COVID-19不仅会对健康、社会和经济造成危害,而且会引发 *** 安全危机。这一流行病给企业在远程协作和业务连续性领域带来了新的挑战。
随着远程工作越来越多,员工们使用了大量的互联网工具。由于企业和人们开始越来越依赖技术,并忙于与流行病作斗争,攻击者现在比以往任何时候都有更多的选择来攻击他们。
根据PWC的4月报告,印度公司面临的安全威胁在2020年3月翻了一番,更令人担忧的是,从2020年1月17日到20日,安全威胁的数量增加了100%。
印度联邦电子与信息技术国务部长Sanjay Dhotre表示,印度第二季度发生的 *** 攻击超过35万次,是2020年之一季度记录事件数量的三倍。他还强调,截止到2020年8月,一共发生70万起 *** 安全事件。
数字 *** 安全危机
ACRONIS Cyber Readiness 2020年报告显示,全球31%的公司每天至少面临一次 *** 安全事件。然而,印度每天报告的 *** 攻击次数是以前的两倍,其中大多数 *** 攻击包括 *** 钓鱼、DDoS、视频会议、利用弱服务和恶意软件。
*** 钓鱼活动是最令人担忧的攻击,因为它们在这场流行病期间达到了顶峰。尽管恶意软件的数量较少,但在印度,它仍然是一个更为严重的问题——报告的恶意软件问题几乎是全球平均水平的2倍。
此外,在接受调查的组织中,有39%经历了视频会议攻击。其中,印度、加拿大、瑞士和英国是受影响更大的国家。
以冠状病毒为主题的 *** 钓鱼电子邮件和声称有关COVID-19的有用信息的恶意网站已成为了更大威胁。此外,根据Seqrite的报告,从2020年4月至6月,共发现40万起新的勒索软件攻击。
这些 *** 攻击大多是通过利用易受攻击的服务获得对远程系统的访问进行的。
为什么印度容易遭受 *** 攻击?
NITI Aayog报告指出,原因是越来越多地使用互联网和移动技术。印度在全球互联网用户数量排名第三,仅次于美国和中国。随着互联网和手机用户的指数级增长,印度和全球的 *** 攻击事件数量显著上升。
内部安全威胁被忽略。企业更注重通过无缝操作保证业务连续性,而不是弥合远程基础架构中的缺口。如果敏感数据在不同部门之间流动,而没有适当的监视和记录过程,那么在发生任何攻击时识别漏洞就变得很困难。
外部威胁增加。随着不断增加的外部威胁,只有少数印度公司采取了 *** 应用防火墙等安全措施来监控外部威胁,并在 *** 攻击事件发生时及时阻止。
远程工作期间暴露出弱点。远程工作期间暴露的主要弱点包括身份验证技术薄弱、监控不足和暴露的服务器(DNS、VPN、RDP等)。
此外,许多员工通常忽视个人 *** 安全。在这种“work from anywhere culture”的文化下,员工开始在自己的官方机器 *** 问自己的个人电子邮件和社交媒体网站。总的来说,随着个人和工作生活的在线融合, *** 攻击很容易通过不安全的个人帐户发生。
缺少云技术方面的专业知识也是问题所在。为了确保从任何设备和任何地方访问数据的方便性,许多公司都采用了云技术。然而,他们没有足够的内部资源来管理和保护APIs, SaaS或containers。越来越多的低配置云架构将不可避免地为攻击者打开大门。
保护措施
以下是一些安全提示:
构建的远程工作策略。
在 *** 安全领域,下一代威胁监测工具和预测分析超越了基于规则的系统,可以检测 *** 风险,从而以安全、快速的方式标记潜在威胁。有了足够的全国性的 *** 安全意识和强有力的政策,企业才能够在未来有效地应对 *** 威胁。
稿件与封面来源:The Hacker News,译者:芋泥啵啵奶茶。
本文由 HackerNews.cc 翻译整理,
转载请注明“转自 HackerNews.cc ” 并附上原文链接。
伦敦的大都会警察局(MPS)进行了英国有史以来最大的加密货币扣押,从一个涉嫌洗钱的人那里拿走了价值1.8亿英镑的加密货币。同时吗,美国司法部查封了与2016年Bitfinex黑客事件有关的价值36亿美元比特币,这是目前有史以来最大的加密货币或法币被盗资产的回收。 这些故事很重要,不仅因为它们允许对加...
Hackernews 编译,转载请注明出处: 研究人员发现了一种新的针对中东和亚洲电信和 IT 服务提供商的间谍黑客活动。 这项攻击活动已经进行了六个月,操作者似乎与伊朗支持的攻击者 MERCURY (又名 MuddyWater,SeedWorm,或 TEMP.Zagros)有关。 这份报告来自...
荷兰当局向一家DDoS网站的十多名客户发出了最后通牒,通知他们,如果继续网络攻击将被起诉。 荷兰警方的信件旨在减少网络犯罪,并引导罪犯采用合法手段来提高他们的技能。 周一,29名荷兰公民收到了警方的信件,并得知他们的犯罪活动已经被记录,未来的犯罪行为可能会被定罪。 “我们已经在我们的系统中标记了你...
根据微软蜜罐服务器网络收集的数据,大多数暴力攻击者主要试图猜测短密码,很少有攻击是针对长密码或包含复杂字符的凭证的。”我分析了超过2500万次针对SSH的暴力攻击所输入的凭证。这大约是微软安全传感网络中30天的数据,”微软的安全研究员罗斯·贝文顿说。 “77%的尝试使用了1到7个字符的密码。超过1...
据外媒报道,就在几天前,乌克兰警方逮捕了Clop勒索软件背后组织的6名成员。上周,乌克兰国家警察(National Police of Ukraine)跟韩国和美国的官员一起进行了一次执法行动,他们逮捕了多名据信跟Clop勒索软件团伙有关的嫌疑人。这被认为是国家执法机构首次大规模逮捕涉及勒索软件的团...
网络安全公司 Pradeo 近日发现了一个先进的移动攻击活动,该活动利用网络钓鱼技术窃取受害者的信用卡信息,并使他们感染了一个冒充 Android 端 Chrome 浏览器应用程序的恶意软件。该恶意软件再利用受害者的设备作为载体,发送成千上万条钓鱼短信。Pradeo 的研究人员将其定性为 Smish...