网络战、勒索软件和远程工作将成为企业目前面临的最大网络威胁

VSole2022-05-17 10:43:17

为了让企业及时了解他们目前面临的严重威胁,调研机构为此进行调查以了解影响企业业务安全的主要趋势,并使用这些数据预测在未来几个月看到的重大威胁。知名安全机构ESET公司发布的威胁情报指数表明英国相关市场的调查结果,这些调查结果来自ESET公司每年三次发布的更精细的威胁指数报告。

不断升级的冲突使每个人都处于危险之中

俄乌冲突带来的影响远比人们想象的要深远得多。近几个月来,一些国家的网络冲突激增,使网络安全比以往更多地进入公众视线,并引发了国家层面对网络攻击的担忧。

人们已经看到越来越多的黑客组织进入网络战场。由于地缘政治局势依然紧张,积极支持乌克兰或俄罗斯的国家可能会成为旨在破坏、造成损害以及窃取信息的网络攻击的目标。

企业面临的最大威胁

ESET公司表示,在2021年的第四季度,该公司平均每天拦截480万个Web威胁和40万个URL,与2021年5月至8月期间相比增长2.6%。最常见的方法是暴力攻击,它使用系统的方法来阻止通过计算所有可能的密码组合来侵入帐户。

在这几个月出现的另一种标准方法是利用Microsoft Exchange Server上的Proxy Logon漏洞。ProxyLogon也称为预身份验证漏洞,为网络攻击者提供了一种避免任何身份验证过程或通过冒充管理员登录的方法。

新冠疫情对网络攻击的影响

由于全球爆发的新冠疫情而导致很多企业的员工在家远程工作,这导致出现了远程桌面协议(RDP)攻击,这些网络攻击用于专门针对使用在家远程访问系统和工具的员工。黑客利用与家庭网络相关的较弱安全性,并以远程端点为目标,获得对企业网络的访问权限。2021年第四季度的远程桌面协议(RDP)的密码猜测攻击达到创纪录的2060亿次。

虽然所有网络攻击都会影响受害者,但有些攻击比其他攻击更严重。勒索软件攻击继续像以往一样具有侵略性,2021年勒索金额创历史新高,达到2.4亿美元,是以往记录的三倍多。

更严重的网络攻击通常是通过电子邮件进行的。调查发现,到2021年底,全球电子邮件威胁的检测数量增加了一倍多。电子邮件攻击通常模仿一家知名公司的电子邮件,这样的邮件不会让收件人感到意外,这些钓鱼电子邮件最近经常使用DHL和WetTransfer作为诱饵。

展望未来

网络环境看起来越来越具有威胁性。ESET公司在调查中对2022年可能发生的情况做出了一系列预测,并将看到更多旨在从日益互联的世界中获取敏感信息的机会主义活动。而且,由于网络犯罪分子一直在寻找新的检测规避手段,可以预期这些网络攻击会变得越来越狡。

报告中预计的第一个关键趋势是勒索软件攻击的专业性将会继续提高,让受害者在不支付赎金的情况下无法解密他们的数据。

远程桌面协议(RDP)的攻击是常见的网络犯罪之一,随着人们工作方式的变化,给企业IT部门带来持续的压力,他们致力于确保混合工作安全协议更加健壮安全。而人们必须对进入他们的电子邮箱的内容保持警惕。

正如人们所看到的那样,很多企业可能会遭遇网络攻击,还可能在未来看到更多的“加密”这个词,加密货币和NFT的广泛流行可能导致加密货币窃取者大幅增长。

此外,由于俄乌冲突没有立即结束的迹象,威胁的数量和复杂程度将会继续演变,因此对网络安全保持警惕非常重要。

保护业务

企业和个人需要更加了解网络犯罪的危险性,以及黑客对其个人信息的可访问性。

让员工了解网络犯罪分子通常使用的攻击方法对任何企业都有帮助。黑客继续在电子邮件中使用受损链接和受感染附件是有原因的:它是有效的。让团队定期进行网络安全意识培训,为业务增加重要的保护层。

在网络中创建防火墙也很重要。有几种方法可以实现这种策略,但网络分段是最常见的。它在云中尤为重要,因为云平台已成为网络犯罪分子的主要犯罪场所。

同样,妥善管理的备份和恢复程序提供了一个安全网。但是需要一种全面的方法。备份所有端点、服务器、邮箱、网络驱动器、移动设备和虚拟机上的数据和系统状态非常重要。

最后,及时修补应用程序和操作系统可以中断潜在的网络攻击途径。建议使用智能的多平台补丁管理解决方案。

版权声明:本文为企业网D1Net编译,转载需注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。

网络攻击远程工作
本作品采用《CC 协议》,转载必须注明作者和本文链接
SpecOps发布的《2022年弱密码报告》显示,54%的企业并未使用密码管理器。2022年8月,苹果发布消息称,未打补丁的iPad、iPhone和Mac电脑可能会被威胁者接管。不要携带包含个人身份信息或机密公司文件的设备。使用RFID屏蔽器来保护你的护照和信用卡免受“非接触式犯罪”的侵害。在酒店Wi-Fi上选择有密码保护的热点。
在新冠疫情发生之后,世界各地正在经历一段艰难的时期。随着新冠疫情对全球经济、政治、社会方面带来的不利影响,企业开展业务最主要的办法是开展远程工作。如果企业要继续运营并减少损失,远程工作就是一个主要的解决方案。 然而,远程工作在许多方面与在企业的办公室工作完全不同,人们主要关注的一个方面是网络安全。尤其是在这个数字化的时代,很多企业投入了大量精力和资源来保护其网络、IP和设备,以保护敏感数据。不幸
为了让企业及时了解他们目前面临的严重威胁,调研机构为此进行调查以了解影响企业业务安全的主要趋势,并使用这些数据预测在未来几个月看到的重大威胁。知名安全机构ESET公司发布的威胁情报指数表明英国相关市场的调查结果,这些调查结果来自ESET公司每年三次发布的更精细的威胁指数报告。
在IT安全技能短缺的情况下保护自己免受网络攻击的3种方法。
Sophos报告称,在过去的一年中,全球有51%的企业成为了勒索软件攻击的目标,其中有73%的犯罪分子成功加密了数据。对Colonial Pipeline的袭击已经造成了恐慌,导致了天然气的短缺。像REvil这样的网络犯罪组织已经关闭了食品来源的供应链,并声称对软件供应商Kaseya的最新勒索软件攻击负责,该攻击已经影响了全球数百家公司。勒索软件出现在系统的什么地方并不重要。
但这里要说的不是一家软件公司,而是Conti,最知名的勒索软件团伙之一,对全球一系列备受瞩目的网络攻击事件负责,攻击目标涵盖普通企业、医院乃至政府机构。
超过30%的24岁以下员工承认,会直接绕过某些企业安全策略来完成工作。 惠普近期发布的调查研究表明,试图改善远程办公员工网络安全状况的IT团队面临危险而有争议的境况。 HP Wolf Security调查访问了1100位IT决策者,并通过YouGov在线收集了8443位居家办公员工的看法,发布了《反抗与拒绝》(Rebellions & Rejections)报告。
为了有效应对这种威胁,安全团队必须能够全面监控所有远程办公人员的系统访问活动。启用MFA后,网络犯罪分子使用窃取凭证的难度将大大提升。通过培训,远程办公员工将更有可能记住并使用组织的安全建议。
随着 COVID-19 大流行的爆发,公司争先恐后地调整其基础设施和技术,以保持新虚拟员工的联系和生产力。最近,利用 COVID-19 疫苗相关主题的电子邮件攻击有所增加。与 COVID 相关的骗局的急剧增加促使美国政府发出正式警告。该活动针对受害者,附上据称描述了感染预防措施的附件。
VSole
网络安全专家