雇佣黑客将改变网络安全威胁格局

VSole2021-11-01 06:55:03

导读

欧盟网络安全局发布的第 9 版ENISA威胁态势(ETL)报告显示,勒索软件或加密货币劫持的网络犯罪活动持续激增。报告为2020年4月至 2021年7月进行的研究,旨在帮助政府和公司了解网络安全威胁,并开发技术来解决这个问题。

具体内容

最近几个月备受瞩目的勒索软件攻击包括5月份针对Colonial Pipeline的攻击,导致美国东部的燃料中断,以及涉及巴西公司JBS SA(世界上最大的肉类包装商)的一个单独案例。网络安全威胁持续上升,勒索软件被列为报告期内的主要威胁,还列出了有关威胁行为者的趋势列表。

欧盟网络安全局执行主任Juhan Lepassaar表示:“鉴于勒索软件的重要性,掌握正确的威胁情报将有助于整个网络安全社区开发所需的技术,以最好地预防来应对此类攻击。这种方法是围绕欧洲理事所强调的必要性,以更具体的方式加强打击网络犯罪和勒索软件。”

不出所料的是,供应链攻击在主要威胁中排名靠前,因为它们具有引发灾难性连锁效应的巨大潜力。风险如此之大,以至于 ENISA 最近针对这一特定类别的威胁制作了一份专门的威胁态势报告。

最主要的九大威胁主要是:勒索软件、恶意软件、加密劫持、电子邮件相关威胁、针对数据的威胁、针对网络可用性和完整性的威胁、虚假信息/误导信息、非恶意威胁、供应链攻击。

报告强调,卫生部门是一个重要的目标,特别是在今年5月至7月期间,因为黑客们在搜索疫苗信息。

公共管理部门和政府以及数字服务提供商也报告了大量的事件。黑客们更喜欢用加密货币进行支付。报告中提到的其他不断增长的网络威胁包括加密劫持,即犯罪分子利用受害者的计算能力来产生加密货币,这种情况在今年第一季度达到了历史最高水平,以及错误信息和虚假信息。

值得关注的三大威胁

勒索软件

勒索软件是一种恶意攻击,攻击者加密组织的数据并要求付款以恢复访问。勒索软件一直是主要威胁,并且勒索软件威胁的重要性和影响也体现在了欧盟 (EU) 和全球范围内的一系列相关政策举措中。

加密劫持

加密劫持或隐藏加密货币挖掘是一种网络犯罪,犯罪分子秘密利用受害者的目标计算机来生成加密货币。随着加密货币的扩散及其被更广泛的公众接受,相应的网络安全事件有所增加。加密货币仍然是威胁行为者最常见的支付方式。

错误信息和虚假信息

这种类型的威胁首次出现在 ENISA 威胁态势报告中。

结论

网络威胁参与者旨在通过利用现有漏洞进行恶意行为的实体,意图伤害受害者。了解威胁行为者如何思考和行动,他们的动机和目标是什么,是迈向更强大的网络事件响应的重要一步。监控威胁行为者为实现其目标而使用的策略和技术的最新发展对于当今网络安全生态系统的有效防御至关重要。此类威胁评估使我们能够优先考虑安全控制,并根据威胁实现的潜在影响和可能性制定适当的策略。

网络安全黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全应急响应
2022-07-21 10:18:08
网络安全应急响应就是要对网络安全有清晰认识,有所预估和准备,从而在一旦发生突发网络安全事件时,有序应对、妥善处理。实际上,我国网络安全应急响应体系建设也是建立在原有应急响应体系基础上的,并经过实践不断改进完善。2014年2月27日,习总书记在中央网络安全与信息化领导小组成立的讲话中指出“没有网络安全,就没有国家安全”。
网络黑色产业链,简称网络黑产,是指利用互联网技术实施网络攻击、窃取信息、勒索诈骗、盗窃钱财、推广黄赌毒等网络违法行为,以及为这些行为提供工具、资源、平台等准备和非法获利变现的渠道与环节。网络黑产是利用互联网技术实施的违法行为!这种行为严重损害着公众经济利益,扰乱市场正常经营秩序,威胁关键信息基础设施稳定运行,危害个人信息安全,同时严重影响互联网行业健康发展。
据报道,2016年,美国网约车巨头Uber发生了重大黑客攻击事件,该公司一直到现在还没有终结这一事件的余波。然而日前,Uber再一次爆出攻击事件,再度陷入了网络安全的泥潭。上周四,一名黑客获得了Uber一位员工的Slack(企业聊天平台)账号,并获取了该公司在亚马逊和谷歌云计算平台的访问权限。
无论是小说还是电影,几十年来,人工智能一直是一个令人着迷的主题。PhilipK.Dick所设想的合成人类仍然只存在于科幻小说中,人工智能是真实存在的,并在我们生活的许多方面发挥着越来越大的作用。
推荐几个个人感觉还不错的安全公众号,大家可根据自己所关注的知识点来选择关注,学习使你我快乐!本次排名不分先后
近日,美国能源部桑迪亚国家实验室发布消息称,随着电动汽车变得越来越普遍,对电动汽车充电设备和系统进行网络攻击的风险和危害也在增加。
现在,一名安全研究人员警告称,智能电视可能会带来另一种物联网威胁,黑客可以在没有任何物理访问权限的情况下,一次完全控制各种智能电视。这些恶意信号随后被广播到附近的设备,使攻击者能够在智能电视上获得root访问权限,并使用这些设备进行恶意操作,例如发起DDoS攻击和监视最终用户。
涉及技能点 SQL注入基础原理 盲注常用函数及思路 burpsuite基础知识
2021年5月8日,美国燃油管道公司Colonial Pipeline官网发布公告,称于7日得知被黑客攻击,同时联系第三方网络安全专家、执法部门和其他联邦机构启动应急响应,确定涉及勒索事件。5月10日,美国联邦调查局(FBI)新闻办公室更新声明,确认Dark Side勒索软件是造成Colonial Pipeline公司网络受损的原因。
Kosher表示,卫星只是反射它们发送的任何信号。印度军方现在正计划购买这项技术并将其投入使用。印度陆军称QKD的工作“对现代战争产生了毁灭性的影响”。QKD可以使印度军队成为其他武装力量中的佼佼者。并且可以通过指示密钥已被泄露因此不应使用的信号来检测此更改。Verizon的数据泄露调查报告 指出, 近50%的数据泄露是由于凭证盗窃造成的。
VSole
网络安全专家