IBM 的年度 X Force 報告 網路犯罪分子越來越多地利用合法使用者身份

Mondo 社會 更新 2024-02-23

IBM今天發布的年度X-Force威脅情報指數報告強調,網路犯罪分子繼續危害全球使用者,全球身份危機正在加劇。

根據 IBM、Red Hat 和 Intezer 每天跟蹤的超過 1500 億次安全事件的洞察和觀察,X-Force 報告發現,網路犯罪分子使用有效帳戶登入企業網路的機會越來越大,而不是入侵企業網路。 從邏輯上講,在不入侵帳戶和訪問帳戶的情況下破解帳戶要容易得多。 該報告指出,獲取憑據是威脅參與者的首選選項。

IBM 發現 2023 年資訊竊取惡意軟體的數量增加了 266%,這表明威脅行為者對登入憑據的需求量很大。 顧名思義,資訊竊取惡意軟體旨在竊取個人身份資訊,例如電子郵件、社交**和訊息傳遞應用程式憑據、銀行詳細資訊和加密錢包資料。

報告中提到的“容易進入”的路徑是更難檢測的路徑之一。 根據 X-Force 報告的資料,安全團隊對攻擊者使用有效帳戶引發的重大事件的響應比典型事件複雜近 200%,因為防禦者需要區分網路上的合法和惡意使用者活動。

惡意行為者和威脅組織也喜歡以關鍵基礎設施組織為目標,X-Force去年應對的攻擊中有70%針對最有價值的基礎設施目標。 X-Force所應對的最有價值的基礎設施的攻擊中,近85%是通過利用面向公眾的應用程式、網路釣魚電子郵件和使用有效帳戶來實現的。

人工智慧是2023年科技界的熱門話題,也成為網路犯罪分子關注的焦點。 該報告指出,網路犯罪分子現在正在利用人工智慧來提高他們的投資回報。

正如勒索軟體在市場上佔據主導地位一樣,商業電子郵件詐騙**隨著 Microsoft 365 的興起而增長,加密劫持隨著基礎設施即服務市場的整合而成為中心舞台,這種模式可能會擴充套件到人工智慧,根據 X-Force 報告。

X-Force大膽地指出,一旦人工智慧市場確立了主導地位(即“單一技術市場份額接近50%或市場合併為三個或更少”),人工智慧將被視為與網路犯罪分子使用的攻擊面類似的成熟。 該報告稱,現在是企業在網路犯罪分子擴大其活動規模之前保護其人工智慧模型的時候了。

該報告的其他發現包括對手對歐洲情有獨鍾,去年有近三分之一的攻擊針對歐洲國家。 令人驚訝的是,X-Force 發現,與 2022 年相比,去年的網路釣魚攻擊數量減少了 44%,但鑑於 AI 現在可以加速攻擊,這種情況可能會改變。

相關問題答案

    我很期待年度報告

    我期待的年度報告 見解 聯絡和靈感。隨著時代的進步和商業環境的變化,我們對年報的期望也越來越高。傳統的年報往往側重於財務資料的呈現和經營業績的總結,但在我看來,理想的年報應該具備三個特點 有洞察力 有聯絡 有啟發性,以滿足我們對資訊深度 互動性和前瞻性的需求。.見解。富有洞察力的年度報告提供了對貴公...

    2024年內容行業年度報告

    今天分享的報告是 年內容行業年度報告。精選報告 行業報告智庫摘要 報告顯示,年全球經濟增長放緩 消費市場分級趨勢明顯 監管調整 內容產業成熟發展等因素對內容產業產生了多方面的影響。全球經濟增長放緩,導致品牌營銷相對保守 品牌企業更注重降低成本和提高效率,以應對競爭壓力。然而,社交營銷仍然是未來社交營...

    2023 檢視電子年報

    我的年度工作總結報告 尊敬的客戶 合作夥伴 員工及各界朋友 時光荏苒,轉眼就到了年。這一年,廣州旺旺電子科技經歷了諸多挑戰和機遇,ARM核心板是嵌入式系統和智慧型化產品的關鍵部件,行業也相對專業化和細分化,是半導體處理器晶元與終端企業使用者之間的橋梁,公司也以此為依據提供專業的嵌入式軟硬體服務。在全...

    2024年度工作報告 財務報告

    創新有效性務實專業。倡導惠友精神,支援公益事業發展。年度財務報告 截至年月日,一友慈善年財務狀況如下 part 財務概況 藝友慈善年結轉淨資產元,年年收入金額元,支付元,資產增加元。截至年月日的淨資產 美元,其中受限制資產 美元,不受限制的資產 美元。part 收入分析 年易友公益總收入為元,其中捐...

    《研究生24年度報告》。

    年適合大多數人 這又是平凡的一年 但對於研究生來說,這是艱辛 曲折和成長的一年。如果你想給研究生候選人乙個主題詞,我認為可能是兩個詞 堅持 和叔叔一起回顧這一年 讓我們為了乙個目標而堅持自己!年報 年的第一天,你決定要上岸作為主題 這是不容易的一年。當你第一次開始複習時,無 真的很想快進到重測。前期...