当前位置:首页 > 测试测量 > 是德科技
[导读]网络安全威胁包括疫情催生的网络钓鱼、勒索软件和重大的供应链安全短板

2021年4月27日,中国北京——是德科技公司近日发布第四期《是德科技安全报告》。2021 年报告介绍了是德科技应用和威胁情报(ATI)研究中心归纳的上一年度网络安全趋势,并重点关注了涉及网络安全的三大威胁。是德科技提供先进的设计和验证解决方案,旨在加速创新,创造一个安全互联的世界。

报告充分利用了是德科技在网络安全测试方面的深厚经验以及在网络和云可视性方面的专业知识。是德科技 ATI 研究中心由遍布全球的网络安全精英团队组成,负责监测和分析威胁企业 IT 网络安全的各种变化指标。该团队对来自多个源头的输入信息展开研究,这些信息包括散布于全球的用于积极寻找未知威胁的蜜罐、团队的独立研究、国际漏洞利用数据库、暗网、安全警报扫描和众包信息,以及社交网络媒体和合作伙伴提供的资源。

是德科技安全解决方案高级副总裁 Scott Register 表示:“这份报告既总结了 2020 年的经验教训,又为网络安全专业人士在 2021 年的努力方向提供了有影响力的洞察。我们的数据和洞察均以是德科技应用和威胁情报(ATI)研究中心开展的研究为基础。疫情期间,网络犯罪行为并没有偃旗息鼓。网络不法分子采用网络钓鱼、勒索软件和供应链向量攻击等方式通过发起网络攻击,谋取经济利益。我们相信,这样的网络安全趋势在 2021 年仍将持续。”

是德科技发布第四期安全报告,重点关注涉及网络安全的三大关键威胁

2020 年发生的勒索软件攻击

(资料来源:2020 年是德科技安全报告,应用威胁和情报章节)

在 2020 年大部分时间,网络犯罪呈现以下三种趋势:

· 网络钓鱼攻击增长了 62%。是德科技研究表明,与 2019 年相比,2020 年的网络钓鱼攻击增长了 62%。就在去年 3 到 4 月间,随着疫情成为全球关注的焦点,这类攻击也迅速增长,因为社会工程攻击与疫情相关。

· 经济利益成为主要的网络犯罪动机。从 6 月开始,勒索软件的部署呈现巨大增长。这一趋势涉及所有行业,尤以医疗保健行业受到的影响最为严重。59% 的攻击发生在 2020 年下半年。

· SolarWinds 遭受攻击,其他供应链攻击事件也频见报端。供应链仍然是一个薄弱环节,SolarWinds 受袭事件证明,安全架构师需要考虑采取整体和全面的安全措施。

2021 年度《是德科技安全报告》中的战略洞察

战略洞察之一:网络钓鱼和其他社会工程攻击会继续利用疫情相关的新闻事件。是德科技建议:公众需要识别社会工程疫苗接种骗局,网络安全团队必须认识到,不法分子会瞄准医疗保健行业和政府机构的个人身份信息(PII)。

战略洞察之二:勒索软件泛滥成灾,因为它能给不法分子带来巨大收益。这类攻击不会消失,但商业模式会随着恶意软件变种的出现不断发生变化。是德科技建议:鉴于勒索软件开发者越来越精于混淆视听和避免检测,企业的威胁检测系统务必要使用最新的签名和行为模式保持更新。除此之外,网络安全团队还应当注意到,各种漏洞利用行为也在不断升级。

战略洞察之三:组织的供应链不只是分散的单元。人们倾向于认为供应链是为公司提供软件和硬件组件、或提供创造产品时所用的物料的外部实体。是德科技建议:供应链对于企业的运营至关重要,它囊括了公用事业、电子邮件、云提供商甚至是咖啡供应商。网络安全必须要将可能影响组织和 IT 系统的非传统元素纳入考虑。

战略洞察之四“零信任”不能只是嘴上说说而已。它的本意并不是限制用户在连接到组织网络时能够看到的内容。是德科技建议:成功实施零信任的要求是,系统和用户只能访问他们绝对需要的内部或外部资源。

战略洞察之五:假设组织遭受攻击并采取相应的措施。是德科技建议:组织需要对自己的网络和云资源具有可视性。如果网络安全团队不能找到网络中隐藏的异常(无论是涉及本地、云端还是远程用户),那么他们就没有办法发现入侵行为。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭