警告报告,网络攻击者在2017年上涨了他们的比赛
根据Flashpoint,勒克斯队在2017年占据了2017年的利润激励袭击列表,但地中国冲突也溢出了网络空间,即闪光点的激进分子和互联网,利用互联网。
“2017年的网络罪犯已被证明创造性,制定巧妙的新计划,以逃避最新的欺诈检测和网络和设备保护。网络犯罪仍然是一个全球问题,一个持续和增长的问题,“该公司的最新商业风险智力决策报告称。
鉴于2017年趋势,该报告称,组织需要战略风险,并建议企业内的决策者应将业务风险智力(BRI)纳入其风险评估和战略。
报告称,“访问BRI提供了威胁演员的动机以及在DDW [深和黑网络]上正在优先考虑的内容。
该报告称,朝鲜半岛织机对韩国半岛织机的动力攻击威胁,他们可以伴随网络攻击,而黑客活动家和圣徒拉德斯继续使用互联网作为影响和潜在的身体暴力的平台。
报告称,“拥有强大的BRI计划将这些威胁投入了组织和风险管理努力的背景下。”
根据闪点,网络犯罪,欺诈,内幕威胁,物理安全,兼并和收购(并购)安全评估和第三方风险都可以通过充分掌握威胁情报来评估,管理和最小化。
该报告突出了八个潜在的“闪点”,该组织应该作为网络威胁知识产权收集过程的一部分监控。
其中包括中国,伊朗和朝鲜“俄罗斯模型”的国家通过代理商的“俄罗斯模型”,导致这种运动敞口。
该报告还指出,对朝鲜半岛织机的动力学攻击,这可能是伴随网络攻击的可能性,并且俄罗斯正在与选举干扰指控作出战斗,同时在其边界内收紧信息控制,以建立单独的域名。其他限制性的系统(DNS)模型也可以使用。
FlashPoint的2018年威胁矩阵显示,中国,俄罗斯和“五个眼睛”国家具有最高水平的技术复杂性[第6级],具有能够参与全频谱操作的国家和非国家演员,利用可用的宽度Cyber操作与国家权力的其他元素在一起,包括传统的军队和外国情报服务,具有全球范围。
中国和俄罗斯威胁的行业是金融服务,法律,能源,技术,娱乐,电信,政府,军事和非政府组织(非政府组织),但中国也集中在医疗保健部门。
没有列出5层的国家,而朝鲜,伊朗和网络犯罪分子被排名为第4层能力。这意味着攻击者倾向于成为更大且良好的资源融合的一部分,具有中度到高水平的技术精致。
第4级演员能够编写自定义工具和恶意软件,并在进行攻击活动之前进行目标侦察和分期。报告称,第4层攻击者和上面的攻击者将尝试在部署更复杂和有价值的工具包之前使用公开的工具。
Tier 6 Actors对网络攻击的潜在影响被描述为“灾难性”。Tier 4演员的网络攻击潜在影响被描述为朝鲜和网络犯罪分子的“严重”,对伊朗“中度至严重”。
报告指出,网络犯罪努力继续在节奏中发展,包括内幕招聘 - 特别是在金融和法律部门。
虽然朝鲜被称为第4层能力,但报告指出,这是一个独特的案例,因为该州能够根据需要进行元帅状态资源,这可能能够实现一般归因于更高层演员的能力。
根据闪点,朝鲜可能能够在动力学冲突情景中使用破坏性和高度破坏性的攻击来支持军事目标,这是一级6个演员的关键区别。
安全公司的研究人员记录了未来,将朝鲜的拉撒路集团联系在2017年底,将朝鲜的拉撒路集团联系在一起,以朝鲜加密货币和用户在2017年底为用户提供网络钓鱼活动,但他们警告该集团可能很快就在其他国家的交流和用户追求。
尽管网络犯罪分子不太可能瞄准政府,军事和非政府组织,但更容易将其瞄准与第6级行动者相同的行业广泛同一部门。
中断,寻求注意力的演员和黑客活动者被归类为Tier 3演员,他们维持适度的技术复杂程度,并且可以使用定制和公开的资源组合对目标系统进行中度破坏性攻击。第3级演员可能有权创作基本的自定义恶意软件。第3层演员的影响被描述为“中等”。
根据该报告,大多数部门可能被黑客活动者瞄准Hacktivists,然而,法律和医疗保健部门不太可能是针对性的。
Jihadi黑客被证明最有可能针对金融服务,技术,娱乐,政府和军队,但仅作为第2级参与者排名,他们可以制定基本的工具和脚本以实现所需的结合使用公开使用可用资源。第2层演员可以利用已知的漏洞和漏洞利用。这些演员的潜在影响被描述为“忽略不计”。