VMware报告发现,网络犯罪正通过完整性和破坏性攻击操纵现实

VMware报告发现,网络犯罪正通过完整性和破坏性攻击操纵现实

作者:佚名 2021-08-05 10:03:32

云计算

虚拟化 如今,国家和网络犯罪分子之间的联系加速推动着日益复杂、更具破坏性的网络攻击,而新冠疫情则进一步扩大了攻击面。虚拟世界和现实社会的相互融合之下,一切事物都可能被当今的攻击者操纵。

   VMware(NYSE:VMW)在2021年美国黑帽大会(Black Hat USA 2021)上发布了其第七个年度《全球事件响应威胁报告》,分析了攻击者如何通过操纵现实来改变现代威胁格局。报告指出破坏性攻击正在快速增加,对手凭借先进的技术发起更具针对性、更加复杂的攻击,此类攻击可以通过商业通讯泄露(BCC)或改变时间来破坏数字现实。

  VMware网络安全战略主管Tom Kellermann表示:“如今,国家和网络犯罪分子之间的联系加速推动着日益复杂、更具破坏性的网络攻击,而新冠疫情则进一步扩大了攻击面。虚拟世界和现实社会的相互融合之下,一切事物都可能被当今的攻击者操纵。现实情况是,人工智能和机器学习等先进技术的首批采用者往往是暗网和国家情报机构中的网络犯罪分子。”

  防御者正在努力应对复杂的网络攻击并提升新环境的可见性,其中包括云、容器和商业通讯应用。报告显示,防御者还需面临心理健康问题和更高的工作预期。在过去一年中,有51%的人面临巨大的压力或曾遭遇工作倦怠现象。

  VMware首席网络安全策略师Rick McElroy表示:“事件响应团队正面临严峻的工作倦怠问题,此类团队需处理远程大环境中激增的事故。这进一步强调了领导者建立有韧性的团队的必要性,包括工作轮岗、心理健康休假或采取其它旨在培养个人成长和发展的举措。“

  《2021年全球事件响应威胁报告》的其他主要发现包括:

  ● 国家和网络犯罪之间的关系加剧了威胁形势和安全漏洞风险:在过去一年遇到勒索软件攻击的人中,64%的人表示见证了勒索软件之间存在盟友计划和/或合作伙伴关系。防御者也在寻找新的反击方式:81%的人表示他们愿意在未来一年采取更加主动的防御手段。

  ● 利用先进技术提升攻击的破坏性和针对性:受访者表示,目标受害群体有超过50%的时间都遭受了网络攻击。网络犯罪为达到目的正尝试利用新兴技术,包括操控时间戳或Chronos攻击等,有近60%的受访者表示已见证过此类案例。由于远程工作模式转变趋势的推动,32%的受访者还经历了竞争对手利用商业通讯平台进入特定环境,并发起复杂的网络攻击。

  ● 随着云劫持事件的增加,云安全仍是首要任务:随着全球企业在疫情期间对云技术的采用,网络攻击者有了可乘之机。近一半(43%)的受访者表示,超过三分之一的攻击针对云工作负载,近四分之一(22%)的受访者表示超过一半的攻击针对云工作负载。因此,六成表示他们最急需部署的是云安全工具。

  如需进一步了解不断变化的威胁形势,以及为事件响应者和安全团队提出的可执行指导与建议,请在此下载整篇报告。

  方法论

  VMware于2021年5月和6月开展了一次关于事件响应形式的在线调查,来自世界各地的123位网络安全和事件响应专业人士参与了这项研究。受访者被要求勾选所有适用的选项,因此某些问题的百分比超过100%。在整合数据之后,所有问题的百分比之和可能不是100%。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/290135.html<

(0)
运维的头像运维
上一篇2025-05-19 02:09
下一篇 2025-05-19 02:11

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注