Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

賽門鐵克:網絡罪犯通過表單劫持牟取數百萬美金暴利

賽門鐵克:網絡罪犯通過表單劫持牟取數百萬美金暴利

2019-03-08 Comments 0 Comment

3月7日,全球網絡安全領域領導廠商賽門鐵克公司(納斯達克:SYMC)發布第24期《互聯網安全威脅報告》(ISTR)。報告顯示,隨著勒索軟件和密碼竊取帶來的收益不斷減少,網絡犯罪分子正在伺機尋找其他的方法來牟取利益,如網頁表單內容劫持(Formjacking,以下簡稱”表單劫持”)。

{a7d6c93f-92b2-4acb-a166-e6942b842f3b}_ISTR_Gated_Landing_NoLogo1440x513.png

賽門鐵克年度威脅報告披露更具破壞性、更隱蔽的網絡攻擊,為企業及消費者提供網絡威脅全方位視圖

· 每十個定向攻擊團伙中就有一個在使用惡意軟件破壞和擾亂商業活動,且這種攻擊行為與2017年相比增長25%

· 攻擊者策略花樣翻新、層出不窮,包括魚叉式網絡釣魚、劫持合法工具和惡意電子郵件附件等

· 企業勒索軟件感染激增12%

· 雲資源更易被數字竊賊得手,已有7,000多萬條記錄從配置不佳的S3公有云存儲桶中被盜或洩露

· 越來越多的攻擊者開始覬覦存在潛在漏洞的生產線及工業控制系統

賽門鐵克2019年《互聯網安全威脅報告》綜合介紹了當今網絡威脅態勢,並對全球威脅活動、網絡攻擊動向和攻擊動機提供深度洞察。報告基於賽門鐵克全球情報網絡數據進行了分析,該網絡是全球最大的民用威脅情報網絡,監控全球超過157個國家和地區的1.23億個監測終端報告的攻擊事件,平均每天攔截1.42億次網絡攻擊。本年度報告的主要亮點包括:

網頁表單內容劫持:網絡罪犯牟取暴利的最新途徑

表單劫持攻擊的原理很簡單–其本質就是虛擬ATM掃描。網絡犯罪分子通過將惡意代碼植入零售商以竊取購物者的支付卡信息。全球平均每個月超過4,800個不同的網站遭到表單劫持代碼入侵。2018年賽門鐵克共攔截超過370萬次表單劫持端點攻擊,其中有近三分之一都被監測到發生在全年最繁忙的網購高峰期:11月和12月。

最近幾個月,包括Ticketmaster和英國航空公司在內的眾多知名零售商的在線支付網站均遭到了表單劫持的攻擊,據賽門鐵克研究顯示,廣泛受到網絡攻擊的基本上是中小型零售商。

據保守估計,去年犯罪分子通過在暗網兜售消費者個人及財務信息,牟取了數千萬美元的不義之財,這些消費者信息均通過信用卡詐騙獲得。一張信用卡信息在地下銷售論壇上最高可叫賣到45美元,而犯罪分子只要從每個植入代碼的網站竊取10張信用卡信息並出售,每月收益便可高達220萬美元。英國航空公司(British Airways)的信用卡洩露信息超過38萬條,僅這次攻擊就可能讓犯罪分子淨賺1700多萬美元。

賽門鐵克公司首席執行官Greg Clark表示:”表單劫持已經對企業和消費者構成了嚴重威脅。消費者如果不使用全面的安全解決方案,便有很大可能訪問已被感染的在線零售商網站,大幅增加消費者個人和財務信息被盜的潛在風險。對企業而言,表單劫持的激增也使得供應鏈受到攻擊的風險日益加大,企業遭到攻擊時所面臨的聲譽和責任風險更加無法估量。”

加密劫持和勒索軟件的收益縮水

近年來,勒索軟件和加密劫持成為網絡犯罪分子牟取快速利益的慣用手段,加密劫持是指利用從消費者和企業處竊取的算力和雲CPU資源挖掘加密貨幣。然而在2018年,隨著加密貨幣的價值下跌以及雲和移動計算的普及,這些攻擊者們變得力不從心,相關攻擊活動和回報隨之下降。自2013年以來,勒索軟件的感染率首次下降20%。但是企業不應該放鬆警惕-2018年企業勒索軟件感染率跳漲12%,與總體下降趨勢相反,這顯示出勒索軟件對企業的威脅還在持續增加。事實上,超過80%的勒索軟件感染會影響到企業。

加密劫持活動在去年年初時達到頂峰,但在2018年全年整體下滑52%。儘管加密貨幣價值下跌90%,黑客利潤大幅縮水,但由於加密劫持門檻較低,開銷最小且具有匿名性,它仍然備受攻擊者的青睞。僅在2018年12月,賽門鐵克公司就攔截了350萬次端點加密劫持攻擊。

PC安全問題將在雲端重現

企業在最初採用PC時都出現過安全問題,如今這一現象又將在雲端重現。單個錯誤配置的或存儲實例將會給企業帶來數百萬美元的損失,或者讓其陷入違規危機。僅去年一年,就有超過7000萬條記錄從配置不當的S3存儲桶中被盜或洩露。此外,攻擊者還有很多工具,可用於識別互聯網上錯誤配置的雲資源。

最新發現的硬件芯片漏洞(包括Meltdown、Spectre和Foreshadow)雲服務面臨被利用的風險,攻擊者趁機利用這些漏洞進入服務器上受保護的內存空間,從而竊取同一物理服務器上其他企業的資源。

“就地取材”式的工具和供應鏈漏洞助長更隱蔽、更兇猛的攻擊

供應鏈攻擊和”就地取材” 式(LotL)的攻擊目前已經成為現代威脅環境的主流模式,在網絡犯罪分子和有針對性的攻擊團伙中應用十分廣泛。事實上,供應鏈攻擊在2018年飆增78%。

LotL無文件攻擊戰術可讓攻擊者保持低調,並將其活動隱藏在大量合法進程中。例如,去年惡意PowerShell腳本的使用增加了1,000%。雖然賽門鐵克公司能夠每個月攔截115,000個惡意PowerShell腳本,但實際上這還不到PowerShell整體使用率的1%。阻止所有PowerShell活動的企業也會受到影響,這進一步說明了為什麼LotL技術已成為許多攻擊者的首選策略。

識別和阻止這些攻擊需要使用分析和機器學習等高級檢測方法,比如賽門鐵克的託管型端點檢測和響應(MEDR)服務、其增強版EDR 4.0技術以及高級人工智能解決方案針對性攻擊分析( TAA)。TAA幫助賽門鐵克發現了數十起隱蔽的定向攻擊,其中包括來自Gallmaker組織的隱蔽攻擊–他們在網絡間諜活動中完全沒有使用到惡意軟件,因此很難被察覺。

除了LotL和軟件供應鏈中的漏洞外,如今攻擊者更加頻繁地使用魚叉式網絡釣魚等傳統攻擊方法來入侵組織。雖然收集情報是定向攻擊的主要動機,但是2018年使用惡意軟件破壞和擾亂商業運營的攻擊團伙數量增加了25%。

物聯網成為網絡罪犯和攻擊組織的目標

雖然物聯網攻擊數量與2017年一樣居高不下,但攻擊格局發生了巨大變化。儘管路由器和互連攝像頭在受感染設備中佔據了最大比例(90%),但是幾乎每台物聯網設備都容易遭到攻擊,無論是智能電燈還是語音助手,都為攻擊者提供了入侵的新機會。

定向攻擊團伙也逐漸將物聯網作為一個關鍵切入點。VPNFilter路由器惡意軟件的興起代表著傳統物聯網威脅的演變。該軟件由技術嫻熟且資源充足的攻擊者構思而成,幫助黑客銷毀或清除設備數據、盜取證書和數據以及攔截SCADA連接。

賽門鐵克公司大中華區總裁陳毅威表示:”隨著IT和工業物聯網的日益融合,生產線技術領域將成為新一輪的網絡攻擊戰場。Thrip和Triton等越來越多的黑客組織開始打起生產系統和工業控制系統的主意,全新的網絡保衛戰一觸即發。”

數據隱私大覺醒

最近,隨著Cambridge Analytica數據醜聞的發酵、Facebook數據隱私聽證會的召開、《通用數據隱私條例》(GDPR)的實施以及蘋果FaceTime等應用程序廣泛使用位置跟踪及隱私漏洞的曝光,消費者隱私問題在過去一年成為關注的焦點。

智能手機可以說是有史以來最方便的監視設備,它集攝像頭、監聽設備和位置跟踪器於一身,無論用戶走到哪裡,都可以隨身攜帶和使用。智能手機除了被一些國家政府用作一般監控手段之外,也通過收集消費者個人信息成為不法分子的搖錢樹,其中移動應用程序者是最嚴重的隱私侵犯者。

根據賽門鐵克研究,45%的最常用Android應用和25%的最常用iOS應用請求使用位置跟踪,46%的主流Android應用和24%的主流iOS應用請求獲得設備攝像頭訪問權限,44%的熱門Android應用和48%最受歡迎的iOS應用要求共享電子郵件地址。

為跟踪兒童、朋友或丟失手機而收集手機數據的數字工具也在不斷增多,這便加劇了更多未經批准的跟踪用途持續氾濫。此外,目前有200多個應用和服務為跟踪者提供了多種功能,包括基本位置跟踪、文本收集甚至秘密錄製。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
IDC 2018中國平板市場出貨量:蘋果華為聯想位列前三
NEXT
XDA爆料:摩托羅拉Razr翻蓋機有望以折疊屏形式回歸

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2019 年 3 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
25262728293031
« 2 月   4 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • Intel處理器被“切割” 無法使用macOS Sonoma部分功能 2023-06-07
  • 傳統芯片千倍性能提升本源量子“悟空”7月有望發布 2023-06-07
  • 專家稱國內建第三座迪士尼樂園概率不大 2023-06-07
  • 微軟Windows 12明年發布英特爾AMD已做好準備 2023-06-07
  • “世界上最能製造痛苦的昆蟲”被發現以獨特的方式瞄準神經 2023-06-07
  • 研究:北極最早恐在2030年再無夏季海冰比預計提前十年 2023-06-07
  • vivo宣布暫停在德國銷售產品為已售產品提供服務 2023-06-07
  • V社承認下架海豚模擬器並表示無權評判不想摻和 2023-06-07
  • Instagram被曝將引入AI聊天機器人擁有30種人物性格 2023-06-07
  • 《暗黑4》強大宣傳梅根·福克斯性感出鏡 2023-06-07

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Windows 10玩遊戲死機重置顯卡驅動的秘籍你知道嗎?
  • 世界上有多少個國家
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 專家稱國內建第三座迪士尼樂園概率不大

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.