网络安全 – 庄闲棋牌官网官方版 -199IT //www.otias-ub.com 发现数据的价值-199IT Mon, 17 Feb 2025 10:48:32 +0000 zh-CN hourly 1 https://wordpress.org/?v=5.4.2 Radware:2024年H1全球攻击分析报告 //www.otias-ub.com/archives/1723982.html Tue, 18 Feb 2025 01:00:50 +0000 //www.otias-ub.com/?p=1723982 199IT原创编译

Web DDoS攻击活动

2024年上半年,网络分布式拒绝服务(DDoS)攻击的频率和强度显著增加:

一个值得注意的Web DDoS攻击活动持续了6天,攻击了其中70%的时间(总计100小时)。它由10波组成,每波持续4到20小时。这次Web DDoS攻击活动平均每秒请求450万次,峰值达到1470万次。

Web DDoS攻击的激增是显而易见的,预计2024年第四季度比2023年第四季度增长137%,其次是2024年第二季度比第一季度增长了85%。

网络层DDoS攻击活动

网络层DDoS攻击实际上跨越了L3和L4,在2024年上半年也呈现上升趋势:

与2023年下半年相比,每个组织被阻止的网络层攻击增长了16%,与2023年上半年相比增长了12%。从2023年到2024年,每个组织的平均网络层攻击量增长了127%,高于2022年到2023年每个组织每月被阻止的平均网络层攻击量的17%。

金融机构遭受的网络层攻击活动最多(44%),其次是医疗保健(17%)、技术(10%)、政府(7.2%)、运输和物流(5%)以及游戏(5%)。

应用层DNS DDoS攻击行为

DNS DDoS攻击活动在2022年至2023年期间增加了两倍,在2023年上半年至2024年上半年期间增加了四倍:

与2022年相比,2023年恶意DNS查询数量激增2680%。

与2023年全年观察到的查询总数相比,2024年前六个月的恶意查询数量已经增长了76%。

黑客主义DDoS攻击活动

随着DDoS攻击活动的不断发生,黑客活动仍然是动态的:

2024年,黑客激进分子发起的DDoS攻击在每月1000到1200次之间徘徊。

Web应用程序和API攻击活动

与2023年下半年相比,2024年上半年的Web应用程序和API攻击增长了22%:

漏洞利用是主要的攻击类别(33%的恶意请求),其次是访问违规(10%),数据泄漏(4.8%)和SQL注入攻击(2.3%)。

恶意机器人活动

恶意机器人交易显著增加,区域目标显著:

与2023年上半年相比,2024年不良bot交易数量增长了61%。

北美的恶意机器人活动最多,占所有交易的一半,其次是亚太地区、EMEA(各占20%)和CALA(12%)。

2024年上半年检测到的网络爬虫的存在率为5.8%,高于2021年的不到4%和2023年的近7%。


199IT.com原创编译自:Radware 非授权请勿转载

]]>
世界经济论坛:揭示网络弹性 //www.otias-ub.com/archives/1728334.html Mon, 17 Feb 2025 21:00:29 +0000 //www.otias-ub.com/?p=1728334 自2020年初以来,世界经济论坛的《全球风险报告》就强调网络风险是组织最优先考虑的问题之一,而且威胁还在不断增加。

挑战是动态的。在连接中断和新兴技术的推动下,数字环境和基础设施的演变极大地复杂化了威胁环境和组织面临的网络风险。认识到个人和组织无法阻止所有恶意攻击或网络故障,同时拥抱数字化带来的机遇,这导致了网络弹性的提高。

数字化转型不断重塑和发展企业和政府。组织的主要目标通常由业务流程支持,这些业务流程严重依赖于数字技术,通常没有任何模拟替代方案。虽然组织之间的主要目标和目的有所不同,但它们始终包括保护关键服务交付、利益相关者的信心以及支撑价值和市场地位的主要资产。实现真正的网络弹性从根本上讲是一个领导力问题,对保持股东价值至关重要。

报告是世界经济论坛、牛津大学全球网络安全能力中心和一个由行业网络领导者组成的工作组合作的结果。他们聚在一起,对网络弹性进行了分析,并提供了一个更广泛的战略定义,该定义考虑了对组织主要目标至关重要的一系列风险情景。这些风险包括供应链中断、对信任和声誉的攻击以及数据泄露带来的法律责任。

组织必须为重大网络事件做好准备。对网络弹性能力的持续投资使组织能够在面对网络攻击和其他网络事件时保持其主要目标,确保其增长潜力不受损害。这需要确保能够恢复运营,减轻对内部和外部利益相关者的影响,恢复财务和交易绩效,保护有形和无形资产,释放新的增长潜力。

企业需要制定适应性强的战略,并利用行业同行的实践经验分享见解,以应对复杂的网络环境。主动协作和持续学习将在提供网络弹性方面发挥至关重要的作用。


​文档链接将分享到199IT知识星球,扫描下面二维码即可查阅!

]]>
世界经济论坛:2025年全球网络安全展望 //www.otias-ub.com/archives/1738233.html Tue, 21 Jan 2025 21:30:44 +0000 //www.otias-ub.com/?p=1738233 报告识别了导致网络空间加速变得复杂和不可预测的关键因素,同时深入剖析了它们对组织和国家网络安全态势的累积影响。这些因素包括:

供应链风险的相互依赖:日益加深的相互依存性导致互联互通的供应链上出现漏洞,让网络空间变得日趋复杂;54%的大型组织认为供应链挑战是实现网络韧性的最大障碍。

地缘政治紧张局势:普遍的动荡形势影响了人们对风险的看法,三分之一的首席执行官将网络间谍和敏感信息丢失/知识产权盗窃视为首要问题,而45%的网络领导者担忧运营和业务流程因此中断。

智能时代的安全:我们既要认识到人工智能给网络安全带来的风险,又要快速部署人工智能,而如果采取必要的安保措施来确保网络韧性,便可以克服这一两难困境。66%的组织预计2025年人工智能会对网络安全产生重大影响,但只有37%的组织表示已经制定了工作流程,在部署之前评估人工智能工具的安全性。

威胁状况的演变:在新兴技术的推动下,网络威胁达到了前所未有的专业水平,这让恶意行为者更容易实施欺诈和社会工程攻击,制造虚假信息和操控勒索软件,且速度、范围和规模均超越以往。近47%的组织表示最担心的问题是生成式人工智能推动下对抗能力的提升。

监管:虽然监管能够提升网络韧性,但在参加2024年网络安全年会的首席信息安全官中,76%的人表示监管碎片化给企业合规带来了巨大挑战。

劳动力挑战:自2024年以来,网络技能差距扩大了8%,三分之二的组织缺乏能够满足安全要求的必要人才和技能;只有14%的组织自信地表示,他们拥有当前所需的人才和技能。

​文档链接将分享到199IT知识星球,扫描下面二维码即可查阅!

]]>
今日头条:2024年今日头条拦截虚假流量150亿次 处理违规内容超3亿条 //www.otias-ub.com/archives/1736821.html Tue, 14 Jan 2025 11:37:39 +0000 //www.otias-ub.com/?p=1736821 近日消息,今日头条发布了其2024年度治理报告,详细披露了平台在内容治理方面的成效。

据《报告》显示,今日头条在2024年全年累计拦截了超过500万条不实信息,全年处罚了超过781万篇同质化文章,并处理了超过93万条低质AI生成的内容,封禁造谣、传谣等违规账号超47000个

在内容质量方面,今日头条全年处置了不友善内容超过3亿条。此外,平台还针对网络诈骗行为一年内封禁了超过17万个违规账号,并为用户发出了超过2548万次的风险提示。

除了上述措施外,今日头条还拦截了超过150亿次的虚假流量,进一步净化了网络环境。

今日头条相关负责人表示:“我们愿与多方共同努力,为构建绿色、和谐、健康的网络环境贡献力量。”

自 快科技

]]>
Wired & 404 Media:2024年数千款移动应用遭遇位置数据收集 涉及数千万用户隐私 //www.otias-ub.com/archives/1736682.html Mon, 13 Jan 2025 11:43:22 +0000 //www.otias-ub.com/?p=1736682 据称,Android 和 iOS 上的数千款流行移动应用程序被利用,以前所未有的规模收集敏感位置数据。 这种通过广告生态系统进行的数据收集很可能是在用户甚至应用程序开发人员本身都不知情的情况下进行的。

这些信息来自 Gravy Analytics 的黑客文件,这是一家位置数据公司,其子公司 Venntel 曾向美国执法机构出售全球位置数据。 Wired 报道了这一信息,并与 404 Media 合作制作了这篇报道。

数据泄露事件暴露了一个庞大的应用程序网络,从 Candy Crush 等流行游戏到 Tinder 和 Grindr 等约会应用程序,不一而足。 其中还包括怀孕跟踪和宗教祈祷应用程序等敏感类别。

网络安全公司 Silent Push 的高级威胁分析师 Zach Edwards 告诉 404 Media:”我们似乎首次公开证明,向商业和政府客户销售数据的最大数据经纪商之一似乎是从在线广告’竞价流’中获取数据,而不是将代码嵌入应用程序本身。”

这一消息揭示了实时竞价(RTB)的世界,即公司通过竞价在应用程序中投放广告的过程。 然而,这一系统有一个危险的副作用:数据经纪人可以拦截这一过程,获取手机用户的位置数据。

爱德华兹将此描述为”隐私保护的噩梦”,并补充说:”有一些公司就像全球的蜜獾一样,对每一条数据为所欲为”。

数据收集的规模令人震惊。 被黑客攻击的 Gravy 数据包括来自美国、俄罗斯和欧洲设备的数千万手机坐标。 受影响应用程序的列表非常广泛,涵盖了社交网络、健身追踪器、电子邮件客户端等多个类别,甚至包括用户为保护隐私而下载的 VPN 应用程序。

尽管数据泄露事件似乎涉及 Gravy Analytics,但目前仍不清楚 Gravy 是自己收集这些位置数据,还是从其他来源获得这些数据。 该数据集的日期可追溯到 2024 年,是位置数据行业不透明世界中难得的一瞥。

Gravy Analytics 在这个生态系统中扮演着举足轻重的角色,它汇总各种来源的手机定位数据,并通过其子公司 Venntel 出售给商业实体或政府机构。 此前的调查显示,Venntel 的客户包括多个美国政府机构,如移民与海关执法局 (ICE)、海关与边境保护局 (CBP)、国税局 (IRS)、联邦调查局 (FBI) 和缉毒局 (DEA)。

这种数据收集影响深远,引发了严重的隐私问题,并凸显出这些数据可能会被用于用户从未打算或同意的用途。 例如,媒体曾展示过一个名为”Locate X”的工具如何利用 Venntel 的数据监控州外堕胎诊所的访客。

名单上的大多数应用程序开发商和公司都没有回应置评请求。 不过,Flightradar24 在一封电子邮件中表示,从未听说过 Gravy,但承认显示广告是为了”帮助 Flightradar24 保持免费”。

Tinder 否认与 Gravy Analytics 有任何关系,而 Muslim Pro(受影响的祈祷应用程序之一)则声称它没有授权广告网络收集其用户的位置数据。

发现这些数据似乎来源于实时竞价,意义尤为重大。 它将责任转嫁给了广告行业的不法行为者和为其提供便利的科技巨头。 这也表明,许多大型应用程序发布商可能并不知道他们的用户数据被窃取,因此很难采取预防措施。

数字取证公司 Adalytics 的创始人 Krzysztof Franaszek 审查了泄露的数据,并指出”这些数据中至少有一部分可能来自与广告相关的实时竞价”。 他指出,有证据表明,Google的广告平台正在提供一些广告,使外部公司(包括潜在的政府承包商)能够进行这种跟踪。

美国联邦贸易委员会最近也对类似行为采取了行动。 12 月,该机构禁止定位数据公司 Mobilewalla”出于参与在线广告拍卖以外的目的”收集消费者数据。 联邦贸易委员会还命令 Venntel 和 Gravy Analytics 删除历史位置数据,并禁止它们出售与敏感地区(如医疗诊所和宗教场所)相关的数据,但在有限的情况下除外。

自 中文业界资讯站

]]>
Chainalysis:2024年加密货币被盗总额达22亿美元 朝鲜黑客占比61% //www.otias-ub.com/archives/1733178.html Fri, 20 Dec 2024 11:30:02 +0000 //www.otias-ub.com/?p=1733178 在加密资产的采用率和价值不断上升的同时,盗窃事件也在增加。 今年,被盗加密货币的总价值激增了 21%,达到了 22 亿美元。 而根据Chainalysis近日发布的一份报告,其中一半以上是由与朝鲜有关联的黑客组织盗取的。

今年早些时候,联合国安理会称,朝鲜黑客在 2017 年至 2023 年间窃取了 30 亿美元的加密货币资产。 根据 Chainalysis 的报告,2024 年,与朝鲜有关的黑客占被盗总额的 61%–在 47 起案件中,价值 13.4 亿美元。

图片来源:Chainalysis Chainalysis

报告强调,大多数加密货币黑客事件发生在今年 1 月至 7 月间,但被盗金额已超过 15.8 亿美元,比 2023 年同期高出约 84.4%。

然而,7 月之后,黑客攻击事件明显变得不频繁,这可能是地缘政治造成的。 Chainalysis 将其归因于朝鲜与俄罗斯的联盟,这是在俄罗斯总统弗拉基米尔-普京(Vladimir Putin)和朝鲜领导人金正恩(Kim Jong Un)于 6 月份举行会晤之后出现的。

根据 Chainalysis 的数据,6 月峰会后,与朝鲜有关的黑客窃取的加密资产数量下降了 53.73%。 报告称,朝鲜加强了与俄罗斯的合作,可能已经改变了其网络犯罪策略。

加密货币黑客攻击持续构成威胁,在过去十年中,有四年分别有价值超过 10 亿美元的加密货币遭到黑客攻击,分别是 2018 年(15 亿美元)、2021 年(33 亿美元)、2022 年(37 亿美元)和 2023 年(18 亿美元)。

在过去三年中,未实施适当安全措施的去中心化金融(DeFi)平台一直是加密货币黑客攻击的主要目标,2024 年第一季度被盗资产数额最高。 然而,在 2024 年第二季度至第三季度期间,集中式服务成为攻击的主要目标。

2024 年受到攻击的集中式服务的几个著名案例包括:DMM Bitcoin,一家日本加密货币交易所,损失了 3.05 亿美元(480 亿日元)的比特币;WazirX, 一家印度加密货币交易所,在与朝鲜有关的黑客实施安全漏洞后,于 7 月份停止了提款 。

自 中文业界资讯站

]]>
Crunchbase:2024年AI网络安全行业风险投资超过26亿美元 //www.otias-ub.com/archives/1732557.html Tue, 17 Dec 2024 18:00:24 +0000 //www.otias-ub.com/?p=1732557 最近,人工智能数据安全初创公司Cyera完成了由Accel和Sapphire Ventures领投的3亿美元D轮融资。这笔交易使Cyera成为风险投资家最喜欢的两个行业——人工智能和网络安全——交叉领域的初创公司的最大一笔融资。

今年4月,Cyera的C轮融资也达到了3亿美元。

虽然Cyera的两轮融资可能是规模最大的,但该公司远不是唯一一家利用人工智能获得大笔资金的网络安全初创公司。

根据Crunchbase的数据,今年到目前为止,风投支持的人工智能网络安全初创公司已经筹集了超过26亿美元。这一数字几乎是去年这类初创公司融资总额(9亿多美元)的三倍,交易数量几乎相同。

去年第四季度,人工智能网络安全初创公司在28笔交易中仅获得了1.21亿美元。

人工智能的崛起

尽管网络行业的许多风险投资者都在鼓吹耐心,看看人工智能如何在该行业得到最有效的利用,但他们打开支票簿的意愿似乎在讲述另一个故事。

投资者似乎对初创公司利用人工智能保护数字世界的可能性很感兴趣——包括数据保护、身份和第三方风险等领域——甚至是帮助确保大型语言模型本身的发展。

人工智能帮助获取现金

人工智能融资一直是风险投资市场放缓的一大例外,而网络——以及医疗和国防等其他行业——也显示出投资者对人工智能的兴趣提升了其他一些行业的融资前景。

将人工智能引入网络安全并不令人震惊,因为后者一直对早期采用最新技术持开放态度。过去,网络安全迅速增加了自动化和机器学习技术——可能是为了帮助解决该行业的工人短缺问题。

人工智能也可能发生同样的情况,尽管投资者对初创公司关于人工智能的说法以及如何将其货币化越来越持怀疑态度。

]]>
Verizon:2024年数据泄露调查报告 //www.otias-ub.com/archives/1732180.html Mon, 16 Dec 2024 21:30:44 +0000 //www.otias-ub.com/?p=1732180 分析表明,与前几年相比,利用漏洞作为发起攻击的关键途径的攻击有了实质性的增长。它几乎是去年的三倍(增长了180%),这对于任何关注MOVEit和类似零日漏洞影响的人来说都不足为奇。这些攻击主要是由勒索软件和其他勒索相关的威胁承载的。可以想象,这些初始入口点的主要载体是网络应用程序。

大约1/3的违规行为涉及勒索软件或其他勒索技术。在过去的一年,纯粹的勒索攻击有所增加,现在占所有攻击的9%。传统的勒索软件向这些新技术的转变导致勒索软件的数量略有下降,降至23%。

报告已经修改了对人为因素的计算,以排除恶意的特权滥用,以提供一个更清晰的安全意识可能影响的指标。在今年的数据集中,人为因素占了68%的违规行为。

组织可以通过选择具有更好安全跟踪记录的供应商来潜在地减轻或防止这些漏洞。我们看到今年这个数字是15%,比去年增长了68%。

我们的数据集看到了涉及错误的违规行为的增长,现在增长了28%,因为我们扩大了贡献者的基础,包括几个新的强制性违规通知实体。

在过去的几年里,网络钓鱼的总体报告率一直在增长。20%的用户在模拟活动中报告了网络钓鱼,11%的用户点击了电子邮件。

出于经济动机的威胁行为者通常会坚持使用能够给他们带来最大投资回报的攻击技术。

在过去的三年里,勒索软件和其他勒索攻击的总和占这些攻击的近2/3(在59%到66%之间波动)。根据美国联邦调查局互联网犯罪投诉中心(IC3)的勒索软件投诉数据,95%的案件与勒索软件和其他勒索行为相结合的损失中位数为46000美元,范围在3美元(3美元)到1141467美元之间。


​文档链接将分享到199IT知识星球,扫描下面二维码即可查阅!

]]>
哈佛商学院:2024年全球96%代码库包含开源组件 Rust采用率增长500% //www.otias-ub.com/archives/1731283.html Fri, 06 Dec 2024 14:47:55 +0000 //www.otias-ub.com/?p=1731283 日前哈佛商学院、哈佛创新科学实验室、Linux 基金会、OpenSSF (开源安全基金会) 联合研究撰写的《免费和开源软件普查 III》发布,此次研究以前两次研究为基础,研究构成现代软件基石的应用程序级组件。

此次研究分析了 10000 家公司使用的超过 1200 万条开源软件使用情况数据,研究团队与业界合作收集了来自多个平台的匿名数据,分析包括对生产代码库的自动扫描和对软件组合的全面人工审查,从而深入了解开源软件的使用情况及其在整个软件供应链中的间接依赖情况。

本次研究发现的特点包括:

  1. 96% 的代码库中都存在开源组件
  2. 云服务相关的专用包 (也就是非开源) 使用量正在急剧增加
  3. 业界继续依赖过时的 Python 2 导致面临安全风险
  4. 自第二次调查以来 Rust 采用率激增 500%,标志着向内存安全编程的转变
  5. 软件组件缺乏标准化命名增加了安全风险
  6. 一小部分贡献者推动了主要的开源软件,带来了可持续性方面的担忧

这份报告目前在 Linux 基金会官方网站提供免费下载,有兴趣的网友可以查看报告全文:https://www.linuxfoundation.org/research/census-iii?hsLang=en

单一维护者项目的风险暴露:

研究报告指出,40% 的顶级项目只有 1~2 名开发者并且贡献了超过 80% 以上的代码,贡献者 / 维护者的高度集中模式代表着潜在的安全隐患。

案例是今年的 XZ Utils 供应链投毒事件,黑客通过频繁为该项目提交代码获得主要维护者的好感和信任,之后成为维护者后开始在项目中投毒,然后感染了大量的下游项目。

OpenSSF 基金会正在努力解决这类挑战:确保审查的源代码就是人们正在运行的代码。开源软件的一大优势就是可以进行广泛审查,从而寻找有意或无意中包含的漏洞。

然而如果审查的内容不是用于构建最终产品的内容那审查就会变得没有意义,所以现在 OpenSSF 的工作就包括强化构建和分发流程,确保现实中运行的代码就是已经经过审查的代码。

Python 2 属于老生常谈的问题:

Python 基金会在 2000 年发布 Python 2,在 2008 年发布 Python 3 系列,目前 Python 主要在 Python 3.x 系列上进行更迭。

比较头疼的是一些行业的 Python 2 使用率为 20%~30%,使用过时版本的 Python 意味着存在安全隐患,但业界暂时也没有更好的办法能够完成新版本更迭。

OpenSSL 认为如果让新版本升级变得极其容易或许能够推动开源软件的新版本采用率,例如在几乎所有情况下,新版本都应该完全向后兼容旧版本,尤其是以前的老版本,尽管这需要开发者付出额外的努力,但这应该是正确的方法。

]]>
Proofpoint:2024年首席信息安全官报告 //www.otias-ub.com/archives/1703812.html Mon, 28 Oct 2024 21:30:47 +0000 //www.otias-ub.com/?p=1703812 Proofpoint发布了“2024年首席信息安全官报告”。70%的受访者感到在未来12个月内面临重大网络攻击的风险。这一数字仅比去年的68%略有增加。但与2022年48%的受访者相比,今天的首席信息安全官显然仍处于高度警惕状态。

31%的人认为重大攻击“很可能”发生,这进一步突显了首席信息安全官的集体焦虑,而2023年这一比例为25%。

人为错误:持久漏洞

就像人们越来越担心即将发生的网络攻击一样,人们对头号风险因素(人)的看法也越来越一致。

74%的受访首席信息安全官有这种感觉,高于2023年的60%和2022年的56%。董事会成员却不这么认为。63%的受访者认为,人为错误是最大的漏洞,这表明首席信息安全官们还有更多的工作要做,以使董事会跟上形势。

更多的首席信息安全官(80%)认为,包括员工疏忽在内的人为风险是未来两年的主要网络安全问题。这一比例高于2023年的63%。这种情绪在法国(91%)、加拿大(90%)、西班牙(86%)、韩国(85%)和新加坡(84%)最为强烈。

首席信息安全官似乎明白,鉴于大多数成功的网络攻击都需要人工干预,数据丢失本质上是一个人的问题。86%的人认为他们的员工明白他们在捍卫组织方面的角色;近一半(45%)的人强烈同意。

数据保护和内部威胁

在过去的12个月里,人们对风险水平和风险因素的认识不断提高,似乎已经转化为更严格的安全措施。今年,46%的全球首席信息安全官报告了敏感信息的重大丢失,低于去年的63%。

77%的韩国首席信息安全官报告敏感数据丢失,其次是加拿大的61%、法国的58%和德国的57%。


​文档链接将分享到199IT知识星球,扫描下面二维码即可查阅!

]]>
Canalys:2024年Q2全球网络安全技术市场同比增长9.9% //www.otias-ub.com/archives/1719569.html Tue, 22 Oct 2024 18:00:48 +0000 //www.otias-ub.com/?p=1719569 由于供应商专注于交叉销售其平台,2024年第二季度的大型交易提振了网络安全支出。尽管客户会仔细审查预算,而且由于宏观经济的不确定性,他们需要更长的时间来完成交易。世界各地选举造成的政治混乱也影响了公共部门的支出。尽管如此,全球网络安全技术市场同比增长9.9%,达到211亿美元。这一增长虽然略低于Canalys的最佳情况预测,但凸显了网络安全的持续优先地位。

前12大供应商从客户早期过渡到平台中获益最多。总体而言,它们占2024年第二季度总支出的53.2%,高于去年的51.9%。收购IBM的QRadar资产将有助于推进其平台化战略。富通(+11.1%)排名第二。随着向SecOps和SASE的转移提振了业绩,该公司第二季度的增长再次加速,同时出现了防火墙复苏的迹象。微软(+18.6%)通过支持E5许可,专注于平台采用率,继续获得市场份额。思科(+5.3%,不包括Splunk)完成了对Splunk的收购。CrowdStrike(+33.2%)通过客户采用其Falcon平台获得了收益。

平台的采用将改变客户发现和购买网络安全技术的方式,以及他们如何通过服务获得支持。

2024年第二季度,通过该渠道的网络安全技术总支出占91.3%。通过系统集成商的支出增长了9.3%,MSSP增长了12%。

所有地区在第二季度都实现了增长,亚太地区(+8.0%)和欧洲、中东和非洲地区(+9.8%)的增长率有所改善。北美的增长依然强劲(+10.3%),但由于失业率上升对经济衰退的担忧影响了经济信心和支出水平,增速较上季度有所放缓。拉丁美洲(+11.2%)是增长最快的地区。

]]>
Cybersecurity Insiders:2024年云安全报告 //www.otias-ub.com/archives/1717711.html Fri, 18 Oct 2024 01:00:53 +0000 //www.otias-ub.com/?p=1717711 199IT原创编译

在云计算已成为IT基础设施支柱的时代,网络安全专业人员和组织面临着不断变化的威胁环境。这些挑战是多种多样的,包括从保护多云环境和确保数据保护到减轻云特定漏洞的方方面面。但它们也凸显了网络安全劳动力中明显的技能差距。随着云生态系统的复杂性不断扩大,对先进的、以云为中心的网络安全战略和技能的需求也在增加。

在此背景下,Cybersecurity Insiders对当前的云安全趋势、挑战和组织应对措施进行了深入分析。

主要发现包括:

  • 云担忧:96%的组织对公共云安全表示担忧,这清楚地表明人们对云漏洞的普遍担忧,这个数字比2023年的95%略有增长。这种近乎普遍的担忧反映了人们对云基础设施面临的复杂威胁的敏锐认识。
  • 多云挑战:55%的受访者认为保护多云环境是主要挑战,强调了对数据保护和无缝云集成技能的迫切需求。这个数字比2023年的52%略有增长,表明人们对跨不同云平台保护信息的意识和担忧日益增强。
  • 简化策略:调查强调了降低安全解决方案复杂性的必要性,69%的组织依赖三种或更多独立的安全解决方案来管理其云安全。
  • 采用的障碍:采用云安全的主要障碍包括预算限制(48%)、缺乏熟练员工(45%)和数据隐私问题(40%),这凸显了有针对性的培训和认证不可或缺的作用。
  • 技能缺口:该报告强调了网络安全技能的巨大缺口,93%的参与者担心该领域缺乏合格的专业人员。


199IT.com原创编译自:Cybersecurity Insiders 非授权请勿转载

]]>
IDC:2024年Q2全球安全设备总收入达到42亿美元 //www.otias-ub.com/archives/1718417.html Fri, 27 Sep 2024 18:00:29 +0000 //www.otias-ub.com/?p=1718417 根据IDC的跟踪,全球安全设备市场总收入在2024年第二季度同比增长0.5%,达到42亿美元,与2023年第二季度相比增加了2000万美元。安全设备出货量在第二季度达到100万台,同比下降4.3%。

IDC在2023年第一季度完成了安全设备分类的更新,并应用了这些变化,通过删除与硬件市场中不符合报告条件的软件或服务相关的收入来调整市场规模。IDC的安全设备跟踪报告现在包含了供应商收入(新硬件收入)和更新/固件更新收入的数据,然后将它们合并成IDC用来计算市场份额的“总市场收入”数据。

IDC企业跟踪研究经理Carlo Dávila表示:“在防火墙/UTM等网络安全产品之上越来越多地包含人工智能功能,将提高此类设备在保护不同环境免受不断发展的高级威胁时的性能。此外,吞吐量的增加和能源效率的提高将确保安全设备继续在网络安全战略中发挥关键作用,”。

区域亮点

从地理位置来看,加拿大和日本是2024年第二季度安全设备市场最具活力的地区,分别同比增长15.4%和10.3%,抵消了拉丁美洲(-10.7%)和中东和非洲(-17.6%)的下降。

]]>
CrowdStrike:2024年全球威胁报告 //www.otias-ub.com/archives/1717073.html Tue, 10 Sep 2024 21:30:15 +0000 //www.otias-ub.com/?p=1717073 CrowdStrike发布了“2024年全球威胁报告”。由于广泛使用动手或“交互式入侵”技术,今天的网络威胁特别令人担忧,这种技术涉及对手主动在主机上执行操作以实现其目标。与依赖于恶意工具和脚本部署的恶意软件攻击不同,交互式入侵利用了人类对手的创造力和解决问题的技能。这些人可以模仿预期的用户和管理员行为,使防御者难以区分合法用户活动和网络攻击。

2023年,CrowdStrike观察到交互式入侵活动的数量同比增长了60%,与2022年相比,下半年增长了73%。2023年科技行业是最常被攻击的行业,这一趋势自2022年以来一直在持续。

在获得对网络的初始访问权后,攻击者寻求“突破”,并从受感染的主机横向移动到环境中的其他主机。他们这样做所需的时间——“突破时间”——是至关重要的,因为最初受到攻击的机器很少是攻击者实现目标所需的机器。他们必须横向进入网络,进行侦察,建立持久性并确定目标。在突破时间窗口内作出反应可以使防御者减少与入侵相关的成本和其他损害。

今年,交互式电子犯罪入侵活动的平均爆发时间从2022年的84分钟减少到2023年的62分钟。观察到的最快爆发时间仅为2分7秒。

一旦发生初始妥协,在交互式入侵期间,攻击者只需几秒钟就可以将工具和/或恶意软件投放到受害者的环境中。“时间就是金钱”这句话对对手来说也是适用的。超过88%的攻击时间用于入侵并获得初始访问权限。通过减少或消除这段时间,对手可以释放资源来进行更多的攻击。


​文档链接将分享到199IT知识星球,扫描下面二维码即可查阅!

]]>
美国联邦贸易委员会:2024年上半年消费者因比特币ATM诈骗损失达6500万美元 //www.otias-ub.com/archives/1716595.html Wed, 04 Sep 2024 12:58:04 +0000 //www.otias-ub.com/?p=1716595 人们因比特币 ATM 诈骗而损失的钱越来越多。美国联邦贸易委员会在近日发布的一份报告中称,该委员会发现,从2020年到2023年,比特币ATM机诈骗案造成的损失金额增加了近10倍,从1200万美元增加到了高达1.14亿美元。仅在2024年上半年,消费者就已经因这种骗局损失了6500万美元。

人们因比特币 ATM 诈骗而损失的钱越来越多。美国联邦贸易委员会在本周二发布的一份报告中称,该委员会发现,从2020年到2023年,比特币ATM机诈骗案造成的损失金额增加了近10倍,从1200万美元增加到了高达1.14亿美元。仅在2024年上半年,消费者就已经因这种骗局损失了6500万美元。

多年来,骗局已经演变成几乎相同的不同版本:诱骗受害者向骗子付款。我们见过坏人骗人电汇、买礼品卡,甚至把一大堆现金放在鞋盒里。这就是比特币 ATM 的变种。

比特币自动取款机是您可以在加油站和杂货店等地方购买或出售加密货币的实体机器。为了实施他们的骗局,骗子会通过电话、短信或在线弹出窗口联系受害者。然后,他们会冒充银行或政府官员,试图让受害者相信他们的银行账户已被泄露,需要采取行动。

然后,骗子会指示受害者拿出一大笔现金,存入比特币自动取款机(美国联邦贸易委员会称,骗子可能称之为”安全锁”),以确保资金安全。一旦进入比特币自动取款机,骗子就会给受害者发送一个二维码,让受害者在机器上扫描,这样受害者的现金就会全部进入骗子的加密钱包。

今年,受害者报告称,比特币自动取款机诈骗案造成的损失中位数为 1 万美元。联邦调查局在 2021 年对这种骗局发出了警告,此后,佛蒙特州和明尼苏达州颁布了法律,对加密货币自动取款机规定了每日交易限额。与其他诈骗一样,重要的是要核实您从声称的公司或金融机构收到的电子邮件或电话是否合法,千万不要根据随机互动的指示取款。

其他加密货币骗局也在增多,YouTube 上出现了深度伪造加密货币的骗局,不良行为者冒充记者掏空受害者的数字钱包,还有”杀猪”骗局,导致一名前银行首席执行官被捕,他盗取了数百万美元投资于一个虚假的加密货币计划。

自 中文业界资讯站

]]>
Bitfinder:2024年网络安全评估报告 //www.otias-ub.com/archives/1714976.html Sun, 01 Sep 2024 01:00:17 +0000 //www.otias-ub.com/?p=1714976 199IT原创编译

Bitfinder最近的一份报告分析了IT和安全领导者最关心的问题。

根据该报告,96%的受访者认为生成式人工智能是一种威胁,超过1/3的受访者(36%)表示将其用于操纵或创建欺骗性内容是一种重大威胁。报告发现,对于发现深度伪造攻击(音频/视频)能力的信心很高,74%的人认为同事可以做到这一点。

超过一半的受访者(57%)在过去12个月经历过数据泄露,比去年同期上升了6%。英国受访者经历的数据泄露最多,占73.5%;其次是德国,占61%。新加坡的比例最低,为33%(比平均水平低24%)。

64.3%的受访者表示,他们将在未来12个月内寻找新工作,与去年的调查结果相比,这一比例上升了25%。这一发现与70.2%的受访者同意他们必须在周末工作有关,因为他们的公司面临安全问题。英国受访者最有可能在周末工作(81%),德国受访者最有可能找新工作(76.6%)(比平均水平高出12.2%)。

当被问及在管理云环境时最关心的安全问题是什么时,38.7%的人表示IAM。紧随其后的是38%的受访者选择维护云合规性。

74%的受访者认为网络钓鱼/社会工程越来越复杂。最大的网络安全威胁是网络钓鱼/社会工程、软件漏洞和/或零日漏洞,两者均占32%,其次是GenAI对网络威胁和勒索软件的影响(均占29%),以及内部威胁(28%)。超过74%的受访者发现网络钓鱼攻击越来越复杂。

当被问及组织当前安全解决方案的最大挑战是什么时,28%的受访者认为是遵守数据合规性和法规。跨多个环境扩展功能(27.5%)紧随其后,其次是与其他安全解决方案不兼容(25%)。


199IT.com原创编译自:Bitfinder 非授权请勿转载

]]>
Proofpoint:2024年网络钓鱼报告 //www.otias-ub.com/archives/1703781.html Wed, 07 Aug 2024 21:30:43 +0000 //www.otias-ub.com/?p=1703781 Proofpoint发布了“2024年网络钓鱼报告”。每月有超过100万次攻击是通过MFA绕过frameworkEvilProxy发起的,但89%的安全专业人士仍然认为MFA提供了针对帐户接管的完整保护。

71%的用户采取了危险的行动,96%的人知道他们在做危险的事情

Proofpoint平均每月检测和阻止6600万次BEC攻击。

85%的安全专家表示,大多数员工知道他们对安全负责,但是,59%的用户要么不确定,要么声称他们根本不负责。

每个月有1000万条TOAD消息。

微软仍然是被滥用最多的品牌,有6800万条恶意信息与该品牌或其产品有关。

58%的用户采取了有风险的行为,这些行为会使他们容易受到普通社会工程策略的攻击。

安全行为和态度

如果用户不做一些基本的事情,比如避免可疑链接、验证发送者的身份、设置强密码并保密,即使是最好的技术防御也会被破坏。然而,许多用户没有遵循这些简单的规则,将自己和他们的组织置于危险之中。

终端用户的行为和态度

根据调查,71%的用户表示他们采取了冒险的行动,几乎所有人(96%)都是故意这么做的。在这群人中有73%采取了两次或两次以上的冒险行动。超过1/3的风险被这些用户评为“极度危险”或“非常危险”。

用户采取冒险行动的原因有很多:方便、省时和紧急是最常见的答案。但也有2.5%的人纯粹出于好奇而采取冒险行动。无论哪种方式,信息都很清楚:人们不采取冒险行动是因为他们缺乏安全意识。通常情况下,用户知道他们在做什么,当他们承担风险时,他们非常愿意拿组织的安全来赌一把。


​文档链接将分享到199IT知识星球,扫描下面二维码即可查阅!

]]>
2023年船东、港口和海事集团将至少遭遇64起网络事件 //www.otias-ub.com/archives/1710677.html Sun, 28 Jul 2024 12:49:54 +0000 //www.otias-ub.com/?p=1710677

由于地缘政治争端促使与国家有关的黑客以贸易流为目标,航运业正面临着急剧上升的网络攻击。荷兰 NHL Stenden 应用科学大学的研究人员对公司、媒体和学术报告进行审查后发现,2023 年船东、港口和其他海事集团将面临至少 64 起网络事件。而十年前只有三起,2003 年更是为零。

根据这所培训海员的大学提供的数据,自 2001 年以来,在已查明的已知攻击者事件中,80% 以上来自俄罗斯、中国、朝鲜或伊朗。

“基于规则的国际秩序……自第二次世界大战以来[有利于航运业]的伟大制度正受到前所未有的威胁。”国际海运公会秘书长盖伊-普拉滕对此评论说。

最近发生的与国家有关的袭击事件凸显了从乌克兰到中东的冲突如何通过中断航运破坏全球化的稳定,而航运业运送着 80% 以上的国际贸易货物。航运专家警告说,数百年来一直面临实体安全威胁的航运业对网络盗版的准备严重不足。NHL Stenden 的海事 IT 安全教授 Stephen McCombie 说:”海事部门的 IT 支出相当低。[船东]正在寻找具备海事知识和网络安全知识的人才,[但]这只是一个很小的群体。”

专家警告说,在船东已经在努力应对全球冲突对贸易航线的影响之际,袭击有可能造成进一步的混乱。HFW 律师事务所的航运律师汤姆-沃尔特斯(Tom Walters)曾帮助客户处理过此类事件,他说,船舶的数字化程度越来越高,而且最近才通过低地球轨道卫星在海上广泛使用互联网设备,这些都为网络攻击创造了新的机会。他警告说,对船舶系统的攻击有可能造成与今年巴尔的摩大桥坠毁事件类似规模的破坏,巴尔的摩大桥坠毁事件导致美国最繁忙的港口之一关闭,迫使汽车制造商改变运输路线,并使保险公司面临数十亿美元的索赔。

著名的航运业网络攻击事件包括2020 年对伊朗 Rajaee 港的攻击(该港口处理着伊朗近一半的外贸),以及去年对欧洲最大港口鹿特丹港网站的攻击。丹麦船东 AP Møller-Maersk 公司控制着全球约 15% 的集装箱运输能力,该公司的IT 系统因 NotPetya 恶意软件攻击而脱机,无法接受客户订单,不得不调整船只航线。McCombie 说,网络犯罪分子也”看到了机会”,开始勒索钱财。他们”明白这些行业需要继续运转”,因此船东更有可能支付赎金,让系统尽快重新上线。

自 中文业界资讯站

]]>
2023年欧盟数据保护罚款创历史新高 //www.otias-ub.com/archives/1683955.html Thu, 11 Jul 2024 03:40:52 +0000 //www.otias-ub.com/?p=1683955 根据enforcementtracker.com的数据,在2023年,因违反《通用数据保护条例》(General Data Protection Regulation,简称GDPR)而被处以的罚款约21亿欧元。这意味着罚款比2019年、2020年和2021年的总和还要多。主要原因是Facebook母公司Meta被处以创纪录的12亿欧元罚款,根据《通用数据保护条例》(GDPR),这与该社交媒体平台的标准合同条款非法向美国传输数据有关。

正如我们的图表所示,尽管去年有所下降,但自2019年以来,即使扣除Meta的罚款,平均罚款金额也大幅增加。例如,2023年,每项违规行为的平均罚款额为440万欧元,高于2019年的约50万欧元。在过去的三年里,Meta、亚马逊和谷歌因特别高的罚款额度而格外引人关注,在Meta的最新记录之前,最高罚款是在2021年对杰夫·贝佐斯(Jeff Bezos)的电子商务巨头亚马逊处以7.46亿欧元的罚款。

这张图表展示了欧盟因违反《通用数据保护条例》(GDPR)而被罚款的时间表
数据来源:Statista.com
]]>
斯坦福大学:三年内有2.8亿人安装了受恶意软件感染的Chrome浏览器扩展 //www.otias-ub.com/archives/1704269.html Tue, 25 Jun 2024 13:29:33 +0000 //www.otias-ub.com/?p=1704269 Chrome 网上商城的恶意扩展问题到底有多严重?这取决于你相信谁。Google方面称,在所有安装的扩展中,包含恶意软件的不到 1%。但一组大学研究人员声称,在三年时间里,有 2.8 亿人安装了受恶意软件感染的 Chrome 浏览器扩展。

Chrome 网上商城的恶意扩展问题到底有多严重?这取决于你相信谁。Google方面称,在所有安装的扩展中,包含恶意 软件的不到 1%。但一组大学研究人员声称,在三年时间里,有 2.8 亿人安装了受恶意 软件感染的 Chrome 浏览器扩展。

Google上周表示,在 2024 年,Chrome 浏览器网络商店(目前包含 25 万多个扩展)中只有不到 1%的安装程序被发现包含恶意软件。该公司补充说,虽然它对自己的安全记录感到自豪,但仍有一些不良的扩展程序会通过,这就是为什么它也会对已发布的扩展程序进行监控。安全团队写道:”与任何 软件一样,扩展程序也可能带来风险。”

斯坦福大学和 CISPA 赫尔姆霍兹信息安全中心的研究人员 Sheryl Hsu、Manda Tran 和 Aurore Fass 对这些数字进行了精确计算。

正如一篇研究论文中披露的那样,三人对 Chrome 浏览器商店中的安全值得关注扩展(SNE)进行了检查。SNE 被定义为包含恶意 软件、违反 Chrome 浏览器网络商店政策或包含易受攻击代码的扩展。

调查发现,在 2020 年 7 月至 2023 年 2 月期间,有 3.46 亿用户安装了 SNE。其中 6300 万个违反了政策,300 万个存在漏洞,2.8 亿个 Chrome 浏览器扩展包含恶意 软件。当时,Chrome 浏览器网络商店中有近 12.5 万个扩展。

研究人员发现,安全的 Chrome 浏览器扩展通常不会在商店中停留很长时间,一年后仍可使用的扩展仅占 51.8 – 62.9%。另一方面,SNE 在商店中的平均停留时间为 380 天(恶意 软件),如果包含易受攻击的代码则为 1248 天。

存活时间最长的 SNE 名为 TeleApp,可用了 8.5 年,最后一次更新是在 2013 年 12 月 13 日,在 2022 年 6 月 14 日被发现含有恶意 软件,随后被删除。

我们经常被建议通过查看用户评分来判断一个应用程序或扩展是否是恶意的,但研究人员发现,这对 SNE 毫无帮助。作者写道:”总的来说,用户并没有给 SNE 较低的评分,这表明用户可能没有意识到这类扩展是危险的。”当然,也有可能是机器人给这些扩展程序提供了虚假评论和高评分。不过,考虑到半数 SNE 没有评论,在这种情况下,使用虚假评论似乎并不普遍”。

Google表示,一个专门的安全团队会向用户提供他们安装的扩展的个性化摘要,在扩展发布到商店之前对其进行审查,并在发布之后对其进行持续监控。研究人员建议Google也监控扩展程序的代码相似性。

报告指出:”例如,大约有 1000 个扩展程序使用开源 Extensionizr 项目,其中 65% 至 80% 仍在使用六年前最初与该工具打包在一起的默认和有漏洞的库版本。由于缺乏维护,在漏洞被披露后很长时间内,扩展程序仍在商店中存在。”

自 中文业界资讯站

]]>
国际刑警组织警告:技术发展滋长金融诈骗,“杀猪盘”日益猖獗 //www.otias-ub.com/archives/1700373.html Wed, 12 Jun 2024 09:58:41 +0000 //www.otias-ub.com/?p=1700373

“杀猪盘”骗局遍布全球,而这一犯罪活动在亚洲最为猖獗。

  • 国际刑警组织称,包括投资欺诈和人口贩卖在内的数字骗局日益增多。
  • 新技术在全球的广泛应用是导致诈骗增加的原因之一。
  • 2023年,全球诈骗案的涉案金额超过1万亿美元。

根据国际刑警组织(INTERPOL)的一份新报告,公众对新尖端技术的逐渐接受让网络犯罪分子有了可乘之机,导致金融诈骗案件在全球范围内不断增加。

上个月,国际刑警组织发布了全球金融诈骗评估报告,发现技术“能使有组织犯罪集团更容易在全球范围内锁定受害者”。报告指出,犯罪分子正越来越多地使用所谓的“杀猪盘”式欺骗策略,即先骗取受害人的信任,再窃取他们的财产。这个词得名于把猪养肥再宰杀的概念。

“杀猪盘”骗局通常会利用人际关系的弱点和设计投资计划(骗局)为来欺骗受害者。这些骗局通常还涉及加密货币,因为并非所有执法机构都有能力追踪加密货币。

报告称:“人工智能(AI)、大型语言模型和加密货币的使用,加上网络钓鱼和勒索软件即服务的商业模式,使得诈骗活动变得更加复杂和专业,这些活动不需要依赖先进技术技能,而且成本相对较低。”

犯罪网络

 

国际刑警组织的这份报告是专门为执法部门准备的,报告指出,“杀猪盘”在一定程度上助长了人口贩卖,受害者被迫从事犯罪活动。

这种人口贩卖诈骗越来越引起人们担忧,尤其在美洲。例如,2023年12月,南美洲和中美洲的数百名受害者在通讯应用和社交媒体平台上受到诱骗,以为能获得对方承诺的高薪工作,最后却被迫进行金融诈骗犯罪活动。

国际刑警组织秘书长于尔根·施托克(Jürgen Stock)在一份声明中表示:“金融诈骗泛滥如流行病,导致许多人,通常是弱势群体,和大量公司在全球范围内受到诈骗。”

他补充道:“技术的变化以及有组织犯罪规模和数量的迅速增加,催生出一系列新型诈骗方式,无辜的人、企业甚至政府纷纷中招”。

网络金融诈骗趋势

 

全球金融诈骗的主要趋势包括投资诈骗、预付款欺诈、婚恋诈骗和商务电子邮件诈骗。国际刑警组织的报告指出,这类犯罪大多为团伙协同作案,他们或高度协调,或联系松散。据全球反诈骗联盟(Global Anti-Scam Alliance)统计,2023年,诈骗受害者被罪犯窃取的金额超过1万亿美元。

“杀猪盘”骗局在全球大部分地区都很普遍,但亚洲是此类犯罪活动最为猖獗的地区。以东南亚电信诈骗为主的犯罪团伙经常以欧洲的受害者为目标,进行各种类型的金融诈骗。

国际刑警组织还指出,美洲的犯罪集团一般偏向实施冒名顶替、婚恋诈骗、技术支持欺诈、预付款和电信诈骗等犯罪。而在非洲,商务电子邮件诈骗仍是最常见的金融犯罪趋势之一。

遏制诈骗罪犯

世界经济论坛的《2024年全球风险报告》将前沿技术的负面影响、网络不安全和非法经济活动列为全球经济面临的短期和长期威胁。但一些现存机制可以帮助我们遏制网络金融诈骗。

专家指出,加强跨部门和跨国信息共享是打击网络金融犯罪的重要手段。也就是说要消除犯罪者的避风港,加强数据收集和分析,帮助侦查和预防跨部门和跨国金融犯罪。

斯托克继续表示:“我们还应鼓励举报金融犯罪的行为,投资执法能力建设和培训,这样才能制定更有效和真正全球性的应对措施。”

2023年1月,为更好地了解网络犯罪生态系统,世界经济论坛的打击网络犯罪合作联盟(Partnership Against Cybercrime)成员发起了“网络犯罪地图册”(Cybercrime Atlas)倡议。这一倡议旨在压缩网络犯罪分子的活动空间,绘制能体现犯罪行动、结构和网络的网络犯罪地图。

世界经济论坛执行董事杰里米·尤尔根斯(Jeremy Jurgens)在一份声明中称:“网络犯罪地图册是一项合作研究倡议,是为了收集整理并对比有关网络犯罪生态系统和当今主要威胁来源的信息,其得出的深刻见解有助于加强私营部门与执法部门之间合作,应对网络犯罪。”

Spencer Feingold

世界经济论坛公共参与部门数字编辑

Johnny Wood

论坛议程撰稿人

]]>
Match:2022年恋爱诈骗受害者损失超过13亿美元 平均损失为4400美元 //www.otias-ub.com/archives/1692297.html Tue, 30 Apr 2024 13:19:49 +0000 //www.otias-ub.com/?p=1692297

许多网络诈骗的受害者因为担心自己看起来太天真,或者在技术上和社交上无能,而不好意思报案。这一点在恋爱诈骗中尤为明显,这也是恋爱诈骗如此流行的原因。但是,美国最大约会公司的首席执行官对那些因罪犯利用他们的弱点而失去一切的人们说了几句安慰的话:\”世事难料\”。

Match.com 和 Tinder 的所有者 Match Group 首席执行官伯纳德-金(Bernard Kim)接受了哥伦比亚广播公司新闻(CBS News)的采访,谈及该媒体对海外犯罪分子实施的网上恋爱诈骗的调查。金被问到,他想对那些成为这种犯罪受害者的人说些什么。

\”听着,我的意思是,生活中总会发生一些事情,\”Kim 说。\”这真的很困难。我对发生的事情感同身受,但我的意思是,我们的工作是保证人们在我们平台上的安全;这对我们来说是最重要、最首要的事情。\”

美国联邦贸易委员会(FTC)写道,2022 年,恋爱诈骗受害者共被骗走超过 13 亿美元,平均损失中位数为 4400 美元。虽然许多骗子利用约会应用程序锁定目标人群,但向随机社交媒体用户发送信息也是一种流行的方法。当年有近 7 万人报告了恋爱诈骗,但实际受害者人数可能要高得多。

美国联邦贸易委员会于 2019 年对 Match Group 提起诉讼,声称高达 30% 的 Match.com 会员利用该应用程序诈骗他人。一位发言人告诉《 商业内幕》(Business Insider),这些数字具有误导性,法院驳回了与可能是骗子的注册用户数量有关的指控。Match Group 当时辩称,由于法律保护互联网平台免受法律诉讼,因此它对骗子与受害者之间的互动不负法律责任。

Match 集团表示,它已经扩大了安全措施,每年投资超过 1.25 亿美元来保护客户。

大多数线上情感诈骗都是骗子花时间在网上与受害人建立关系,并以海上石油钻井平台工人等借口来解释为什么不能见面。一旦与受害人关系密切,骗子就会用一句话让受害人汇款。四分之一的情况下,骗子的借口是\”我或我身边的人生病、受伤或坐牢了\”。

经济损失并不是爱情骗局的唯一影响,甚至还有人丢掉性命。2020 年 8 月,57 岁的伊利诺伊州居民劳拉-科沃尔(Laura Kowal)被发现死在密西西比河中,此前她与一名在 Match.com 上认识的名为\”弗兰克\”的男子交往了一年多,科沃尔曾给骗子汇去多达 150 万美元。

过去一年,我过着双重生活。科沃尔在给女儿的一封信中写道:\”过去的一年里,我一直过着双重生活,这让我身心俱疲。是的,这与弗兰克有关,他是我通过网恋认识的。我曾多次试图阻止这一切,但我知道我最终会死\”。联邦特工追踪到骗子的电子邮件来自加纳。

自 中文业界资讯站

]]>
世界经济论坛:2024年全球网络安全前景 //www.otias-ub.com/archives/1682504.html Tue, 16 Apr 2024 21:36:57 +0000 //www.otias-ub.com/?p=1682504 世界经济论坛发布了“2024年全球网络安全前景”。在快速发展的技术环境中,日益显现的网络不平等强调了加强公私合作的必要性。

2023年,世界面临着两极分化的地缘政治秩序、多重武装冲突、对未来技术影响的怀疑和热情,以及全球经济的不确定性。

具有网络弹性的组织和那些正在挣扎的组织之间出现了明显的分歧。威胁形势的轮廓、宏观经济趋势、行业监管以及一些组织对范式转换技术的早期采用,加剧了网络公平方面的明显分歧。其他明显的障碍,包括获取创新网络服务、工具、技能和专业知识的成本不断上升,继续影响着全球生态系统在面对无数转型时建设更安全网络空间的能力。

主要发现:

具有网络弹性的组织和不具备网络弹性的组织之间的网络不平等日益加剧。

维持最低网络弹性水平的组织数量正在消失。

维持最低可行网络弹性的组织数量下降了30%。

与大型企业相比,有超过两倍的中小企业缺乏满足关键运营需求的网络弹性。

在世界经济论坛网络安全年会上接受调查的120名高管中有90%需要采取紧急行动来解决日益严重的网络不平等问题。

新兴技术将加剧与网络弹性相关的长期挑战。

这将反过来加速最有能力和最没有能力的组织之间的鸿沟。

随着组织竞相采用新技术,如生成式人工智能,需要对这些技术对其网络弹性态势的近期、中期和长期影响有一个基本的了解。

不到1/10的受访者认为,在未来两年内,生成式人工智能将使防御者更具优势。

在收入最少的企业中有一半他们要么没有,要么不确定自己是否拥有实现网络目标所需的技能。

只有15%的组织乐观地认为网络技能和教育将在未来两年内显著改善。

52%的公共组织表示,缺乏资源和技能是他们在设计网络弹性时面临的最大挑战。

]]>
意大利企业面临的网络风险持续加剧 //www.otias-ub.com/archives/1683880.html Sun, 07 Apr 2024 07:40:16 +0000 //www.otias-ub.com/?p=1683880 2019冠状病毒病大流行后,意大利企业面临的网络风险持续增加。2022年5月,意大利政府推出了该国首个国家网络安全战略,以更好地应对工业和机构数字化带来的挑战。2022年,由国家委托计算机安全事件响应小组(CSIRT)处理的影响全国的网络事件共1094起。

2022年由意大利国家网络安全局计算机安全事件响应小组(CSIRT)处理的每月在意大利产生全国影响的网络事件数量。数据来源:Statista.com

常见的网络攻击类型

在2023年上半年,一般网络犯罪占意大利公司所受攻击的84%,而黑客行动(利用黑客攻击破坏机构或私人公司,以达到政治或社会目的)占总数的近8%。截至2023年初,网络钓鱼是意大利公司必须抵御的最常见的网络攻击类型,遭遇率为96%。此外,意大利的管理和IT专业人士注意到CEO欺诈和企业电子邮件泄露案件的增加,到2023年初,40%的企业都遇到过这种情况。

常见的网络攻击类型

在2023年上半年,一般网络犯罪占意大利公司所受攻击的84%,而黑客行动(利用黑客攻击破坏机构或私人公司,以达到政治或社会目的)占总数的近8%。截至2023年初,网络钓鱼是意大利公司必须抵御的最常见的网络攻击类型,遭遇率为96%。此外,意大利的管理和IT专业人士注意到CEO欺诈和企业电子邮件泄露案件的增加,到2023年初,40%的企业都遇到过这种情况。

截至2023年1月,意大利公司遭遇的大多数网络安全威胁和网络攻击企图。数据来源:Statista.com

遭遇勒索软件和数据泄露

报告遭遇网络攻击的意大利公司数量有所增加,从2022年的27%上升到2023年的40%。私营部门受到的影响比公共部门更严重,在2022年记录在案的网络攻击中,只有18%是针对意大利机构的。在私营部门,针对意大利公司的攻击中有54%是针对服务业的,而制造业占意大利2023年第二季度记录的攻击总数的11%。

数据泄露对该国的在线行业环境构成了额外的威胁。2020年至2023年期间,意大利数据泄露的成本为386万美元,高于前一年的374万美元。

2023年第二季度意大利受影响行业的网络攻击分布情况。数据来源:Statista.com

网络安全意识和防范

据估计,2023年,网络攻击给意大利受害者造成的损失超过660亿美元,到2025年,这一数字预计将超过1000亿美元。2021年6月,意大利政府机构成立了第一个国家网络安全机构——国家网络安全局(ACN)。随着国家网络安全局的成立,该国各机构发起了一场更大规模的统一运动,以改善网络安全和在线数字安全。该机构旨在防止针对私营公司和公共机构的攻击,并帮助减轻网络事件的影响,其任务是应对日益数字化的环境以及全球和国内威胁行为体增多所带来的挑战。

2016年至2028年意大利网络犯罪的年度成本估计(以十亿美元计)。
数据来源:Statista.com
]]>
Gartner:2024年印度安全和风险管理支出将达到29亿美元 //www.otias-ub.com/archives/1679058.html Sun, 10 Mar 2024 18:00:59 +0000 //www.otias-ub.com/?p=1679058 根据Gartner的最新预测,2024年印度终端用户在安全和风险管理(SRM)方面的支出预计将达到29亿美元,比2023年增长12.4%。

到2024年,由于使用云技术的传统IT现代化、行业对数字平台的需求、更新的监管环境以及持续的远程/混合工作,印度组织将继续增加其安全支出。

2024年,基础设施保护支出预计将增长20.4%。端点保护平台(EPP)和安全信息和事件管理(SIEM)市场的扩展推动了这一趋势,这两个市场构成了基础设施保护市场的大部分。

2024年印度最紧迫的网络安全趋势

过去几年,生成式人工智能(GenAI)的出现引起了数字和商业领域最大的颠覆之一。

虽然管理GenAI带来了不可避免的挑战,但也有外部因素需要考虑。

为了有效应对这些力量的综合影响,并在2024年加强企业的网络安全计划,印度的首席信息安全官必须优先考虑两个顶级网络安全趋势:

GenAI改变网络安全市场:GenAI引入了新的攻击面,需要改变应用程序和数据安全实践以及用户监控。Gartner预测,2025年GenAI将推动网络安全资源激增,导致应用程序和数据安全支出增长15%以上。

Gartner分析师表示,在将GenAI纳入其网络安全计划之前,企业应该先进行概念验证,从应用安全和安全运营开始。还必须建立一个用于监督将基于GenAI的产品引入企业的策略,以确保使用该技术的所有内部团队理解并遵守一组统一的策略。

通过网络安全结果驱动指标弥合沟通差距:结果驱动指标(ODM)对于制定可防御的网络安全投资战略至关重要。它们为支持直接投资的风险偏好提供了可信且站得住的表达。

]]>
12321:2024年2月假冒国家人社部钓鱼网站比1月份增加了75.0% //www.otias-ub.com/archives/1678875.html Thu, 07 Mar 2024 11:28:31 +0000 //www.otias-ub.com/?p=1678875 近日消息,12321受理中心官号今天发文通报了2024年2月被投诉的钓鱼网站前十名数据。

其中显示,被投诉最多的是假冒国家人社部的钓鱼诈骗网站,投诉量达77件次,比1月份增加了75.0%。

投诉排名第二的是假冒苹果公司的钓鱼诈骗网站,比1月份增加了2.9%,第三则是假冒腾讯公司网站,基本与苹果持平。

部分案例如下:

假冒苹果:【AppIe】您遗落的iphone设备正在解析更新,请通过(xxx)查看并阻止。

假冒腾讯:【腾讯科技】根据安全规定,您的微信需重新实名认证,请登录(xxx)进行认证,24小时内未认证将停用部分功能。

除了苹果和腾讯两大公司之外,其余大部分网站都是都是假冒银行进行钓鱼。

官方表示,不法分子炮制逼真的山寨网站对广大用户实施钓鱼诈骗,是一种常见诈骗伎俩。

用户如果访问这些钓鱼网站,并按照网站提示填写真实信息,将导致个人信息或银行卡信息被盗,或被对方以所得税、保证金、手续费等借口让你转账汇款来骗取钱财,进而蒙受经济损失。

12321受理中心提醒:如果收到此类短信,不要打开短信中的链接,不要泄露自己的个人信息,更不要被骗子“法院起诉”短信威胁所吓倒。

此外也提醒曾经丢失过苹果手机的用户,Apple安全中心不会主动发送遗失找回短信、邮件和打电话,切勿上当受骗。

自 快科技

]]>
DAMA&GLO:2023年企业数据确权与全球合规趋势报告(附下载) //www.otias-ub.com/archives/1598495.html Thu, 08 Feb 2024 18:00:42 +0000 //www.otias-ub.com/?p=1598495 报告下载:添加199IT微信公众号【i199it】,回复关键词【2023年企业数据确权与全球合规趋势】即可下载

报告发布了全球数据交易规模与中国企业合规调研结果,预计到2028年,全球数据交易平台市场价值将达到197.50亿美元,在预测期内以15.9%的复合增长率增长。

中国96%的受访企业认为,数据合规是企业必须履行的义务,但企业数据确权与合规挑战,面临缺乏专业人才、制度标准和案例,未形成稳定合规流程,理论技术存在难点,缺乏高层战略重视等多项难题。报告还总结了中国企业数据确权与合规的最佳行业实践。

此外,报告还介绍了AIGC治理下的数据合规趋势:2023年AIGC“生成式”人工智能迎来爆发式增长,对数据确权与合规提出全新挑战。

报告下载:添加199IT微信公众号【i199it】,回复关键词【2023年企业数据确权与全球合规趋势】即可下载

]]>
ENISA:2023年AI和标准化网络安全报告 //www.otias-ub.com/archives/1647040.html Thu, 01 Feb 2024 21:00:29 +0000 //www.otias-ub.com/?p=1647040 ENISA发布了“2023年AI和标准化网络安全报告”,总体目标是概述与人工智能(AI)网络安全相关的标准,评估其覆盖范围并确定标准化方面的差距。它通过考虑人工智能的特殊性,特别是机器学习,并通过采用广泛的网络安全观点,包括“传统的”机密性(完整性)可用性范式和更广泛的人工智能可信度概念来实现这一点。最后,报告探讨了标准化如何支持实施拟议的欧盟法规中嵌入的网络安全,该法规制定了人工智能协调规则。

报告描述主要标准制定组织(SDO)的活动,涵盖人工智能的标准化前景。

报告认为,现有的通用技术和组织标准可以通过具体指导在人工智能环境中的应用,有助于减轻人工智能面临的一些风险。这种考虑源于这样一个事实:本质上,人工智能是软件,因此软件安全措施可以转移到人工智能领域。

最后,报告通过将分析扩展到人工智能法案草案来补充上述观察结果。首先,报告强调了将网络安全纳入高风险系统评估的重要性,以确定每个系统特定用途的网络安全风险。其次,报告强调缺乏涵盖执行合格评定行为者的能力和工具的标准。第三,人工智能法案草案和网络安全法(CSA)制定的治理体系应协调一致,以避免国家层面的重复努力。

最后,报告得出结论,只有随着人工智能技术的进步,以及对标准化如何支持网络安全的进一步研究,一些标准化差距才会变得明显。


]]>
世界经济论坛:2023年全球网络安全展望报告 //www.otias-ub.com/archives/1673779.html Sun, 28 Jan 2024 22:00:19 +0000 //www.otias-ub.com/?p=1673779 世界经济论坛发布了“2023年全球网络安全展望”。在快速发展的科技环境中,网络不平等现象日益显现,这凸显了加强公私合作的必要性。

2023年,世界面临着两极分化的地缘政治秩序、多重武装冲突、对未来技术影响的怀疑和热情,以及全球经济的不确定性。在这种复杂的形势下,网络安全经济的增长速度比全球整体经济快得多,也超过了科技行业的增长速度,许多组织和国家以非常不同的方式经历了这种增长。

在网络弹性强的组织和那些正在挣扎的组织之间出现了明显的分歧。威胁形势的轮廓、宏观经济趋势、行业监管以及一些组织对范式转换技术的早期采用,加剧了这种明显分歧。其他明显的障碍,包括获取创新网络服务、工具、技能和专业知识的成本不断上升,继续影响着全球生态系统在面对无数转型时建设更安全网络空间的能力。

这些因素也一直存在于健康的“中间组织”的加速消失中。尽管存在这种分歧,但许多组织在其网络能力的某些方面取得了明显进展。

主要发现:

有回收能力的组织和没有回收能力的组织之间的网络不平等越来越严重。

维持最低网络弹性水平的组织数量正在消失。中小企业尽管构成了许多国家生态系统的大部分,但却受到这种差异的不成比例的影响。

新兴技术将加剧与网络弹性相关的长期挑战。

这将反过来加速最有能力和最没有能力的组织之间的鸿沟。

网络技术和人才短缺继续以惊人的速度扩大。

在收入最少的企业中有一半要么没有,要么不确定自己是否拥有实现网络目标所需的技能。

15%的组织乐观地认为网络技能和教育将在未来两年内显著改善。

52%的公共组织表示,缺乏资源和技能是他们在设计网络弹性时面临的最大挑战。

网络与商业的结合正变得越来越普遍。


]]>
蚂蚁集团:截止2023年蚂蚁集团全球专利申请超3.2万件 //www.otias-ub.com/archives/1673480.html Wed, 24 Jan 2024 12:04:38 +0000 //www.otias-ub.com/?p=1673480 近日消息,蚂蚁集团发布《2023蚂蚁集团知识产权白皮书》。 白皮书显示,截至2023年底,蚂蚁集团全球专利申请量32459件,其中22102件已经获得授权,发明专利占比达到95.77%,国外专利申请量占比58.75%。 在逾3.2万件技术专利中,安全科技、庄闲网络娱乐平台进入 、人工智能等三大技术领域的申请量占比位居前三。 其中,安全科技、庄闲网络娱乐平台进入 等蚂蚁深耕多年的技术,在全球专利申请量上连续多年全球第一,人工智能专利申请件数逾3000件,数量占比紧随其后。 白皮书指出,蚂蚁集团高度重视知识产权的国际化布局,申请的专利中,超过10%的重要专利在国际上进行了布局,布局范围超过40余个国家或地区,包括美国、新加坡、英国、德国、日本、韩国、印度等目标市场。 截至2023年底,蚂蚁集团自研的分布式数据库OceanBase、多端开发产品mPaaS、云原生平台SOFAStack、风控技术产品ZOLOZ等,目前已出海美洲、欧洲、亚洲等数十个国家和地区。 此外,白皮书还披露出,截至2023年底,蚂蚁集团共计开源了 1900 多个代码仓库,积累了 100 多个社区头部开源项目。《COPU 2023 中国开源发展蓝皮书》显示,蚂蚁开源影响力排名国内前三,其中重点开源的 9 大基础软件技术均为支撑支付宝的核心技术。

自 快科技

]]>
Crunchbase:2023年网络安全初创企业融资额创5年新低 较2022年下降50% //www.otias-ub.com/archives/1673229.html Mon, 22 Jan 2024 12:03:49 +0000 //www.otias-ub.com/?p=1673229 就在两年前,网络安全领域的风险投资如火如荼,超过 230 亿美元的资金涌入该领域。2023 年,网络初创企业的融资额仅为其中的三分之一左右,风险投资总额降至 2018 年以来的最低点。根据 Crunchbase 的数据,去年安全公司在 692 笔风险投资交易中筹集了 82 亿美元,而 2022 年则在 941 笔交易中筹集了 163 亿美元。

第四季度的数据加剧了这一跌势,初创企业锁定了 16 亿美元的融资额,这是自 2018 年第三季度以来最低的一个季度,当时网络公司的融资额仅为 13 亿美元。只有三家网络初创公司的融资额超过了 1 亿美元:

  • 管理检测和响应初创公司BlueVoyant完成了由Liberty Strategic Capital 领投的 1.4 亿多美元的 E轮融资。
  • 总部位于达拉斯的网络安全初创公司Island宣布获得由Prysm Capital领投的 1 亿美元 C 轮融资,估值达 15 亿美元。
  • 总部位于加利福尼亚州圣马特奥的Verkada完成了由Alkeon Capital 领投的 1 亿美元大额融资。

风险投资公司YL Ventures 高级合伙人兼以色列办事处负责人Ofer Schreiber 说:”我们在 2023 年网络安全融资方面看到的是 2021 年异常激增的后果,估值膨胀、融资轮次超出预期,以及投资者在市场条件下的戒心。”

新的现实

事实上,大多数投资者都认为,几年前的决策失误和错误判断仍然困扰着这个负责保护人们在网络、云和设备上免受坏人侵害的行业。

几年前,资金价格低廉,大多数行业的初创企业和风险投资公司都很容易筹集资金。

Schreiber 补充说,2021 年完成融资的初创企业别无选择,只能在今年进行后续融资,或者尝试出售自己,因为它们的跑道即将结束。他说:”尽管如此,初创企业已经清醒地认识到,鉴于投资者的偏好和市场条件,它们如今需要更负责任地奠定基础。投资者仍然有兴趣为具有突破性的网络安全初创企业提供资金,尤其是在早期阶段,而数据也支持这一趋势”。

仍有意义

业内很少有人怀疑投资者会放弃该行业。网络安全仍然是几乎所有公司和政府最关心的问题,而且攻击载体和紧张局势只增不减。

Cyberstarts创始人兼合伙人吉利-拉南(Gili Raanan)说:”生成式人工智能技术的广泛应用,再加上最近的地缘政治冲突,如俄乌战争和以色列-加沙战争,使得网络攻击的频率和复杂程度不断升级。经济危机进一步助长了这种情况,因为黑客经常利用市场低迷的机会进行恶意攻击。这些挑战可能会加强网络支出。”

“尽管宏观经济面临挑战,但网络领域的数字化转型需求依然存在,”以色列专注于安全领域的孵化器和投资公司Team8的联合创始人兼管理合伙人纳达夫-扎弗里尔(Nadav Zafrir)说。”随着全球冲突的持续和加剧,网络攻击的威胁仍然很高,因此,通过技术投资加强网络安全措施的必要性仍然至关重要。”

Thomvest Ventures专门从事网络、云计算和人工智能基础设施的风险投资合伙人Umesh Padval 也认为,需要不断阻止新的攻击载体。

Padval说:”人工智能会让情况变得更糟,战争会让情况变得更糟。DevOpsSec(将安全融入软件开发)和云安全等领域将得到发展。过去几年中出现了一些不良行为。这个投资水平对这个地区来说是合适的。”

自 cnBeta.COM

]]>
埃森哲:2023年网络安全弹性报告 //www.otias-ub.com/archives/1618853.html Tue, 16 Jan 2024 20:00:52 +0000 //www.otias-ub.com/?p=1618853 埃森哲发布了“2023年网络安全弹性报告”。最新研究现实,将网络安全计划与业务目标紧密结合的企业实现收入增长、市场份额和提高客户满意度的可能性要高18%。平均而言,降低网络安全漏洞/事件成本的可能性要高26%。

基于对欧洲、北美、南美和亚太地区大型组织的3000名安全和业务高管的调查,报告确定了一组在网络安全方面处于领先地位的公司。这些公司在网络弹性和配合业务战略以实现更好的业务成果之间取得了平衡,埃森哲称之为“网络变革者”,占受访者的30%。

网络变革者与其他公司的区别在于四大特点:

  • 擅长整合网络安全和风险管理。网络变革者将基于网络风险的框架整合到企业风险管理计划中;让其网络安全运营和行政领导层就需要保护的资产和运营的优先级达成一致;在评估整体企业风险时,要在很大程度上考虑网络安全风险(65%对11%)。
  • 利用网络安全即服务,加强安全运营。网络变革者比其他人更有可能使用托管服务提供商来管理网络安全运营(40%对24%)。
  • 更致力于保护生态系统。网络变革者比其他人更有可能采取行动,将其生态系统或供应链合作伙伴纳入其事件响应计划(45%对37%),并要求他们满足严格的网络安全标准(41%对29%)。
  • 严重依赖自动化。网络变革者比其他人更有可能在网络安全计划中严重依赖自动化(89%对57%)。此外,96%的受访者表示,自动化帮助他们缓解了网络人才短缺的问题,这对任何寻求网络弹性的公司来说都是一个关键挑战。

报告强调,在数字化转型工作中嵌入三个关键网络安全行动并在整个组织中应用强大的网络安全实践的组织更有可能实现更有效的数字化转型。为提高其数字化转型的成功和满意度,组织可以采取的网络安全行动:

  • 在部署所有新的业务服务和产品之前,要求进行网络安全控制。
  • 随着每个数字化转型里程碑的实现,逐步应用网络安全。
  • 任命一名网络安全代表作为核心转型团队的一员,负责协调所有转型计划中的网络安全。


]]>
宾夕法尼亚州立大学:研究发现设备决定了我们处理欺骗性网络信息的方式 //www.otias-ub.com/archives/1670871.html Wed, 10 Jan 2024 12:04:01 +0000 //www.otias-ub.com/?p=1670871 智能手机与个人电脑。其中一种更倾向于用于”娱乐”,而另一种则偏爱用于工作。一项新的研究发现,我们处理欺骗性网络信息的方式在很大程度上取决于我们用来查看信息的设备。

智能手机使我们能够访问与生活中许多领域相关的大量信息,从通信、娱乐到工作。智能手机有别于个人电脑(PC),这不仅是由于屏幕尺寸、输入模式和便携性等明显的物理差异,还因为它们的使用方式不同。

研究发现,个人电脑的大屏幕使内容更具有视觉吸引力,让用户感觉到更强的控制感,从而促进更好的信息处理。与此相反,对智能手机的研究表明,较小的屏幕需要触摸控制,如用手指滚动–使技术”个性化”,更贴近生活。在使用方面,个人电脑被认为比智能手机更不容易分心,因为推送通知和应用程序较少。此外,研究还发现,个人电脑通常更适合执行与工作和生产率有关的更重要、更复杂、更长时间的任务。

考虑到这些差异,宾夕法尼亚州立大学(Pennsylvania State University)的研究人员提出了这样一个问题:”人们在智能手机和个人电脑上处理信息的方式是否不同?

这项研究的合著者之一 S. Shyam Sundar 说:”很多人表示,他们习惯性地使用手机来处理从娱乐到工作的一切事务,手机为他们提供了很好的服务,但习惯性使用手机会让他们放松警惕。”

研究人员进行了两项在线受试者间现场实验,以比较智能手机和个人电脑的信息处理能力。

该研究的第一作者和通讯作者廖梦琪说:”通常,我们在进行研究时会尽量控制外在因素,但这次我们进行了现场实验,因为我们想通过自然的方式,包括人们在日常使用中遇到的所有噪音和干扰,来测试两种不同设备在信息处理方面的差异。”

第一项研究从亚马逊Mechanical Turk中随机分配了116名参与者,让他们使用手机或电脑查看来自可信来源的电子邮件、垃圾邮件和’刁钻图片’。一个例子是,一个牌子上似乎写着”免费啤酒!”,但仔细一看,却写着”免费 Wi-fi,冰啤酒!”。他们记录了参与者查看信息的时间,测量了他们对邮件和图片中细节的回忆,并询问他们根据邮件中的信息采取行动的可能性有多大。

研究人员使用的”刁钻图片”之一廖梦琪和 S. Shyam Sundar/宾夕法尼亚州立大学

在第二项研究中,241 名大学生被要求使用智能手机或个人电脑查看假新闻和钓鱼邮件中的错误信息。研究人员再次记录了参与者查看材料的时间,以及他们是否点击了钓鱼邮件中的恶意链接。研究人员还向参与者提出了一些问题,以了解他们是如何处理这些材料并与之互动的,以及他们是否对呈现给他们的欺骗性内容感到怀疑。

“在我们的第一项研究中,除了手机用户处理信息的速度更快之外,我们并没有发现两种设备在信息处理方面有什么不同,”廖说。”在第二项研究中,我们更加关注欺骗性内容,并记录了实际的行为测量,比如参与者是否点击了恶意链接。在这方面,我们更有可能观察到人们以浅层次的方式处理信息所产生的有害影响,因为对于欺骗性内容,人们放松警惕、减少对错误信息的怀疑所造成的后果可能相当危险。”

第二项研究的数据显示,与使用个人电脑的用户相比,智能手机用户处理虚假内容的时间往往更少。手机用户对新闻的关注度也低于电脑用户。在对新闻可信度的感知上没有明显差异。关于网络钓鱼邮件,使用智能手机的受试者与使用电脑的受试者相比,花在处理这些邮件上的时间明显较少。不过,在自我报告的关注度或对可疑电子邮件的怀疑程度方面,两组用户之间没有差异。有趣的是,电脑用户比手机用户更容易点击恶意电子邮件链接。

研究人员将智能手机的使用习惯作为调节因素。他们发现,习惯使用智能手机的用户不太可能对网络钓鱼邮件产生怀疑,但当他们使用手机处理这些邮件时,这种倾向会被放大。习惯性使用对处理假新闻的调节作用并不显著。

研究人员说,这些结果可能是由于某些设备与特定类型的内容相关联造成的,比如用智能手机看新闻和用电脑看邮件。

Sundar说:”[与]移动[手机]有关的立场似乎是,如果必须做更多的工作,比如从一个应用程序到另一个应用程序再到另一个应用程序,人们不太可能进一步追寻信息,而在个人电脑上阅读电子邮件时,就像是处于工作模式,可能想要深入探讨。这也许就是为什么手机用户会迅速分享错误信息,而不愿意先核实信息,而电脑用户则容易点击不该点击的链接。”

研究人员说,他们的发现突出表明,无论使用什么设备,都需要保持警惕。

廖说:”随着互联网上各种错误信息的出现,我们向用户传达这些风险变得越来越迫切。在个人电脑方面,不要因为方便而点击新链接,因为这可能导致危险的结果。鉴于手机会让人警惕性降低,在使用这些设备处理信息时,或许可以放慢一点速度,多加小心。”

这项研究发表在《新媒体与社会》(New Media & Society)杂志上。

自 cnBeta.COM

]]>
卡巴斯基:2023年安全报告 //www.otias-ub.com/archives/1668917.html Fri, 05 Jan 2024 20:00:28 +0000 //www.otias-ub.com/?p=1668917 在报告期内,卡巴斯基解决方案:

拦截了437,414,681次来自全球在线资源的恶意软件类攻击。

发现106,357,530个独特的恶意URL。

利用Web防病毒组件共检测出112,922,612个独特的恶意对象。

阻止了对193,662个独立用户计算机的勒索软件攻击。

阻止矿工感染1,140,573个独立用户。

阻止恶意软件的启动,其通过在线访问325225名用户的设备上的银行账户来窃取资金。

金融威胁

统计数据不仅包括银行威胁,还包括针对自动取款机和支付终端的恶意软件。

被金融恶意软件攻击的用户数量

在报告期内,卡巴斯基解决方案阻止了325,225名用户计算机上启动的金融恶意软件。

受攻击用户的地理位置

为了评估和比较每个国家或地区被银行木马和ATM/POS恶意软件感染的风险,卡巴斯基计算了在报告期内面临此威胁的卡巴斯基用户占所有用户的百分比。

勒索软件

在报告期内,卡巴斯基发现了超过23,364个勒索软件修改,并发现了43个新的勒索软件家族。卡巴斯基并没有为每个新的勒索软件样本创建一个单独的家族。

被勒索木马攻击的用户数量

在报告期内,勒索木马攻击了193,662个独立用户,其中包括52,999个企业用户(不包括中小企业)和6,351个与中小企业相关的用户。

最多产的群体

卡巴斯基还追踪了“双重勒索”的勒索软件组织,即窃取和加密机密数据。这些组织大多以大公司为目标,并经常维护一个DLS(数据泄露站点)来发布他们攻击的组织列表。

被矿工攻击的用户数量

在报告期间,卡巴斯基检测到在1,140,573个独立用户的计算机上安装挖矿器的尝试。矿工占所有攻击的3.12%,占所有risktool类型程序的17.09%。

在报告期内,卡巴斯基产品检测到木马win32.miner.Gen比其他用木马频繁,占所有被矿工攻击的用户的25.12%。

罪犯在网络攻击中使用的易受攻击的应用程序

在报告期内,商业应用程序中出现了许多危险漏洞,如MoveIT Transfer中的CVE-2023-34362、CVE-2023-35036和CVE-2023-35708或Microsoft Outlook中的CVE-2023-23397。


]]>
联通数科:2023年全球DDoS攻击威胁报告 //www.otias-ub.com/archives/1669730.html Thu, 04 Jan 2024 14:28:29 +0000 //www.otias-ub.com/?p=1669730 近年来,全球重大网络安全事件频发,以DDoS为代表的攻击态势愈演愈烈,网络安全防护面临严峻挑战。联通数科携手中国电信天翼安全、中国移动、华为技术、百度安全联合撰写并发布《2023年全球DDoS攻击威胁报告》,一起来学习关于DDoS攻击趋势和防御之道吧!
2023年全球DDoS攻击威胁报告

]]>
NordPass:2023年全球用户最常使用的200个密码 //www.otias-ub.com/archives/1661641.html Tue, 21 Nov 2023 12:11:56 +0000 //www.otias-ub.com/?p=1661641 近日NordPass发布了2023年全球用户最常使用的200个密码,其中123456以超过450万的次数“勇夺”排行榜第一名排名第二的则是admin这个密码,除了作为很多设备的初始默认密码外,也有很多人会将其设置为密码。而去年的年度密码password(中文意思为密码),则在今年将至了第七名,看来去年发布的排名还是“取得了一定效果”。

除了上面几个外,在排名前10的最常使用密码中,还有123、1234、12345、123445678、123456789、1234567890等数字组合;

以及为了满足至少包含大小写字母和数字而诞生的Aa123456,这些密码除了简单好记外,还有一个共同点,那就是不需要1秒钟就可以通过暴力破解工具来攻破

此外NordPass还表示,与其他的网站或者平台相比,人们对于视频等流媒体网站的密码保护性最差,经常使用的都是最简单的密码。

有意思的是,密码admintelecom虽然排在了第54名,但通过暴力手段来破解的话却至少需要23天,成为了在榜最安全的密码。

你用过这些“简单好记”的密码吗?

自 快科技

]]>
NordPass:2023年最糟糕的密码毫无变化 “123456 “排在第一位 //www.otias-ub.com/archives/1661029.html Thu, 16 Nov 2023 12:26:46 +0000 //www.otias-ub.com/?p=1661029

说到电脑安全,尤其是密码安全,一般人都不会感到意外。随便你怎么说:懒惰、难以记住复杂的字符串,或者根本不在乎。不管是什么原因,年复一年,从安全角度来看,最常用的密码也是最糟糕的密码。

NordPass 刚刚公布了 2023 年最常用的 200 个密码。不出所料,安全的密码寥寥无几。排名前 10 位的密码都可以使用简单的暴力破解工具在一秒钟内破解。

其余绝大多数密码也好不到哪里去。只有少数几个会给黑客带来超过一秒钟的麻烦,例如”theworldinyourhand”,几乎无法破解,它是最常用密码的第 173 位,使用暴力猜解也需要几个世纪的时间。

2023 年和往年一样,连续的数字串似乎是人们的首选。123″(第 8 位)、”1234″(第 5 位)、”12345″(第 6 位)、”123456″(第 1 位)、”12345678″(第 3 位)、”123456789″(第 4 位)和”1234567890″(第 10 位)占据了前 10 位。

当然,为了满足你工作单位 IT 管理员的要求,满足他关于密码至少包含 8 个字符(至少包含一个大写字母、一个小写字母和一个数字)的愚蠢规定,你可以使用”Aa123456″(第 9 位)。这样一来,前十名中就只剩下两个密码可以说没有其他密码那么”懒惰”了。

单词”password”排在第七位,而由于证书对大小写敏感,大写字母”P”的”Password”没有进入前十名,排在第十五位。自 2020 年以来,小写版本的”password”一直出现在前十名中,并在去年获得了第一名。显然,创建新账户的人似乎认为方框中浅灰色字体的单词仅仅是一个建议而已。

今年第二常见的密码是”admin”。NordPass发现了4008850个实例,仅次于样本中超过450万用户使用的数字1至6。当然,众所周知,”admin”是许多设备的默认密码,因此可以说它是最懒惰的密码。

在 2023 年的榜单中,有几个例子有点出人意料。排名第 11 位的”UNKNOWN”没有进入前 10 名。虽然仍然不是很安全,但至少它的暴力破解时间约为 11 分钟,比榜单上的大多数密码多了 11 分钟。

奇怪的是,在”admin”后面加上”123″,就和”UNKNOWN”一样安全了。此外,在单词和数字之间加上”at”符号(@),黑客入侵时间就会增加到 1 小时。

“Eliska81″需要大约 3 个小时才能破解,但我们不禁要问,这个密码是如何成为排名第 40 位的常用密码的呢?至少有 75755 人在使用”Eliska81″作为密码。怎么会这样呢?

最后,破解难度第二大的密码出现在第 54 位。虽然”adminintelecom”远远比不上猜出”theworldinyourhand”所需的几个世纪,但暴力破解仍然需要 23 天。

既然有这么多简单易用的凭证管理器可供选择,就没有理由为密码选择不当找借口了。一个普遍的例子是 1Password,它只使用一个主密码就能安全地存储和自动输入登录信息。

苹果用户的借口就更少了。对于 Mac、iPhone 和 iPad 用户来说,原生的 Keychain 应用程序集成度很高,使用设备密码或 Face ID 进行访问,几乎无需任何设置过程即可在所有平台上同步凭据。

尽管现在保存和存储密码非常容易,但可以肯定的是,明年我们将看到一份几乎完全相同的清单。

如果您想查看今年和以往的弱密码汇编,请访问 NordPass 网站:

https://nordpass.com/most-common-passwords-list/

]]>
卡巴斯基:2023年第二季度网络攻击报告 //www.otias-ub.com/archives/1646645.html Wed, 08 Nov 2023 18:00:22 +0000 //www.otias-ub.com/?p=1646645 季度数据

根据卡巴斯基安全网络,2023年第二季度:

卡巴斯基解决方案阻止了来自全球在线资源的8.0193亿次攻击。

Web反病毒组件共检测到2.0971亿多个唯一链接。

在95546名独立用户的计算机上阻止了试图运行恶意软件从网上银行账户窃取资金的行为。

在57612名独立用户的计算机上挫败了勒索软件攻击。

文件反病毒检测到3962万多个独特的恶意和潜在不需要的对象。

金融威胁

金融威胁统计

在2023年第二季度,卡巴斯基解决方案阻止了旨在从95546个独立用户的计算机上窃取银行账户资金的恶意软件。

最多产的群体

从事所谓“双重勒索”的勒索软件组织,即窃取和加密机密数据。这些组织大多以大公司为目标,并经常维护一个DLS(数据泄露站点),在那里他们发布了他们攻击过的组织的列表。2023年第二季度最繁忙的勒索软件团伙名单如下:

该图显示了每个小组在所有小组的DLS上公布的受害者总数中所占的份额。

更新

2023年第二季度检测到15个新的勒索软件家族和1917个这种恶意软件类型的新修改。

被勒索木马攻击的用户数量

第二季度,卡巴斯基产品和技术保护了57612名用户免受勒索软件攻击。

矿工

新矿机修改的数量

2023年第二季度,卡巴斯基解决方案检测到2184个新的矿机修改。

被矿工攻击的用户数量

第二季度在全球384063名卡巴斯基产品独立用户的计算机上检测到矿工的攻击。

脆弱性统计

卡巴斯基产品在第二季度检测到大约30万次攻击企图。与往常一样,大多数检测都与Microsoft Office应用程序有关,但份额(75.53%)低了3个百分点。

最常被利用的漏洞如下:

  • CVE -2017-11882和CVE-2018-0802:等式编辑器漏洞,允许在公式处理期间破坏应用程序内存,然后在系统中运行任意代码
  • CVE -2017-0199允许使用MS Office加载恶意脚本。
  • CVE -2017-8570允许将恶意HTA脚本加载到系统中。

下一个最常见的类别是浏览器漏洞(占8.2%,下降1个百分点)。

紧随其后的是Java平台(4.83%)、Android(4.33%)和Adobe Flash(4.10%)。

物联网攻击

物联网威胁统计

2023年第二季度,大多数攻击卡巴斯基蜜罐的设备再次使用Telnet协议。

攻击物联网蜜罐

与往常一样,第二季度SSH攻击的主要来源是美国(11.5%))和亚太地区。中国大陆的份额增长尤为显著:从6.8%增长到12.63%。

来自中国大陆的Telnet攻击份额下降到35.38%,但中国仍然是最大的。相反,越南的份额从0.88%大幅上升至5.39%。印度(14.03%)和巴西(6.36%)分别保持第二和第三的位置。

作为网络攻击来源的国家和地区:前10名

第二季度,卡巴斯基解决方案在全球范围内阻止了8.0193亿多次从在线资源发起的攻击。Web防病毒组件检测到的唯一链接数为2.0971亿多条。

]]>
卡巴斯基实验室:2023上半年工业自动化系统威胁报告 //www.otias-ub.com/archives/1655161.html Tue, 31 Oct 2023 21:00:19 +0000 //www.otias-ub.com/?p=1655161 全球威胁统计

2023年上半年,拦截的工业控制系统(ICS)恶意对象的百分比降至34%,比2022年下半年仅下降了0.3个百分点。

受攻击的ICS计算机的百分比在2023年第一季度下降,但随后第二季度再次上升,达到自2022年以来的最高季度数字。

地理位置

ICS计算机上的恶意对象被阻止的比例在不同国家有所不同,从埃塞俄比亚的53.3%到卢森堡的7.4%。

阻止恶意活动在不同地区间也有所不同,从非洲的40.3%到北欧的14.7%。

澳大利亚和新西兰、美国和加拿大、西欧和北欧在历史上拦截恶意对象的ICS计算机比例最低。

但是,在2023年上半年,这些地区受到攻击的ICS计算机百分比快速增长。

非洲和亚洲地区拦截ICS计算机上恶意对象的比例历来很高,但现在呈现下降趋势。

单个行业

在2023年上半年,工程和ICS集成(增加2个百分点),制造(增加1.9个百分点)和能源(增加1.5个百分点)行业ICS上阻止的恶意对象百分比有所增加。

楼宇自动化在这些行业中仍处于领先地位。

恶意对象的分类

只有一个类别在2023年上半年有所增长:未上市的互联网资源。这类威胁连续第二年增长。

自2022年年中以来,被拦截的间谍软件、恶意文档、Windows可执行文件形式的恶意矿工、勒索软件的ICS计算机百分比一直在下降。

在2023年上半年,几乎在每个地区,这些类别的威胁都有所下降。

主要威胁来源

互联网、电子邮件客户端和可移动设备仍然是企业运营技术基础设施中的主要威胁来源。


]]>
Doctor Web:研究人员在Google Play上发现恶意Android应用 总下载量达数百万次 //www.otias-ub.com/archives/1656068.html Tue, 31 Oct 2023 12:00:30 +0000 //www.otias-ub.com/?p=1656068

反恶意软件机构 Doctor Web 发现了最近在 Google Play 上出现的伪装成合法游戏和应用程序的恶意软件。现在这些软件已全部从商店中删除,但如果您下载了其中任何一款,请务必尽快删除。

以下四款游戏,Agent Shooter, Rainbow Stretch, Rubber Punch 3D和Super Skibydi Killer被警示对设备和个人隐私有害,因为它们使用了一种旨在利用侵入式广告的木马而引人注目。其中一些游戏的下载量都超过了 500000+ 次,而且作者不遗余力地向用户隐瞒它们的邪恶。

这些游戏会将主屏幕上的图标替换为透明版本,并将名称字段留空,以避免被发现。有些游戏还使用 Chrome 浏览器图标,打开后会启动木马程序在后台运行,以获取欺诈性广告收入。这种策略可能很有效,尤其是当恶意程序停止工作时,毫无戒心的用户只会认为浏览器已经崩溃,并重新启动假冒应用程序。

Doctor Web还发现了其他几款属于 Android.FakeApp 类别的应用程序。这些应用程序大多以金融为基础,侧重于股票交易和会计等活动,诱骗用户加载欺诈网站,并试图说服用户成为”投资者”。这类应用程序包括 MoneyMentor、FinancialFusion 和 Financial Vault。

还有一些伪装成合法游戏的赌场应用程序,如 Jungle Jewels、Eternal Maze、Fire Fruits、Enchanged Elixir、Cowboy’s Frontier 和 Stellar Secrets,这违反了 Google Play 政策。

另一类木马应用程序 Android.Joker 会向受害者提供付费服务,并可冒充任何合法应用程序。其中一个名为”美女壁纸高清”(Beauty Wallpaper HD)的例子冒充图片收集应用,而另一个名为”Love Emoji Messenger”的例子则自称是免费聊天应用。

报告表明,即使像 Google Play 这样的官方应用程序商店也难逃不良分子的魔爪。

]]>
Trustwave:黑客正在利用人工智能改进网络钓鱼攻击方式 //www.otias-ub.com/archives/1656078.html Tue, 31 Oct 2023 11:57:39 +0000 //www.otias-ub.com/?p=1656078

权威政府和犯罪团伙正在争先恐后地利用人工智能增添其网络攻击的能力,这些攻击可能会打开守护我们最敏感机密和最重要基础设施的大门–这将增加医院、学校、城市和企业的危险,因为它们已经经常成为黑客欺诈性电子邮件的牺牲品,而黑客还会继续制造混乱。

随着技术的不断发展,人们越来越担心大型语言模型(LLM)(如 ChatGPT)被用于犯罪目的的可能性。人工智能将大大提高网络钓鱼邮件的成功率,这是黑客入侵人们的计算机、电子邮件账户和公司服务器的最具破坏性的有效技术。目前,90% 以上的网络攻击都是从网络钓鱼信息开始的,它们伪装成来自朋友、家人或商业伙伴的合法通信,诱骗人们在虚假登录页面上输入密码或下载恶意软件,从而窃取数据或监视他们。通过利用人工智能的文本生成和数据分析能力,黑客将能够发送更有说服力的网络钓鱼信息,诱骗更多受害者,造成难以计数的损失。

地下社区对 LLM 抱有极大的兴趣,恶意 LLM 产品也将随之出现。一个名为 last/laste 的未知开发者创建了自己的 ChatGPT LLM 聊天机器人,旨在帮助网络犯罪分子: WormGPT。WormGPT 诞生于 2021 年 3 月,直到 6 月,开发者才开始在一个流行的黑客论坛上出售该平台的访问权限。与 ChatGPT 等主流 LLM 不同,这个黑客聊天机器人没有任何限制,无法回答有关非法活动的问题。聊天机器人的创建平台是 2021 年推出的相对过时的开源大型 GPT-J 语言模型。聊天机器人接受了恶意软件开发相关材料的培训,这就是 WormGPT 的诞生过程。开发人员估计,访问 WormGPT 的费用为每月 60 欧元至 100 欧元,或每年 550 欧元。

专家认为,俄罗斯等威权国家正在研究人工智能的恶意用途,包括用于网络钓鱼。而在地下犯罪组织中,有才华的开发者已经在构建和出售定制人工智能平台的访问权限,如 WormGPT(可生成令人信服的网络钓鱼信息)和 FraudGPT(可创建虚假网站以支持网络钓鱼活动)。

网络公司 Trustwave 高级安全研究经理菲尔-海伊(Phil Hay)说:”我们完全可以预见,攻击者将越来越多地利用人工智能来创建他们的网络钓鱼活动。”

网络钓鱼领域这场迫在眉睫的革命–由同样的技术驱动–已经让用户眼花缭乱,因为这种技术能够在几秒钟内撰写论文并制作出假肖像–让一些网络安全专家感到震惊,他们担心即将出现的恶意信息会过于复杂,大多数人都无法识别。

联邦网络安全和基础设施安全局网络部门前负责人布赖恩-瓦尔(Bryan Ware)说:”如果人工智能像我们现在谈论的那样起飞,那么网络钓鱼的企图将变得越来越严重,越来越难以防范,也越来越难以发现。”
如果犯罪分子拥有自己的类似 ChatGPT 的工具,那么对网络安全、社交工程和整体数字安全的影响将是巨大的。这一前景凸显了我们在努力确保人工智能技术安全和负责任地开发人工智能技术时保持警惕的重要性,以降低潜在风险并防止滥用。

]]>
IDC:2023年Q2全球安全设备市场收入同比增长7.6% //www.otias-ub.com/archives/1649332.html Mon, 30 Oct 2023 18:00:16 +0000 //www.otias-ub.com/?p=1649332 根据IDC的报告,整个安全设备市场的总收入在2023年第二季度同比增长7.6%,超过42亿美元。与2022年同期相比,这一数字增加了2.98亿美元。同期,安全设备出货量同比增长22%,达到110万台。

IDC在2023年第一季度完成了安全设备分类的更新,并应用了这些变化。通过移除与软件和服务相关的收入,还重新调整了市场规模,这些收入不符合以硬件为中心的新市场观点。报告发布了新的数据、供应商收入(新硬件收入)和更新/固件更新收入,这些收入是在上一个周期(2023年Q2)引入的。IDC将使用“总市场收入”来计算未来的市场份额。

统一威胁管理(UTM)和防火墙市场的综合表现推动了整个市场在第二季度的增长,收入增长了9.7%。入侵防御系统(IPS)市场同比增长2.3%,而内容管理和虚拟专用网络(VPN)市场在本季度均出现了个位数的下滑。

区域亮点

从区域角度来看,欧洲、中东和非洲(EMEA)地区在2023年第二季度表现强劲,收入同比增长11.8%。美洲地区增长了10.3%,其中美国增长了8.6%,加拿大和拉丁美洲的业绩非常强劲,第二季度均增长了20%以上。

]]>
CrowdStrike:2023年全球网络威胁报告 //www.otias-ub.com/archives/1647072.html Thu, 26 Oct 2023 21:30:49 +0000 //www.otias-ub.com/?p=1647072 CrowdStrike发布了“2023年全球威胁报告”。2022年的网络威胁格局是由持续、目标范围扩大和不懈的决心所定义的。随着企业开始缓解疫情驱动的运营环境,适应地缘政治变化和日益严重的经济困难,支持民族国家、电子犯罪和黑客主义动机的对手在2022年开始了持续一年的不懈努力。

整个2022年,民族国家的对手都在进行无情的计算机网络行动,强调这些行动在支持国家目标方面发挥的不可或缺的作用。

2022年,面对防御措施,电子罪犯继续证明他们有能力适应、分裂、重组和蓬勃发展。在一些最大和最臭名昭著的勒索软件企业关闭后,勒索软件分支机构转向了新的勒索软件即服务(RaaS)运营。此外,在地下犯罪活动中发现了2500多个访问广告,与2021年相比增长了112%,表明对访问经纪人服务的明确需求。

CrowdStrike Intelligence还观察到,利用人际互动(如钓鱼)成功下载恶意软件或绕过多因素身份验证(MFA)的社交工程有所增加,这证明与受害者的直接互动仍然是电子犯罪行动的宝贵资产。


]]>
Outpost24:数据显示认为IT管理员也应为密码使用不力承担责任 最爱用的是”admin” //www.otias-ub.com/archives/1654598.html Thu, 19 Oct 2023 12:06:08 +0000 //www.otias-ub.com/?p=1654598

Outpost24 的新数据显示,IT管理员在密码问题上可能与最终用户一样愚蠢。对 180 多万个密码进行的分析表明,”admin”是管理员们最常用的密码,其他发现还表明各种设备默认密码也继续被这些所谓IT部门的工作人员接受。

这些有关管理员凭证的数据来自 Outpost24 的威胁情报解决方案 Threat Compass,该解决方案可提供有关被盗用户凭证的可操作情报。Threat Compass 可检测恶意软件获取的受损凭据,并通知安全团队尽快减轻目标威胁。

默认(管理员)密码是设备、系统或应用程序的预定义密码,通常与默认账户相关联,用于初始设置。默认密码一般都是众所周知的(例如,admin、password、12345),或者只需查找产品文档或上网搜索就能轻松找到。默认密码被认为是一个安全漏洞,因为它是攻击者最容易进入的入口之一。

近年来,各国新立法禁止使用默认密码,包括英国政府的《产品安全和电信基础设施(PSTII)法案》和加利福尼亚州的默认密码法(参议院第 327 号法案)。

然而,尽管默认密码声名狼藉,但仍被广泛使用。虽然分析的数据是从凭据窃取软件(一种恶意软件,专门针对能够存储用户名、密码和其他身份验证凭据的应用程序)中获取的,但列表中的大多数密码都可以通过不复杂的密码猜测攻击轻松猜出。

前 20 位管理员密码: 默认密码、静态密码和非常糟糕的密码

为了将密码列表的范围缩小到管理员密码,研究人员搜索了 Threat Compass 后台存储的统计数据,以查找被识别为管理员门户的页面。发现在 2023 年(1 月至 9 月)共找回了 180 万个密码。

Outpost24 的威胁情报解决方案 Threat Compass 检索到的前 20 个管理员密码:

  1. admin
  2. 123456
  3. 12345678
  4. 1234
  5. Password
  6. 123
  7. 12345
  8. admin123
  9. 123456789
  10. adminisp
  11. demo
  12. root
  13. 123123
  14. admin@123
  15. 123456aA@
  16. 01031974
  17. Admin@123
  18. 111111
  19. admin1234
  20. admin1

前 20 项发现仅限于已知和可预测的密码,但这些密码与管理门户相关联的事实也告诉我们,恶意软件完全有能力将特权用户作为攻击目标。让我们回顾一下恶意软件如何瞄准 IT 专业人员,以及哪些密码容易受到攻击。

恶意软件有许多不同的形态和形式。通过各种不同的社会工程学策略,坏人会将恶意软件植入目标系统。虽然网络钓鱼活动是最广为人知的操作,但最近有组织的网络犯罪团伙(最著名的是 Traffers 团队)的崛起催生了更专业的恶意软件交付方式。

贩运者通过 YouTube 视频或Google广告将恶意软件传播到欺诈内容中。管理员可能会成为 IT 管理工具广告的目标,这些广告会将他们重定向到另一个网站。然后,这些流氓网站会将恶意软件与合法软件捆绑在一起,以避免被发现。

安装后,恶意软件会在后台悄悄地收集用户的个人信息,如用户电脑上的登录信息,其中包括:

网络浏览器,如Google浏览器。

FTP 客户端,例如 WinSCP。

邮件客户端账户,例如 Microsoft Outlook。

钱包文件,例如比特币。

根据应用程序的不同,破解加密机制以获取用户应用程序的明文密码可能很简单。例如,在Google浏览器中,恶意软件会以受害者的名义向浏览器的加密工具发出请求,以解密计算机上存储的信息。

在那里,密码会被出售给出价最高者,后者可以利用密码进行账户接管或凭证填充攻击。

要确保密码和业务数据的安全,有两个关键要点。一是通过标准的最佳实践来保护密码,二是避免恶意软件感染。

确保密码安全的最佳做法

让我们从显而易见的方面开始。不要使用默认密码,始终为每个账户创建一个独特、冗长、强大的密码。在整个网络中执行这些安全措施。使用 Specops Password Auditor(Outpost24 旗下公司)等工具查找管理员密码使用不当的迹象。这款只读工具可以扫描 Active Directory 环境,查找与密码相关的漏洞,包括哪些账户使用了相同、空白、过期和受损的密码。相同的 Active Directory 密码可能表明您没有阻止常用密码,或者管理员用户在多个账户中使用相同的密码。该工具可查找的其他与管理员密码相关的漏洞包括陈旧的管理员账户、可授权的管理员账户等。

防止恶意软件感染的最佳做法

这个问题比较复杂。首先,您需要紧跟网络犯罪日益增长的趋势。生态系统在不断演变,威胁情报解决方案可以帮助您识别最新的威胁,并采取必要的安全措施来保护自己。

针对当今的威胁(如 Traffers 攻击链),我们建议采取以下实用方法:

使用最新的反恶意软件解决方案,如端点检测和响应以及防病毒软件。

禁用浏览器密码保存和自动填充设置,因为恶意软件可以轻易获取浏览器中存储的凭据。

点击广告或链接后,核实是否已重定向到所需网站。

密切关注网站上的域名错别字、歧义内容和其他危险信号。

避免在公司和个人设备上使用”破解”软件。

最后,如果用户的凭据被恶意软件获取,则要降低有针对性攻击的风险。

]]>
Gartner:2024年全球安全和风险管理支出将达到2150亿美元 //www.otias-ub.com/archives/1652045.html Mon, 09 Oct 2023 00:11:45 +0000 //www.otias-ub.com/?p=1652045 199IT原创编译

根据Gartner的最新预测,到2024年,全球终端用户在安全和风险管理方面的支出预计将达到2150亿美元,比2023年增长14.3%。2023年,全球安全和风险管理终端用户支出预计将达到1881亿美元。

数据隐私和云安全方面的支出预计将在2024年创下最高增长率,每个分支的年增长率都超过24%。随着影响个人数据处理的法规不断涌现,隐私仍然是企业的首要任务,包括与人工智能使用相关的法规。Gartner预测,到2025年世界上75%的人口的个人数据将受到现代隐私法规的保护。

公共云服务的持续增长将推动云安全工具的支出。在云安全行业,预计到2024年云访问安全代理软件(CASB)和云工作负载保护平台(CWPP)的总支出将达到70亿美元,比2023年增长24.7%。预计到2024年,对基于云的检测和响应解决方案的需求也将增加,如端点检测和响应(EDR)和管理检测和响应(MDR)。

安全服务行业将占全球安全和风险管理支出的42%

到2024年,安全服务(咨询、IT外包、实施和硬件支持)支出预计将达到900亿美元,比2023年增长11%。2024年,安全服务预计将占安全和风险管理最终用户总支出的42%,并且仍然是2024年安全和风险管理支出的最大行业。

199IT.com原创编译自:Gartner 非授权请勿转载

]]>
卡巴斯基:2023年Q1移动设备攻击报告 //www.otias-ub.com/archives/1623195.html Tue, 26 Sep 2023 18:00:31 +0000 //www.otias-ub.com/?p=1623195 针对移动设备的恶意软件、广告软件和恶意软件攻击同比略有下降。卡巴斯基移动安全系统在2023年第一季度共挫败了490万次攻击。

 

按类型划分移动恶意软件

广告软件以34.8%的比例重回榜首。在2023年第一季度,最广泛的广告软件家族是MobiDash (22.5%), HiddenAd(21.9%)和Adlo(12.4%)。

第一季度受到移动木马攻击的用户比例有所增加,这主要是由恶意软件trojan . android . fakemoney .v和trojan . android . adinstall . 组成。前者是一款虚假的投资应用,可以获取受害者的支付细节,后者是一款预装在某些设备上的广告软件,能够下载和运行代码(通常是广告)。

手机银行木马

银行木马安装者的数量再次开始增加,在2023年第一季度超过57000次。

移动勒索软件木马

移动勒索软件的数量在2022年下降后仍然很低,显然是因为这个利基市场对骗子来说不再像以前那样有利可图。

]]>
IDC:2022年中国网络威胁检测与响应市场份额 //www.otias-ub.com/archives/1647359.html Thu, 21 Sep 2023 07:07:25 +0000 //www.otias-ub.com/?p=1647359

在数字化业务时代,所有企业都在向数字化要红利,企业需要重新制定或更新数字化转型路线图,以便更好地符合未来发展趋势和客户需求。与此同时,企业在数字化转型进程中持续面临全球范围严峻的网络威胁挑战、各国政府和行业监管部门对于网络安全、数据安全也在不断推出愈发严格和全面的政策法规,这些因素共同推动着网络安全行业的快速发展。NDR产品正是凭借在企业网络攻防实战中起到的关键作用,受到越来越多企业级客户的青睐。

IDC于近日正式发布了针对中国NDR的市场份额研究报告,即:《中国网络威胁检测与响应市场份额,2022:技术提升,市场下沉》(# CHC50358323)。报告针对2022年中国NDR市场的规模、增长速度、主要玩家、市场与技术的发展趋势等内容进行了详细研究。

IDC数据显示,中国NDR产品的市场规模达到3.5亿美元,同比增长13.7%。从市场份额来看,奇安信、绿盟科技、深信服科技、安恒信息、亚信安全等综合性安全厂商组成了该市场的主要玩家,具体情况详见下图:

IDC认为,随着企业级客户对网络安全的认知和重视程度逐步提升,安全管理人员更为关注的是网络安全产品或解决方案是否能够在帮助企业满足政策合规的基础上,真实有效地帮助企业发现潜在的网络威胁并对安全事件做出快速地分析和处置,而不拘泥于采购哪项先进技术或哪个类型的产品。

在此背景下,IDC认为,技术服务商应重点关注如下趋势:

  • 利用机器学习、人工智能(AI)等技术提升产品竞争力。ChatGPT和生成式人工智能(AIGC)火爆全球,国内包括网络安全行业在内的众多企业纷纷开始训练甚至推出自己的类ChatGPT应用。安全厂商正在通过机器学习、AI等技术提升NDR产品对于海量数据的分析能力,以及对高级威胁和未知威胁识别的准确性,并通过半自动化/自动化的安全运营模式提升安全事件的处置效率。
  • 提升加密流量检测模型的丰富度和准确性任重而道远。在机器学习、AI等技术的推动下,众多技术提供商正在尝试通过规则匹配、指纹识别、模型训练等多种手段检测加密流量中的恶意威胁,并已经取得了一定成效。但整体来看,恶意加密流量识别的准确性以及可解释性仍然还有很大提升空间。
  • 安全与业务紧密结合,NDR需要覆盖更多新业务场景。物联网、工业互联网、5G在我国快速发展,企业资产和网络流量变得愈发多样和复杂,网络威胁检测与响应产品需要覆盖更多的业务场景,支持众多的网络协议和加密算法,以应对越来越多的高级攻击手段,支持云上网络流量的全面检测,为企业网络流量提供无处不在的持续检测和防御。
  • 关注下沉市场,探寻增量客户。经过近几年越来越实战化的攻防演练的促进,NDR产品已经在重点行业的头部企业广泛部署,并取得了显著的效果。技术提供商在激烈的市场竞争中持续巩固头部客户的同时,正在不断开拓下沉市场,通过用户友好的操作界面、精简准确的告警信息、简单快速的响应处置获取广大中小型客户的青睐。
  • XDR解决方案步入快速发展轨道。XDR将多个网络安全平台,如终端检测与响应(EDR)、日志管理、用户和实体行为分析(UEBA)、WEB和电子邮件安全、威胁情报等能力集成到一个仪表盘上。这是一项颠覆性的技术,它帮助企业获得了终端检测的能力,同时将许多终端和角色关联来进行攻击溯源,并提供最直接和最佳的补救流程。

IDC中国网络安全市场研究经理赵卫京表示,随着全球数字经济的发展和新兴技术的不断涌现,NDR产品正在不断提升技术能力,从而应对网络大流量、加密流量、云计算/5G/物联网流量、海量数据分析等层出不穷的安全挑战。在稳固和抢占行业头部客户的同时,技术提供商也在努力开拓下沉市场,通过多形态产品适配各种业务环境。

]]>
卡巴斯基:2023年Q2移动网络攻击报告 //www.otias-ub.com/archives/1646637.html Wed, 20 Sep 2023 18:00:56 +0000 //www.otias-ub.com/?p=1646637 根据卡巴斯基安全网络,2023年第二季度:

共拦截了570万多次移动恶意软件、广告软件和风险软件攻击。

移动设备最常见的威胁是潜在不需要的软件(RiskTool):占检测到的所有威胁的30.8%。

共检测到37万多个恶意安装包,其中:

59167个包与手机银行木马有关,1318个包是移动勒索木马。

季度

2023年第二季度,针对移动设备的恶意软件、广告软件或不需要的软件攻击数量再次开始攀升。在此期间,卡巴斯基产品共阻止了570万次攻击。

第二季度,我们发现了一种名为“Rasket”的新型勒索软件,它是在一个快捷实用程序的帮助下创建的。

移动威胁统计

2022年第四季度,由于trojan – drop . android . ingpack的活动减少,我们观察到恶意软件安装程序的数量明显下降。2023年第一季度,新的恶意软件样本数量略有增加,这种情况一直持续到第二季度。

 

在报告期内,RiskTool(30.79%)等不受欢迎的软件排名第一,其中很大一部分威胁由混淆的Robtes文件组成。按软件包计算,数量最多的广告软件家族(22.69%)仍然是MobiDash(30.7%)、Adlo(20.6%)和HiddenAd(10.8%)。

手机银行木马

木马银行安装包的数量在2023年第二季度继续增长,超过59000个。

移动勒索软件木马

尽管新的Rasket勒索软件应用出现在第二季度,但勒索软件包的总数继续下降。

]]>
AV-Comparatives:2023年安全软件研究报告 //www.otias-ub.com/archives/1650595.html Wed, 20 Sep 2023 12:48:59 +0000 //www.otias-ub.com/?p=1650595

反恶意软件评估公司 AV-Comparatives 最近发布了最新报告,对市场上各种流行的反病毒解决方案进行了比较。这项名为”真实世界保护测试”的评估是在 2023 年 2 月至 3 月间进行的,当时微软 Defender 的表现非常出色。测试是在 Windows 10 64 位电脑上进行的。

真实世界保护测试针对的是网络威胁,与公司的恶意软件保护测试不同,后者针对的是在系统中执行的恶意软件。

不过,这一次,Defender 的性能出现了一定程度的退步。上次,Defender成功拦截了 99.8% 的恶意测试案例,而这次的拦截率下降到了 99.2%,尽管这次的测试文件数量更少,2-3 月份的报告有 520 个测试案例,而这次只有 254 个。误报率从上次的两个下降到了一个,不过从百分比来看,由于样本数量减少,误报率可能与上次差不多。

正如 AV-Comparatives 所解释的,测试案例数量减少主要有以下几个原因:

一年来,我们评估了数万个恶意 URL。遗憾的是,由于各种原因,其中很多都不得不放弃。我们会删除重复的恶意软件,如在不同域名或 IP 地址上托管的相同恶意软件、已测试过的网站、”灰色”或非恶意网站/文件,以及在测试过程中消失的恶意软件/网站。由于补丁级别的原因,许多携带漏洞的恶意 URL 无法入侵所选系统/应用程序。这意味着系统中第三方应用程序的漏洞已被修补,因此漏洞利用程序无法发送恶意载荷。

除 Defender 外,卡巴斯基、McAfee、Bitdefender 和 ESET 等其他主要厂商的软件与上次相比也有所下降。其中,卡巴斯基的表现尤为糟糕,因为它之前经常能以零误报率拦截 100%的案例。

完整结果见下图:

AV-Comparatives 2023 年 7 月至 8 月网络威胁测试结果

这次真正的明星似乎是 F-Secure,它 100%拦截了所有威胁,但误报率仍然很高。其中最好的是 Avast 和 AVG,它们都基于相同的引擎,100% 拦截了恶意软件样本,只有一个误报。

]]>
IDC:2022年中国网络安全软件市场规模达到39.2亿美元 同比增长12.5% //www.otias-ub.com/archives/1639265.html Fri, 15 Sep 2023 06:09:29 +0000 //www.otias-ub.com/?p=1639265

企业业务所处的网络环境正随着数字化转型的推进持续变化,数字资产的重要性、复杂性和开放性都不断提升,为企业的网络安全带来艰巨挑战。为了应对全球范围层出不穷的复杂网络威胁,网络安全市场也不断涌现出零信任、云原生安全、隐私计算等新兴安全理念和技术,并正在随着应用实践快速发展和完善。中国网络安全软件厂商在2022年严峻的疫情压力和经济环境挑战下,主动寻求变革,确保网络安全软件产品营收保持向好发展。

IDC于近日正式发布了针对中国网络安全软件的市场份额研究报告,即:《中国网络安全软件市场份额,2022:增速放缓,主动变革,厂商探寻技术与市场新机会》(# CHC50359423)。报告针对2022年中国网络安全软件市场的规模、增长速度、主要玩家、市场与技术的发展趋势等内容进行了详细研究。

IDC数据显示,中国网络安全软件市场在2022年实现了12.5%的同比增长,规模达到39.2亿美元。目前,网络安全软件市场的碎片化明显,无论是产品品类还是技术提供商,都呈现数量多、范围广的特点。市场的主要玩家包括综合型网络安全软件厂商以及云服务提供,例如奇安信、阿里巴巴、亚信安全、腾讯、安恒信息等,具体情况详见下图:

IDC定义下的网络安全软件市场主要包括终端安全软件、身份和访问管理软件、安全分析软件(拆分为安全分析和情报、响应和编排软件两个二级子市场)、软件安全网关(Network Security Software)、数据安全软件、其他,共由7个功能市场/子市场构成。

IDC认为,网络安全软件作为整体网络安全市场的重要组成部分,将在未来保持快速发展的态势,并逐步提升在整体安全市场中的占比。在此背景下,技术服务商应重点关注如下趋势:

  • 关注技术升级和创新,提升产品竞争力。技术提供商应该持续加强研发投入,增强长板补齐短板,积极探索零信任理念、安全左移、云原生安全、人工智能(AI)在安全中的应用等新兴领域,建立差异化优势,并力争在同质化产品竞争中脱颖而出。
  • 云安全产品和服务为高速发展中的云计算场景保驾护航。企业越来越多的关键业务迁移到各种形式的云计算平台,如何在享受云计算带来的便利和效率的同时保障业务安全、网络安全和数据安全,是所有云平台运营者和云上租户的重点关注。因此,云安全,特别是云原生安全产品和服务正在全球市场快速发展,无论是云计算厂商、综合型网络安全厂商还是创新型专业厂商都在增加对这一市场的投入。
  • 数据安全市场迎来高速发展新机遇。无论是相对成熟的数据访问治理、数据防泄漏、数据脱敏等,还是新兴的数据安全基础设施管理平台、数据风险管理、隐私计算等,都迎来了高速发展的新机遇。中国数据安全市场产品+服务的综合解决方案成为主流,技术提供商需要根据用户需求制定体系建设规划、安全能力规划、安全运营规划。
  • 安全产品与业务的结合度日益提升,技术提供商需要探寻产品标准化与定制化的平衡。技术提供商一方面需要了解客户所在行业属性、熟悉客户业务流程,用客户的行业语言与客户沟通;另一方面需要通过安全产品的原子化、模块化提升产品适配不同行业和场景的能力,努力将定制化产品升级为可复制的标准化组件,提升交付效率,降低项目成本。
  • 产品服务化,服务产品化。技术提供商需要通过产品与服务的融合,探寻不同的产品销售模式,通过产品服务化提升用户使用感受,增加用户粘性;另外,通过将服务内容体系化和产品化,利用标准工作流程、安全平台和工具对日常发现的网络威胁进行快速响应处置,提升服务团队的专业性和工作效率。

IDC中国网络安全市场研究经理赵卫京表示,2022年的中国网络安全市场承受着疫情、供应链、地缘政治等多方面的负面影响,整体网络安全市场增长不及预期,企业利润明显下滑。其中,中国网络安全软件市场在数据安全、云安全的带动下表现相对较好,同比增长12.5%。数字经济在国家和企业发展过程中的地位日益提升,各国政府和行业监管部门对于网络安全、数据安全的监管将愈发严格和完善,促使企业增加网络安全投入。因此,IDC认为,随着经济环境的逐渐复苏,中国网络安全市场也将恢复快速发展的态势。

]]>