成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Netskope上半年云上威脅報告:通過云傳播的惡意軟件已增至68%,突破以往記錄

安全
離職員工向個人應用程序上傳數據增加了 3 倍,其中 Google Drive 和 Microsoft OneDrive 是最受歡迎的。

數字化轉型仍在繼續,今年上半年企業云應用的采用率增長了 22%,相比 2020 年上半年只增長了 12%。與此同時,威脅也如影隨形。第三方應用程序插件為托管云應用程序帶來了隱藏的數據風險,對外暴露的云也為攻擊者提供了更多可能的滲透向量。攻擊者越來越多地在云應用程序中托管惡意軟件,并且使用惡意 Office 文檔來獲取最初的立足點。

[[415139]]

報告的典型發現:

  • 離職員工向個人應用程序上傳數據增加了 3 倍,其中 Google Drive 和 Microsoft OneDrive 是最受歡迎的
  • 97% 的 Google Workspace 用戶已授權至少一個第三方應用訪問其公司的 Google 帳戶,這可能會由于“查看和管理 Google 云端硬盤中的文件”等過失而將數據泄露給第三方
  • AWS、Azure 和 GCP 中超過 35% 的工作環境暴露在公共互聯網上,其中 8.3% 對外開放了 RDP 服務
  • 通過云傳播的惡意軟件已增至 68% 的歷史最高水平,惡意 Office 文檔現在占所有惡意軟件下載的 43%
  • 2021 年 6 月底,70% 的用戶仍然繼續遠程工作,還沒有返回辦公室。云應用程序的使用率也在攀升

離職員工使用云應用外帶數據

離職員工現在將數據上傳到個人云應用程序上,在離職前的最后一個月,有三分之一的員工比平時上傳數據的量高三倍。

這樣的數據傳輸可能會造成巨大數據風險,而 Google Drive 和 Microsoft OneDrive 是最受歡迎的。從公司的 Box 向個人的 Google Drive 的傳輸也是最常見的。

第三方應用程序插件數據泄露風險

第三方應用程序插件可能會在對敏感數據的訪問時構成數據安全威脅。而 97% 的 Google Workspace 用戶已授權至少一個第三方應用訪問其公司的 Google 帳戶。每個第三方應用都會請求不同的信息,從“基本帳戶信息”(僅提供對 Google 個人資料中可公開訪問的信息的訪問權限)到“查看和管理 Google 云端硬盤中的文件”(提供對所有您在 Google 云端硬盤中的數據不等。

較高的權限會造成數據安全風險,可能會面臨將敏感數據暴露給第三方的威脅。例如,CamScanner 應用程序請求“查看和管理 Google Drive 中的文件”,并于 2019 年 8 月被卡巴斯基發現包含惡意軟件,并于 2020 年 6 月因安全問題被印度政府封殺。

對外暴露的攻擊面

云上對外暴露增大了攻擊面,在 AWS、Azure 和 GCP 上,超過 35% 的企業工作環境暴露在公共互聯網上。這意味著有一個公共 IP 地址可以從互聯網任何位置進行訪問,其中 8.3% 對外開放了 RDP 服務。

Sophos 的研究報告顯示,30% 的網絡攻擊始于暴露的 RDP 服務器。而 2020 年 9 月的 Equinix 有 74 臺 RDP 服務器暴露在互聯網上,遭到了攻擊。除了 RDP 還有 SSH 和 VNC 協議值得防范。

云上傳播惡意軟件

攻擊者越來越多地濫用流行的云應用程序來傳播惡意軟件并以此避開黑名單列表。2021 年第二季度,68% 的惡意軟件下載來自云應用程序。

其中 66.4% 是使用云存儲應用程序交付的。2021 年上半年,Netskope 總共檢測到并阻止了來自 290 個不同云應用程序的惡意軟件下載。

惡意 Office 文檔仍然很常見。2021 年第二季度,所有惡意軟件下載中有 43% 是惡意 Office 文檔,而在 2020 年初這一比例僅為 20%。

復雜的云提高了風險

2021 年上半年年,云應用的普及率增加了 22%,擁有 500-2000 名用戶的公司正在使用 805 種不同的應用程序和云服務。但這些應用程序中 97% 都不受公司管理而被部門和用戶自行采用,其中 48% 的 CCI(云信心指數)風險評級為差。

而 2020 年疫情大流行促成了消費者應用程序和團隊協作類應用程序出現 22% 增長。

尚未返回辦公室

2020 年 3 月,因為疫情的大流行,遠程工作從 30% 快速提升到 70%。直到 2021 年 7 月份,遠程辦公的比例仍然保持在 70% 左右。

訪問風險網站的數量也急劇增長。

參考來源:NetSkope

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-07-28 10:27:00

惡意軟件云交付網絡攻擊

2016-10-12 13:29:49

2009-08-06 16:50:36

2021-04-15 09:58:45

惡意廣告TikTok網絡犯罪

2020-09-18 18:08:35

網絡安全

2022-08-18 13:36:28

網絡安全

2014-07-25 16:23:15

2025-02-06 08:37:38

2016-12-02 13:23:12

2022-01-12 15:34:45

云應用惡意軟件應用程序

2023-12-08 13:33:37

阿里云數據庫IDC

2010-08-11 21:22:37

2022-09-16 14:26:56

惡意軟件網絡攻擊

2013-08-08 19:00:07

2014-02-19 17:44:59

2011-10-13 12:36:31

2020-12-15 16:47:36

云市場云計算云平臺

2022-08-31 08:24:19

惡意軟件網絡攻擊

2015-05-20 13:06:03

2021-08-17 13:54:31

數字化
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区三区久久 | 午夜婷婷激情 | 日韩中文字幕网 | 午夜影院视频 | 午夜免费福利影院 | 亚洲欧美视频一区 | 亚洲小视频 | 国产一级片| 岛国毛片 | 国产一区二区三区四区区 | 91麻豆精品国产91久久久久久久久 | 91国语清晰打电话对白 | 亚洲综合视频 | 久久免费精品 | 不卡一区二区三区四区 | 午夜电影网站 | 国产乱码精品一区二区三区五月婷 | 九九久久精品 | 国产激情在线 | 欧美 日韩 国产 成人 在线 | 免费午夜视频在线观看 | 日本三级电影在线看 | 欧美精品影院 | 成人在线精品 | 久久国产一区二区 | 一区二区国产精品 | 日韩精品视频在线观看一区二区三区 | 成人国产午夜在线观看 | 激情视频网站 | 91大神xh98xh系列全部 | 岛国精品 | 日韩精品一二三 | 久久精品久久精品久久精品 | 国产激情自拍视频 | 欧美九九 | 午夜黄色| 日本成人福利视频 | 国产精品久久久久久久久久久久 | 日韩精品在线一区 | 成人一区二区三区在线观看 | 在线免费看黄 |