亚洲精品成人网站在线观看_亚洲一区欧洲一区_亚洲成人精品久久_精品亚洲国产成人

IBM 最新報告: 身份信息成網絡攻擊重要目標,企業從安全漏洞恢復的時間更加緊迫

2024-03-05 09:49 來源:美通社 作者:電源網

該報告重要發現包括:

利用身份信息形成的網絡攻擊激增71%

當某單項人工智能技術觸達50%的市場份額里程碑時,相關網絡安全威脅可能隨之而來

2023 年,全球近 70% 的攻擊以關鍵基礎設施為目標

歐洲地區首當其沖,占全球網絡攻擊事件的 32%

北京2024年3月1日 /美通社/ -- IBM 近日發布了《 2024 年 X-Force 威脅情報指數報告》,報告顯示網絡犯罪分子在加倍利用用戶身份信息來攻擊全球企業,這可能引發一場全球性"身份"危機。據  IBM Consulting 的進攻性與防御性安全服務部門 IBM  X-Force 的發現,2023 年,網絡犯罪分子看到了更多"登入"——而不是侵入——有效帳戶以攻擊企業網絡的機會。這使得利用身份信息的策略成為網絡攻擊發起者的首選武器。 

IBM 最新報告: 身份信息成網絡攻擊重要目標,企業從安全漏洞恢復的時間更加緊迫 
IBM 最新報告: 身份信息成網絡攻擊重要目標,企業從安全漏洞恢復的時間更加緊迫

《X-Force 威脅情報指數報告》是基于每天監測到的 130 多個國家/地區超過 1500 億個安全事件的洞察。此外,報告還從 IBM 內部的多個來源收集和分析數據,包括 IBM X-Force 威脅情報指數,Incident Response、X-Force Red、IBM Managed Security Services,以及 Red Hat Insights 和 Intezer 提供的數據都對這份2024 年度報告做出了貢獻。

本年度報告的主要洞察包括:

對關鍵基礎設施的攻擊暴露了行業的"誤判" 在近 85% 的針對關鍵行業的攻擊事件中,可以通過補丁、多因素身份驗證或最小權限原則來降低損失——這也意味著,安全行業長期以來所提的"基本安全"可能比印象中的更難實現。

勒索軟件組織傾向于采取更精簡的業務模式。 去年,針對企業的勒索軟件攻擊下降了近 12%,因為大型企業組織面對此類攻擊往往拒絕付贖金和尋求解密,而更傾向于重建其基礎設施。由于這種阻力與趨勢會降低攻擊者基于加密勒索的收入預期,因此這份報告觀察到,以前專門從事勒索軟件的網絡犯罪團體已經更多地轉向信息竊取。

當前尚不能通過攻擊生成式人工智能來獲得回報。 X-Force分析預測,當單一的生成式人工智能技術獲取接近50%的市場份額時,或者當市場整合到三種或更少的此類技術時,則可能會引發針對相關平臺的大規模攻擊。

"盡管‘基礎安全'問題并沒有像‘人工智能主導的攻擊'那樣引人關注,但事實上,企業最大的安全挑戰仍然是一些基本且已知的問題,而不是那些新穎和未知的問題," IBM咨詢全球管理合伙人、IBM X-Force主管Charles Henderson說道。"身份信息一次又一次地被用來攻擊企業。隨著攻擊者通過人工智能來優化這一攻擊策略,這一問題將會繼續惡化。"

一場圍繞身份信息的安全危機正蔓延全球

利用有效賬戶進行攻擊已成為網絡犯罪分子阻力最低的路徑,如今在暗網上有數十億個被泄露的身份憑證可供使用。在2023年,X-Force發現攻擊者越來越多地發力于獲取用戶身份——其使用的信息竊取惡意軟件增長了266%,以竊取個人可識別信息,如電子郵件、社交媒體和通訊應用的憑據、銀行賬戶詳細信息、數據等。

IBM 最新報告: 身份信息成網絡攻擊重要目標,企業從安全漏洞恢復的時間更加緊迫 
IBM 最新報告: 身份信息成網絡攻擊重要目標,企業從安全漏洞恢復的時間更加緊迫

這種對攻擊者而言"易如反掌"的入口難以被檢測到,給企業帶來昂貴的應對成本。據X-Force稱,對于攻擊者使用有效賬戶引起的重大安全事件,安全團隊需要采取的應對措施的復雜度比普通事件平均高出近200%,主要是因為防御者需要區分網絡上哪些是合法用戶活動,哪些是惡意用戶活動。事實上,IBM在《2023年數據泄露成本報告(Cost of a Data Breach Report)》中發現,由于被盜或被泄露的憑證引起的數據泄露需要大約11個月的時間才能被檢測和恢復——這一響應周期是所有網絡感染中最長的。

2023年4月,美國和歐洲執法部門共同打擊一個全球網絡犯罪論壇的行動凸顯了網絡不法分子對用戶在線活動的廣泛入侵。該論壇收集了超過8000萬用戶的賬戶登錄詳細信息。隨著不法分子利用生成式人工智能來優化他們的攻擊,基于身份信息的網絡威脅很可能會繼續增長。2023年,X-Force已經在暗網論壇上觀察到了超過80萬篇關于人工智能和GPT相關的帖子,再次說明了這些創新已經引起了網絡犯罪分子的關注和興趣。

直接"登錄"關鍵基礎設施網絡發起攻擊成趨勢

在全球范圍內,X-Force應對的攻擊中近70%是針對關鍵基礎設施機構的,這一令人擔憂的發現突顯了網絡犯罪分子看準了這些高價值目標對系統正常運行的嚴格要求,借此實現其攻擊目的。

IBM 最新報告: 身份信息成網絡攻擊重要目標,企業從安全漏洞恢復的時間更加緊迫 
IBM 最新報告: 身份信息成網絡攻擊重要目標,企業從安全漏洞恢復的時間更加緊迫

X-Force在該領域應對的近85%的攻擊是通過利用面向公眾的應用程序、網絡釣魚電子郵件和使用有效帳戶發起的。后者給該該領域機構帶來了更大的風險,美國網絡和基礎設施安全相關部門表示,2022年針對政府機構、關鍵基礎設施組織和州級政府機構的成功攻擊中,大多數涉及了使用有效帳戶。這表明這些組織需要經常對其網絡環境進行壓力測試,以發現潛在的風險,并制定安全事件響應計劃。

生成式人工智能——下一個需要保障的重要領域

對于網絡犯罪分子來說,從他們的違法活動中獲得相應回報的前提是其所針對的某項技術必須在全球范圍內大多數組織中被廣泛使用。正如過去的一些賦能性技術催生了相應網絡犯罪活動一樣,這種模式也很可能擴展到人工智能領域。這種現象在Windows Server的市場主導地位下的勒索軟件蔓延、Microsoft 365主導地位下的BEC詐騙,或基礎設施即服務的市場整合后的非法加密挖礦等方面都有所體現。

X-Force認為,一旦生成式人工智能市場的主導格局明確,即當單一技術接近50%的市場份額或者市場整合為三個或更少的技術時,就可能會促使網絡犯罪分子進一步投資新的攻擊工具,并將人工智能作為攻擊面。雖然生成式人工智能目前仍處于大規模市場應用之前的階段,但有關企業必須在網絡犯罪分子擴大犯罪活動規模之前保護好其人工智能模型。企業還應認識到,網絡犯罪分子并不需要什么新的戰術或技術,就能通過它們現有的基礎設施入侵其人工智能模型。這也印證了IBM生成式人工智能安全框架(IBM Framework for Securing Generative AI)所強調的,在生成式人工智能時代采取全局的安全防護非常必要。

其它發現包括

歐洲已成攻擊者的首選目標:全球范圍內觀察到的攻擊中,近三分之一的目標是針對歐洲的,該地區也經歷了全球最多的勒索軟件攻擊(26%)。

網絡釣魚攻擊都去哪了?盡管網絡釣魚攻擊仍然是一個主要的感染途徑,但從2022年開始,其數量減少了44%。然而,這一攻擊方式將隨著人工智能得以優化, X-Force的研究表明人工智能可以將其攻擊速度提升近兩天,因此這種感染途徑仍將是網絡犯罪分子的優先選項。

人人都有風險——Red Hat Insights發現,在掃描中,92%的客戶環境中至少有一個已知漏洞未被修復,而2023年檢測到的十大漏洞中有80%被賦予了"高風險"或"危急"的通用漏洞評分系統(CVSS)基礎嚴重性評分。

"Kerberoasting"攻擊有利可圖——X-Force觀察到"Kerberoasting"攻擊增加了100%,在這一過程中攻擊者試圖通過妄用Microsoft 活動目錄(Microsoft Active Directory)憑證來冒充用戶以提升權限。

安全配置不當——X-Force Red的滲透測試結果顯示,安全配置不當占到了已識別總漏洞的30%,觀察到可被攻擊者利用的140多種配置不當的方式。

其它資源:

下載2024年《X-Force威脅情報指數報告》

IBM安全情報博客中了解更多關于本報告的主要發現。

注冊參加2024IBM X-Force威脅情報網絡研討會,時間為美國東部時間3月7日星期四上午11點。

IBM X-Force團隊聯系,以獲取個性化的報告洞察解讀。

IBM 身份信息 網絡攻擊 安全漏洞 X-Force

一周熱門

亚洲精品成人网站在线观看_亚洲一区欧洲一区_亚洲成人精品久久_精品亚洲国产成人

                  婷婷综合五月天| 不卡免费追剧大全电视剧网站| www..com久久爱| 中文字幕亚洲在| 欧美视频中文字幕| 国产日韩一级二级三级| 午夜国产精品一区| 顶级嫩模精品视频在线看| 日韩美女视频19| 欧美精品v国产精品v日韩精品| 国产精品视频一二三| 日本v片在线高清不卡在线观看| 99精品久久99久久久久| 一区二区三区蜜桃| 日韩精品中文字幕一区| 亚洲一区二区精品视频| 成人午夜精品一区二区三区| 亚洲美女视频在线观看| 日韩欧美国产高清| 亚洲国产精品天堂| 91在线精品秘密一区二区| 五月天中文字幕一区二区| 国产三级精品在线| 国产综合色精品一区二区三区| 亚洲欧洲国产日本综合| 日韩一区二区三免费高清| 亚洲高清三级视频| 久久亚洲综合色| 欧美三级中文字幕在线观看| 亚洲欧洲日韩在线| 国产盗摄一区二区| 一区二区三区加勒比av| 精品国产凹凸成av人导航| 秋霞电影网一区二区| 欧美国产日韩一二三区| 91麻豆精品国产91久久久久久| 一区二区三区高清| 97久久精品人人爽人人爽蜜臀| 在线精品视频免费观看| 一区二区在线看| 久久综合中文字幕| 欧美喷水一区二区| 亚洲高清免费一级二级三级| 国产目拍亚洲精品99久久精品| 欧美一区二区在线免费播放| 日韩电影在线一区二区| 国产精品麻豆久久久| 精品99久久久久久| 狠狠狠色丁香婷婷综合久久五月| 亚洲精品国产第一综合99久久| 国产欧美视频一区二区| 国产精品18久久久久久久久久久久| 亚洲永久精品大片| 国产精品毛片a∨一区二区三区| 成人综合婷婷国产精品久久蜜臀| 色综合久久66| 一区二区三区四区不卡在线 | 日韩精品久久理论片| 国产色婷婷亚洲99精品小说| 日韩亚洲欧美中文三级| 日韩av在线播放中文字幕| 国产精品三级久久久久三级| 国产成人亚洲精品青草天美| 色婷婷综合久色| 一区二区三区国产豹纹内裤在线 | 精品国产百合女同互慰| 国产综合色在线| 五月综合激情网| 亚洲国产一区二区三区青草影视| 久久久久九九视频| 精品国产一区久久| 国产成人精品影视| 欧美日韩亚州综合| 日本成人在线电影网| 亚洲宅男天堂在线观看无病毒| 亚洲啪啪综合av一区二区三区| 国产欧美一区二区三区鸳鸯浴 | 26uuu国产日韩综合| 欧美一二三区精品| 国产精品影视在线观看| 欧美日韩国产综合草草| 久久精品99国产国产精| 在线影视一区二区三区| 日韩中文字幕av电影| 亚洲国产一区二区a毛片| 亚洲综合图片区| 亚洲蜜臀av乱码久久精品| 亚洲精品国久久99热| 中文字幕一区日韩精品欧美| 国产精品短视频| 国产精品色哟哟网站| 中文字幕中文字幕一区二区| 国产欧美日韩在线| 中文成人av在线| 国产欧美一区二区精品婷婷| 中文字幕不卡的av| 欧美韩国日本综合| 国产精品大尺度| 国产精品传媒入口麻豆| 亚洲欧美日韩成人高清在线一区| 国产精品福利影院| 亚洲人成电影网站色mp4| 亚洲日本在线天堂| 亚洲一二三四区不卡| 夜夜亚洲天天久久| 亚洲成国产人片在线观看| 亚洲午夜影视影院在线观看| 婷婷成人激情在线网| 色欧美88888久久久久久影院| 青青草国产精品亚洲专区无| 欧美亚洲日本国产| 国产一区二区三区av电影| 欧美一区二区女人| 99久久久久久| 日本一区二区综合亚洲| 国产精品二三区| 亚洲国产日韩精品| 在线一区二区视频| 国产成人在线色| 久久香蕉国产线看观看99| 久久精品夜色噜噜亚洲a∨| 亚洲色图色小说| 亚洲高清免费观看高清完整版在线观看| 婷婷成人综合网| 欧美日韩二区三区| av在线这里只有精品| 亚洲国产成人在线| 亚洲欧美电影一区二区| 日本午夜精品一区二区三区电影 | 国产v日产∨综合v精品视频| 日韩三级高清在线| 久久免费视频色| 一区二区三区四区精品在线视频| 五月激情六月综合| 国产成人综合在线| 国产欧美日韩卡一| 亚洲精品国产精品乱码不99| 久久电影网站中文字幕| 日韩亚洲欧美中文三级| 国产欧美日韩另类一区| 亚洲一区二区四区蜜桃| 在线观看日韩精品| 成人午夜视频在线观看| 中文字幕一区二区三区不卡 | 亚洲午夜久久久久久久久电影网 | 国产精品久久久久影院亚瑟| 一区二区三区免费观看| 久久99久久精品| 久久免费美女视频| 亚洲欧洲av一区二区三区久久| 免费久久99精品国产| 欧美岛国在线观看| 中文字幕一区二区三区在线播放| 丝袜亚洲另类欧美| 欧美一级片免费看| 国产精品伦一区| 老司机午夜精品| 久久久噜噜噜久久中文字幕色伊伊| 亚洲精品美国一| 国产一区91精品张津瑜| 亚洲国产精品成人综合色在线婷婷| 亚洲国产视频一区| 国产高清成人在线| 亚洲特黄一级片| 欧美最猛黑人xxxxx猛交| 91视频在线观看| 亚洲成人资源在线| 日韩欧美国产成人一区二区| 亚洲男人天堂av网| 国产精品亚洲人在线观看| 综合久久久久综合| 欧美日韩久久久| 中文欧美字幕免费| 国产在线精品免费| 国产精品家庭影院| 欧美日韩性生活| 国产精品天干天干在线综合| 美女一区二区三区在线观看| 国产色爱av资源综合区| 色国产综合视频| 亚洲精品久久久久久国产精华液| 欧美日韩一区中文字幕| 国产嫩草影院久久久久| 极品瑜伽女神91| 国产精品免费视频网站| 欧美三级乱人伦电影| 中文字幕欧美国产| 经典三级视频一区| 日韩美女视频19| 欧美美女网站色| 亚洲欧美aⅴ...| 不卡的av电影在线观看| 香蕉乱码成人久久天堂爱免费| 亚洲精品在线免费播放| 婷婷综合在线观看| 欧美激情一区二区三区在线| 国产九色精品成人porny| 一区二区高清免费观看影视大全 | 国产午夜精品久久久久久久| 久久99精品视频|