侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

Check Point年中安全報(bào)告顯示:針對(duì)全球組織的網(wǎng)絡(luò)攻擊增加了29%

2021-08-03 15:24
來源: 粵訊

《網(wǎng)絡(luò)攻擊趨勢(shì):2021年年中報(bào)告》揭露了網(wǎng)絡(luò)犯罪分子如何繼續(xù)利用新冠疫情作案,并指出全球勒索軟件攻擊數(shù)量激增了 93%

·歐洲、中東及非洲地區(qū)的網(wǎng)絡(luò)攻擊增幅最大 (36%),其次是美洲地區(qū) (34%) 和亞太地區(qū) (13%)

·亞太地區(qū)的組織每周遭遇的網(wǎng)絡(luò)攻擊次數(shù)最多(1338 次),其次是歐洲、中東及非洲地區(qū)(777 次)和美洲地區(qū)(688 次)

2021年 7月,全球領(lǐng)先網(wǎng)絡(luò)安全解決方案提供商 Check Point? 軟件技術(shù)有限公司 (納斯達(dá)克股票代碼:CHKP)的威脅情報(bào)部門 Check Point Research (CPR) 發(fā)布了其《網(wǎng)絡(luò)攻擊趨勢(shì):2021年年中報(bào)告》,報(bào)告揭露了網(wǎng)絡(luò)犯罪分子如何繼續(xù)利用全球組織紛紛轉(zhuǎn)向混合工作模式的時(shí)機(jī),發(fā)起針對(duì)所有部門(包括政府、醫(yī)療及關(guān)鍵基礎(chǔ)設(shè)施)的攻擊。

全球組織遭受的網(wǎng)絡(luò)攻擊增加了 29%。歐洲、中東及非洲地區(qū)的攻擊增幅最大,達(dá)到了 36%,其次是美洲地區(qū)和亞太地區(qū),分別增長(zhǎng)了 34% 和 13%。今年還出現(xiàn)了一種新型“ 三重勒索 ”勒索軟件技術(shù)。盡管針對(duì)網(wǎng)絡(luò)犯罪的國(guó)際聯(lián)合行動(dòng)取得了成功,例如臭名昭著的 Emotet 僵尸網(wǎng)絡(luò) 遭覆滅,但攻擊者仍在頻頻發(fā)起復(fù)雜攻擊,利用組織的供應(yīng)鏈造成大規(guī)模破壞。

報(bào)告中揭示的主要趨勢(shì)包括:

·全球網(wǎng)絡(luò)攻擊增加:2021年,美國(guó)組織平均每周遭受 443 次攻擊,與今年早些時(shí)候相比增加了 17%。在歐洲、中東及非洲地區(qū),每個(gè)組織平均每周所遇攻擊次數(shù)為 777 次,增長(zhǎng)了 36%。亞太地區(qū)組織每周遭受 1338 次攻擊,增長(zhǎng)了 13%。具體而言,歐洲地區(qū)的攻擊增幅為 27%,同時(shí)拉丁美洲增長(zhǎng)了 19%。

·勒索軟件攻擊和“三重勒索”的興起:從全球來看,2021年上半年針對(duì)組織的勒索軟件攻擊數(shù)量與去年同期相比增加了 93%。除了從組織中竊取敏感數(shù)據(jù)并威脅受害者支付贖金,否則便將其數(shù)據(jù)公之于眾,攻擊者現(xiàn)在逐漸將目標(biāo)瞄準(zhǔn)組織的客戶和業(yè)務(wù)合作伙伴,并向他們索要贖金。

·供應(yīng)鏈攻擊加。罕娝苤 SolarWinds 供應(yīng)鏈攻擊其規(guī)模和影響而在 2021年引起轟動(dòng),同時(shí)其他復(fù)雜的供應(yīng)鏈攻擊也不斷發(fā)生,例如 4月份的 Codecov ,以及最近的 Kaseya 。

·競(jìng)相成為 Emotet 第二:在 1月份該僵尸網(wǎng)絡(luò)覆沒后,其他惡意軟件迅速流行起來,比如Trickbot、Dridex、Qbot 和 IcedID。

·對(duì) 2021 年下半年的預(yù)測(cè):盡管執(zhí)法力度不斷加大,但勒索軟件仍將持續(xù)增長(zhǎng)。越來越多地使用滲透工具,不僅讓黑客能夠動(dòng)態(tài)定制攻擊,而且其附帶損害遠(yuǎn)不止對(duì)最初目標(biāo)受害者造成的侵害,因此需要制定附帶損害策略。

Check Point 公司研究副總裁 Maya Horowitz 表示:“2021年上半年,網(wǎng)絡(luò)犯罪分子繼續(xù)調(diào)整其攻擊手段,利用組織向混合工作模式轉(zhuǎn)變的時(shí)機(jī),針對(duì)組織的供應(yīng)鏈及與合作伙伴的網(wǎng)絡(luò)鏈路發(fā)起攻擊,以圖實(shí)現(xiàn)最大程度的破壞。今年的網(wǎng)絡(luò)攻擊不斷打破記錄,勒索軟件攻擊數(shù)量激增,發(fā)生了 Solarwinds、Colonial Pipeline、JBS 或 Kayesa 等轟動(dòng)性攻擊事件。未來,組織應(yīng)警惕風(fēng)險(xiǎn)并確保全面部署相應(yīng)解決方案,以便在不中斷正常業(yè)務(wù)流程的情況下阻止大多數(shù)攻擊,包括最復(fù)雜的攻擊”。

報(bào)告中對(duì)下半年的主要預(yù)測(cè)包括:

與勒索軟件的斗爭(zhēng)會(huì)進(jìn)一步加劇 — 盡管政府和執(zhí)法部門增加了投資,尤其是美國(guó)政府將此作為首要任務(wù),但勒索軟件攻擊將持續(xù)激增。憑借這樣的投資力度和更先進(jìn)的工具,有關(guān)部門的防護(hù)能力將得到提升,但攻擊者會(huì)不斷翻新花樣,新的犯罪團(tuán)伙將在勒索軟件軍備競(jìng)賽中涌現(xiàn)。

中間人成為網(wǎng)絡(luò)中的黑客 — 在過去兩年中,滲透工具的使用率加速增長(zhǎng),例如 Cobalt Strike 和 Bloodhound。這些工具不僅僅在檢測(cè)方面提出了真正的挑戰(zhàn),而且還讓黑客可以訪問受感染的網(wǎng)絡(luò),支持其隨意掃描和滾動(dòng)搜索并動(dòng)態(tài)定制攻擊。安全專業(yè)人員將需要一套全新技能來檢測(cè)這種形式的攻擊,并防止未來上述情況發(fā)生。

超出最初目標(biāo)范圍的附帶損害 — 三重勒索、供應(yīng)鏈攻擊甚至遠(yuǎn)程網(wǎng)絡(luò)攻擊均呈現(xiàn)增長(zhǎng)趨勢(shì),可能對(duì)企業(yè)造成比之前更大的影響。勒索軟件的三重勒索攻擊現(xiàn)在不僅影響最初目標(biāo)組織,而且還威脅其客戶、合作伙伴及廠商,致使每次攻擊的實(shí)際受害者成倍增加,因此需要采用一種特殊的安全策略。

2021年上半年網(wǎng)絡(luò)攻擊類別(按地區(qū)劃分):

Check Point年中安全報(bào)告顯示:針對(duì)全球組織的網(wǎng)絡(luò)攻擊增加了29%

Check Point 為其網(wǎng)絡(luò)、云、用戶及訪問安全解決方案提供零日 保護(hù) 。我們的防規(guī)避技術(shù)能夠在不影響業(yè)務(wù)效率的情況下最大限度地增強(qiáng)零日保護(hù)。企業(yè)首次可以通過實(shí)施防范為先的方案來降低未知攻擊的風(fēng)險(xiǎn)。

《網(wǎng)絡(luò)攻擊趨勢(shì):2021年年中報(bào)告》詳細(xì)介紹了 2021年上半年的網(wǎng)絡(luò)威脅形勢(shì)。這些調(diào)查結(jié)果基于 Check Point 公司的 ThreatCloud 情報(bào)網(wǎng)絡(luò)在 2021年1月至6月期間收集的數(shù)據(jù),重點(diǎn)關(guān)注網(wǎng)絡(luò)犯罪分子在攻擊企業(yè)時(shí)所使用的主要策略。報(bào)告完整版可從 此處 獲得。

關(guān)于 Check Point Research

Check Point Research 能夠?yàn)?Check Point Software 客戶以及整個(gè)情報(bào)界提供領(lǐng)先的網(wǎng)絡(luò)威脅情報(bào)。Check Point 研究團(tuán)隊(duì)負(fù)責(zé)收集和分析 ThreatCloud 存儲(chǔ)的全球網(wǎng)絡(luò)攻擊數(shù)據(jù),以便在防范黑客的同時(shí),確保所有 Check Point 產(chǎn)品都享有最新保護(hù)措施。此外,該團(tuán)隊(duì)由 100 多名分析師和研究人員組成,能夠與其他安全廠商、執(zhí)法機(jī)關(guān)及各個(gè)計(jì)算機(jī)安全應(yīng)急響應(yīng)組展開合作。

關(guān)于 Check Point 軟件技術(shù)有限公司

Check Point 軟件技術(shù)有限公司是一家面向全球政府和企業(yè)的領(lǐng)先網(wǎng)絡(luò)安全解決方案提供商。Check Point Infinity 解決方案組合對(duì)惡意軟件、勒索軟件及其他威脅的捕獲率處于業(yè)界領(lǐng)先水準(zhǔn),可有效保護(hù)企業(yè)和公共組織免受第五代網(wǎng)絡(luò)攻擊。Infinity 包含三大核心支柱,可跨企業(yè)環(huán)境提供卓越安全保護(hù)和第五代威脅防護(hù):Check Point Harmony(面向遠(yuǎn)程用戶);Check Point CloudGuard(自動(dòng)保護(hù)云環(huán)境);Check Point Quantum(有效保護(hù)網(wǎng)絡(luò)邊界和數(shù)據(jù)中心)— 所有這一切均通過業(yè)界最全面、直觀的統(tǒng)一安全管理進(jìn)行控制。Check Point 為十萬多家各種規(guī)模的企業(yè)提供保護(hù)。

聲明: 本文系OFweek根據(jù)授權(quán)轉(zhuǎn)載自其它媒體或授權(quán)刊載,目的在于信息傳遞,并不代表本站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),如有新聞稿件和圖片作品的內(nèi)容、版權(quán)以及其它問題的,請(qǐng)聯(lián)系我們。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字

您提交的評(píng)論過于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無評(píng)論

暫無評(píng)論

安防 獵頭職位 更多
文章糾錯(cuò)
x
*文字標(biāo)題:
*糾錯(cuò)內(nèi)容:
聯(lián)系郵箱:
*驗(yàn) 證 碼:

粵公網(wǎng)安備 44030502002758號(hào)