云配置错误是黑客首选的攻击目标

Andrew2024-01-17 16:26:22

麻省理工学院教授Stuart E. Madnick最近撰写的报告中显示,2013年到2022年间,数据泄露事件增加了两倍,2023年成为创纪录的一年。


报告强调攻击者越来越擅长对云配置错误进行攻击,并利用不安全的端到端手机加密,勒索软件越来越猖獗。


Madnick发现,与2022年上半年相比,2023年上半年遭到勒索软件攻击的企业组织增加了近50%。攻击者还在攻击期间觊觎大批的移动设备,冻结所有通信内容,直到受害者支付赎金为止。


云配置错误是黑客首选的攻击目标


存储在不安全或云配置错误中未加密的身份数据是攻击者眼里的金矿。云配置错误还被证明是窃取身份数据的一条通道,这些数据可以转手出售或编造用于欺诈的新的合成身份。


由于云配置错误,微软人工智能研究部门暴露了超过38 TB的敏感信息,包括微软服务的密码、密钥以及来自数百名微软员工的3万多条内部微软Teams消息。攻击者知道,他们控制身份的速度越快(从微软活动目录入手),勒索软件攻击就越可能得逞。


攻击者会先寻找一个简单的入口来访问错误配置的云、身份和整批移动设备。研究和发现新的漏洞(零日漏洞)甚至现有漏洞的新用途费时又费力,大多数攻击者可以通过“正门”趁虚而入,也就是说使用合法的凭据凭证(以未经授权的方式)。


近99%的云安全故障可以追溯到没有正确设置手动控制措施,多达50%的企业组织错误地将应用程序、网段、存储和API直接暴露在公众面前。据IBM的《2023年数据泄露成本报告》显示,因云基础设施错误配置而导致的数据泄露事件平均需要400万美元才能解决。


端到端加密需要成为安全策略的一部分


如果想要加固基础设施,确保大批手机、终端和平板电脑的安全,就需要着眼于端到端加密。首先需要识别使用合法访问凭据来访问没有相应特权的资源或帐户的入侵尝试,这比任何加密技术重要得多,这也是企业需要重新考虑仅仅依赖加密的原因。


比如说,只有通过三角测量“已知/预期”的行为和意外行为,才能够检测对元数据服务的异常调用。安全计划必须包括三角测量数据的功能,以便针对合法凭据的不安全使用发出警报。

面对统一端点,像CISO一样思考


CISO们表示,2023年俨然是整合之年,整合端点成为减少重叠代理、分析工具和警报的一部分,旨在简化分析师的工作量。长期以来,统一端点管理(UEM))在保护公司和员工拥有的设备和跨网络端点方面切实有效,主要供应商包括IBM、Ivanti、ManageEngine、Matrix42、微软和VMware

Ivanti首席产品官Srinivas Mukkamala表示,2024年,5G和物联网的持续融合将重新定义数字化体验。同样,来年会更加需要安全、隐私、设备交互以及确保社会更加互联等方面更严格的标准。企业对要求任何设备可在任何地方进行连接的要求只会有增无减,需要确保自己部署了合适的基础设施,以实现无处不在的连接。


UEM也成为追求无密码验证和移动威胁防御(MTD)的标配。领先的无密码验证解决方案提供商包括Microsoft Authenticator、Okta、Duo Security、Auth0、Yubico和Ivanti。其中,Ivanti的特别之处在于,其解决方案将UEM、无密码多因素身份验证(Zero Sign-On)、移动威胁防御(MTD)和移动设备管理(MDM)结合到一个平台上。


攻击者将威胁转化为商机


攻击者利用新技术的同时,也寻找新的方法迫使受害者快速支付赎金。生成式人工智能有助于提升网络安全专业人员的技能,为他们提供更好的洞察力,这种情况同样适用于攻击者。今年早些时候,攻击者入门工具包FraudGPT通过暗网和Telegram提供订阅服务,在去年7月首次宣布后的短短几周内,FraudGPT的用户基数跃升至3000人。


《2023年全球威胁报告》发现,涉及“关注云”的威胁分子泄密数量同比增长了两倍,越来越多的攻击者渴望成为访问代理。从事云数据盗窃和勒索活动的攻击者数量增加了20%,这是有史以来攻击者数量的最大增幅。


访问代理是暗网上增长最快的非法业务之一。访问代理依靠“一次访问一次拍卖”技术,提供成百上千个被盗身份和特权访问凭据的批量交易。


攻击者贪图更快地获取更多赎金,主要攻击那些在时间上分秒必争的行业,相关分析发现,医疗保健业是一个主要目标,制造业是另一大目标。



参考及来源:https://venturebeat.com/security/why-attackers-love-to-target-misconfigured-clouds-and-phones/



信息安全黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
周二,一名声称代表该黑客组织的黑客在该出版物上分享了该组织与苹果安全团队之间涉嫌电子邮件的截图,母板公司披露了这一消息。目前,即使是苹果也很难证实这些说法。除非其要求得到满足,否则该组织将开始远程清除受害者的苹果设备,并重置iCloud帐户。2014年,iCloud黑客攻击导致了这场假扮,黑客们在互联网上发布了数百名女性名人的裸照,这些照片存储在他们的iCloud账户中。
2022年5月至7月,黑客攻击香格里拉酒店集团的网络系统,导致旗下3个位于香港的酒店的客户个人资料,包括姓名、电话、通讯地址等遭到泄露。据了解,此次攻击事件导致29万香港客户受到影响,该集团就事件展开调查,并且呼吁顾客要留意账户以及交易是否有不寻常的记录。通报太迟被批评由于香格里拉于知悉事故后超过两个月,才正式向公署通报及通知相关客户,公署对此表示失望。
Jeff Moss,又名 The Dark Tangent,是安全界的知名人物,作为Defcon和Black Hat安全会议的创始人。莫斯也是一个黑客,一个大家都不太了解的绰号。
2015年2月12日,张某因”为境外刺探、非法提供国家秘密罪”被判处有期徒刑六年。黄宇因“间谍罪”被依法判处死刑,剥夺政治权利终身,并收缴间谍经费。2018年1月,国家安全部依法对66名Inter CP派遣入境人员进行审查,高某某等46人对利用宗教从事违反我国法律法规行为供认不讳。国家安全部依法对高某某等46人作出限期离境行政处罚。此种行为涉及非法窃取国家秘密,严重危害了国家安全。
黑客门槛降低在过去,威胁行为者需要经过多年磨练的高度发展的技能。利用向远程工作的转变虽然新冠疫情目前正在消退,但许多影响仍然存在。这种攻击事件逐年飙升,并可能在2023年呈上升趋势。遭受勒索软件攻击可能是毁灭性的,将会导致巨大的经济损失和无法挽回的声誉损失。2023年防御黑客攻击的趋势随着黑客攻击的不断发展,网络安全团队为对抗这些威胁而部署的方法也在不断发展。
近日,银保监会下发《关于开展银行保险机构侵害个人信息权益乱象专项整治工作的通知》,引发关注。银行保险机构应不断升级内部信息安全系统,防止黑客技术截获。此次银保监会下发《通知》也给电商平台、旅游等行业提了醒。
中国的网络间谍活动广泛而复杂,但当中国试图从美联储窃取敏感的经济数据时,安全性差意味着其特工不必在他们的诡计中投入太多。
近年来,世界各国掀起以工业物联网(IIoT)为代表的“第四次工业革命”。工业大数据是制造业数字化、网络化、智能化发展的基础性战略资源。
估已有超过千名以上的用户中招
美国司法部透露,在SolarWinds攻击期间,与俄罗斯有关联的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 个美国检察官办公室员工的 Microsoft Office 365 电子邮件帐户 。
Andrew
暂无描述