《電子技術應用》
欢迎订阅(电子2025)
欢迎订阅(网数2025)
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 全球能源行業(yè)移動釣魚攻擊同比增長161%
NI-LabVIEW 2025

全球能源行業(yè)移動釣魚攻擊同比增長161%

2021-11-04
來源:安全牛

  在全球能源危機如火如荼的今天,網絡犯罪的注意力也在向該行業(yè)聚焦。根據智能手機安全服務提供商Lookout的數據,與2020年下半年相比,針對能源行業(yè)員工的移動網絡釣魚攻擊增加了161%,而且該趨勢沒有放緩的跡象。

  盡管過時和易受攻擊設備的危險一直困擾著所有行業(yè),但Lookout的報告表明,能源是最容易被針對的行業(yè),其次是金融、制藥、政府和制造業(yè)。在地理分布方面,亞太地區(qū)位居榜首,其次是歐洲,然后是北美。

  微信圖片_20211104134325.jpg

  從上圖可以看出,移動網絡釣魚在2021年上半年激增,能源行業(yè)近20%(亞太區(qū)二季度高達24.2%)的企業(yè)員工成為移動網絡釣魚攻擊目標,比前六個月增加了161%。

  VPN 憑據收集

  由于新冠肺炎疫情的爆發(fā),遠程辦公盛行,許多員工使用VPN訪問企業(yè)網絡。不幸的是,這種對企業(yè)網絡的遠程訪問成為攻擊者一個有吸引力的目標,他們使用網絡釣魚竊取VPN 憑據。

  在研究人員分析的所有網絡釣魚案例中,有67%攻擊者正在實施憑據盜竊。為了開展這些活動,攻擊者會在虛假公司網站上使用電子郵件、短信、網絡釣魚應用程序和登錄頁面。憑證竊取和惡意軟件投放的比例見圖1。

  微信圖片_20211104134336.jpg

  圖1 憑證竊取和惡意軟件投放的比例

  這些失竊的憑證使攻擊者能夠訪問企業(yè)內部網絡,將其用于進一步的橫向移動和尋找額外的立足點,從而定位到易受攻擊的系統(tǒng),并對工業(yè)控制系統(tǒng)發(fā)起攻擊,這些系統(tǒng)通常帶有多年未識別的漏洞。

  安卓的問題

  根據Lookout報告,最主要的移動釣魚攻擊面源自56%的Android用戶仍在運行過時且易受攻擊的操作系統(tǒng)版本?!斑^時版本的谷歌和蘋果操作系統(tǒng)仍在整個能源行業(yè)使用,舊版本系統(tǒng)將企業(yè)組織暴露在數百個漏洞面前,這些漏洞可能被尋求訪問組織環(huán)境的不良行為者利用?!眻蟾孢M一步指出。

  在Android 11發(fā)布整一年后,Lookout的遙測顯示只有44.1%的活躍Android設備在使用它(見圖2)。

  微信圖片_20211104134340.jpg

  圖2  Lookout遙測使用Android 11的用戶數據

  舊Android版本中的一些漏洞很容易被利用,而且此類漏洞在整個Android用戶群中很普遍。例如,Chrome中的CVE-2020-16010可以通過特制的HTML頁面被輕而易舉地利用,考慮到該瀏覽器的流行度,所有過時的Android 機都可能存在該漏洞。

  相比之下,iPhone更不容易受到攻擊,因為大多數iOS用戶運行的是最新版本。

  風險軟件是比惡意軟件更大的問題

  有風險的應用程序(風險軟件)現在比“純”惡意軟件帶來更大的威脅,因為它們更容易通過應用程序商店的審核。雖然間諜軟件、鍵盤記錄器、特洛伊木馬程序,甚至勒索軟件植入程序的威脅依然存在,但這些惡意軟件往往僅在針對性很強的攻擊中部署,分發(fā)量(相比風險軟件)要小得多。

  因此,面對包括風險軟件在內的一些難以通過技術層面過濾或防御的風險,企業(yè)員工安全意識培訓對于最大程度地減少安全事故和損失至關重要,因為人為因素仍然是安裝風險軟件和點擊/點擊可疑鏈接的最大突破口和風險所在。Lookout報告指出,在接下來的12個月內,單次反網絡釣魚培訓就能將網絡釣魚鏈接的點擊次數減少50%。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 老司机午夜在线视频免费观 | 黄色网址最新 | 丁香综合| 中国一级特黄特色真人毛片 | 高清一级毛片免免费看 | 日韩毛片高清在线看 | 中文字幕成人网 | 丁香婷婷综合五月综合色啪 | 性美国xxxxx 性另类交性类交 | 9191精品国产费久久 | 国产福利免费观看 | 色黄在线| 999精品视频这里只有精品 | 久草香蕉视频在线观看 | 澳门一级特黄真人毛片 | 国产区精品高清在线观看 | 欧美日韩麻豆 | 91视频 88av| 日韩大片免费在线观看 | 免费观看成人 | 久草福利视频 | 日韩经典中文字幕 | 亚洲欧美二区三区久本道 | 91视频大全 | 亚洲综合欧美日韩 | 国产一级淫片视频免费看 | 久久亚洲视频 | 97免费公开视频 | 亚洲欧美成人综合久久久 | 日韩精品亚洲精品485页 | 三级亚洲 | 国产一级毛片国产 | 欧美午夜免费看爽爽爽 | 日韩在线伦理片免费观看 | 中文三 级 黄 色 片 | 免费看h片网站 | 色插视频| a毛片在线观看 | 人人澡人人人人夜夜爽 | 成人手机在线观看 | 日本视频免费高清一本18 |