成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

?Check Point:為何移動設備頻遭黑手?

安全 移動安全
2021 年第四季度,企業網絡每周遭受的網絡攻擊次數達到了峰值,每個機構平均遭遇 900 次攻擊。從 2020 年開始,全年每周攻擊次數激增了 50%。這與網絡犯罪分子將目標轉向不斷擴展的移動生態系統關聯十分密切。

近年來,移動智能設備大行其道,尤其是新冠疫情以來,智能移動設備已經成為混合辦公模式中不可或缺的主要生產力工具之一。然而,去年進行的一項調查顯示,全球近一半 (49%) 的機構無法檢測到員工自有設備所遭遇的攻擊或入侵。在辦公地點日趨分散化的今天,移動領域可能很快成為新的企業網絡安全戰場。

從可通過零點擊漏洞完全控制 iOS 和 Android 設備的移動間諜軟件,到通過惡意應用部署進而竊取用戶憑證的的木馬,企業面臨著前所未有的移動威脅風險。與此同時,混合辦公和 BYOD(自帶設備)的長期存在已經成為IT人員不得不面對的現實。在 2022 年 2 月公布最新Statista 報告稱,全球 30% 的員工目前完全居家辦公。該調查還顯示,大約 60% 的企業現在正積極推進采用混合辦公模式,支持其員工自由選擇登錄位置。

正如Check Point《2022 年安全報告》所述,2021 年第四季度,企業網絡每周遭受的網絡攻擊次數達到了峰值,每個機構平均遭遇 900 次攻擊。從 2020 年開始,全年每周攻擊次數激增了 50%。這與網絡犯罪分子將目標轉向不斷擴展的移動生態系統關聯十分密切。

新興的移動威脅

過去一年中,移動威脅態勢的發展令人擔憂。Check Point的報告提到了 NSO 的 Pegasus,該間諜軟件因能夠通過復雜的零點擊漏洞完全控制 iOS 和 Android 設備而臭名昭著。這類惡意軟件代表了一種大趨勢,即將社交媒體和通訊應用作為竊取憑證和滲透企業網絡的手段。2021 年 8 月,一種名為 FlyTrap 的 Android 木馬被發現入侵了 100 多個國家(地區)的 10,000 多個 Facebook 帳戶。不久后,可傳播 Triada 銀行木馬的欺詐版 WhatsApp 進入了 Android 商店,致使數千臺設備面臨風險。11 月,一種名為 MasterFred 的新惡意軟件引起了密切關注,它利用虛假登錄覆蓋竊取 Twitter 和 Instagram 用戶的信用卡信息。這些新興的移動惡意軟件威脅不僅將對個人造成嚴重影響;而且還會在個人和企業所有設備之間的界限變得越來越模糊之際,趁機實施勒索并從企業網絡竊取數據。

銀行和移動惡意軟件

多年來,銀行惡意軟件攻擊一直接連不斷,以適應性強、難以檢測的惡意軟件家族為主導,主要犯罪形式包括勒索和竊取財務信息。Check Point研究結果顯示,Trickbot 從第二位一躍成為 2021 年最猖獗的銀行木馬,引發了全球近三分之一 (30%) 的攻擊事件。Trickbot 具有前所未見的復雜性,并能使用反分析等復雜技術繞過金融和技術公司的防御體系。Qbot 和 Dridex 是另外兩種使用廣泛的銀行木馬,它們具有類似僵尸網絡的特性,可供勒索軟件活動用于將惡意軟件安裝到受感染的設備上。Dridex 甚至是首批通過 Log4j 漏洞傳播的惡意軟件,該漏洞在 2021 年底將無數企業置于風險之中。

2021 年 9 月,Check Point發現了一波針對 PIX 支付系統及其移動銀行應用的惡意 Android 應用。這些應用濫用 Android 的輔助功能服務 (AAS),以便在基本不被發現的情況下從 PIX 交易中竊取資金。這些新型攻擊預計會引起移動銀行領域內其他攻擊者的效仿,這在后疫情時代用戶普遍依賴手機銀行的大勢下顯得尤為危險。

企業該如何應對

從惡意應用和移動勒索軟件到 SMS 網絡釣魚和操作系統漏洞,尤其是在使用員工自有設備的情況下,移動威脅態勢對于企業而言呈現出一種難以洞悉的復雜形勢。企業如何在保護和隱私之間取得平衡?對于易受攻擊的設備,企業可以采取哪些措施?MDM(移動設備管理)解決方案不足以確保公司數據安全嗎?

移動設備的難題在于,它們容易受到多種攻擊向量的攻擊,包括應用、網絡和操作系統層。如果企業希望主動防范移動惡意軟件,而非只是在發生感染后再做補救,那么在大多數 MDM 解決方案所提供的基本監控功能之上還需要其他更高級的能力。例如,Check Point 的 Harmony Mobile 可實現實時威脅情報、主動防范零日網絡釣魚攻擊活動,并通過 URL 過濾來阻止從任何瀏覽器訪問已知的惡意網站。此外,它還執行條件訪問,可確保任何設備被感染時將無法訪問公司應用和數據。在實現上述能力和提供更多優勢的同時,Harmony Mobile 不會對員工及其工作效率造成任何干擾和影響。

隨著我們的移動生態系統不斷擴展,攻擊者可用的攻擊面也將隨之擴大。對于企業而言,確保移動安全勢在必行。在今年第二季度即將召開的CPX中國區大會上,Check Point的安全專家也將為我國用戶帶來更多智能移動設備的相關安全解決方案。

責任編輯:Blue 來源: Check Point
相關推薦

2022-05-26 10:02:44

移動安全網絡安全

2015-04-08 09:37:53

Check Point收購移動設備安全

2017-04-24 17:31:41

借貸寶

2021-11-22 17:35:31

物聯網設備安全

2021-11-22 14:46:30

物聯網安全網絡攻擊黑客

2016-05-12 15:01:04

2009-06-19 08:46:43

Smart-1 安全管理Check Point

2017-04-27 23:31:29

2015-05-19 10:53:23

Check Point移動安全

2012-08-09 10:15:24

2010-04-27 11:47:58

2010-05-11 09:55:01

2013-07-15 10:28:57

2020-12-28 15:08:38

數字化轉型技術

2012-06-06 15:22:32

2020-12-15 20:47:45

Check Point

2010-08-18 10:21:18

軟件刀片Web 應用Check Point

2011-08-12 13:18:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品国产一区二区三区不卡 | 亚洲视频在线观看一区二区三区 | 国产日韩欧美一区 | 午夜影院网站 | 操操日| 久久久久久国产精品 | 瑞克和莫蒂第五季在线观看 | 欧美黄视频 | 91热爆在线观看 | 欧美在线小视频 | 欧美aⅴ在线观看 | 欧美 日韩 亚洲91麻豆精品 | 日日夜夜精品视频 | 麻豆视频在线免费看 | 日日骚av| 亚洲三级免费看 | 日韩精品一区二区三区在线播放 | 99免费精品视频 | 日韩中文一区二区三区 | 日本成人免费网站 | 欧美一区二区三区在线观看 | 超碰男人天堂 | 亚洲免费毛片 | 精品国产一区二区三区久久狼黑人 | 在线观看第一页 | 成人一区二区三区在线观看 | 九九伦理片 | 99久久精品免费看国产免费软件 | 免费视频一区二区 | 99久久99久久精品国产片果冰 | 欧洲一区在线观看 | 久久久久久久久淑女av国产精品 | 国产免费一区 | 免费在线色 | 亚洲精品久久久一区二区三区 | 91精品国产91久久综合桃花 | 日本不卡一区二区三区在线观看 | 中文字幕综合 | 欧美成人在线免费 | 人人干在线视频 | 福利一区二区在线 |