国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Check Point:不法分子利用機構間的信任實施供應鏈攻擊
2022-03-08   

  全球供應鏈攻擊劇增了650%!CheckPoint軟件技術公司表示:實施最低權限訪問策略、網絡分段、DevSecOps實踐及自動威脅防御是確保公司安全的基石。

  2022年3月,全球領先的網絡安全解決方案提供商CheckPoint®軟件技術有限公司(納斯達克股票代碼:CHKP)總結了一年來主要供應鏈攻擊的起因,以及如何幫助企業有效防護此類攻擊。近年來,供應鏈一直是網絡犯罪分子的主要目標之一。由于新冠疫情悄然改變了現代企業的運營方式,在許多企業可能尚未做好充分準備的情況下,就直接采用了混合辦公模式,并將諸多應用移至云端。因此,安全團隊往往不堪重負,無法滿足突發安全需求。CheckPoint的《2022年安全報告》顯示,2021年供應鏈攻擊同比驟增650%。

  去年的轟動性供應鏈攻擊Solarwinds是許多企業蒙受損失。當時一群網絡犯罪分子侵入了Solarwinds的生產環境,并將后門嵌入至其Orion網絡監控產品更新中,運行這一惡意更新的客戶隨即遭遇了數據竊取及其他安全問題。再以REvil勒索軟件犯罪團伙為例,他們利用Kaseya(一家為托管服務提供商(MSP)提供軟件的軟件公司)使1,000多家客戶感染了勒索軟件。網絡犯罪分子甚至要求支付7000萬美元的贖金才會為所有受影響的用戶提供解密密鑰。

  供應鏈攻擊過程

  CheckPoint安全專家認為,供應鏈攻擊利用了不同機構之間的信任關系。所有公司對其軟件服務供應商都有著某種程度的信任,因為他們在其網絡上安裝并使用了這些供應商的軟件。此類威脅瞄準了信任鏈中最薄弱的環節:如果一個企業部署了強大的網絡安全防護,但卻有著不安全的可信供應商,那么網絡犯罪分子將會向其發起攻擊。在潛伏于該提供商的網絡后,攻擊者可以借此鏈路向更安全的網絡進行滲透。

  網絡犯罪分子往往利用供應鏈漏洞分發惡意軟件

  供應鏈攻擊的目標通常是托管服務提供商(MSP),因為他們能夠廣泛訪問其客戶網絡,這對攻擊者而言非常有機可乘。在利用MSP后,攻擊者可以輕松擴展到他們客戶的網絡,并通過利用其漏洞造成更嚴重的影響,趁機訪問直接攻擊很難侵入的區域。

  在獲得訪問權限后,攻擊者便可實施其他任何類型的網絡攻擊,包括:

  數據泄露:供應鏈漏洞通常用于執行數據漏洞。例如,Solarwinds黑客攻擊泄露了多家政府和企業的敏感數據。

  惡意軟件攻擊:網絡犯罪分子經常利用供應鏈漏洞將惡意軟件分發到目標公司中。Solarwinds包含惡意后門交付,對Kaseya的攻擊致使公司感染了勒索軟件。

  利用最佳實踐來識別并規避供應鏈攻擊

  盡管這種威脅會造成嚴重危害,但企業可借助一些最佳實踐獲得保護:

  實施最低權限策略:許多機構將過多的訪問權限分配給其員工、合作伙伴及軟件。這些過度授權助長了供應鏈攻擊。因此,必須實施最低權限策略,僅為公司內部人員及軟件本身分配其執行自身工作所需的權限。

  進行網絡分段:第三方軟件和合作伙伴機構無需無限制地全面訪問公司網絡。為了避免任何風險,應采用網絡分段方式根據不同的業務功能將網絡劃分為不同的區域。這樣,如果供應鏈攻擊危及部分網絡,其余部分仍將受到保護。

  應用DevSecOps實踐:通過將安全保護集成到軟件開發生命周期中,企業與機構可以快速檢測例如Orion等更新軟件等是否遭到惡意修改。

  自動化威脅防御和風險搜尋:安全運營中心(SOC)分析師必須能夠跨所有環境抵御攻擊,包括端點、網絡、云端及移動設備。

  CheckPoint®軟件技術有限公司中國區技術總監王躍霖先生表示:“供應鏈攻擊由來已久,但去年,其規模、復雜性及頻率均急劇增加,全球供應鏈攻擊同比增長了650%。在由越來越多的供應商、合作伙伴及客戶之間的復雜互聯組成的數字環境中,漏洞風險呈指數級增長,企業無法在安全防護方面退而求其次。勒索軟件事件和修復成本可能高達數百萬美元,采取主動的安全防護方案并采用合適的技術才能第一時間防止惡意軟件侵入網絡,從而避免此類事件的發生。”

 

熱詞搜索:

上一篇:俄烏沖突可能會推動主要的網絡安全立法的變革
下一篇:BICS:5G數字變革賦能工業4.0

分享到: 收藏
主站蜘蛛池模板: 内江市| 沈阳市| 顺平县| 虎林市| 沾益县| 通道| 内黄县| 景德镇市| 乳山市| 新乐市| 连州市| 廊坊市| 巴青县| 深圳市| 策勒县| 融水| 腾冲县| 衡东县| 南汇区| 托里县| 绥德县| 连江县| 武平县| 临沂市| 平顶山市| 怀仁县| 浑源县| 紫云| 卢氏县| 安徽省| 边坝县| 亚东县| 台安县| 珲春市| 科技| 靖宇县| 阿城市| 车致| 平湖市| 昌黎县| 天峨县|