CrowdStrike發布2019網絡安全威脅報告黑客最快20分鐘內得逞
CrowdStrike剛剛發布了最新一期的全球網絡安全威脅報告,指出在安全漏洞曝出之後,黑客最快可在不到20分鐘的時間內展開行動。去年的時候,這家安全研究機構引入了“突破時間”的概念,特指首個節點設備遭到黑客入侵後,攻擊者在網絡中橫向移動所需的時間。
CrowdStrike表示,最新報告基於超過3萬次企圖入侵的數據。
CrowdStrike 衡量了各個地區的平均行動速度,發現在利益的驅使下,網絡攻擊者的行為,呈現出了一定的差異化。
以俄羅斯為例,CrowdStrike 發現那裡的黑客是行動最快的。在最初攻擊開始後的第18 分鐘,即可在網絡中橫向移動。
不過排名第二的組織,平均耗時已達2 小時20 分,最慢的更是接近10 個小時。
2018 年開始的調查還顯示,針對大型組織發動的勒索軟件攻擊、以及黑客之間展開的複雜合作,已經變得愈發常見。