成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Netskope上半年云上威脅報(bào)告:通過(guò)云傳播的惡意軟件已增至68%,突破以往記錄

安全
離職員工向個(gè)人應(yīng)用程序上傳數(shù)據(jù)增加了 3 倍,其中 Google Drive 和 Microsoft OneDrive 是最受歡迎的。

數(shù)字化轉(zhuǎn)型仍在繼續(xù),今年上半年企業(yè)云應(yīng)用的采用率增長(zhǎng)了 22%,相比 2020 年上半年只增長(zhǎng)了 12%。與此同時(shí),威脅也如影隨形。第三方應(yīng)用程序插件為托管云應(yīng)用程序帶來(lái)了隱藏的數(shù)據(jù)風(fēng)險(xiǎn),對(duì)外暴露的云也為攻擊者提供了更多可能的滲透向量。攻擊者越來(lái)越多地在云應(yīng)用程序中托管惡意軟件,并且使用惡意 Office 文檔來(lái)獲取最初的立足點(diǎn)。

[[415139]]

報(bào)告的典型發(fā)現(xiàn):

  • 離職員工向個(gè)人應(yīng)用程序上傳數(shù)據(jù)增加了 3 倍,其中 Google Drive 和 Microsoft OneDrive 是最受歡迎的
  • 97% 的 Google Workspace 用戶(hù)已授權(quán)至少一個(gè)第三方應(yīng)用訪(fǎng)問(wèn)其公司的 Google 帳戶(hù),這可能會(huì)由于“查看和管理 Google 云端硬盤(pán)中的文件”等過(guò)失而將數(shù)據(jù)泄露給第三方
  • AWS、Azure 和 GCP 中超過(guò) 35% 的工作環(huán)境暴露在公共互聯(lián)網(wǎng)上,其中 8.3% 對(duì)外開(kāi)放了 RDP 服務(wù)
  • 通過(guò)云傳播的惡意軟件已增至 68% 的歷史最高水平,惡意 Office 文檔現(xiàn)在占所有惡意軟件下載的 43%
  • 2021 年 6 月底,70% 的用戶(hù)仍然繼續(xù)遠(yuǎn)程工作,還沒(méi)有返回辦公室。云應(yīng)用程序的使用率也在攀升

離職員工使用云應(yīng)用外帶數(shù)據(jù)

離職員工現(xiàn)在將數(shù)據(jù)上傳到個(gè)人云應(yīng)用程序上,在離職前的最后一個(gè)月,有三分之一的員工比平時(shí)上傳數(shù)據(jù)的量高三倍。

這樣的數(shù)據(jù)傳輸可能會(huì)造成巨大數(shù)據(jù)風(fēng)險(xiǎn),而 Google Drive 和 Microsoft OneDrive 是最受歡迎的。從公司的 Box 向個(gè)人的 Google Drive 的傳輸也是最常見(jiàn)的。

第三方應(yīng)用程序插件數(shù)據(jù)泄露風(fēng)險(xiǎn)

第三方應(yīng)用程序插件可能會(huì)在對(duì)敏感數(shù)據(jù)的訪(fǎng)問(wèn)時(shí)構(gòu)成數(shù)據(jù)安全威脅。而 97% 的 Google Workspace 用戶(hù)已授權(quán)至少一個(gè)第三方應(yīng)用訪(fǎng)問(wèn)其公司的 Google 帳戶(hù)。每個(gè)第三方應(yīng)用都會(huì)請(qǐng)求不同的信息,從“基本帳戶(hù)信息”(僅提供對(duì) Google 個(gè)人資料中可公開(kāi)訪(fǎng)問(wèn)的信息的訪(fǎng)問(wèn)權(quán)限)到“查看和管理 Google 云端硬盤(pán)中的文件”(提供對(duì)所有您在 Google 云端硬盤(pán)中的數(shù)據(jù)不等。

較高的權(quán)限會(huì)造成數(shù)據(jù)安全風(fēng)險(xiǎn),可能會(huì)面臨將敏感數(shù)據(jù)暴露給第三方的威脅。例如,CamScanner 應(yīng)用程序請(qǐng)求“查看和管理 Google Drive 中的文件”,并于 2019 年 8 月被卡巴斯基發(fā)現(xiàn)包含惡意軟件,并于 2020 年 6 月因安全問(wèn)題被印度政府封殺。

對(duì)外暴露的攻擊面

云上對(duì)外暴露增大了攻擊面,在 AWS、Azure 和 GCP 上,超過(guò) 35% 的企業(yè)工作環(huán)境暴露在公共互聯(lián)網(wǎng)上。這意味著有一個(gè)公共 IP 地址可以從互聯(lián)網(wǎng)任何位置進(jìn)行訪(fǎng)問(wèn),其中 8.3% 對(duì)外開(kāi)放了 RDP 服務(wù)。

Sophos 的研究報(bào)告顯示,30% 的網(wǎng)絡(luò)攻擊始于暴露的 RDP 服務(wù)器。而 2020 年 9 月的 Equinix 有 74 臺(tái) RDP 服務(wù)器暴露在互聯(lián)網(wǎng)上,遭到了攻擊。除了 RDP 還有 SSH 和 VNC 協(xié)議值得防范。

云上傳播惡意軟件

攻擊者越來(lái)越多地濫用流行的云應(yīng)用程序來(lái)傳播惡意軟件并以此避開(kāi)黑名單列表。2021 年第二季度,68% 的惡意軟件下載來(lái)自云應(yīng)用程序。

其中 66.4% 是使用云存儲(chǔ)應(yīng)用程序交付的。2021 年上半年,Netskope 總共檢測(cè)到并阻止了來(lái)自 290 個(gè)不同云應(yīng)用程序的惡意軟件下載。

惡意 Office 文檔仍然很常見(jiàn)。2021 年第二季度,所有惡意軟件下載中有 43% 是惡意 Office 文檔,而在 2020 年初這一比例僅為 20%。

復(fù)雜的云提高了風(fēng)險(xiǎn)

2021 年上半年年,云應(yīng)用的普及率增加了 22%,擁有 500-2000 名用戶(hù)的公司正在使用 805 種不同的應(yīng)用程序和云服務(wù)。但這些應(yīng)用程序中 97% 都不受公司管理而被部門(mén)和用戶(hù)自行采用,其中 48% 的 CCI(云信心指數(shù))風(fēng)險(xiǎn)評(píng)級(jí)為差。

而 2020 年疫情大流行促成了消費(fèi)者應(yīng)用程序和團(tuán)隊(duì)協(xié)作類(lèi)應(yīng)用程序出現(xiàn) 22% 增長(zhǎng)。

尚未返回辦公室

2020 年 3 月,因?yàn)橐咔榈拇罅餍校h(yuǎn)程工作從 30% 快速提升到 70%。直到 2021 年 7 月份,遠(yuǎn)程辦公的比例仍然保持在 70% 左右。

訪(fǎng)問(wèn)風(fēng)險(xiǎn)網(wǎng)站的數(shù)量也急劇增長(zhǎng)。

參考來(lái)源:NetSkope

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-07-28 10:27:00

惡意軟件云交付網(wǎng)絡(luò)攻擊

2016-10-12 13:29:49

2009-08-06 16:50:36

2021-04-15 09:58:45

惡意廣告TikTok網(wǎng)絡(luò)犯罪

2020-09-18 18:08:35

網(wǎng)絡(luò)安全

2022-08-18 13:36:28

網(wǎng)絡(luò)安全

2016-12-02 13:23:12

2014-07-25 16:23:15

2025-02-06 08:37:38

2022-01-12 15:34:45

云應(yīng)用惡意軟件應(yīng)用程序

2023-12-08 13:33:37

阿里云數(shù)據(jù)庫(kù)IDC

2022-09-16 14:26:56

惡意軟件網(wǎng)絡(luò)攻擊

2010-08-11 21:22:37

2013-08-08 19:00:07

2014-02-19 17:44:59

2011-10-13 12:36:31

2022-08-31 08:24:19

惡意軟件網(wǎng)絡(luò)攻擊

2020-12-15 16:47:36

云市場(chǎng)云計(jì)算云平臺(tái)

2012-10-07 14:57:01

2023-03-14 16:05:36

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: www.久久艹| 日本在线你懂的 | 亚洲一区精品在线 | 成人免费高清 | 99久久99| 天天狠狠 | 国产综合在线视频 | 成人九色 | 日本成人在线网址 | 日韩一级不卡 | 九九精品在线 | 亚洲va国产日韩欧美精品色婷婷 | 久久综合久久综合久久 | 午夜av成人| 亚洲成人免费视频在线观看 | 欧美日韩在线精品 | 欧美福利 | 久久精品99国产精品日本 | 有码一区| 一区二区三区四区在线视频 | 中文字幕1区 | 91 在线 | 久久一二三区 | 久久国产欧美日韩精品 | 亚洲+变态+欧美+另类+精品 | 一级黄色片在线免费观看 | 国产成人福利 | www.中文字幕.com | 91精品国产91久久久久久最新 | 国产电影一区二区三区爱妃记 | 亚洲欧美一区二区三区1000 | 精品电影 | 日韩欧美在线播放 | 日日摸夜夜添夜夜添精品视频 | 四虎永久影院 | 日韩成人免费视频 | 欧美成人精品一区 | 日韩网站免费观看 | 日本黄色免费大片 | 日韩成人在线播放 | 精品欧美一区二区三区 |