当前位置:首页 > 网络黑客 > 正文内容

印度在 Covid-19 期间 *** 攻击激增

访客56年前 (1970-01-01)网络黑客998

COVID-19不仅会对健康、社会和经济造成危害,而且会引发 *** 安全危机。这一流行病给企业在远程协作和业务连续性领域带来了新的挑战。

随着远程工作越来越多,员工们使用了大量的互联网工具。由于企业和人们开始越来越依赖技术,并忙于与流行病作斗争,攻击者现在比以往任何时候都有更多的选择来攻击他们。

根据PWC的4月报告,印度公司面临的安全威胁在2020年3月翻了一番,更令人担忧的是,从2020年1月17日到20日,安全威胁的数量增加了100%。

印度联邦电子与信息技术国务部长Sanjay Dhotre表示,印度第二季度发生的 *** 攻击超过35万次,是2020年之一季度记录事件数量的三倍。他还强调,截止到2020年8月,一共发生70万起 *** 安全事件。

数字 *** 安全危机

ACRONIS Cyber Readiness 2020年报告显示,全球31%的公司每天至少面临一次 *** 安全事件。然而,印度每天报告的 *** 攻击次数是以前的两倍,其中大多数 *** 攻击包括 *** 钓鱼、DDoS、视频会议、利用弱服务和恶意软件。

*** 钓鱼活动是最令人担忧的攻击,因为它们在这场流行病期间达到了顶峰。尽管恶意软件的数量较少,但在印度,它仍然是一个更为严重的问题——报告的恶意软件问题几乎是全球平均水平的2倍。

此外,在接受调查的组织中,有39%经历了视频会议攻击。其中,印度、加拿大、瑞士和英国是受影响更大的国家。

以冠状病毒为主题的 *** 钓鱼电子邮件和声称有关COVID-19的有用信息的恶意网站已成为了更大威胁。此外,根据Seqrite的报告,从2020年4月至6月,共发现40万起新的勒索软件攻击。

这些 *** 攻击大多是通过利用易受攻击的服务获得对远程系统的访问进行的。

为什么印度容易遭受 *** 攻击?

NITI Aayog报告指出,原因是越来越多地使用互联网和移动技术。印度在全球互联网用户数量排名第三,仅次于美国和中国。随着互联网和手机用户的指数级增长,印度和全球的 *** 攻击事件数量显著上升。

内部安全威胁被忽略。企业更注重通过无缝操作保证业务连续性,而不是弥合远程基础架构中的缺口。如果敏感数据在不同部门之间流动,而没有适当的监视和记录过程,那么在发生任何攻击时识别漏洞就变得很困难。

外部威胁增加。随着不断增加的外部威胁,只有少数印度公司采取了 *** 应用防火墙等安全措施来监控外部威胁,并在 *** 攻击事件发生时及时阻止。

远程工作期间暴露出弱点。远程工作期间暴露的主要弱点包括身份验证技术薄弱、监控不足和暴露的服务器(DNS、VPN、RDP等)。

此外,许多员工通常忽视个人 *** 安全。在这种“work from anywhere culture”的文化下,员工开始在自己的官方机器 *** 问自己的个人电子邮件和社交媒体网站。总的来说,随着个人和工作生活的在线融合, *** 攻击很容易通过不安全的个人帐户发生。

缺少云技术方面的专业知识也是问题所在。为了确保从任何设备和任何地方访问数据的方便性,许多公司都采用了云技术。然而,他们没有足够的内部资源来管理和保护APIs, SaaS或containers。越来越多的低配置云架构将不可避免地为攻击者打开大门。

保护措施

以下是一些安全提示:

  • 1.对员工进行安全原则培训。
  • 2.对于通过电子邮件收到的附件、链接或文本,尤其是与COVID-19相关的主题行,要谨慎

构建的远程工作策略。

  • 3.仅使用可信来源,如从合法网站获取最新信息。
  • 4.不要在陌生人的电子邮件或 *** 中透露你的财务或个人信息。
  • 5.鼓励只为公务目的使用办公设备。
  • 6.不要在不同的帐户和应用程序之间重复使用密码。
  • 7.进行数据备份并单独存储。
  • 8.使用多因素身份验证。
  • 9.使用基于云的WAF(如AppTrana)使堆栈现代化,AppTrana是下一代 *** 安全保护套件,包括漏洞评估、虚拟补丁、零误报、DDoS攻击防范和其他功能。

在 *** 安全领域,下一代威胁监测工具和预测分析超越了基于规则的系统,可以检测 *** 风险,从而以安全、快速的方式标记潜在威胁。有了足够的全国性的 *** 安全意识和强有力的政策,企业才能够在未来有效地应对 *** 威胁。

稿件与封面来源:The Hacker News,译者:芋泥啵啵奶茶。

本文由 HackerNews.cc 翻译整理,

转载请注明“转自 HackerNews.cc ” 并附上原文链接。

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://www.w-123.com/32731.html

“印度在 Covid-19 期间 *** 攻击激增” 的相关文章

谷歌搜索 2021 Webspam 报告:过滤垃圾网站数量是 2020 年的六倍

由周四发布的“网络垃圾”(Webspam)报告可知,谷歌搜索在 2021 年过滤的垃圾网站数量、竟是 2020 年的六倍。据悉,作为 Alphabet 旗下子公司,Google 有一套名为 SpamBrian 的人工智能垃圾过滤系统,并且可在超过 99% 情况下实现“不受垃圾所困扰”(spam-fr...

Emotet 垃圾邮件软件在全球范围内攻击邮箱

Hackernews编译,转载请注明出处: Emotet恶意软件在中断十个月后,于15日开始运行,该软件通过多次垃圾邮件攻击向全球邮箱发送恶意文档。 Emotet是一种恶意软件感染,通过带有恶意附件的垃圾邮件攻击传播。如果用户打开附件,恶意宏或JavaScript文件,将下载Emotet DLL并...

Clearview AI 被指违反澳大利亚隐私法 已收集至少 30 亿人面部数据

澳大利亚信息专员发现,Clearview AI 在许多方面违反了澳大利亚的隐私法。在此前的双边调查中发现,该公司的面部识别工具未经同意并以不公平的方式收集澳大利亚人的敏感信息。由澳大利亚信息专员办公室(OAIC)和英国信息专员办公室(ICO)进行的调查发现,Clearview AI 的面部识别工具不...

数百万用户受影响,杀毒软件 Avast 中潜藏近 10 年的漏洞被披露

5月5日,SentinelLabs 发布报告,显示他们曾在知名防病毒产品Avast 和 AVG (2016 年被 Avast 收购)中发现了两个存在时间长达近10年之久的严重漏洞。 这两个漏洞被跟踪为 CVE-2022-26522 和 CVE-2022-26523,存在于名为 aswArPot.s...

乌克兰银行和政府网站疑遭网络攻击而陷入瘫痪

东欧国家数字转型部负责人表示,由于大规模分布式拒绝服务(DDoS)攻击,多个乌克兰政府网站于周三下线了。DDoS攻击通过使用大量的请求来提供网页进而使网站陷入瘫痪。Mykhailo Fedorov在Telegram上表示,一些银行网站也被关闭了。 乌克兰外交部、部长内阁和议会网站在周三早些时候仍无...

企业员工在家工作增加了全球范围内的网络钓鱼攻击强度

在2019年9月至2021年4月期间,Palo Alto Network的Unit 42监测了防火墙流量和由URL过滤器检测到的钓鱼网站。当人们纷纷开始在家工作时,每周新的网络钓鱼页面的数量明显增加。 威胁者通过利用员工不受企业防火墙保护的远程工作环境,改进并加强了他们的网络钓鱼攻击。网络安全专家...

评论列表

听弧寄认
3年前 (2022-07-23)

强有力的政策,企业才能够在未来有效地应对网络威胁。稿件与封面来源:The Hacker News,译者:芋泥啵啵奶茶。本文由 HackerNews.cc 翻译整理,转载请注明“转自 HackerNews.cc ” 并附上原文链接。

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。