《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > 过去10年中,滥用机器身份的恶意软件攻击增长了8倍

过去10年中,滥用机器身份的恶意软件攻击增长了8倍

2020-09-23
來源:安全牛
關鍵詞: 恶意软件 Venafi

  根據Venafi最新發布的威脅分析報告,利用機器身份的惡意軟件活動正在極速增加。例如,從2018年到2019年,使用機器身份進行的惡意軟件攻擊增加了一倍,其中包括備受矚目的攻擊活動,例如TrickBot、Skidmap、Kerberods和CryptoSink。

  研究人員通過分析公共領域中的安全事件和第三方報告,收集了有關濫用機器身份的數據。

  總體而言,在過去十年中,利用機器身份進行的惡意軟件攻擊增長了八倍,其中最近五年的增長更快。

  Venafi威脅情報研究員指出:

  不幸的是,機器身份正越來越多地被“商業化”惡意軟件所用。過去,只有高級黑客和國家黑客組織才會利用機器身份,但如今機器身份利用已經商品化,并已添加到現成的惡意軟件中,使其變得更加復雜且更難檢測。例如,大規模的僵尸網絡活動濫用機器身份,在目標網絡中獲取立足點,然后橫向移動以感染其他目標。在許多案例中,bot會下載加密貨幣挖礦惡意軟件,該惡意軟件會劫持目標資源并關閉服務。遭遇此類“低科技攻擊”會給企業及其聲譽造成嚴重損失。

  隨著微服務、DevOps項目、云工作負載和企業網絡上的IoT設備的爆炸式增長,機器身份濫用的問題變得更加復雜。如今,全球已有超過310億個物聯網設備,到2022年,已連接的移動設備的數量預計將增長到123億。

  預計在2018年至2023年之間,全球將創建5億個新的邏輯應用程序,是過去40年的總和。所有這些應用程序和設備都必須擁有機器身份,才能彼此進行身份驗證,發起安全通信。

  但是機器,無論是Kubernetes集群中的應用程序還是云中的無服務器功能,都不依賴用戶名或密碼來建立信任、隱私和安全性。取而代之的是,他們使用充當計算機身份的加密密鑰和數字證書。因為大多數組織沒有適當的機器身份管理程序,所以利用機器身份的攻擊已經造成嚴重的經濟損失。

  Venafi安全策略和威脅情報副總裁Kevin Bocek說:“隨著數字化轉型滲透到幾乎所有基本服務,很明顯,以人為中心的安全模型不再有效。”“為了保護我們的全球經濟,我們需要以機器速度和云規模提供機器身份管理。每個組織都需要確保他們對所使用的每臺授權計算機具有完全的可見性和全面的情報,以防御日益增長的攻擊浪潮。”



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 俺去了亚洲欧美日韩| 国产精品久久久久国产a级| 久久riav二区三区| 欧美亚洲黄色片| 国产精品福利久久久| 日韩视频中文字幕| 亚洲最新免费视频| 国产精品视频999| 91精品久久久久久久久久久| 日韩精品一区二区在线视频| 久久这里只有精品视频首页| 国产成人精品午夜| 日韩欧美一区二区三区四区| 久久亚洲精品视频| 欧美日韩在线不卡视频| 久久精品视频在线| 日本免费高清一区| 热久久免费国产视频| 成人国产精品日本在线| 国产日韩av在线播放| 国产精品久久久久久久久免费| 99在线免费视频观看| 国产日韩视频在线观看| 欧美亚洲另类制服自拍| 91精品国产乱码久久久久久久久| 欧美一区二视频在线免费观看| 日韩不卡av| 国产精品久久久久av福利动漫| 欧美亚洲另类在线一区二区三区| 欧美中文字幕在线观看| 日本一区二区三区免费看| 欧美一区少妇| 日韩经典在线视频| 天天爱天天做天天操| 欧美,日韩,国产在线| 日本精品久久久久久久| 亚洲精品一区二区三| 国产精品成人一区二区| 国产一区二区精品在线| 日韩精品视频在线观看视频| 国产精品高潮视频|