2021年全球威胁报告

VSole2021-10-19 22:47:24
随着2021年的开始,世界面临着这样一种可能性:我们并没有完全把2020年的空前挑战抛在脑后。医疗保健部门的实体继续与COVID-19大流行病作斗争,除了该疾病造成的悲惨人员伤亡外,还助长了许多恶意网络活动的事件。在2020年激增的勒索软件对手和以往一样有动力,这一点从他们引入越来越多的破坏性战术技术程序(TTPs)可以看出。最后,在2020年即将结束的时候,一次重大的供应链软件攻击蹂躏了美国公共部门和邻近行业。TWISTED SPIDER采用的数据勒索战术在2020年初被挑出来,作为其他电子犯罪行为人可能追求的方向,以利用勒索软件的感染--毫不夸张地说,这将成为全年类似活动爆炸的预演。大规模猎杀(BGH)的诱惑--针对高价值目标的勒索软件活动--在2020年主导了电子犯罪推动者的生态系统,刺激了网络接入经纪人的市场。BGH趋势也扰乱了传统的有针对性的电子犯罪行为--从威胁行为者CARBON SPIDER从针对销售点(POS)系统转变为加入BGH行列就可以看出。WIZARD SPIDER--一个BGH行为者和成熟的电子犯罪 "大公司"--保持他们的高节奏行动,连续第二年成为报告最多的电子犯罪对手。

电子
本作品采用《CC 协议》,转载必须注明作者和本文链接
电子邮件作为全球最主要的通信方式之一,具有简单、廉价和易于获取的特点。然而,由于电子邮件系统在最初设计时并未充分考虑安全性,因此也成为了黑客们的天堂,为他们提供了大量诱人的实施欺诈机会。
近年来,全球关键信息基础设施的攻击事件急剧增加,安全威胁日益严峻。
随着电子邮件攻击者转向更加复杂的针对性攻击,电子邮件安全也需要了解企业环境而非过往攻击,才能跟上攻击者创新并第一时间阻止新兴威胁。
不受信任的数据被注入 Web 应用程序,并诱使该应用程序执行命令和访问数据。XSS 是最普遍的安全风险之一。正确转义所有不受信任的数据并包括白名单输入验证,维护更新 Web 应用程序。在 DDoS 攻击期间,攻击者用虚假流量淹没接入路由器,直到系统过载并失败。DDoS 攻击涉及来自许多不同来源的协同攻击。缓解 DDoS 攻击的直接方法是监控传入流量。
根据Ponemon Institute的最新研究报告,在过去12个月中,近60%的企业和机构经历过由于员工在电子邮件中犯下错误导致的数据丢失或泄露。 65%的受访IT安全从业人员认为,电子邮件依然是组织中数据丢失风险最高的渠道。紧随其后的是云文件共享服务(62%)和即时通讯平台(57%)。
随着越来越多的攻击者利用可信域名等检测逃避技术,导致网络钓鱼与电子邮件安全市场投资近年来持续升温。
Red Sift B轮融资收获5400万美元,将用于完善平台、招募员工和公司扩张。
《关键信息基础设施安全保护条例》(以下简称《条例》)作为《网络安全法》的重要配套行政法规,针对关键信息基础设施各类责任主体、保护对象和法定义务作出了明确而具体的规定。在电子政务领域,《条例》对当前我国依托政务外网规范推进数字政府建设进程,有效提升政府开展在线履职、便民服务能力和水平,稳步深化开发政府数据应用,奠定坚实的法治基础,发挥着重要的法治保障作用。
VSole
网络安全专家