财务领导者正在努力应对更激进和更复杂的攻击

VMware公司日前发布的报告发现,随着复杂的网络犯罪从电汇欺诈演变为现在的目标市场战略,接管经纪账户以及入侵银行系统,金融机构面临着越来越多的破坏性攻击,并成为勒索软件的受害者。

在这个名为《现代银行盗窃案报告》中,63%的金融机构承认遭受破坏性攻击的次数有所增加,网络犯罪分子利用这种方法作为一种销毁证据的手段,以作为反事件响应的一部分。

此外,74%的金融机构在过去一年中遭受过一次以上勒索软件攻击,其中63%的金融机构支付了赎金。当被问及这些攻击背后的国家行为者时,大多数财务领导者都表示,随着网络空间的地缘政治紧张局势继续升级,俄乌冲突成为了最主要的担忧事项。

该报告还发现,一旦网络犯罪分子攻击金融机构,他们就不再像传统上认为的那样进行电汇或获取资金。事实上,66%的金融机构曾遭受针对市场策略的攻击。这种现代市场操纵与经济间谍活动相一致,可以用于数字化内幕交易。

网络犯罪行为的变化和金融部门的防御转变

  • 60%的金融机构的跳岛攻击有所增加,与去年相比增加了58%。这种增长意味着通过跳岛攻击金融机构的数字化转型成为最终攻击目标的“阴谋”时代的到来。
  • 67%的金融机构观察到了对时间戳的操纵,这种攻击被称为Chronos,是以希腊神话中的时间之神命名的。值得注意的是,44%的Chronos攻击针对的是市场领导者。
  • 83%关注加密货币交易所的安全性。网络犯罪分子针对加密货币交易所的优势在于,成功的网络攻击可以立即直接转化为赎金。
  • 大多数金融机构计划今年将预算增加20%~30%。首要投资重点包括扩展检测和响应(XDR)、工作负载安全和移动安全。

VMware公司网络安全战略负责人Tom Kellermann表示:“在地缘政治紧张局势加剧、使用擦除器和远程访问工具(RAT)的破坏性攻击增加,以及创纪录的零日利用之际,安全已成为企业领导者的首要考虑事项,金融机构现在明白,如今的攻击者正在从抢劫转向劫持,从驻留转向破坏,并在极其脆弱的部门留下他们的印记。网络安全社区、政府实体和金融部门之间的合作对于应对这些不断增加的新威胁至关重要。”

美国特勤局前助理局长Jeremy Sheridan说:“美国特勤局具有保护国家金融支付系统和金融基础设施的调查能力,已经看到了复杂的网络欺诈行为的演变和增加。与犯罪活动有关的机会、动机、方法和手段有多种原因。最重要的是这些犯罪的不断膨胀的盈利能力,这当然会激发犯罪分子的积极性。

连接到互联网的系统的持续性、不充分的安全性提供了机会。最后,数字货币支付系统的扩散创造了一种全球性、即时和匿名的手段来促进其行动。所有这些因素都促进了尚未得到充分抑制的网络犯罪生态系统的成熟。

我们看到这些趋势将持续到未来,并利用更大的匿名技术,如点对点网络、隐私币、加密通信和暗网市场,进一步扩大网络犯罪的攻击能力和范围。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/136404.html<

(0)
运维的头像运维
上一篇2025-03-02 01:56
下一篇 2025-03-02 01:58

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注