蓝盟IT小贴士,来喽!
旧式、易受攻击的设备使企业面临安全风险,该报告显示,能源行业受攻击次数最多,其次是金融、制药、政府和制造业。 在整个行业的网络钓鱼攻击明显呈上升趋势的背景下,不同的地理区域也有差异,对亚太地区的攻击排在第一位,其次是欧洲和北美。
在新型冠状病毒大爆发在世界范围内肆虐的情况下,在家工作的员工数量大幅增加。 为了连接到公司内部网络,许多员工使用虚拟专用网进行访问,但对这种公司内部网络的远程访问为攻击者实施入侵提供了突破口。 他们使用网络钓鱼窃取虚拟专用网的证书或域证书。
在Lookout研究人员分析的网络钓鱼案例中,有67%的攻击者使用被盗证书进行活动。 具体手段包括电子邮件、邮件、网络钓鱼和虚假企业网站的登录页面。 一旦成功侵入公司内部网络,攻击者就会寻找系统中的薄弱点,并对整个工业系统发起攻击。 这些系统通常存在长期未发现的漏洞缺陷。
根据Lookout的报告,56%的攻击受害者来自安卓11系统。 由于这些用户仍在使用具有许多漏洞的旧式系统版本,因此在最新的安卓11发布一年后,安装率仍只有44.1%。 相比之下,iphone用户很难受到攻击,因为大部分iOS用户都在运行最新版本。
分析表明,要求敏感权限并可以访问设备上敏感数据的APP应用程序被认为比单纯的恶意软件更危险。 这是因为APP存储区的审查很容易通过。 在实际使用中,这些程序将各种数据发送到许多未知的第三方服务器,对用户和组织而言,无论其核心功能如何,都有很大的信息泄露风险。
文/上海蓝盟 IT外包专家