企业面临的下一个重大威胁:固件攻击

VSole2022-06-30 10:10:21

根据HP Wolf Security的最新报告,随着劳动力的去中心化和混合办公模式的流行,端点安全的管理模式被彻底打破。大多数IT领导者都表示,防御固件攻击比以往任何时候都更加困难。

破坏性固件攻击的威胁越来越大

随着混合工作或远程办公成为常态,在不安全的家庭网络上工作的风险不断增加,这意味着固件攻击造成的威胁级别已经上升。超过八成(83%)的IT领导者表示,针对笔记本电脑和PC固件攻击现在构成了重大威胁,而76%的IT领导者表示,针对打印机的固件攻击构成了重大威胁。

在混合工作时代,管理固件安全变得越来越困难,花费的时间也越来越长,使组织暴露在风险之中:超过三分之二(67%)的IT领导者表示,由于员工在家工作的时间增加,防御、检测和从固件攻击中恢复变得更加困难,64%的人表示对固件配置的安全性持相同看法。有80%的IT领导者担心他们应对端点固件攻击的能力不足。

“与典型的恶意软件相比,固件攻击非常具有破坏性,并且更难检测或修复——通常需要专家甚至手动干预才能修复。这大大增加了修复的成本和复杂性,尤其是在设备不在现场供IT团队访问的混合办公环境中。更多的端点位于企业网络的保护之外也会降低可见性并增加通过不安全网络访问企业内部网络的攻击风险。”报告指出。

“与此同时,我们看到破坏性攻击有所增加,例如数据擦除恶意软件。去年,我们的研究团队发现攻击者对固件配置进行了侦察,可能意图利用不安全的配置来获得经济利益。一旦攻击者获得了对固件配置的控制权,他们就可以进一步实现持久性驻留,这样他们就可以访问整个企业的基础设施并最大限度地发挥其破坏力。”

忽略设备安全

尽管破坏性固件攻击对企业构成明显风险,但设备安全并未成为企业硬件采购中的主要考虑因素,许多企业继续使用安全性较差的技术产品。疫情推动的影子IT加剧了这个问题,员工往往在远程办公时购买和连接IT部门监管范围之外的设备。

报告发现,购买远程办公设备的办公室工作人员中有68%表示安全不是他们采购决策的主要考虑因素。此外,43%的人没有让IT或安全部门检查或安装他们的新笔记本电脑或PC。

惠普实验室安全研究与创新首席技术专家Boris Balacheff评论说:“在购买新的IT设备时,安全必须成为采购流程的一部分。组织需要打持久战,因为今天采购的设备将成为明天必须管理和保护的环境。”

来源:@GoUpSec

笔记本电脑电脑
本作品采用《CC 协议》,转载必须注明作者和本文链接
“没资格的性工作者是如何潜入空军顶级实验室的?”——这起事关James Gord博士的离奇案件,还真是让人无语而大翻白眼。事情是这样的,Gord博士为一名32岁的性工作者谋得一份美差,使其成功入职与赖特帕特森空军基地美国空军研究实验室(AFRL)相关联的政府承包商Spectral Energies。
COVID-19 大流行促使公司运营方式发生重大变化,使得许多组织及其员工现在处于全职在家工作 (WFH) 的陌生领域。
ZDNet审查了勒索记录,并确认攻击背后的勒索软件团伙可能是DoppelPaymer成员。作为对这一事件的回应,该公司的网络被关闭,以避免勒索软件的传播。周一,重返工作岗位的员工收到了仁宝IT部门的通知,要求他们检查工作站的状态并在未感染勒索软件的系统上备份重要文件。该高管指出,仁宝生产线不受网络攻击的影响。预计该公司将在今天完全恢复其受影响的系统。
根据安全服务商HP Wolf Security公司日前的调查,随着企业员工的工作如今变得越来越分散,IT领导者表示,防御固件攻击比以往任何时候都更加困难。
Pylarinos表示,业界低估了物联网攻击的危险性。Moir表示,鉴于勒索软件、自然灾害及其他业务干扰因素,企业高层将弹性和风险降低作为更高的优先级,预计企业会把这项工作视作常规数据保护操作的一部分。Worstell表示,因此,企业将加大网络风险管理方面的投入力度。董事会在确保充分控制和报告网络攻击的流程方面需要极其明确的角色和责任。
调研机构通常会对行业在未来一年发展的趋势进行一些预测。他表示,网络安全人员必须像网络罪犯一样思考,以确定2023年面临的最主要的网络威胁。他预测2023年将出现物联网设备和传感器的入侵。端点安全近年来越来越突出,这一趋势将持续下去。预计在2023年,会有大量针对Chrome和浏览器扩展插件的攻击
对于应用程序来说,零信任支持办公室内的安全通信,EASM有助于实时反映暴露的资产,并清晰地列出面向外部的应用程序、用户远程连接和网络基础架构。最后,零信任是针对每个已知来源部署的,而通过EASM则可以不断梳理出暴露的外部端口和IT系统,以便网络安全团队管理。EASM可以让企业深入、及时地了解外部攻击面的现状,是实施完整零信任策略的前提和基础。
各行各业是时候开始用数学和数据科学来评估发生安全事件的概率了。
近日,安全研究人员披露了惠普打印机驱动程序中存在的一个提权漏洞的技术细节,该驱动程序也被三星与施乐公司所使用
随着 COVID-19 大流行的爆发,公司争先恐后地调整其基础设施和技术,以保持新虚拟员工的联系和生产力。最近,利用 COVID-19 疫苗相关主题的电子邮件攻击有所增加。与 COVID 相关的骗局的急剧增加促使美国政府发出正式警告。该活动针对受害者,附上据称描述了感染预防措施的附件。
VSole
网络安全专家