当前位置:首页 > 网络黑客 > 正文内容

印度在 Covid-19 期间 *** 攻击激增

访客56年前 (1970-01-01)网络黑客974

COVID-19不仅会对健康、社会和经济造成危害,而且会引发 *** 安全危机。这一流行病给企业在远程协作和业务连续性领域带来了新的挑战。

随着远程工作越来越多,员工们使用了大量的互联网工具。由于企业和人们开始越来越依赖技术,并忙于与流行病作斗争,攻击者现在比以往任何时候都有更多的选择来攻击他们。

根据PWC的4月报告,印度公司面临的安全威胁在2020年3月翻了一番,更令人担忧的是,从2020年1月17日到20日,安全威胁的数量增加了100%。

印度联邦电子与信息技术国务部长Sanjay Dhotre表示,印度第二季度发生的 *** 攻击超过35万次,是2020年之一季度记录事件数量的三倍。他还强调,截止到2020年8月,一共发生70万起 *** 安全事件。

数字 *** 安全危机

ACRONIS Cyber Readiness 2020年报告显示,全球31%的公司每天至少面临一次 *** 安全事件。然而,印度每天报告的 *** 攻击次数是以前的两倍,其中大多数 *** 攻击包括 *** 钓鱼、DDoS、视频会议、利用弱服务和恶意软件。

*** 钓鱼活动是最令人担忧的攻击,因为它们在这场流行病期间达到了顶峰。尽管恶意软件的数量较少,但在印度,它仍然是一个更为严重的问题——报告的恶意软件问题几乎是全球平均水平的2倍。

此外,在接受调查的组织中,有39%经历了视频会议攻击。其中,印度、加拿大、瑞士和英国是受影响更大的国家。

以冠状病毒为主题的 *** 钓鱼电子邮件和声称有关COVID-19的有用信息的恶意网站已成为了更大威胁。此外,根据Seqrite的报告,从2020年4月至6月,共发现40万起新的勒索软件攻击。

这些 *** 攻击大多是通过利用易受攻击的服务获得对远程系统的访问进行的。

为什么印度容易遭受 *** 攻击?

NITI Aayog报告指出,原因是越来越多地使用互联网和移动技术。印度在全球互联网用户数量排名第三,仅次于美国和中国。随着互联网和手机用户的指数级增长,印度和全球的 *** 攻击事件数量显著上升。

内部安全威胁被忽略。企业更注重通过无缝操作保证业务连续性,而不是弥合远程基础架构中的缺口。如果敏感数据在不同部门之间流动,而没有适当的监视和记录过程,那么在发生任何攻击时识别漏洞就变得很困难。

外部威胁增加。随着不断增加的外部威胁,只有少数印度公司采取了 *** 应用防火墙等安全措施来监控外部威胁,并在 *** 攻击事件发生时及时阻止。

远程工作期间暴露出弱点。远程工作期间暴露的主要弱点包括身份验证技术薄弱、监控不足和暴露的服务器(DNS、VPN、RDP等)。

此外,许多员工通常忽视个人 *** 安全。在这种“work from anywhere culture”的文化下,员工开始在自己的官方机器 *** 问自己的个人电子邮件和社交媒体网站。总的来说,随着个人和工作生活的在线融合, *** 攻击很容易通过不安全的个人帐户发生。

缺少云技术方面的专业知识也是问题所在。为了确保从任何设备和任何地方访问数据的方便性,许多公司都采用了云技术。然而,他们没有足够的内部资源来管理和保护APIs, SaaS或containers。越来越多的低配置云架构将不可避免地为攻击者打开大门。

保护措施

以下是一些安全提示:

  • 1.对员工进行安全原则培训。
  • 2.对于通过电子邮件收到的附件、链接或文本,尤其是与COVID-19相关的主题行,要谨慎

构建的远程工作策略。

  • 3.仅使用可信来源,如从合法网站获取最新信息。
  • 4.不要在陌生人的电子邮件或 *** 中透露你的财务或个人信息。
  • 5.鼓励只为公务目的使用办公设备。
  • 6.不要在不同的帐户和应用程序之间重复使用密码。
  • 7.进行数据备份并单独存储。
  • 8.使用多因素身份验证。
  • 9.使用基于云的WAF(如AppTrana)使堆栈现代化,AppTrana是下一代 *** 安全保护套件,包括漏洞评估、虚拟补丁、零误报、DDoS攻击防范和其他功能。

在 *** 安全领域,下一代威胁监测工具和预测分析超越了基于规则的系统,可以检测 *** 风险,从而以安全、快速的方式标记潜在威胁。有了足够的全国性的 *** 安全意识和强有力的政策,企业才能够在未来有效地应对 *** 威胁。

稿件与封面来源:The Hacker News,译者:芋泥啵啵奶茶。

本文由 HackerNews.cc 翻译整理,

转载请注明“转自 HackerNews.cc ” 并附上原文链接。

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32731.html

“印度在 Covid-19 期间 *** 攻击激增” 的相关文章

犯罪集团持有超过 250 亿美元加密货币 它们来自众多非法来源

伦敦的大都会警察局(MPS)进行了英国有史以来最大的加密货币扣押,从一个涉嫌洗钱的人那里拿走了价值1.8亿英镑的加密货币。同时吗,美国司法部查封了与2016年Bitfinex黑客事件有关的价值36亿美元比特币,这是目前有史以来最大的加密货币或法币被盗资产的回收。 这些故事很重要,不仅因为它们允许对加...

电信运营商在黑客间谍活动中成为攻击目标

Hackernews 编译,转载请注明出处: 研究人员发现了一种新的针对中东和亚洲电信和 IT 服务提供商的间谍黑客活动。 这项攻击活动已经进行了六个月,操作者似乎与伊朗支持的攻击者 MERCURY (又名 MuddyWater,SeedWorm,或 TEMP.Zagros)有关。 这份报告来自...

荷兰警方向 DDoS booter 用户发出最后通牒

荷兰当局向一家DDoS网站的十多名客户发出了最后通牒,通知他们,如果继续网络攻击将被起诉。 荷兰警方的信件旨在减少网络犯罪,并引导罪犯采用合法手段来提高他们的技能。 周一,29名荷兰公民收到了警方的信件,并得知他们的犯罪活动已经被记录,未来的犯罪行为可能会被定罪。 “我们已经在我们的系统中标记了你...

微软研究人员发现网络攻击者对长密码进行暴力穷举的手段失去兴趣

根据微软蜜罐服务器网络收集的数据,大多数暴力攻击者主要试图猜测短密码,很少有攻击是针对长密码或包含复杂字符的凭证的。”我分析了超过2500万次针对SSH的暴力攻击所输入的凭证。这大约是微软安全传感网络中30天的数据,”微软的安全研究员罗斯·贝文顿说。 “77%的尝试使用了1到7个字符的密码。超过1...

Clop 勒索软件团伙在警方展开突袭行动后又曝光了两位受害者

据外媒报道,就在几天前,乌克兰警方逮捕了Clop勒索软件背后组织的6名成员。上周,乌克兰国家警察(National Police of Ukraine)跟韩国和美国的官员一起进行了一次执法行动,他们逮捕了多名据信跟Clop勒索软件团伙有关的嫌疑人。这被认为是国家执法机构首次大规模逮捕涉及勒索软件的团...

新型 Smishing 钓鱼木马曝光:冒充 Chrome 窃取用户信用卡信息

网络安全公司 Pradeo 近日发现了一个先进的移动攻击活动,该活动利用网络钓鱼技术窃取受害者的信用卡信息,并使他们感染了一个冒充 Android 端 Chrome 浏览器应用程序的恶意软件。该恶意软件再利用受害者的设备作为载体,发送成千上万条钓鱼短信。Pradeo 的研究人员将其定性为 Smish...

评论列表

听弧寄认
2年前 (2022-07-23)

强有力的政策,企业才能够在未来有效地应对网络威胁。稿件与封面来源:The Hacker News,译者:芋泥啵啵奶茶。本文由 HackerNews.cc 翻译整理,转载请注明“转自 HackerNews.cc ” 并附上原文链接。

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。