可忽視的風險。特別是供應鏈攻擊和有針對性的網絡釣魚攻擊,目前正成為企業面臨的主要威脅。

勒索軟件即服務(RaaS)的興起

卡巴斯基方面認為,勒索軟件正逐步成為一種商業模式,網絡犯罪分子通過勒索軟件即服務(RaaS)來發動攻擊。這種方式不僅提高了勒索軟件的復雜性和傳播速度,還使得攻擊者能夠更有效地獲得贖金。

值得注意的是,關于勒索軟件,有三個常見的誤區。卡巴斯基全球研究與分析團隊(GReAT)總監Igor Kuznetsov說:“第一個是網絡犯罪分子只是受過 IT 教育的罪犯,第二個是勒索軟件的目標是在攻擊之前就確定好的,第三個是勒索軟件團伙是一起行動的。事實上,與這些常見的觀點相反,大多數網絡事件都是機會主義攻擊,這種模式的改變要求企業和個人用戶采取更加積極的防御措施。而許多勒索軟件團伙實際上與附屬機構合作,就像一家企業一樣,提供勒索軟件即服務 (RaaS)。”

為了提高成功率,網絡犯罪分子甚至會購買零日漏洞利用程序,這使得防御變得更加困難。此外,跨平臺加密器的出現也讓勒索軟件更具創造性和適應性。卡巴斯基全球研究與分析團隊(GReAT)總監Igor Kuznetsov警告說,受影響的組織不應支付贖金,因為這將助長網絡犯罪。他建議企業利用卡巴斯基提供的解密工具庫來恢復數據。

“三角行動”:針對iOS的新威脅

《報告》還揭示了卡巴斯基發現的最大潛在威脅之一是“三角行動”,該行動針對iOS設備,利用了蘋果CPU內部的硬件漏洞,并采用了四個零日漏洞來感染目標設備,這些漏洞在黑市上的獲取成本超過 100 萬美元。

當 iOS 設備被攻擊時,它會收到一條帶有惡意附件的隱形 iMessage,該信息中的非交互式漏洞會啟動代碼執行。一旦代碼被部署,它就會連接到一個服務,然后開始多階段執行惡意軟件有效載荷。一旦完成,攻擊者將獲得受感染iOS設備的完全控制權,并且所有痕跡和日志都會被清除,以消除任何攻擊的痕跡。

這些漏洞已經被蘋果公司修復,但為了防止可能發生的未來網絡攻擊,卡巴斯基建議iOS 設備用戶需要定期更新固件,定期重啟,并禁用iMessage,以防止其成為可能的惡意軟件攻擊途徑。

容器化系統的供應鏈風險

《報告》指出,供應鏈攻擊是2024年網絡安全的另一個重大威脅。容器化系統,如Kubernetes等開源平臺,為服務提供了高度的靈活性和效率,但同時也帶來了供應鏈風險。

Igor Kuznetsov 表示,“容器化系統通常依賴于許多第三方依賴項,從而帶來重大的供應鏈風險,這些風險可能是主管惡意的,或者是無意的缺陷造成的,”他給出了兩個最近的例子:“Crowdstrike事件導致數百萬臺設備停機,表明錯誤更新可能帶來的廣泛影響。此外,針對 XZ Linux 實用程序的攻擊并沒有那么廣為人知,但卻可能危及數百萬臺支持 SSH 的設備,凸顯了供應鏈中惡意利用的潛在風險。”

目前,開發人員可以在 GitHub 等熱門網站上訪問數億個開源軟件包,使用該網站的開發人員超過 1 億。平均每個月都會發現 670 個惡意開源軟件包,迄今為止,已知和被識別的易受攻擊的開源包超過12,000個。

卡巴斯基方面建議,需要為容器化系統制定適當的安全策略,對鏡像進行仔細檢查,確保沒有易受攻擊或不可信任的內容,確保鏡像注冊表不包含過時或配置錯誤的設置,確保管理器具有強大的訪問和網絡控制策略,沒有配置和身份驗證錯誤,確保容器具有安全的配置,確保主機操作系統負責任地管理共享內核,同時最大限度地減少潛在的攻擊面。

2024年最佳網絡安全實踐

為應對日益嚴峻的網絡威脅形勢,卡巴斯基建議企業采取以下措施來增強安全防護:定期更新:操作系統、應用程序和反病毒軟件需定期更新以修復已知漏洞;威脅情報:為SOC團隊提供對最新威脅情報的訪問,以便及時了解最新威脅動態;培訓教育:通過卡巴斯基在線培訓課程提升網絡安全團隊的能力;部署EDR解決方案:實現端點級別的檢測、響應和及時修復;利用事件響應服務:對安全控制識別的警報和威脅進行深入調查以獲得更多洞察。

卡巴斯基方面認為,通過這些措施的實施,企業可以顯著提升自身的網絡安全防護能力,減少網絡攻擊帶來的損失。

干貨教程更多>>

12萬級純電SUV試駕!深藍S05對比AION V,誰是你的菜? 比亞迪方程豹鈦 7 官方偽裝圖公布,又一款方盒子造型 SUV 古代駙馬有多難當?成親前公主派試婚宮女去量尺寸,合格了才嫁! 段昌勇:華夏鑄光賦 《農門》:一部厚重的家族史詩 AI復現“朱張會講”,《少年書院行》邀您共赴岳麓書院心靈奇旅 2025年的重慶車展上,比亞迪集團品牌及公關處總經理李云飛以一場聚焦 小米平板7SPro/小尺寸手表來了 | 紅魔小平板跑分現身 8E/24GB 小米YU7將提供多種輪胎選項 華為今日官方宣布將于6月11日14:30舉行華為Pura 80系列及全場景新品發布會 全球首款超級四電旗艦轎車“仰望 U7”首批客戶車下線,即將陸續交付 東風納米06正式上市,7.99萬起,同級獨有天地門 2025款五菱星光上市:置換一口價7.68萬-11.58萬元 比亞迪海豹06DM-i旅行版預扣款價曝光:10.5萬起 安全至上!沃爾沃全新XC90是如何詮釋“祖傳”安全之道? 9萬落地買合資1.5T!別克威朗值得抄底嗎? 雙核科技+安全冗余!一汽豐田bZ5試駕封神重新定義智能車安全標準 為什么經濟實力還行,最好選擇8.58萬的比亞迪海鷗頂配版? 11.59 萬買輛中大型車,試駕東風奕派 eπ007 別克英朗雨刮器更換實操:膠條老化判斷與選購建議 露營天花板!鄭州日產Z9 GE PHEV:把“五星級酒店”塞進皮卡 本田發布2025款ADV160,還有機會進國內? 吉利旗艦級SUV來了,車長5230mm,6座布局,標配千里浩瀚駕駛輔助 “雙百翻番”開啟,新合資時代長安馬自達書寫合資新能源新范式 智界R712.5kWh電耗+低溫續航64%碾壓同級,實力不可小覷 星途星紀元ET用車感受 華為“天才少年”入職南京大學 人機交互新體驗,三星Galaxy S25系列手機擁有AI技術助力 2025年汽車行業大變革:新能源稱王,你的下一輛車會是什么樣? 廣汽埃安AIONRT 高顏值高續航 高智駕高大空間
主站蜘蛛池模板: 卓能JOINTLEAN端子连接器厂家-专业提供PCB接线端子|轨道式端子|重载连接器|欧式连接器等电气连接产品和服务 | 馋嘴餐饮网_餐饮加盟店火爆好项目_餐饮连锁品牌加盟指南创业平台 | 回转窑-水泥|石灰|冶金-巩义市瑞光金属制品有限责任公司 | 长沙中央空调维修,中央空调清洗维保,空气能热水工程,价格,公司就找维小保-湖南维小保环保科技有限公司 | 袋式过滤器,自清洗过滤器,保安过滤器,篮式过滤器,气体过滤器,全自动过滤器,反冲洗过滤器,管道过滤器,无锡驰业环保科技有限公司 | 空心明胶胶囊|植物胶囊|清真胶囊|浙江绿键胶囊有限公司欢迎您! | 温州中研白癜风专科_温州治疗白癜风_温州治疗白癜风医院哪家好_温州哪里治疗白癜风 | 河南砖机首页-全自动液压免烧砖机,小型砌块水泥砖机厂家[十年老厂] | 三效蒸发器_多效蒸发器价格_四效三效蒸发器厂家-青岛康景辉 | 干粉砂浆设备_干混砂浆生产线_腻子粉加工设备_石膏抹灰砂浆生产成套设备厂家_干粉混合设备_砂子烘干机--郑州铭将机械设备有限公司 | 长沙广告公司|长沙广告制作设计|长沙led灯箱招牌制作找望城湖南锦蓝广告装饰工程有限公司 | 领袖户外_深度旅游、摄影旅游、小团慢旅行、驴友网 | ICP备案查询_APP备案查询_小程序备案查询 - 备案巴巴 | 油液红外光谱仪-油液监测系统-燃油嗅探仪-上海冉超光电科技有限公司 | 纳米涂料品牌 防雾抗污纳米陶瓷涂料厂家_虹瓷科技 | 护栏打桩机-打桩机厂家-恒新重工 | 镀锌角钢_槽钢_扁钢_圆钢_方矩管厂家_镀锌花纹板-海邦钢铁(天津)有限公司 | 活动策划,舞台搭建,活动策划公司-首选美湖上海活动策划公司 | 带压开孔_带压堵漏_带压封堵-菏泽金升管道工程有限公司 | 柴油机_柴油发电机_厂家_品牌-江苏卡得城仕发动机有限公司 | 单机除尘器 骨架-脉冲除尘器设备生产厂家-润天环保设备 | 生产自动包装秤_颗粒包装秤_肥料包装秤等包装机械-郑州鑫晟重工科技有限公司 | 圆形振动筛_圆筛_旋振筛_三次元振动筛-河南新乡德诚生产厂家 | 雨水收集系统厂家-雨水收集利用-模块雨水收集池-徐州博智环保科技有限公司 | 磁力抛光机_磁力研磨机_磁力去毛刺机-冠古设备厂家|维修|租赁【官网】 | 碎石机设备-欧版反击破-欧版颚式破碎机(站)厂家_山东奥凯诺机械 高低温试验箱-模拟高低温试验箱订制-北京普桑达仪器科技有限公司【官网】 | HEYL硬度计量泵-荧光法在线溶解氧仪-净时测控技术(上海)有限公司 | 匀胶机旋涂仪-声扫显微镜-工业水浸超声-安赛斯(北京)科技有限公司 | 德国GMN轴承,GMN角接触球轴承,GMN单向轴承,GMN油封,GMN非接触式密封 | 小程序开发公司-小程序制作-微信小程序开发-小程序定制-咏熠软件 | 换链神器官网-友情链接交换、购买交易于一体的站长平台 | 耐酸碱胶管_耐腐蚀软管总成_化学品输送软管_漯河利通液压科技耐油耐磨喷砂软管|耐腐蚀化学软管 | 河北凯普威医疗器材有限公司,高档轮椅系列,推车系列,座厕椅系列,协步椅系列,拐扙系列,卫浴系列 | 沧州友城管业有限公司-内外涂塑钢管-大口径螺旋钢管-涂塑螺旋管-保温钢管生产厂家 | 重庆小面培训_重庆小面技术培训学习班哪家好【终身免费复学】 | 广东健伦体育发展有限公司-体育工程配套及销售运动器材的体育用品服务商 | PAS糖原染色-CBA流式多因子-明胶酶谱MMP-上海研谨生物科技有限公司 | 广西绿桂涂料--承接隔热涂料、隔音涂料、真石漆、多彩仿石漆等涂料工程双包施工 | CCE素质教育博览会 | CCE素博会 | 教育展 | 美育展 | 科教展 | 素质教育展 | 自动配料系统_称重配料控制系统厂家 | 武汉印刷厂-不干胶标签印刷厂-武汉不干胶印刷-武汉标签印刷厂-武汉标签制作 - 善进特种标签印刷厂 |