成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

警告|這8大安全威脅可能會導致你的公司破產

安全 服務器運維
不少安全研究人員都曾警告說,老的威脅和全新的威脅都有可能會對你的公司造成嚴重的危害!

不少安全研究人員都曾警告說,老的威脅和全新的威脅都有可能會對你的公司造成嚴重的危害!

[[248759]] 

1、DDoS攻擊死灰復燃

Neustar技術部副總裁James Willett稱,今年早些時候,該行業(yè)見證了有史以來最大的DDoS攻擊——1.7 Tbps,使用了一種名為Memcached的新型攻擊。這是在1.35 Tbps的DDoS攻擊之后最大的DDoS攻擊。Willett說以前的DDoS攻擊,比如DNSSEC返回了217倍的倍數(shù),但是Memcached的攻擊返回了超過51000倍的放大記錄。他說,Memcached的攻擊對攻擊者的潛在回報已經變得如此之大,以至于他們不需要使用僵尸網絡,這使他們成為一個新的、危險的風險載體。

隨著黑客不斷探索提高攻擊效率的方法,新的擴增能力將繼續(xù)有助于DDoS攻擊的規(guī)模。這些攻擊通常被用作煙霧彈攻擊,將安全資源轉移到DDoS攻擊上并減少DDoS攻擊,而其他攻擊,如惡意軟件感染、入侵或數(shù)據過濾,可以在不被察覺的情況下進行。

2、7層的攻擊

Neustar的Willett稱,大規(guī)模DDoS攻擊可能會吸引媒體的注意,但網絡罪犯正越來越多地將注意力集中在第七層Web應用程序攻擊上。事實上,“Cisco 2018年度網絡安全報告”發(fā)現(xiàn)今年應用DDoS攻擊已經超過網絡DDoS攻擊。Willett說,這種攻擊幾乎沒有任何警告,比網絡DDoS攻擊更難發(fā)現(xiàn),而且由于它們通常針對消費者,在很短的時間內可能造成無法彌補的損害。通常情況下,攻擊者不是想要摧毀目標,而是在尋找漏洞。一旦確定了漏洞,網絡罪犯就會啟動跨站點腳本(XSS)或SQL注入,以導致中斷或更改Web應用程序輸出。

3、IPv6的攻擊

Neustar的Willett指出,隨著IPv4地址耗盡,IPv6已經慢慢進入主流。但是許多安全工具可能沒有正確配置,因為沒有足夠的IT工作者擁有使用IPv6的經驗。這使得攻擊者可以利用錯誤配置的系統(tǒng),產生惡意的IPv6流量,從而導致DDoS攻擊。雖然IPv6目前的覆蓋范圍有限,但它的應用范圍已經擴大,大多數(shù)移動設備和PC都支持它。Willett說,這意味著當DDoS攻擊中使用的IPv6地址增加時,設備將受到嚴重打擊。

4、供應鏈的攻擊

賽門鐵克(Symantec)高級首席威脅研究員坦率地說,研究人員現(xiàn)在看到,越來越多的攻擊者向供應鏈中注入惡意軟件,以滲入不知情的組織。他說,賽門鐵克遭遇的這些攻擊增加了200%——也就是2017年每個月都會發(fā)生一次,相比之下,前幾年每年發(fā)生四次。在典型的攻擊中,攻擊者將合法的軟件更新替換為惡意版本,以便快速、秘密地分發(fā)給目標。Wueest說,應用軟件更新的用戶會自動感染他們的電腦,并讓攻擊者在他們的網絡上站穩(wěn)腳跟。更危險的是:這些攻擊并不局限于臺式電腦。這同樣適用于物聯(lián)網設備和工業(yè)控制元件。

5、對移動設備的攻擊

賽門鐵克公司(Symantec)認為,移動設備上的威脅將繼續(xù)增長。在2017年,僅新惡意軟件變種的數(shù)量就增加了54%,而且不僅僅是數(shù)量在增加。攻擊者已經開發(fā)出新的感染方法和技巧,以便盡可能長時間停留在受損設備上。他們還提出了從各種設備中獲取收入的方法,從勒索軟件到加密貨幣挖掘。但隨著攻擊的不斷發(fā)展和成熟,Wueest說,移動用戶的情況并非總是如此,他們中的許多人繼續(xù)使用舊的操作系統(tǒng),讓攻擊者的日子過得更輕松。例如,在安卓設備上,只有20%的用戶使用最新的主流版本。公司的安全專家建議,確保用戶更新工作設備和個人智能手機。

6、魚叉式網絡釣魚攻擊

賽門鐵克公司(Symantec)的Wueest說,到目前為止,魚叉式釣魚電子郵件已經成為使用最廣泛的感染媒介,71%的威脅行動者集團都使用魚叉式釣魚電子郵件。它的流行凸顯了一個典型的計算機用戶常常會成為組織安全中最薄弱的一環(huán)。除了一個強大的電子郵件安全解決方案,Wueest說,教育員工關于魚叉式網絡釣魚電子郵件的危險以及如何發(fā)現(xiàn)它們將有助于最大限度地減少它們可能造成的重大安全事件。

7、業(yè)務流程開發(fā)

趨勢科技公司(Trend Micro)的首席網絡安全官埃德•卡布雷拉(Ed Cabrera)表示,隨著企業(yè)進行數(shù)字化轉型,利用人工智能和機器學習將過程自動化,新的技術和系統(tǒng)漏洞將出現(xiàn),隨時可能被利用。例如,他說,隨著公司繼續(xù)自動化,供應鏈周圍的流程漏洞將為網絡罪犯提供大量賺錢的機會。在許多方面,相同的參與者,如民族國家組織和網絡犯罪組織,將是罪犯,但背景將會改變,Cabrera補充道。正當?shù)钠髽I(yè)可以使用自動化工具,壞人也可以。Cabrera警告說,攻擊者將繼續(xù)創(chuàng)新,自動化,并建立更多的能力,因為他們在網絡犯罪的基礎上進行合作。

8、商業(yè)電子郵件的妥協(xié)

Trend Micro網站的Cabrera說,過去幾年來,商業(yè)電子郵件折衷攻擊(BEC)的規(guī)模不斷擴大,自2015年以來,已確認的損失增加了108億美元,到2018年已超過120億美元。他補充說,簡單和有效的結合確保了BEC將繼續(xù)成為最受歡迎的攻擊之一,特別是對于那些缺乏特殊工具和知識來實施更復雜方案的犯罪組織。 

這些攻擊以兩種方式表現(xiàn)出來:第一,網絡攻擊者使用鍵盤記錄器和釣魚工具進行社會工程的憑據釣魚攻擊,以訪問企業(yè)郵箱賬戶,以識別企業(yè)領導層并監(jiān)控通信。在第二種情況下,攻擊者發(fā)送一封電子郵件,冒充供應商或公司管理人員,發(fā)送給受害者公司財務部門的某人。攻擊者精心設計了這封電子郵件,讓它看起來像是賣家或公司管理人員發(fā)送的,通常是指示受害者轉移資金支付發(fā)票或將大筆資金送往海外。

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2012-12-19 09:26:00

2020-07-06 07:48:16

MySQL細節(jié)SQL

2021-02-22 10:01:16

人工智能黑客網絡安全

2020-10-20 15:29:47

云計算云安全技術

2011-06-08 13:19:13

2019-01-14 05:00:34

2017-11-01 06:29:59

2013-05-30 11:11:25

2018-07-10 11:05:18

開發(fā)者技能命令

2018-07-10 10:45:00

規(guī)范Commit項目

2020-07-30 07:00:00

API安全威脅零日漏洞

2013-05-03 15:53:12

2017-03-23 16:03:01

2017-07-27 14:28:30

2018-07-29 15:59:25

2021-09-17 10:44:03

物聯(lián)網人工智能IoT

2022-07-11 10:41:58

獨立合同工CISO網絡威脅

2011-06-20 09:12:50

2019-09-19 08:26:03

醫(yī)療行業(yè)網絡釣魚安全威脅

2012-07-27 08:53:06

Windows 8微軟
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美日韩国产 | 在线天堂免费中文字幕视频 | 91小视频在线 | 一区二区高清在线观看 | 免费黄色大片 | 国产成人啪免费观看软件 | 日韩一区二区在线观看视频 | 夜夜草 | 一级毛片高清 | 中文字幕福利视频 | 欧美1页| 男人天堂手机在线视频 | 欧美亚洲视频 | 色吊丝2| 亚洲高清在线观看 | 国产精品 亚洲一区 | 欧美性猛交一区二区三区精品 | 久久久久久国产精品免费免费 | 国产乱码精品一区二区三区中文 | 电影午夜精品一区二区三区 | 日韩亚洲视频 | 天堂色网| 国产精品国产成人国产三级 | 在线不卡av | 欧美成人免费在线视频 | 国产成人精品a视频 | 亚洲国产精品久久久 | 亚洲性视频 | 精品美女| 国产精品视频一二三 | 国产精品视频一区二区三区不卡 | 国产精品看片 | 亚洲综合色视频在线观看 | 久久久精品在线 | 久久久久久久网 | 九九热国产精品视频 | 国产午夜精品一区二区三区嫩草 | 亚洲毛片在线观看 | 99精品免费 | 91免费电影 | 国产黄色大片 |