成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

信息安全專家:威脅形勢60年來最糟糕

安全
在上周四的RSA主題演講中,兩名信息安全專家透露,與民族國家攻擊活動相比,現(xiàn)在勒索軟件對全球安全構成更大威脅。

在上周四的RSA主題演講中,兩名信息安全專家透露,與民族國家攻擊活動相比,現(xiàn)在勒索軟件對全球安全構成更大威脅。

[[401340]]

Silverado Policy Accelerator公司董事長Dmitri Alperovitch和FireEye公司執(zhí)行副總裁兼全球情報主管Sandra Joyce主持了有關當前全球威脅形勢的討論,在他們的討論中,勒索軟件攻擊居首位。他們說,盡管民族國家團體利用全球疫情或攻擊關鍵基礎設施引起人們恐慌,并且DNS劫持的新趨勢卷土重來,但他們表示勒索軟件正在影響每個人。在過去幾年中,隨著勒索軟件團伙轉向勒索和雙重勒索策略,這些風險不斷提高。在主題演講中,Alperovitch和Joyce透露,勒索軟件的下一步發(fā)展可能更加危險。

Alperovitch說,總體而言,威脅環(huán)境正在變得前所未有的糟糕-不僅從技術角度來看,而且從地緣政治角度來看也是如此。他在會上說:“我們面對的對手包括-俄羅斯、伊朗和朝鮮等-從西方的角度來看,我們的關系是過去至少60年以來最糟糕的。”

信息安全專家談到導致威脅形勢變嚴峻的多種原因,其中大部分與戰(zhàn)術和技術的簡單演變有關。Joyce將網(wǎng)絡稱為“國家力量的工具”,民族國家和攻擊者試圖通過發(fā)展其方法和策略來發(fā)起攻擊,并且,他們這樣做的時候不必擔心會受到報應。

當前,勒索軟件運營商會對系統(tǒng)進行加密,然后要求支付贖金以解鎖計算機。勒索軟件團伙背后的操作者經(jīng)營著面向公眾的數(shù)據(jù)泄漏網(wǎng)站,如果未支付贖金,他們就會在該網(wǎng)站上發(fā)布數(shù)據(jù)。Maze團伙中很喜歡采取這種做法,雖然他們已經(jīng)“退休”,但這種方法仍在繼續(xù)。根據(jù)Joyce的說法,攻擊者可能會跳過勒索軟件,而直接進行數(shù)據(jù)盜竊和暴露威脅。他們會致電競爭對手和客戶,以繼續(xù)利用敲詐勒索的可恥之處,這使企業(yè)處于非常艱難的境地。滿足贖金要求會帶來風險,例如向違反制裁法的外國資產(chǎn)控制辦公室(OFAC)國家付款。

不僅勒索在增加,而且贖金的需求也在飛速增長。Joyce提到她最近看到的勒索金額是5000萬美元,而幾年前,還只是幾百個比特幣,而當時比特幣的價值比現(xiàn)在低得多。本月早些時候,勒索軟件團伙REvil或Sodinokibi針對PC制造商Acer提出了鎖要求。

Joyce在會上說:“我們已經(jīng)看到1000萬美元、2000萬美元、3000萬美元。這簡直是一發(fā)不可收拾。”

Alperovitch稱勒索軟件幾乎是整個勒索業(yè)務的副業(yè)。而從攻擊者所在的國家尋求援助似乎是不可能的。Joyce說:“受到攻擊的這些企業(yè)很艱難,執(zhí)法部門無法觸碰位于其他國家的攻擊者,那些政府也對此視而不見。”

Alperovitch補充說,大多數(shù)開發(fā)惡意軟件的攻擊者都在俄羅斯,或者說俄語。他說:“他們很多都被隱藏,甚至在某些情況下甚至由SVR協(xié)助。”

Alperovitch表示,盡管俄羅斯和伊朗等國家變得更具侵略性,但在美國面對的最主要的民族國家攻擊者中,朝鮮是最具創(chuàng)新力的國家之一。朝鮮網(wǎng)絡罪犯的技術已經(jīng)達到了令人難以置信的復雜水平,其中很多都是本地制造。此外,Joyce說,它是最早通過網(wǎng)絡犯罪為政府提供資金的民族國家之一。Joyce說:“有一次,他們同時瞄準16家不同的金融機構。”

朝鮮還是供應鏈黑客的先驅,這是最近威脅形勢中最令人擔憂的風險之一。Alperovitch說,他們已經(jīng)瞄準AV供應商和加密貨幣軟件來安裝后門程序。

在2020年,另一個民族國家的活動也使這兩位信息安全專家感到驚訝:伊朗。特別值得注意的是,伊朗冒充最右翼的組織“驕傲男孩”發(fā)送令人生畏的電子郵件。她說:“這讓我們很驚訝,因為大家都在專注于俄羅斯。但是,我們看到的真正演變是信息操作。”

Joyce說,這些威脅攻擊者不害怕后果,或者不嘗試傳達消息,或者兩者兼而有之。我認為這就是正在發(fā)生的事情。”

他們大膽的攻擊戰(zhàn)術正在遍及各個領域。根據(jù)Alperovitch的說法,安全行業(yè)已成為每個攻擊者的首要目標。Joyce說,安全研究人員現(xiàn)在已成為個人目標,因為他們是“獲取大量重要信息的捷徑”。但是,與目標企業(yè)相比,安全研究人員可能并沒有總是做好準備充足并且所采取的措施很少。

他說:“讓我們面對現(xiàn)實吧:我們這個行業(yè)存在的問題是,那些本應該部署更好的安全性并且知道更多的人并沒有在做需要做的事情。”

 

 

責任編輯:趙寧寧 來源: TechTarget中國
相關推薦

2009-04-16 09:09:47

諾基亞季度財報移動電話

2012-12-28 09:47:07

程序員代碼編程

2009-12-22 15:27:58

Gartner

2013-09-29 13:40:21

項目

2014-07-15 11:10:01

面試題面試

2017-12-21 05:24:41

2020-07-31 11:12:39

安全威脅網(wǎng)絡攻擊網(wǎng)絡安全

2019-12-20 07:14:03

密碼網(wǎng)絡攻擊網(wǎng)絡安全

2009-03-02 14:06:32

2018-04-24 14:34:54

機器學習機器人互聯(lián)網(wǎng)

2009-07-19 09:25:13

硅谷失業(yè)率60年來新高

2020-05-06 11:29:29

UX設計釣魚攻擊用戶體驗

2009-05-07 09:02:15

思科錢伯斯營收

2022-04-28 23:27:08

人工智能機器學習工具

2013-09-16 11:12:51

編程環(huán)境開發(fā)

2009-11-30 09:16:30

Windows 7電池續(xù)航

2012-08-08 09:12:01

程序員

2015-04-20 17:12:53

變量變量名最糟糕變量名

2017-12-20 09:55:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 婷婷国产一区二区三区 | 看片天堂| 久久综合久色欧美综合狠狠 | 一区二区三区视频在线观看 | h视频在线观看免费 | 日韩国产欧美在线观看 | 欧美aⅴ| 99久久精品免费看国产四区 | 欧美成人免费电影 | 久久久久久久国产精品 | 可以免费观看的av片 | 久久精品国产v日韩v亚洲 | 国产精品国产精品国产专区不片 | 国产欧美一区二区三区在线看蜜臀 | 久久久久久免费毛片精品 | 瑞克和莫蒂第五季在线观看 | 久久亚洲天堂 | 午夜爽爽男女免费观看hd | 亚洲欧美日本在线 | 最新免费黄色网址 | 欧美一区二区在线播放 | 欧美日韩在线一区二区 | 中国人pornoxxx麻豆 | 亚洲精品一区二区冲田杏梨 | 一区二区三区在线播放 | 日本中文字幕一区 | 天天艹逼网 | 中文字幕亚洲精品在线观看 | 欧州一区二区三区 | 一级毛片视频 | 久久久精品一区二区三区 | 成人三级影院 | 久久久青草婷婷精品综合日韩 | 国产精品久久久久无码av | 日韩免费av| 欧美天堂 | 日韩天堂av | 日韩午夜一区二区三区 | 尤物在线精品视频 | 欧洲视频一区二区 | 天天操天天天干 |