网络攻击越来越多地利用供应链弱点
kudos到微软:恢复Win101809的释放预览环带来17763.165到脚跟
如何为前线工人推出合适的技术
小心:一个“关键”Win7 / Server 2008修补程序于2月/ 3月推出,这是非常关键的
Asana的工作负载工具旨在防止工人倦怠
Microsoft Slates跳过-Windows 10 1809六月后升级
这些是成功的区块链团团队的顶级技能
Facebook面向监管机构的新鲜隐私行动
Deloitte在一个盒子的动手演示中发起'区块链
随着团队转为两个,Microsoft添加了合规性和会议功能
Apple的iPhone会更换您的密码吗?
Infosec Perslam政府授权后门
Microsoft为旧版本的Win10发布了大量的错误修复
Windows 10 1903抓住7GB的用户存储空间以进行更畅升级
瑞典公司越来越多地使用私人网络与生态系统沟通
WIPRO承认通过网络钓鱼攻击潜在违规账户
零信任是超过产品
由于过时的软件而失去早期付款折扣的企业
一团糟:Microsoft在4月11日不同的日子里修补了Windows或Office
Atlassian将后期功能添加到JiraOps
Chromebook上的Linux应用程序是一个非常大的交易(真的!)
Zoho采用IFTTT和Microsoft Flow与云应用程序集成工具
Payroll软件提供商导手在人力资源中使用区块链
荷兰国家天气服务采用云扩展服务产品
华为首次亮相AI-Powered数据库
MCMC表示,马来西亚的5G频谱竞标而非用于利润
谷歌最令人兴奋的新小工具既不是手机也不是平板电脑
Apple事件:新iPad与Apple铅笔,iWork,教育应用程序
新的非安全补丁到达Win10 1607和1703; 1709可能很快更新
SAP Q1 2019结果:400更多S / 4 HANA注册,云中的1.5亿欧元
邮局从初中审判审判
MP问题政府在邮局地平线案例
Windows Server 19拥有混合云,超电流数据中心,Linux
Mingis关于Tech:是什么让一个“最好的地方”在其中工作?
微软希望使用BlockChain来保护您的身份
内阁办公室地址5G安全问题
Goznym Bust强调网络犯罪威胁
物理店 - 满足您的部落的地方
Slack试用私有共享频道,添加管理控制
Apple的iPhone ESIM支持将对您的意思
研究索赔将进入爱尔兰数据中心的投资到2022年的前达10亿欧元。
Android的分享系统正在变成一个不可预测的混乱
HPE在英国和爱尔兰推出云卷
Apple和Qualcomm in Instel退出5G芯片业务
Windows补丁,用于全熔融,Bluescreens,IP暂停器 - 以及小文件
惊喜!Excel获得了DDE块设置字的变体
Gartner:企业应该要求2多年的Windows 10支持
Win10版本1803与东芝固态驱动器不兼容
澳大利亚的科廷大学如何改变数字教室
iOS 12:Apple即将改进地图的26种方式
您的位置:首页 >科技 > 技术前沿 >

网络攻击越来越多地利用供应链弱点

2021-08-27 18:44:22 [来源]:

一半的网络攻击使用“岛跳”作为一种方法,这意味着攻击者不仅是目标网络,而且沿着其供应链的所有这些报告都警告说。

根据网络安全公司炭黑的最新季度全球事件响应威胁报告,供应链攻击越来越普遍,危险。

该报告称,该行业最受针对的是岛屿跳跃,是财务(47%),制造业(42%)和零售(32%)。

Tom Kellermann Carbon Black的Cyber​​ Cyber​​ Security官员表示,袭击者正在利用受害者的品牌对抗该公司的客户和合作伙伴。“他们不仅仅是说,侵入你的房子 - 他们正在那里设立商店,所以他们也可以侵入你的邻居的房子。”

该报告基于对40个碳黑事件响应(IR)合作伙伴的调查,并旨在为商业和技术领导者提供可行的智力,通过分析最新威胁和关于如何阻止它们的建议。

根据该报告,主要原因组织容易受到岛屿跳跃的影响是缺乏可见性,其中44%的受访者被称为IR的顶级障碍,从上一季度的10%。

“更常见的是,对手在供应链中最薄弱的链接到达他们的实际目标之后,”托马斯布里特表示,托马斯布里特说,他领导炭黑的全球红外伙伴计划。“企业需要注意他们与他们密切合作的公司,并确保这些公司在网络安全方面正在尽职调查。”

数据还显示了柜台IR的使用增加,56%的受访者遇到了柜台IR的情况,从上一季度的5%。数据显示,87%的计数器IR是销毁日志的形式,70%以逃号策略的形式。

Kellerman表示,对柜台IR的趋势来表示一股连续发展的网络犯罪波。

“袭击者正在反击,”他说。“他们没有愿意离开环境。他们不只是想抢劫你和沿着你的供应链。在暗网的倾向中,这些天攻击者想要“自己的整个系统”。

该报告还指出,70%的攻击现在涉及横向运动的尝试,因为攻击者利用新的漏洞和本机操作系统工具来移动到网络。

目前近三分之一的目标受害者现在经历了破坏性攻击,该报告所说的是攻击者的“令人震惊的副产品”,获得更好,更长时间地获得目标环境。

该报告称,金融和医疗保健行业仍然易受这些袭击的影响,但对制造公司的威胁显着发展,近70%的受访者在过去90天内看到对金融业的攻击,其次是医疗保健(61 %)和制造业(59%,比上季度为41%)。

制造业事件的陡峭上升与网络犯罪分子越来越多地瞄准有价值的知识产权(IP)的事实。“这些动机和方法可能很好地反映了灌木地缘政治紧张局势 - 与中国有不安的贸易关系,或者看起来是一个与俄罗斯的新的核武器比赛 - 随着国家国家寻求竞争优势,”报告称。

炭黑伙伴成功总监Ryan Cason表示,在制造公司进行IP目的进行研发效果。“它允许他们以更便宜的价格来更快地上市,以损害受害者。”

因此,报告称,本季度攻击者的最终目标是攻击者盗窃的急剧上升,有22%的受访者表示这一情况,上一季度的5%。但是,数据显示,财务收益仍然是最常见的最终目标,61%。

报告称,作为IR团队和他们的合作伙伴,对手抚养律师,对手适应实物。“他们正在开发和共享新技术,利用新的漏洞,并找到在网络中保持不可见的新方法,以”自己的“整个系统。

报告称,随着我们的对手争取造成严重破坏,企业和IR团队需要留在前沿,“报告称。

Carbon Black建议组织专注于IR中的五种最佳实践:

有一个备份计划,可以在几小时内设置新的操作环境。不要立即终止攻击者的命令和控制系统以观察横向运动并隔离目标系统。从所有端点存储数据30天或更长时间以保留环境并打击变得如此普遍的日志的破坏。警报疲劳是真实的,所以要检测攻击者,它对安全数据进行了重要意义。从头开始重建环境并使用EDR(企业数据复制)增强现有功能。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。