該漏洞現在是勒索軟體的首選初始訪問途徑

Mondo 科技 更新 2024-01-29

根據 Corvus Insurance 的說法,威脅行為者正在改變策略並使用勒索軟體來破壞受害者,現在更多的攻擊正在利用漏洞,而不是使用網路釣魚電子郵件。

該保險公司分析了今年的索賠資料,以更好地了解威脅行為者的活動。

該公司聲稱,漏洞利用作為一種初始訪問方法,從 2022 年下半年的近 0% 上公升到 2023 年上半年的近三分之一。

這些資料可能會受到重大活動的影響,例如今年使用 MoveIt 和 GoAnywhere 檔案傳輸軟體的勒索攻擊。 然而,他們仍然指出了威脅活動的演變。

Corvus還強調,暴露的加密金鑰是威脅行為者破壞組織的另一種越來越流行的方式。 該公司聲稱,在其研究的組織中,有 7% 的組織至少有乙個暴露的秘密,最常見的是 Google API 金鑰、JSON 網路令牌、Shopify 域金鑰和 AWS S3 儲存桶金鑰。

“但並非所有的風險敞口都是平等的,”該公司解釋說。 其中一些不會給威脅參與者太多合作的機會,並且可能永遠不會給暴露他們的組織帶來問題。 然而,在我們研究的大約 1% 的組織中,我們發現了安全專家認為至關重要並需要立即關注的暴露金鑰。 ”

這包括 AWS API 金鑰、雲儲存桶(AWS S3 和 Google Cloud Storage)的金鑰,以及來自 LinkedIn、OKTA、Slack、Mailchimp、Facebook、New Relic、Stripe 和 Sauce Labs 等非雲提供商服務的 API 金鑰。

Corvus說,在其他地方,社會工作作為保險索賠的原因在最近幾個季度有所上公升,截至2024年第三季度,佔所有索賠的近一半。 相比之下,一年前約為35-38%。

這使得社會工程學的索賠幾乎是第二大類別(商家或其他第三方的不合規)的三倍。

有趣的是,目前還沒有任何與Google Workspace保單持有人的社會工程相關的洩密報告,其中Microsoft佔絕大多數。

“儘管Microsoft是我們投保人最常用的商業電子郵件提供商,但我們預計十分之一的社會工程索賠來自Google Workspace組織,”Corvus說。 “

相關問題答案

    生活現在是乙個默默無聞的問題

    我曾經很喜歡唱歌 生活不僅關乎眼前的一切,還關乎詩歌和遙遠的田野。我現在不想想了,我本來就是乙個跑出場外的人。你怎麼認為田野是詩意和距離。我一直嚮往的是高樓大廈,在擁擠的大城市裡匆匆趕地鐵。我花了一分錢搶了六個紅包,今年可能用在過年。看起來還不錯。我給了乙個很好的評論,我通常不評價,尤其是好的評論。...

    過去是村里的老人帶回回憶,現在是荒涼的老房子

    過去,對家鄉的記憶是村里那些熟悉的老人,他們總是坐在村頭的大樹下,講述著過去的故事。他們的臉上布滿了皺紋,他們的眼睛閃耀著智慧的光芒。它們是村莊的活生生的歷史,見證了村莊的興衰和變遷。每當我回到家鄉,老人們總是熱情地迎接我,問我過得怎麼樣。他們會給我講村里的有趣故事,告訴我哪個家庭的孩子考上了大學,...

    曾經是母親的孩子,現在是孩子的母親

    在中國傳統文化中,家庭角色和責任總是緊密相連的。當我還是個孩子的時候,我一直認為我的媽媽是超人,她總是能夠在我需要的時候出現並給予我無盡的愛和支援。現在我成為了母親,我深深地意識到為人父母的艱辛和責任。在我成長的過程中,媽媽總是給予我無微不至的照顧和關注。她每天早上都會早早起床準備早餐和午餐,以確保...

    亞馬遜在歐洲的包裝現在是可回收的

    亞馬遜用於在歐洲配送的所有箱子 袋子和信封現在都可用。該公司還表示,越來越多的產品在沒有任何額外包裝的情況下被傳送給客戶。亞馬遜自豪地宣布 包裝的里程碑,並表示 我們很高興我們的客戶收到採用柔性紙袋 紙板信封和瓦楞紙板箱的包裹,這些包裹易於在歐洲各地的家庭中包裝。這既適用於在歐洲亞馬遜 公司本身是賣...

    現在是明年布局的更好機會

    對於債券資產來說,現在是明年布局的更好機會。懶洋基近日參與了對招商局雙債增強債券 經理劉萬峰的線上調查,劉萬峰在調查中一直表達這樣的觀點。懶洋基曾經持有過另乙隻比較知名的債券 招商局工業債券,它比較熟悉,而招商局雙債增強債券和招商局工業債券恰好屬於同乙個混合一級債券基數,所以比較招商局雙債券增強 和...