破坏性固件攻击对企业构成了重大威胁

VSole2022-07-05 12:27:20

根据安全服务商HP Wolf Security公司日前的调查,随着企业员工的工作如今变得越来越分散,IT领导者表示,防御固件攻击比以往任何时候都更加困难。 

破坏性固件攻击的威胁越来越大

向混合工作模式的转变改变了企业管理端点安全的方式,同时也凸显了IT团队在保护设备固件方面面临的新挑战。HP Wolf Security公司对1100名IT领导者的全球调查表明:固件攻击的威胁是IT领导者日益关注的一个问题,因为开展混合工作的员工越来越多地连接家庭网络:随着混合工作或远程工作成为许多员工的常态,在可能不安全的家庭网络上工作面临的风险更大,这意味着固件攻击造成的威胁级别已经上升。83%的IT主管表示,针对笔记本电脑和台式电脑的固件攻击现在构成了重大威胁;76%的IT主管表示,针对打印机的固件攻击构成了重大威胁。 

在混合工作时代,管理固件安全变得越来越困难,花费的时间越来越长,使企业暴露在风险之中:三分之二以上(67%)的IT领导者表示,防御、检测和从固件攻击中恢复变得更加困难,由于远程工作的增加,64%的受访者表示,分析固件配置的安全性也是如此。因此,80%的IT领导者担心自己是否有能力应对端点固件攻击。 

惠普公司个人系统安全全球主管Ian Pratt博士表示:“与典型的恶意软件相比,固件攻击具有更强的破坏性,并且更难检测或修复,这通常需要专家甚至人工干预才能修复。这显著增加了修复的成本和复杂性,尤其是在设备不在现场供IT团队访问的混合环境中。有更多的端点位于企业网络的保护之外,这也会降低可见性,并增加通过不安全网络进入的攻击的风险。 

与此同时,我们看到破坏性攻击有所增加,例如擦除恶意软件。去年,我们的研究团队发现网络攻击者对固件配置进行了侦察,可能意图利用不安全的配置进行攻击以获得经济利益。一旦网络攻击者控制了固件配置,他们就可以获得持久的控制,并避开操作系统中的反恶意软件解决方案的检测。这给了他们提供了一个优势,允许他们长期潜入目标设备,所以他们可以访问企业的基础设施,并最大限度地进行攻击和破坏。” 

忽略设备安全 

尽管破坏性固件攻击对企业构成显著的威胁,但设备安全并非始终是硬件采购过程中的主要考虑因素,许多企业仍在继续使用未考虑安全性的技术。新的影子IT使这一问题更加严重,而很多员工在远程工作时购买和连接安全范围之外的IT设备。 

根据HP Wolf Security公司发布的一份调查报告,在购买设备以支持远程工作的办公室工作人员中,有68%的受访者表示,安全不是他们购买决定的主要考虑因素。此外,43%的受访者没有让IT或安全部门检查或安装他们新的笔记本电脑或台式电脑。 

惠普实验室安全研究与创新首席技术专家Boris Balacheff为此评论说:“员工在购买新的IT设备时,安全必须成为采购流程的一部分。企业需要为打持久战做好准备,因为当今采购的设备将成为未来必须管理和保护的运行环境。最先进的设备安全性为固件提供保护,防止恶意软件和物理篡改,在操作系统上进行检测,并从硬件上进行自我修复或自主恢复,但这只会帮助那些知道在购买新设备时提出正确问题的企业解决问题。” 

对原有设备的依赖 

惠普公司警告说,很多企业面临的关键问题之一是,仍然依赖于按照老旧行业标准构建的传统设备,在这些设备中,可管理的安全性和大规模弹性的设计并不是硬件和固件设计的重点。这在企业安全方面留下了一个可能需要数年时间才能弥补的缺口。 

Balacheff总结说:“随着网络攻击者继续投资于在固件级别攻击和破坏电脑和其他OT设备和物联网设备的能力,企业员工还需要学习如何监控设备安全的最新状态,以不断更新采购安全要求。因此,这将使领先的企业能够有效应对新兴威胁,并在混合工作时代大规模保护、检测和修复固件攻击。”

笔记本电脑电脑
本作品采用《CC 协议》,转载必须注明作者和本文链接
“没资格的性工作者是如何潜入空军顶级实验室的?”——这起事关James Gord博士的离奇案件,还真是让人无语而大翻白眼。事情是这样的,Gord博士为一名32岁的性工作者谋得一份美差,使其成功入职与赖特帕特森空军基地美国空军研究实验室(AFRL)相关联的政府承包商Spectral Energies。
COVID-19 大流行促使公司运营方式发生重大变化,使得许多组织及其员工现在处于全职在家工作 (WFH) 的陌生领域。
ZDNet审查了勒索记录,并确认攻击背后的勒索软件团伙可能是DoppelPaymer成员。作为对这一事件的回应,该公司的网络被关闭,以避免勒索软件的传播。周一,重返工作岗位的员工收到了仁宝IT部门的通知,要求他们检查工作站的状态并在未感染勒索软件的系统上备份重要文件。该高管指出,仁宝生产线不受网络攻击的影响。预计该公司将在今天完全恢复其受影响的系统。
根据安全服务商HP Wolf Security公司日前的调查,随着企业员工的工作如今变得越来越分散,IT领导者表示,防御固件攻击比以往任何时候都更加困难。
Pylarinos表示,业界低估了物联网攻击的危险性。Moir表示,鉴于勒索软件、自然灾害及其他业务干扰因素,企业高层将弹性和风险降低作为更高的优先级,预计企业会把这项工作视作常规数据保护操作的一部分。Worstell表示,因此,企业将加大网络风险管理方面的投入力度。董事会在确保充分控制和报告网络攻击的流程方面需要极其明确的角色和责任。
调研机构通常会对行业在未来一年发展的趋势进行一些预测。他表示,网络安全人员必须像网络罪犯一样思考,以确定2023年面临的最主要的网络威胁。他预测2023年将出现物联网设备和传感器的入侵。端点安全近年来越来越突出,这一趋势将持续下去。预计在2023年,会有大量针对Chrome和浏览器扩展插件的攻击
对于应用程序来说,零信任支持办公室内的安全通信,EASM有助于实时反映暴露的资产,并清晰地列出面向外部的应用程序、用户远程连接和网络基础架构。最后,零信任是针对每个已知来源部署的,而通过EASM则可以不断梳理出暴露的外部端口和IT系统,以便网络安全团队管理。EASM可以让企业深入、及时地了解外部攻击面的现状,是实施完整零信任策略的前提和基础。
各行各业是时候开始用数学和数据科学来评估发生安全事件的概率了。
近日,安全研究人员披露了惠普打印机驱动程序中存在的一个提权漏洞的技术细节,该驱动程序也被三星与施乐公司所使用
随着 COVID-19 大流行的爆发,公司争先恐后地调整其基础设施和技术,以保持新虚拟员工的联系和生产力。最近,利用 COVID-19 疫苗相关主题的电子邮件攻击有所增加。与 COVID 相关的骗局的急剧增加促使美国政府发出正式警告。该活动针对受害者,附上据称描述了感染预防措施的附件。
VSole
网络安全专家