亚太地区成为网络攻击重灾区

VSole2021-11-05 05:54:14

区域:亚太(APAC)

国家:澳大利亚、印度、新加坡

受访者:600名IT经理和远程员工

IT经理-关键发现

虽然受信任的软件也会遭到攻击,例如Kaseya或SolarWinds这样的供应商。但全球IT行业一半以上的领导者始终认为,使用“已知的、可信任的软件”是安全的,是可以被充分保护的。这一认知使整个亚太地区的企业在不同程度都受到了网络攻击。  

攻击的数量和效力不断增加 

今年在整个亚太地区,遭遇网络攻击的公司数量略有上升。就攻击类型而言,74%的IT经理称,新加坡的公司遭遇网络钓鱼攻击数量最多,其次是印度(58%)和澳大利亚(50.5%)。去年,新加坡有50%的公司面临恶意软件攻击,远高于全球36%的平均水平,其次是印度,为46%。自2020年以来,全球范围内的视频会议攻击有所减少,但仍有46%的印度公司、32.6%的澳大利亚公司和23%的新加坡公司报告了视频会议攻击。

其中,印度公司受到攻击的频率最高,32%的IT经理称“每天至少一次”,16%的人表示“每小时至少一次”。  

多因子身份验证进展缓慢 

事实证明,MFA在亚太地区的使用率低于预期。在整个亚太地区,IT经理们都不愿使用这项技术,这使得这些公司更容易受到网络钓鱼攻击。低采用率的原因可能是:技术太复杂,没有必要或最常用的平台还没有提供MFA功能。

其中,印度和澳大利亚的IT经理对MFA技术的采用率最低,分别有50%和48%的受访者根本不使用它,或者只在某些方面使用它。 

在所有账户中使用MFA的IT经理比例更低,新加坡26%,澳大利亚21%,印度18%。

在过去的一年里,你的公司被网络攻击的频率是多少?


远程员工——关键发现 

尽管网络威胁日益增长,但企业仍然在进行远程办公和招聘。而远程员工指出,硬件短缺、软件复杂性增加和缺乏IT支持是需要解决的关键问题。

网络钓鱼之年

虽然去年检测能力、URL过滤和电子邮件安全解决方案的采用总体上都有所提高,但网络钓鱼仍然是最有效的网络攻击类型之一。网络钓鱼攻击的数量不仅在增加,而且在复杂程度上也在增加并以人为主要目标。 

同样,亚太地区与全球相比略有增长。调查显示,远程员工在一个月内收到超过20封钓鱼邮件。其中:印度26.3%,澳大利亚21%,新加坡16.8%,这使亚太地区的平均比率达到了21.4%,高于全球18.3%的平均水平。虽然从另一方面体现出监测工具好用,但还是建议当地员工提高警惕。

你平均一个月收到多少钓鱼邮件?

技术上最具挑战性的方面 

远程工作/支持远程工作

今年,硬件短缺成为全球范围内一个更为明显的问题,全球IT巨头的员工笔记本电脑上都在使用芯片。由于芯片短缺,全球IT巨头的员工不得不等待3到6个月才能买到公司用笔记本电脑。  

在新加坡,允许或指导员工远程工作是一项额外的挑战。68%的IT经理表示,这一比例在全球调查的所有国家中排名第二。在印度,67%的远程员工认为Wi-Fi连接是最重要的问题,并且这已经是连续第二年最重要的问题了。  

网络攻击
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,Change Healthcare网络攻击引发的经济影响愈发明显。专家指出,包括医院和药店网络在内的一些大型企业,正承受着每天高达1亿美元的运营中断损失。
乌克兰最大的移动网络运营商 Kyivstar 周二遭受大规模网络攻击,导致数百万公民的移动和互联网通信中断。
香港消费者监管机构成为黑客攻击的最新受害者。据香港《星岛头条》9月22日报道,香港消费者委员会9月20日遭黑客入侵,时间长达7小时,八成系统被破坏,系统较正常流量多出65GB。黑客窃取了消费委的员工、月刊用户数据,以及其他内部资料。攻击者向香港消费委勒索50万美元赎金。
英国软件公司 Swan Retail 遭受网络攻击,导致超过 300 家英国商户无法处理付款或完成订单。
例如,亚马逊有交付合作伙伴,帮其将包裹送到最终目的地。黑客通过用恶意软件感染设备,并利用它来连接受感染的机器,从而招募僵尸网络。而僵尸网络可以帮助攻击者减轻负担。成功的银行诈骗案每个月可获得高达2000万美元的回报。在这种情况下,攻击者通常会锁定受害者的设备。安全建议应用程序、操作系统和网络漏洞都是黑客入侵电脑、招募僵尸网络或窃取数据的主要途径。
无论当下拜登政府如何高唱所谓“数字威权主义”论调,打压他国数字企业,但是他们的做法在全球舆论上已经无法让人信服,更不能转嫁美国技术和数字企业所陷入的全球信任危机。
安全内参1月12日消息,因“网络事件”导致的“严重服务中断”,英国邮件递送服务巨头皇家邮政 宣布暂停国际运输服务。英国本土的货物配送服务并未受到影响,但该公司已向客户建议,在此期间暂缓向海外寄送邮件,相关服务将在问题解决后恢复。皇家邮政发言人向媒体表示,“事件是在昨天被发现的,但英国国内的邮件不受影响。”先是被卷入与英国通讯职工联合会的谈判以及计划中的全国大罢工,此次又突然曝出IT故障问题。
网络攻击事件不久后,维多利亚州消防救援机构代理局长 Gavin Freeman 透露,工作人员在当地时间上周四凌晨 4 点到 5 点之间,首次观察到了网络中断的情况,随即便关闭了网络,转为手动操作。消防救援机构在全州运营 85个消防救援站。据悉,此次网络攻击主要影响救援机构的网络、电子邮件和调度等在内的大部分系统。值得一提的是,尚不清楚 FRV 是否遭受了勒索软件攻击。
为了制造社会或政治混乱,网络攻击的流行程度、严重程度和破坏性都在与日俱增。
VSole
网络安全专家