Deepfake 攻击和网络勒索正在造成越来越大的风险

VSole2022-08-08 03:00:00

图片:土坯股票

根据 VMware在 Black Hat USA 2022 上发布的第八份年度全球事件响应威胁报告,65% 的维护者报告说,自俄罗斯入侵乌克兰以来,网络攻击有所增加。

例如,在 2 月,VMware 报告称在历史上最大的针对性攻击之一中部署了一种新型恶意软件(称为HermeticWiper ),该攻击仅针对关键信息和资源的破坏。报告称:“正如网络安全和基础设施安全局 (CISA) 和联邦调查局今年春天发布的联合咨询中所指出的,这是针对乌克兰部署的越来越多的破坏性恶意软件清单的一部分。”

网络犯罪中的深度伪造增加

该报告深入研究了安全团队在大流行中断、倦怠和地缘政治动机的网络攻击中面临的情况。它还解决了新出现的威胁,例如深度伪造、对 API 的攻击以及针对事件响应者本身的网络犯罪分子。

VMware 首席网络安全策略师 Rick McElroy 在一份声明中表示:“网络攻击中的深度伪造不会出现,它们已经出现了。” “在我们的报告中,三分之二的受访者认为恶意深度伪造被用作攻击的一部分,比去年增加了 13%。”

电子邮件是最重要的交付方式,McElroy 表示这与商业电子邮件泄露的增加相对应。“网络犯罪分子已经超越了仅将合成视频和音频用于影响操作或虚假宣传活动。他们使用 deepfake 技术的新目标是规避安全控制以危及组织并获得对其环境的访问权限。”

该研究还发现,零日攻击在去年创纪录水平之后也没有减弱的迹象:62% 的受访者表示他们在过去 12 个月内经历过此类攻击,高于 2021 年的 51%。VMware 表示这种激增可以归因于地缘政治冲突也是如此。

安全专家面临的挑战

该报告的其他主要发现包括:

网络职业倦怠仍然是一个关键问题

47% 的事件响应者表示,他们在过去 12 个月中经历过倦怠或极度压力,比去年的 51% 略有下降。在这一群体中,69%(而 2021 年为 65%)的受访者曾考虑因此离职。然而,组织正在努力解决这个问题,超过三分之二的受访者表示他们的工作场所已经实施了健康计划来解决倦怠问题。

勒索软件参与者采用网络勒索策略

勒索软件攻击的主导地位,通常由电子犯罪集团在暗网上的合作所支撑,但仍未减弱。57% 的受访者在过去 12 个月中遇到过此类攻击,三分之二 (66%) 的受访者遇到过联盟计划和/或勒索软件组织之间的合作伙伴关系,因为著名的网络卡特尔继续通过双重勒索技术、数据拍卖向组织勒索和敲诈。

API 是新的端点,代表了攻击者的下一个前沿

随着工作负载和应用程序的激增,现在 23% 的攻击会危及 API 安全性。最常见的 API 攻击类型包括数据暴露(过去一年中有 42% 的受访者遇到)、SQL 和 API 注入攻击(分别为 37% 和 34%)以及分布式拒绝服务攻击(33%)。

横向运动是新的战场

25% 的攻击出现横向移动,网络犯罪分子利用了从脚本主机 (49%) 和文件存储 (46%) 到 PowerShell (45%)、商业通信平台 (41%) 和 .NET (39%) 的一切在内部网络中翻找。该公司表示,对VMware Contexa内部遥测的分析发现,仅在 2022 年 4 月和 5 月,就有近一半的入侵包含横向移动事件。

用新技术反击

好消息是,尽管报告中详述了动荡的威胁形势和不断上升的威胁,但事件响应者正在反击,87% 的人表示他们有时(50%)或经常(37%)能够破坏网络犯罪分子的活动。

他们也在使用新技术来做到这一点。四分之三的受访者 (75%) 表示他们现在正在部署虚拟补丁作为应急机制。该公司表示,在每种情况下,防御者在当今不断扩大的攻击面中拥有的可见性越多,他们就越有能力保护组织。

调查结果来自 VMware 于 2022 年 6 月就事件响应领域的趋势进行的在线调查,来自世界各地的 125 名网络安全和事件响应专业人员参与其中。

网络安全网络攻击
本作品采用《CC 协议》,转载必须注明作者和本文链接
尽管汽车制造商越来越重视网络安全,但随着汽车向“轮子上的软件平台”迈进,随着各种新功能的快速采用,联网汽车也逐渐成为了恶意黑客的攻击目标。
如今,零信任甚至已经达到美国联邦政策的水平。2021年5月,美国总统乔·拜登签署了一项加强美国网络安全的行政命令,承认联邦政府现行网络安全模式的固有弊端,明确指出部署零信任架构的迫切性。不过,目前许多企业领导者仍对零信任的含义及实践存在误解。Juniper Networks的Spanbauer表示,确保个人移动设备不会将网络暴露于不必要的威胁的最佳方法是制定并执行移动设备和数据管理计划。
根据 Huntsman Security 的数据,到 2023 年,无法负担网络安全保险、被拒绝承保或面临重大承保限制的企业数量将翻一番。为了弥合这种可及性的差距,保险公司正在寻求提高风险信息的质量,以便保费更好地反映该风险的真实成本。基于以上,不断变化的市场买卖双方对网络安全的需求无疑将推动保险市场不断进行调整。
在新加坡推出网络安全战略五年后,新加坡公布了一项修订后的国家计划,旨在采取更积极主动的立场应对威胁,并推动其网络安全态势,包括新的运营技术能力框架。
2020年7月,奇安信成功登陆科创板。据统计,近五年来国家、地方省市和各行业监管部门关于数据安全、网络安全已经至少颁布了50部相关法律法规。保护数据资产成为网络安全的难点问题,主要面临三个挑战。数据显示,超过85%的网络安全威胁来自于内部,供应链、外包商、员工等都可能成为“内鬼”,导致数据泄露。目前,
美国防部武器系统的网络安全问题一直以来是美军关注的重点。美国政府问责署(GAO)近期审查发现,与过去的国防部采购项目相比,目前的采购项目在开发过程中进行了或计划进行更多的网络安全测试。然而,GAO 发现,多个采办项目合同中未明确网络安全要求,也未制定采用或拒绝以及验证的标准。
美国防部武器系统的网络安全问题一直以来是美军关注的重点。美国政府问责署(GAO)近期审查发现,与过去的国防部采购项目相比,目前的采购项目在开发过程中进行了或计划进行更多的网络安全测试。然而,GAO 发现,多个采办项目合同中未明确网络安全要求,也未制定采用或拒绝以及验证的标准。
公安部门决定对该公司直接负责人罚款五千元,对公司不履行网络安全等级保护义务的违法行为,罚款一万元,并责令限期整改。
近日,一位匿名黑客成功入侵瑞士网络安全公司 Acronis 并窃取大量敏感数据的消息引爆了安全圈。更讽刺的是,在其官网上 ,Acronis 一直高调宣称能够“通过第一时间阻止网络攻击发生,主动保护数据、系统和应用程序。”从网络上公开披露的信息获悉,网络安全公司 Acronis 主要提供集成了备份、恢复以及下一代基于人工智能的防恶意软件和保护管理整体解决方案,覆盖预防、检测、响应、恢复和取证的五个网络安全关键阶段。
技术标准规范 左晓栋:对重要数据识别问题应更多强调国家安全属性 拜登政府网信政策走向分析 行业发展动态 美FDA医疗设备网络安全指南的实施将最大限度地降低医疗机构的网络安全风险 网络攻击致使汽车租赁巨头全球系统中断,业务陷入混乱 黑客利用恶意软件攻击记者 实锤!可口可乐证实受到网络攻击并开展调查 美军网络部队在立陶宛防御俄罗斯网络攻击 安全威胁分析 为保护关键基础设施,美国悬赏1000
VSole
网络安全专家