全球能源行业移动钓鱼攻击同比增长161%

VSole2021-11-08 15:29:02

在全球能源危机如火如荼的今天,网络犯罪的注意力也在向该行业聚焦。根据智能手机安全服务提供商Lookout的数据,与2020年下半年相比,针对能源行业员工的移动网络钓鱼攻击增加了161%,而且该趋势没有放缓的迹象。

尽管过时和易受攻击设备的危险一直困扰着所有行业,但Lookout的报告表明,能源是最容易被针对的行业,其次是金融、制药、政府和制造业。在地理分布方面,亚太地区位居榜首,其次是欧洲,然后是北美。

从上图可以看出,移动网络钓鱼在2021年上半年激增,能源行业近20%(亚太区二季度高达24.2%)的企业员工成为移动网络钓鱼攻击目标,比前六个月增加了161%。

VPN 凭据收集

由于新冠肺炎疫情的爆发,远程办公盛行,许多员工使用VPN访问企业网络。不幸的是,这种对企业网络的远程访问成为攻击者一个有吸引力的目标,他们使用网络钓鱼窃取VPN 凭据。

在研究人员分析的所有网络钓鱼案例中,有67%攻击者正在实施凭据盗窃。为了开展这些活动,攻击者会在虚假公司网站上使用电子邮件、短信、网络钓鱼应用程序和登录页面。凭证窃取和恶意软件投放的比例见图1。

图1 凭证窃取和恶意软件投放的比例

这些失窃的凭证使攻击者能够访问企业内部网络,将其用于进一步的横向移动和寻找额外的立足点,从而定位到易受攻击的系统,并对工业控制系统发起攻击,这些系统通常带有多年未识别的漏洞。

安卓的问题

根据Lookout报告,最主要的移动钓鱼攻击面源自56%的Android用户仍在运行过时且易受攻击的操作系统版本。“过时版本的谷歌和苹果操作系统仍在整个能源行业使用,旧版本系统将企业组织暴露在数百个漏洞面前,这些漏洞可能被寻求访问组织环境的不良行为者利用。”报告进一步指出。

在Android 11发布整一年后,Lookout的遥测显示只有44.1%的活跃Android设备在使用它(见图2)。

图2 Lookout遥测使用Android 11的用户数据


旧Android版本中的一些漏洞很容易被利用,而且此类漏洞在整个Android用户群中很普遍。例如,Chrome中的CVE-2020-16010可以通过特制的HTML页面被轻而易举地利用,考虑到该浏览器的流行度,所有过时的Android 机都可能存在该漏洞。

相比之下,iPhone更不容易受到攻击,因为大多数iOS用户运行的是最新版本。

风险软件是比恶意软件更大的问题

有风险的应用程序(风险软件)现在比“纯”恶意软件带来更大的威胁,因为它们更容易通过应用程序商店的审核。虽然间谍软件、键盘记录器、特洛伊木马程序,甚至勒索软件植入程序的威胁依然存在,但这些恶意软件往往仅在针对性很强的攻击中部署,分发量(相比风险软件)要小得多。

因此,面对包括风险软件在内的一些难以通过技术层面过滤或防御的风险,企业员工安全意识培训对于最大程度地减少安全事故和损失至关重要,因为人为因素仍然是安装风险软件和点击/点击可疑链接的最大突破口和风险所在。Lookout报告指出,在接下来的12个月内,单次反网络钓鱼培训就能将网络钓鱼链接的点击次数减少50%。

软件网络钓鱼
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国司法部在1月26日宣布了针对Hive勒索软件组织的长达数月的破坏活动,该组织针对全球80多个国家的1,500多名受害者,包括医院,学校,金融公司和关键基础设施。自 2022 年 7 月渗透到 Hive 网络以来,联邦调查局已向受到攻击的 Hive 受害者提供了 300 多个解密密钥。最后,该部门今天宣布,与德国执法部门和荷兰国家高科技犯罪部门协调,它已经控制了Hive用来与其成员通信的服务器和网站,破坏了Hive攻击和勒索受害者的能力。
勒索软件已成为一种日益普遍的全球威胁,2021年上半年,在众多网络威胁中表现最为亮眼也最为疯狂。据SonicWall报告称,相比2020年上半年,2021上半年勒索软件攻击数量增长了151%。攻击规模和频率以惊人的速度增长,复杂性和创新水平不断提高,成为政府、企业、个人最为关注的安全风险之一,也是网络安全最重大威胁之一。因此,有必要从发生原因、发展特点、打击措施和防御建议等方面进行分析研究。
国家互联网应急中心(CNCERT/CC)联合国内头部安全企业成立“中国互联网网络安全威胁治理联盟勒索软件防范应对专业工作组”,从勒索软件信息通报、情报共享、日常防范、应急响应等方面开展勒索软件防范应对工作,并定期发布勒索软件动态,本周动态信息如下: 一、勒索软件样本捕获情况
随着网络犯罪分子改变策略,利用当前事件和易受攻击的目标,通过新渠道推进其活动,某些类型的攻击已经升级。近期,微软发布了第二份年度数字防御报告,指出俄罗斯黑客在2020年7月到2021年6月间不仅攻击频率提高,成功入侵比例也从前一年的2成增加到3成,并且渗透政府组织搜集情报的行为也更加频繁,报告同时还将矛头指向朝鲜、伊朗和中国等。此外,报告还重点关注最新颖和与社区相关的威胁。
第4类事故占49%,而去年占所有事故的35%。自我报告的网络犯罪损失总计超过330亿美元。在与大流行有关的网络犯罪报告中,75%以上涉及澳大利亚人损失金钱或个人信息。报告的网络安全事件的平均严重程度和影响有所增加,近一半被归类为“重大”事件。这可能是澳大利亚第一起由网络犯罪事件直接导致的破产案件。
通过分析其多个平台上的数万亿个数据点,网络安全服务商Akamai Technologies公司的研究团队通过流行的网络攻击流量和技术发现了有关威胁行为者行为的新发现。这三份报告指出了最突出的安全趋势,并描绘了当前网络攻击格局的准确地图。 对勒索软件攻击趋势的最新分析突出了风险并提出了缓解措施,而对Web应用程序和API攻击趋势的分析提供了对勒索软件运营商和其他人使用的传播媒介的全新认识。对
网络安全威胁正变得日益复杂,组织日趋严密且资金充沛。安全运营中心是组织的眼睛和耳朵,当可疑或异常的网络安全事件发生时发出警报,其能迅速作出反应,以减少对组织的影响。NOC的主要职责是网络设备管理和性能监测。早期安全运营中心的主要职责包括处理病毒警报、检测入侵和应对意外事件。而安全运营中心在检测和预防这些威胁方面发挥了主要作用。企业在现有的SIEM技术上部署UEBA,以减少误报。
网络安全威胁正变得日益复杂,组织日趋严密且资金充沛。安全运营中心是组织的眼睛和耳朵,当可疑或异常的网络安全事件发生时发出警报,其能迅速作出反应,以减少对组织的影响。NOC的主要职责是网络设备管理和性能监测。早期安全运营中心的主要职责包括处理病毒警报、检测入侵和应对意外事件。而安全运营中心在检测和预防这些威胁方面发挥了主要作用。企业在现有的SIEM技术上部署UEBA,以减少误报。
经济衰退、利率上升、大规模科技裁员,支出也变得保守,对于这些因素的担忧,交易撮合者也因此变得谨慎。
后疫情世界中,勒索软件威胁最受企业安全人员关注,网络钓鱼和高级持续性威胁次之。
VSole
网络安全专家