成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在暗網中企業易發生重大數據泄露事件

安全 數據安全
研究發現,暗網里的帖子都是關于出售受攻擊帳戶、內部數據庫和文檔,以及訪問公司基礎設施。

每年都會有大量的公司發生重大數據泄露事件,例如2022年Medibank和Optus的數據泄露、Twitter的數據泄露、Uber和Rockstar的數據泄露以及2023年T-Mobile、MailChimp和OpenAI的數據泄露。在2022年,卡巴斯基實驗室列出了全球700家來自不同行業的公司,然后在暗網上搜索,試圖分析這些公司遭受攻擊的可能性有多大?

研究發現,暗網里的帖子都是關于出售受攻擊帳戶、內部數據庫和文檔,以及訪問公司基礎設施。雖然暗網確實促進了各種數據類型的銷售,例如,銀行卡信息、駕駛執照和身份證照片等,但本文重點還是放在了與企業特別相關的信息上。研究發現700家公司中有223家在暗網上被提及,泄露數據的主題也不同。

各行業分布各行業分布

這意味著三分之一的公司在與銷售數據或訪問相關的暗網帖子中被引用,即使是網絡安全成熟度高的公司也避免不了被黑客攻擊。

本文提供了一個統計概述,包括所有暗網帖子,涉及2022年1月至2023年11月期間出售、購買或免費傳播受攻擊帳戶的數據。

數據泄露

數據泄露會暴露機密、敏感信息,并可能導致重大問題。最常見的例子是數據庫和內部文檔,因為所有有一定規模的公司都使用機密數據,泄露會影響公司本身、員工和客戶。

暗網上每月大約有1700個新的帖子出現,涉及銷售、傳播或購買泄露數據。

2022年1月至2023年11月與數據庫出售/購買相關的消息數量2022年1月至2023年11月與數據庫出售/購買相關的消息數量

應該注意的是,并不是每條消息都代表一條最新出現的泄漏,其中有些是重復的廣告相同泄漏。

一個組合報價的示例一個組合報價的示例

另一種流行的泄露類型是收集公共數據的數據庫,如姓名、個人資料、id和電子郵件,這些數據來自流行的社交網絡。它們是開發攻擊的寶貴來源。2021年,超過7億LinkedIn用戶和5.33億Facebook用戶的個人信息被抓取并發布在暗網上。

泄露的LinkedIn數據庫分布示例泄露的LinkedIn數據庫分布示例

基礎設施的訪問

以下是網絡攻擊者獲取企業基礎設施初始訪問權限以進行攻擊的最常見行為:

1.利用軟件漏洞。例如,對企業web資源的攻擊,利用跨網站組件的1日漏洞,SQL注入,訪問易受攻擊的web應用程序控制面板等。

2.獲得合法的公司證書。例如,使用竊取日志中的數據或密碼挖掘。

3.針對員工的網絡釣魚攻擊。例如,帶有惡意負載的電子郵件。

特別要提的是盜用合法賬戶的方法。這些駐留在受感染設備中的惡意程序收集各種帳戶和支付數據、cookie文件、授權令牌等,并保存到日志中。網絡攻擊者掃描這些日志,尋找他們可以利用和賺錢的數據,一些人在尋找信用卡數據,另一些人在尋找域名賬戶,社交網絡賬戶等,他們把這個階段稱為加工。在整理完日志后,他們要么在論壇上公開交換自己的發現,要么把它們賣給個人買家。

關于漏洞(例如SQL注入)和合法憑據(例如RDP/SSH)的信息,對于收入可觀的公司來說,定價會非常不同,因為它們提供了不同的成功攻擊概率。出售帳戶以訪問遠程管理接口(RDP、SSH)意味著已經獲得了對公司網絡基礎設施系統的訪問權限,而漏洞僅僅提供了實現類似級別訪問的機會。

即使涉及到同樣的問題,比如SQL注入,也有許多因素影響攻擊的潛在發展,比如易受攻擊的主機位置(例如,公司網絡或云服務器),預期的漏洞利用技術,數據庫容量等,基礎設施訪問受歡迎的原因很簡單,復雜的攻擊幾乎總是包括幾個階段,例如偵察、對基礎設施的初始訪問、獲得對目標系統或特權的訪問,以及實際的惡意行為(數據盜竊、破壞或加密等)。不同的階段需要不同的專業知識,因此網絡攻擊者往往具有專業知識,容易獲得訪問權限的人可能在攻擊的發展中面臨困難。在這種情況下,購買初始訪問權限簡化了攻擊,對于經驗豐富的網絡罪犯來說很劃算。

對于希望降低與基礎設施訪問銷售相關的風險的企業來說,第一個挑戰是了解銷售情況。與其他類型的數據相比,這種數據類型的巨大區別在于,網絡攻擊者不喜歡在消息中提及公司的名稱,以免失去訪問權限,即使有人提到了名字,社區也會建議他們不要分享多余的信息。

對提供出售的帖子發表評論對提供出售的帖子發表評論

在這種情況下,如何跟蹤此威脅?網絡攻擊者通常會在信息中加入一些屬性,比如地理位置、行業、公司規模和年收入。

一些帶有公司屬性論壇消息的示例一些帶有公司屬性論壇消息的示例

在2022年,研究人員發現了大約3000個獨立的基礎設施項目,到2023年11月,我們已經找到了超過3100份報價。通常,被黑客攻擊的企業基礎設施包括企業VPN服務的帳戶和內部網絡中的一些服務器或主機(通常,訪問是通過RDP或web shell執行的)。

2022年1月至2023年11月提供的基礎設施訪問的消息數量2022年1月至2023年11月提供的基礎設施訪問的消息數量

賬戶被盜

還有另一類數據是獲得初始訪問權限的真正發現,受攻擊帳戶。根據來源,研究人員將所有受攻擊賬戶分為三類:

1.在網絡威脅組織中自由傳播的公開秘密。

2.在黑客論壇和私人聊天中出售的具有有限訪問權限的漏洞,有時這些只是包含未經驗證的信息的小型數據庫。

3.在暗網論壇上發布的惡意軟件日志中泄露的用戶賬戶。由于REDLINE和VIDAR這樣的信息竊取程序,這些憑證變得可用,現在可以通過惡意軟件即服務在網絡犯罪社區中輕松訪問。

乍一看,網絡攻擊者沒有理由免費共享憑證。然而,如果他們不再需要這些數據,并希望在特定的暗網論壇上提高他們在網絡犯罪社區中的比率,他們仍然可以這樣做。此外,他們還可以發布一些包含受攻擊帳戶的惡意軟件日志文件,以進行下一次銷售。

這三種類型的證書泄露都對公司造成了威脅,有些員工不顧禁令,使用公司電子郵件地址在第三方網站上注冊。在典型情況下,公司員工對外部服務和公司資源使用相同的密碼,有助于網絡攻擊者未經授權便訪問公司基礎設施。

責任編輯:華軒 來源: 今日頭條
相關推薦

2024-06-12 11:19:10

2020-05-03 12:42:23

數據泄露漏洞信息安全

2022-06-10 16:16:49

惡意軟件網絡安全

2021-05-13 06:07:01

勒索軟件暗網數據泄露

2023-11-22 18:59:40

2021-01-19 22:22:02

數據泄露漏洞信息安全

2020-06-03 14:51:57

暗網數據泄露信息安全

2024-10-29 16:14:43

2024-01-09 11:29:40

2023-07-18 12:43:22

數據泄露

2022-11-25 14:45:07

2021-01-27 21:21:46

數據泄露網絡安全信息安全

2011-06-28 13:11:10

2015-03-06 11:18:44

2021-02-02 11:18:52

數據泄露網絡攻擊漏洞

2021-01-19 09:40:24

暗網網絡安全漏洞

2018-09-29 05:05:29

2018-03-21 18:33:35

2015-04-16 10:27:47

2021-04-10 10:22:33

暗網數據泄露網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产91久久久久久最新 | www日本在线观看 | 亚洲网站在线观看 | 久草新在线 | 一区二区精品在线 | 国产精品久久久久久久久久久久久 | 亚洲三级在线观看 | 亚洲另类视频 | 91免费在线视频 | 中文字幕 欧美 日韩 | 欧美中文字幕一区二区 | 日韩国产欧美视频 | 日韩在线小视频 | 久久一区二区免费视频 | 亚洲综合国产精品 | 夜夜爽夜夜操 | 国产激情视频网 | 久久久久9999 | 国产精品美女久久久免费 | 日韩a| 欧美日高清视频 | 欧美手机在线 | 精品免费视频一区二区 | 天天操夜夜操 | 久久高清| 在线激情视频 | 天天操网 | 一区二区在线不卡 | 亚洲国产精品一区二区三区 | 99av成人精品国语自产拍 | 日本视频一区二区三区 | 天天久久 | a视频在线观看 | 国产在线网址 | 国产日韩视频 | 美国一级片在线观看 | 中文亚洲视频 | 黄色毛片免费看 | 国产aⅴ | 日日骚av | 亚洲国产黄色av |