成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

?Check Point:不法分子利用機構間的信任實施供應鏈攻擊

安全 應用安全
全球供應鏈攻擊劇增了 650%!Check Point 軟件技術公司表示:實施最低權限訪問策略、網絡分段、DevSecOps 實踐及自動威脅防御是確保公司安全的基石。

2022 年 3月,全球領先的網絡安全解決方案提供商 Check Point? 軟件技術有限公司(納斯達克股票代碼:CHKP)總結了一年來主要供應鏈攻擊的起因,以及如何幫助企業有效防護此類攻擊。近年來,供應鏈一直是網絡犯罪分子的主要目標之一。由于新冠疫情悄然改變了現代企業的運營方式,在許多企業可能尚未做好充分準備的情況下,就直接采用了混合辦公模式,并將諸多應用移至云端。因此,安全團隊往往不堪重負,無法滿足突發安全需求。Check Point 的《2022 年安全報告》顯示,2021 年供應鏈攻擊同比驟增 650%。

去年的轟動性供應鏈攻擊 Solarwinds是許多企業蒙受損失。當時一群網絡犯罪分子侵入了 Solarwinds 的生產環境,并將后門嵌入至其 Orion 網絡監控產品更新中,運行這一惡意更新的客戶隨即遭遇了數據竊取及其他安全問題。再以 REvil 勒索軟件犯罪團伙為例,他們利用 Kaseya(一家為托管服務提供商 (MSP) 提供軟件的軟件公司)使 1,000 多家客戶感染了勒索軟件。網絡犯罪分子甚至要求支付 7000 萬美元的贖金才會為所有受影響的用戶提供解密密鑰。

供應鏈攻擊過程

Check Point安全專家認為,供應鏈攻擊利用了不同機構之間的信任關系。所有公司對其軟件服務供應商都有著某種程度的信任,因為他們在其網絡上安裝并使用了這些供應商的軟件。此類威脅瞄準了信任鏈中最薄弱的環節:如果一個企業部署了強大的網絡安全防護,但卻有著不安全的可信供應商,那么網絡犯罪分子將會向其發起攻擊。在潛伏于該提供商的網絡后,攻擊者可以借此鏈路向更安全的網絡進行滲透。

網絡犯罪分子往往利用供應鏈漏洞分發惡意軟件

供應鏈攻擊的目標通常是托管服務提供商 (MSP),因為他們能夠廣泛訪問其客戶網絡,這對攻擊者而言非常有機可乘。在利用 MSP 后,攻擊者可以輕松擴展到他們客戶的網絡,并通過利用其漏洞造成更嚴重的影響,趁機訪問直接攻擊很難侵入的區域。

在獲得訪問權限后,攻擊者便可實施其他任何類型的網絡攻擊,包括:

· 數據泄露:供應鏈漏洞通常用于執行數據漏洞。例如,Solarwinds 黑客攻擊泄露了多家政府和企業的敏感數據。

· 惡意軟件攻擊:網絡犯罪分子經常利用供應鏈漏洞將惡意軟件分發到目標公司中。Solarwinds 包含惡意后門交付,對 Kaseya 的攻擊致使公司感染了勒索軟件。

利用最佳實踐來識別并規避供應鏈攻擊

盡管這種威脅會造成嚴重危害,但企業可借助一些最佳實踐獲得保護:

1. 實施最低權限策略:許多機構將過多的訪問權限分配給其員工、合作伙伴及軟件。這些過度授權助長了供應鏈攻擊。因此,必須實施最低權限策略,僅為公司內部人員及軟件本身分配其執行自身工作所需的權限。

2. 進行網絡分段:第三方軟件和合作伙伴機構無需無限制地全面訪問公司網絡。為了避免任何風險,應采用網絡分段方式根據不同的業務功能將網絡劃分為不同的區域。這樣,如果供應鏈攻擊危及部分網絡,其余部分仍將受到保護。

3. 應用 DevSecOps 實踐:通過將安全保護集成到軟件開發生命周期中,企業與機構可以快速檢測 例如Orion 等更新軟件等是否遭到惡意修改。  

4. 自動化威脅防御和風險搜尋:安全運營中心 (SOC) 分析師必須能夠跨所有環境抵御攻擊,包括端點、網絡、云端及移動設備。

Check Point?軟件技術有限公司中國區技術總監王躍霖先生表示:“供應鏈攻擊由來已久,但去年,其規模、復雜性及頻率均急劇增加,全球供應鏈攻擊同比增長了 650%。在由越來越多的供應商、合作伙伴及客戶之間的復雜互聯組成的數字環境中,漏洞風險呈指數級增長,企業無法在安全防護方面退而求其次。勒索軟件事件和修復成本可能高達數百萬美元,采取主動的安全防護方案并采用合適的技術才能第一時間防止惡意軟件侵入網絡,從而避免此類事件的發生?!??

責任編輯:Blue 來源: Check Point
相關推薦

2021-03-11 22:58:18

數字人民幣數字貨幣區塊鏈

2021-09-29 09:10:23

Telegram網絡犯罪網絡攻擊

2015-11-05 17:04:37

2021-11-04 05:55:45

Amazon SES令網絡釣魚攻擊

2011-01-26 15:14:00

瑞星網絡釣魚

2024-09-03 16:55:01

2018-06-26 05:24:00

2025-02-28 16:55:01

2022-04-13 14:49:59

安全供應鏈Go

2025-03-20 10:04:38

2023-02-23 07:52:20

2023-10-07 13:26:09

ChatGPTAvast

2018-06-27 09:34:28

2016-08-18 14:26:19

2014-07-02 16:12:30

2021-02-01 17:55:44

SolarWinds/

2022-04-06 10:12:51

Go供應鏈攻擊風險

2021-04-25 15:49:06

拜登黑客攻擊

2018-06-12 16:46:43

釣魚網站
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品成人久久久久 | 蜜桃av人人夜夜澡人人爽 | 日韩小视频 | www.中文字幕av | 国产成人在线视频免费观看 | 一级黄色毛片免费 | 日本不卡一区 | 日韩国产一区二区 | 欧美精品一二三 | 国产91网址| 欧美精品一区二区三区一线天视频 | 少妇精品久久久久久久久久 | 久草视频在 | 久久av资源网 | 欧洲免费毛片 | 中文字幕日韩欧美一区二区三区 | 99国产精品99久久久久久 | 999www视频免费观看 | 亚洲成人久久久 | 911精品美国片911久久久 | 久久久精彩视频 | 99reav | 欧美中文在线 | 欧美精品一区二区三区四区 | 亚洲成人免费观看 | 日韩中文字幕在线观看 | 999精品视频 | 自拍偷拍亚洲一区 | 欧美aⅴ | 欧美日韩中文字幕 | 欧美精品一区二区三区蜜桃视频 | 美女黄视频网站 | 色久伊人 | 久久人体视频 | 亚洲人成人一区二区在线观看 | 九九九精品视频 | 久久久成人精品 | 欧美一极视频 | 亚洲 欧美 日韩 精品 | 国产精品日韩一区 | 欧美激情视频一区二区三区在线播放 |