HackerNews.cc 10 月 12 日消息,莫斯科威胁情报机构 Group-IB 于近期发布《 2017 高科技犯罪趋势报告》,指出银行、发电站或隐性证券交易机构预计成为黑客未来一段时间的主要攻击目标。
Group-IB 是一家全球预防和调查高科技犯罪与 *** 欺诈的领导者之一,也是俄罗斯首家威胁情报解决方案的供应厂商。然而,为防止全球 *** 攻击事件的发生,Group-IB 提供了早期威胁检测产品的具体解决方案。目前,Group-IB 拥有东欧更大的犯罪学实验室与计算机应急团队(CERT-GIB)。
相关数据显示,银行未来所面临的 *** 攻击主要损失并非盗窃,而是在目标攻击的最后阶段通过破坏 IT 基础架构获取登录权限后窃取用户资金。此外,由于国家支持的黑客活动在当今这个时代来说愈加频繁,因此加大限度的影响了国家银行的损失可能。据悉,在这两种情况下,对银行造成的损失可能甚至超过由于服务中断而导致资金数额以及声誉的影响。
目前,黑客越来越关注加密行业(例如:ICO、钱包、交易所、基金),因为这些行业正积累越来越多的资本与资金。技术上来说,由于这个行业的信息安全程度较低,因此对该服务提供商的攻击事件并不比银行机构少。调查显示, *** 犯罪分子的进一步动机则是匿名封锁技术且不受任何管制,从而大大增加 *** 安全的风险程度。
此外,安全专家还发现黑客成功袭击了多数工业设施,因为他们可能已经学会了如何处理关键基础设施的 “逻辑”。然而,黑客要想使用独特的信息技术获得访问权限的话,就需要具体了解部分企业运营原则。在过去一年中,安全专家观察到黑客的能力随着影响关键基础设施能力的增加而提升。因此,他们预测针对工业与相关核心基础设施的 *** 攻击正大幅度提高。
据悉, *** 攻击次数的增长以及被盗的总数是黑客能力的重要指标。然而,多数攻击者如果能够找到更有效率或更安全的 *** 赚取收益,那么他们就会开始投资研发新黑客工具、服务与攻击计划。此外,虽然俄罗斯法律实体盗窃案件所造成的损失正在减少,但 Android 银行木马造成的损失却在持续增加,其中针对银行与支付系统的攻击数量较为显著。
附:Group-IB 发布《 2017 高科技犯罪趋势报告》
原作者:Pierluigi Paganini,译者:青楚
本文由 HackerNews.cc 翻译整理,封面来源于 *** 。
转载请注明“转自 HackerNews.cc ” 并附上原文链接。
Cloudflare 透露公司已经阻止了来自多个国家的大规模 HTTPS DDoS 攻击。该公司表示,该僵尸网络每秒发出 1530 万个请求(rps),使其成为针对其客户的最大 HTTPS DDoS 攻击。 Cloudflare 表示本次攻击的目标是针对一家 The Crypto Launchp...
由周四发布的“网络垃圾”(Webspam)报告可知,谷歌搜索在 2021 年过滤的垃圾网站数量、竟是 2020 年的六倍。据悉,作为 Alphabet 旗下子公司,Google 有一套名为 SpamBrian 的人工智能垃圾过滤系统,并且可在超过 99% 情况下实现“不受垃圾所困扰”(spam-fr...
澳大利亚信息专员发现,Clearview AI 在许多方面违反了澳大利亚的隐私法。在此前的双边调查中发现,该公司的面部识别工具未经同意并以不公平的方式收集澳大利亚人的敏感信息。由澳大利亚信息专员办公室(OAIC)和英国信息专员办公室(ICO)进行的调查发现,Clearview AI 的面部识别工具不...
微软今天宣布,它将默认阻止5个Office应用程序中VBA宏脚本的执行,这是近年来影响最大的变化之一。从2022年4月初开始,Access、Excel、PowerPoint、Visio和Word用户将不能在他们从互联网上下载的不受信任的文件中启用宏脚本。 安全研究人员多年来一直要求作出这一改变,这将...
为应对近年来不断增长的勒索软件攻击,越来越多的企业 IT 高管和员工,已经收到了专业人士的相关安全建议。Hitachi ID 刚刚公布了针对北美企业的最新调查报告,其中强调了内外部的 IT 安全措施需求。可知有 65% 的受访者表示,他们有被黑客接近,试图引诱他们参与谋划针对自家企业的勒索软件攻击。...
BlackTech是一个网络间谍组织,在2018年前后对日本发起攻击活动。近日,研究人员发现了BlackTech可能使用的恶意软件Gh0stTimes。 研究人员在受Gh0stTimes感染的服务器上还发现了其他恶意软件,如下载器、后门程序、ELF Bifrose和攻击工具。这些工具可能会也被Bl...