卡巴斯基:2024年网络安全形势严峻,勒索软件与iOS新威胁引关注
创始人
2024-08-12 22:22:04
0

【环球网科技报道 记者 张阳】随着人工智能技术的不断崛起,网络安全领域正面临前所未有的挑战。新兴的网络攻击手段不仅增加了威胁的复杂性,还开辟了更多攻击途径。国际网络安全企业卡巴斯基亚太区董事总经理 Adrian Hia对记者表示,“2024年,网络威胁形势依然严峻,尤其是勒索软件的泛滥以及针对iOS设备的新型威胁‘三角行动’的出现,使得企业和个人用户必须时刻保持警惕。”

Adrian Hia认为,网络安全提供商和雇用他们的组织需要如何调整其网络安全态势,并了解其运营所在地区的法律影响。“对于许多组织而言,人工智能的整合是不可避免的,因为它们具有处理大型数据集的宝贵能力,但利益相关者需要注意数据合规性,尤其是在结合使用人工智能的情况下。需要对如何处理机密数据以及人工智能可以访问数据的哪些方面实施相关政策,同时还要遵守企业运营所在地区的法律法规,”Adrian说。

“在系统的正常运行时间至关重要的时代,企业必须考虑的另一个关键问题是网络弹性。网络弹性的最佳实践需要遥测和信息记录,以快速识别和应对事件,以及全面的事件响应政策,确保在发生网络攻击时能够迅速恢复,”Adrian补充道。

根据卡巴斯基近期发布的《事件响应分析师报告2023》(以下简称《报告》)的调查结果显示网络安全威胁正以前所未有的规模影响着全球。调查结果显示,75%的网络攻击尝试利用了Microsoft Office软件的漏洞。值得注意的是,成功的攻击大多是通过公开可用的应用程序(42.3%)和被入侵的账户(20.3%)实施的,而暴力破解凭证的方式仅占8.5%。远程桌面协议(RDP)攻击、钓鱼邮件以及公共资源上的恶意文件也是常见的攻击手段。

尽管2023年第一季度的攻击尝试次数较去年同期下降了36%,但网络安全事件的威胁依旧不容小觑。在被攻击的组织中,33.3%的数据被加密,21.1%的数据被盗窃,而12.2%的组织遭遇了活动目录的破坏。

卡巴斯基的研究指出,勒索软件和数据盗窃是当前最大的潜在威胁,占比均高达66%。供应链攻击、分布式拒绝服务(DDoS)攻击、网络间谍活动以及高级持续性威胁(APT)等也是不可忽视的风险。特别是供应链攻击和有针对性的网络钓鱼攻击,目前正成为企业面临的主要威胁。

勒索软件即服务(RaaS)的兴起

卡巴斯基方面认为,勒索软件正逐步成为一种商业模式,网络犯罪分子通过勒索软件即服务(RaaS)来发动攻击。这种方式不仅提高了勒索软件的复杂性和传播速度,还使得攻击者能够更有效地获得赎金。

值得注意的是,关于勒索软件,有三个常见的误区。卡巴斯基全球研究与分析团队(GReAT)总监Igor Kuznetsov说:“第一个是网络犯罪分子只是受过 IT 教育的罪犯,第二个是勒索软件的目标是在攻击之前就确定好的,第三个是勒索软件团伙是一起行动的。事实上,与这些常见的观点相反,大多数网络事件都是机会主义攻击,这种模式的改变要求企业和个人用户采取更加积极的防御措施。而许多勒索软件团伙实际上与附属机构合作,就像一家企业一样,提供勒索软件即服务 (RaaS)。”

为了提高成功率,网络犯罪分子甚至会购买零日漏洞利用程序,这使得防御变得更加困难。此外,跨平台加密器的出现也让勒索软件更具创造性和适应性。卡巴斯基全球研究与分析团队(GReAT)总监Igor Kuznetsov警告说,受影响的组织不应支付赎金,因为这将助长网络犯罪。他建议企业利用卡巴斯基提供的解密工具库来恢复数据。

“三角行动”:针对iOS的新威胁

《报告》还揭示了卡巴斯基发现的最大潜在威胁之一是“三角行动”,该行动针对iOS设备,利用了苹果CPU内部的硬件漏洞,并采用了四个零日漏洞来感染目标设备,这些漏洞在黑市上的获取成本超过 100 万美元。

当 iOS 设备被攻击时,它会收到一条带有恶意附件的隐形 iMessage,该信息中的非交互式漏洞会启动代码执行。一旦代码被部署,它就会连接到一个服务,然后开始多阶段执行恶意软件有效载荷。一旦完成,攻击者将获得受感染iOS设备的完全控制权,并且所有痕迹和日志都会被清除,以消除任何攻击的痕迹。

这些漏洞已经被苹果公司修复,但为了防止可能发生的未来网络攻击,卡巴斯基建议iOS 设备用户需要定期更新固件,定期重启,并禁用iMessage,以防止其成为可能的恶意软件攻击途径。

容器化系统的供应链风险

《报告》指出,供应链攻击是2024年网络安全的另一个重大威胁。容器化系统,如Kubernetes等开源平台,为服务提供了高度的灵活性和效率,但同时也带来了供应链风险。

Igor Kuznetsov 表示,“容器化系统通常依赖于许多第三方依赖项,从而带来重大的供应链风险,这些风险可能是主管恶意的,或者是无意的缺陷造成的,”他给出了两个最近的例子:“Crowdstrike事件导致数百万台设备停机,表明错误更新可能带来的广泛影响。此外,针对 XZ Linux 实用程序的攻击并没有那么广为人知,但却可能危及数百万台支持 SSH 的设备,凸显了供应链中恶意利用的潜在风险。”

目前,开发人员可以在 GitHub 等热门网站上访问数亿个开源软件包,使用该网站的开发人员超过 1 亿。平均每个月都会发现 670 个恶意开源软件包,迄今为止,已知和被识别的易受攻击的开源包超过12,000个。

卡巴斯基方面建议,需要为容器化系统制定适当的安全策略,对镜像进行仔细检查,确保没有易受攻击或不可信任的内容,确保镜像注册表不包含过时或配置错误的设置,确保管理器具有强大的访问和网络控制策略,没有配置和身份验证错误,确保容器具有安全的配置,确保主机操作系统负责任地管理共享内核,同时最大限度地减少潜在的攻击面。

2024年最佳网络安全实践

为应对日益严峻的网络威胁形势,卡巴斯基建议企业采取以下措施来增强安全防护:定期更新:操作系统、应用程序和反病毒软件需定期更新以修复已知漏洞;威胁情报:为SOC团队提供对最新威胁情报的访问,以便及时了解最新威胁动态;培训教育:通过卡巴斯基在线培训课程提升网络安全团队的能力;部署EDR解决方案:实现端点级别的检测、响应和及时修复;利用事件响应服务:对安全控制识别的警报和威胁进行深入调查以获得更多洞察。

卡巴斯基方面认为,通过这些措施的实施,企业可以显著提升自身的网络安全防护能力,减少网络攻击带来的损失。

相关内容

热门资讯

2024世界计算大会观察:算出... 中新网长沙9月25日电 (唐小晴 尹柳清 张雪盈 文菲凡)智能导盲机器狗、“进化”出感知和触觉的人形...
原创 深... 对于“时间”这个概念的探讨,早在史前的火堆旁就已经展开。而自从爱因斯坦横空出世,“时间”的定义便犹如...
总投资550亿!全球首条搭载无... 快科技9月25日消息,今日,合肥国显科技有限公司(以下简称“合肥国显”)举行第8.6代AMOLED生...
华为终端业务再发力:智界R7亮... 出品|搜狐科技 作者|张雅婷 刚发布全球首款三折叠手机不久后,华为于9月24日举行秋季全场景新品发布...
沪首批“市区协同”千亿级产业集... 参展商带来拥有多个可动关节的人形机器人 记者 陈梦泽摄 24日上午,以“工业聚能 新质领航”为主题的...
iQOO Z9 Turbo+ ... 即将上市!iQOOZ9 Turbo+ 现已接受预订:搭载天玑9300芯片,性价比之选 最近手机圈里有...
20余种山西“智”造闪亮登场 本报上海9月24日讯(记者 王佳)今天,以“工业聚能、新质领航”为主题的第24届中国国际工业博览会(...
原创 第... 智能手机堪称是21世纪最伟大的发明之一,它的出现使得人们的生活发生了划时代的变化。不仅实现了集通讯、...
抗周期“护城河”稳固,技术迭代... 袁祎蔓 在国家政策及技术驱动下,我国光伏行业迎来了发展新局面,更是将光伏产业做到了全球领先的地位。2...
江宁区欧美同学会第二次会员代表... 晨报讯(通讯员 顾蓉蓉 南京晨报/爱南京记者 端木)9月24日,南京市江宁区欧美同学会(南京市江宁区...
原创 从... 9月25日消息,美国分立半导体和无源电子元件制造商Vishay Intertechnology In...
CCF HPC China:英... 9月24日,第二十届CCF全国高性能计算学术年会在武汉光谷科技会展中心举行,英维克高算力温控解决方案...
龙岗首批政务AI大模型应用上线... 近日,龙岗区在龙岗智慧中心成功举办了首批政务AI大模型应用上线发布会暨使用培训会,标志着龙岗区在推动...
科力锐入选信通院数字医疗高质量... 近期,由中国信息通信研究院与互联网医疗健康产业联盟携手主办,WHO数字健康合作中心协办的“2024数...
智算网络新突破!阿里云牵头首个... 9月24日上午,在CCF全国高性能计算学术年会上,阿里云、中国科学院计算技术研究所等40余家机构举办...
如何一键管理自媒体账号和小红书... 如何一键管理自媒体账号和小红书图文批量发布? 在数字化时代,自媒体成为了许多企业和个人展示自我、推广...
山西忻州高质量发展:让项目更“... 华启天成低空经济无人机产研项目基地内,技术人员正在对无人机进行测试。山西经济日报全媒体记者 畅雪摄 ...
华为Pura 70系列人像引擎... 2024-09-25 09:17:22 作者:Y 华为Pura 70系列迎来了鸿蒙OS 4.2.0...
推动工业由自动化转向智能化 东... “将A处所有不同形状、不同颜色的小方块移动到B处,并整齐堆叠”,工作人员对着眼前一台机械臂模样的工业...
“深海一号”科考船携“蛟龙号”... 9月24日,“深海一号”远洋科考船抵达香港尖沙咀海运码头。 新华社记者 陈铎 摄 刚刚结束2024西...