CrowdStrike的报告显示身份攻击事件有所增加

CrowdStrike的报告显示身份攻击事件有所增加

随着业界日益增长的安全担忧,CrowdStrike的2023年报告显示了针对云的基于身份的网络入侵攻击的增长。

CrowdStrike宣布发布了其2023年的CrowdStrike威胁狩猎报告,其中揭示了基于身份入侵的大幅增加。这些报告涵盖了CrowdStrike的精英威胁猎人和情报分析师所观察到的攻击趋势和“对手手法”。

报告显示,针对云的更为复杂的网络攻击发生了显著增加,远程监控和管理(RMM)工具的使用也有所增长,与此同时,对手的突破时间达到了历史新低。

随着网络犯罪变得越来越复杂,企业必须考虑可能的风险并相应地采取措施。

复杂的威胁行为者针对云的攻击大幅增加。业界对安全的巨大担忧使得该报告备受关注。企业领导和公司调查一致指出,由于行业内日益增长的技能差距,以及企业面临更为复杂的网络攻击,一场“网络危机”即将到来。

关键事实:

  • 基于身份的攻击技术Kerberoasting增加了583%
  • 远程监控和管理漏洞增加了312%
  • eCrime的平均突破时间为79分钟,比2022年下降了5分钟
  • 62%的交互式入侵涉及到了被窃取的身份信息 总体而言,CrowdStrike发现62%的交互式网络入侵涉及到了被窃取的身份。尤其是,自2022年以来,Kerberoasting增加了583%,暗网上的经纪人广告增加了147%,这突显出针对身份攻击的从头到尾的犯罪生态系统的增长。

报告还发现,对手的突破时间达到了历史新低,为79分钟,比2022年的84分钟还要低,而今年最快的网络攻击突破时间为7分钟。

此外,CrowdStrike发现网络黑客或‘恶意行为者’增加了基于身份的攻击。62%的交互式入侵涉及了合法账户的滥用,通过云收集秘密密钥和其他凭据的尝试增加了160%。

这种入侵活动的大幅增长似乎针对的是金融服务等关键行业。这些是CrowdStrike迄今为止观察到的针对金融服务行业的最大的目标活动增长,超过了当前排名第二的电信行业。

像Revolut数字系统遭到的黑客攻击这样的情况说明了全球网络攻击增加的重要性,以及企业 – 尤其是金融机构 – 如何从更多的投资于网络安全中受益。

“在过去的一年中,我们追踪了超过215名对手,我们看到了一个在复杂性和深度上都在增长的威胁景观,因为威胁行为者转向了新的策略和平台,比如滥用有效凭据来针对云和软件中的漏洞,” CrowdStrike的反对手操作负责人Adam Meyers说。

“当我们谈论阻止入侵时,我们不能忽略敌人正在变得更快,他们正在采用专门设计来逃避传统检测方法的策略的不可否认的事实。

(0)
上一篇 2023年8月11日 上午10:21
下一篇 2023年8月11日 下午7:29

相关推荐

  • 软件供应链危机:勒索潮涌,安全治理当务之急

    2023年勒索事件高发 2023年,约有 78% 的公司使用开源软件,90%的云平台以及区块链项目使用了开源组件进行构建。随着开源软件的广泛使用以及软件供应链安全治理困难,勒索组织有针对性的攻击关键供应商,进而勒索软件供应链下游大量拥有敏感数据、能够支付高额赎金的组织。 根据大数据平台statista统计,2017年到2022年的勒索攻击次数增加了168%,…

    2023年11月21日
    0
  • 超过十几个恶意的npm包针对Roblox游戏开发者

    自2023年8月初以来,已在npm软件包存储库中发现了十多个恶意软件包,这些软件包具有部署名为Luna Token Grabber的开源信息窃取器的能力,可针对属于Roblox开发人员的系统进行攻击。 这个持续进行的攻击活动最早在8月1日被ReversingLabs发现,它使用伪装成合法软件包noblox.js的模块,noblox.js是一个用于创建与Rob…

    2023年8月24日
    0
  • 首起针对国内金融企业的开源组件投毒攻击事件

    简述 2023年8月9日,墨菲监控到用户名为 snugglejack_org (邮件地址:SnuggleBearrxx@hotmail.com)的用户发布到 NPM 仓库中的 ws-paso-jssdk 组件包具有发向 https://ql.rustdesk[.]net 的可疑流量,经过确认该组件包携带远控脚本,从攻击者可控的 C2 服务器接收并执行系统命令…

    2023年8月18日
    0
  • 剖析美国政府视角下的ICT供应链安全

    2018 年 11 月 15 日,美国国土安全部(DHS)宣布成立了信息和通信技术 (ICT) 供应链风险管理(SCRM)工作组,这个工作组是由美国多个政府部门、IT行业企业代表及通信行业企业代表联合成立的。该组织对外宣传的目标是识别和管理全球 ICT 供应链的风险。 之后该组织非常活跃,2024 年 2 月 6 日,该组织刚刚宣布将工作组延长两年。我们翻阅…

    2024年3月25日
    0
  • OWASP揭示软件供应链安全存在严重漏洞

    SBOM(软件构建物料清单)还不足够:开发人员需要通过使用二进制源验证的过程深入了解软件的构建方式。 美国黑帽 – 拉斯维加斯 – 8月9日星期三,开源OWASP的依赖检查项目的创始人和负责人提出了一种解决软件供应链安全问题的方法,使用了一种名为二进制源验证的新颖过程。 长期从事软件开发的ServiceNow首席工程师和OWASP专家…

    2023年8月10日
    0