999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

不要低估憑證盜竊惡意軟件

2019-09-10 07:22:44童岳
計算機與網(wǎng)絡 2019年12期
關(guān)鍵詞:系統(tǒng)

童岳

在過去的2018年里,我們看到了各種威脅,特別是在歐洲。雖然歐洲繼續(xù)在有組織的網(wǎng)絡犯罪集團和網(wǎng)絡間諜團體的有針對性攻擊中掙扎,但我們觀察到的另一個威脅是,幾乎每個行業(yè)都對許多組織提出了挑戰(zhàn)。有些人可能認為答案是勒索軟件。當然,勒索軟件仍然是一種威脅,但我們實際上已經(jīng)觀察到勒索軟件檢測的持續(xù)減少。

這是一種始于2017年底并且相當一致的趨勢,就是憑證盜竊惡意軟件。在2018年,網(wǎng)絡犯罪分子和其他攻擊者繼續(xù)使用憑證盜竊惡意軟件,一切都是從憑據(jù)盜竊惡意軟件作為網(wǎng)絡釣魚電子郵件中的附件到通過漏洞利用工具包分發(fā)惡意軟件。

憑據(jù)盜竊惡意軟件與其他類別

通過分析2018年1月1日至2018年12月31日的動態(tài)威脅情報的威脅檢測結(jié)果,可以看到歐洲所有檢測到的威脅中有近50 %屬于憑證盜竊惡意軟件的范疇。

歐洲新興挑戰(zhàn)

憑證盜竊惡意軟件是一個全球性問題,來自世界各地的組織都面臨風險。尤其是歐盟成員國,這是一個特別嚴峻的挑戰(zhàn),需要牢記2019年。原因是歐盟繼續(xù)長期關(guān)注數(shù)字化。這些數(shù)字化舉措側(cè)重于各種類別,從確保歐盟公民的高速連接到歐盟公民與政府的互動方式,以及歐盟企業(yè)和公民在線開展業(yè)務的可能性。

從威脅的角度來看,改進的連接性擴展了網(wǎng)絡威脅的表面區(qū)域,但更重要的是,數(shù)字公共服務的持續(xù)擴展可能成為竊取憑證和通過政府門戶網(wǎng)站提交潛在敏感信息的一個重要領(lǐng)域。

2017年,58 %需要公共服務的歐盟公民選擇上網(wǎng)、提交表格和使用政府門戶網(wǎng)站。

2018年9月29日,歐盟范圍內(nèi)的選舉識別立法(eIDAS法規(guī))生效,使跨境識別電子身份證成為可能。數(shù)字單一市場戰(zhàn)略中的一些舉措旨在提高歐盟公民、政府和企業(yè)的效率,并可能降低政府的成本。

潛在的威脅情景

以前我們曾觀察到主要針對金融服務行業(yè)客戶的憑證盜竊惡意軟件;然而,整個2018年憑證盜竊惡意軟件使用的增加意味著我們將看到一個場景,在未來的惡意軟件配置文件中將采用歐盟中心系統(tǒng)的憑證。例如政府、醫(yī)療保健、薪資系統(tǒng)和其他敏感系統(tǒng)。還有其他一些注意事項:

在整個2018年,我們觀察到各種網(wǎng)絡犯罪分子將大量被盜資金用于出售,以及直接訪問公司基礎設施。

多年來值得注意的憑證盜竊惡意軟件家族擴展了他們的目標,包括主要的在線零售商、賭博網(wǎng)站和金融服務行業(yè)以外的其他網(wǎng)站。

從網(wǎng)絡間諜威脅的角度來看,威脅行為者可能更有意購買被盜憑證或訪問基礎設施的所謂訪問權(quán)限,繞過最初的入侵步驟。

缺乏基本安全基礎知識,其中身份和訪問管理對許多組織來說仍然是一個挑戰(zhàn)。許多尚未實施多因素身份驗證的事實只會使威脅參與者和惡意軟件更容易有效獲取憑據(jù),這可能允許訪問敏感系統(tǒng)。

如何在其網(wǎng)絡攻擊中利用合法憑據(jù)的報告。這里有一些例子:

使用魚叉式網(wǎng)絡釣魚電子郵件竊取合法憑據(jù)的組織,從而獲得了合并和獲取信息。

通過使用在其入侵中被盜的合法憑據(jù)攻擊支付系統(tǒng)并獲得對信用卡記錄的訪問權(quán)限。

針對銷售點系統(tǒng)的攻擊中使用合法憑據(jù),為信用卡記錄刮取內(nèi)存。

雖然其他惡意軟件類別(如勒索軟件)傾向于竊取大多數(shù)頭條新聞,但要相信組織和政府需要更加了解憑據(jù)竊取惡意軟件帶來的威脅。雖然這是一個全球性威脅,但在歐洲尤其嚴重,特別是考慮到快節(jié)奏的數(shù)字化戰(zhàn)略。最終,每個企業(yè)都不能忽視憑證在網(wǎng)絡空間中的價值,必須確保在敏感和非敏感通信中濫用被盜憑證的風險。

猜你喜歡
系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
基于UG的發(fā)射箱自動化虛擬裝配系統(tǒng)開發(fā)
半沸制皂系統(tǒng)(下)
FAO系統(tǒng)特有功能分析及互聯(lián)互通探討
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統(tǒng) 德行天下
PLC在多段調(diào)速系統(tǒng)中的應用
主站蜘蛛池模板: 国产国产人免费视频成18| 欧美成人a∨视频免费观看| 国产精品手机在线播放| 女人一级毛片| 免费A级毛片无码免费视频| 青青久视频| www.99精品视频在线播放| 久久亚洲日本不卡一区二区| 欧美一道本| 国产成人在线无码免费视频| 国产精品亚洲精品爽爽| 亚洲天堂免费| 免费大黄网站在线观看| www.91在线播放| 国产福利影院在线观看| 国产免费羞羞视频| 成人在线观看不卡| 一级毛片基地| 国产一级精品毛片基地| 日韩av手机在线| 国产18在线播放| 婷婷综合在线观看丁香| 国产成人综合久久| av免费在线观看美女叉开腿| 国产精品一区二区在线播放| 精品伊人久久久久7777人| 亚洲天堂视频网站| 55夜色66夜色国产精品视频| 亚洲福利视频网址| 免费又黄又爽又猛大片午夜| 亚洲精品欧美日本中文字幕| 伊人婷婷色香五月综合缴缴情| 波多野结衣的av一区二区三区| 人妻中文久热无码丝袜| 国产另类乱子伦精品免费女| 高清不卡一区二区三区香蕉| 亚洲区视频在线观看| 国产精品尤物在线| 精品国产一区二区三区在线观看 | 2020最新国产精品视频| JIZZ亚洲国产| 色噜噜在线观看| 91www在线观看| 亚洲精品无码AⅤ片青青在线观看| 国产色婷婷| 国产va欧美va在线观看| 麻豆AV网站免费进入| 91精品国产自产91精品资源| 国产农村妇女精品一二区| 伊人久久精品无码麻豆精品| 免费jizz在线播放| 亚洲无码视频一区二区三区| 日本成人不卡视频| 亚洲欧洲美色一区二区三区| 亚洲天堂777| 国产超薄肉色丝袜网站| 国产精品永久不卡免费视频| 欧洲一区二区三区无码| 亚洲中文字幕手机在线第一页| 538国产在线| 四虎成人精品在永久免费| 91精品日韩人妻无码久久| 亚洲人成影视在线观看| 伊人激情综合网| 777午夜精品电影免费看| 一级毛片免费的| 国产97视频在线| 久久午夜影院| 成人国产一区二区三区| 亚洲精品片911| 美女扒开下面流白浆在线试听| 久久黄色小视频| 久久久久青草线综合超碰| 国产精品任我爽爆在线播放6080| 91精品国产自产在线老师啪l| 久久青青草原亚洲av无码| 国产成人无码综合亚洲日韩不卡| 亚洲中文字幕在线一区播放| 99re这里只有国产中文精品国产精品 | 一本久道久综合久久鬼色| 欧美区一区| 亚洲性影院|