0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大規(guī)模的僵尸網(wǎng)絡(luò)活動(dòng)濫用機(jī)器身份

我快閉嘴 ? 來(lái)源:千家網(wǎng) ? 作者:千家網(wǎng) ? 2020-08-27 15:02 ? 次閱讀

惡意軟件攻擊正越來(lái)越多地利用機(jī)器身份,這種特殊類型的威脅在2018年至2019年之間變得越來(lái)越流行。

這是根據(jù)來(lái)自計(jì)算機(jī)身份管理提供商Venafi的威脅分析得出的。該公司發(fā)現(xiàn),從2018年到2019年,使用機(jī)器身份進(jìn)行的惡意軟件攻擊增加了一倍,其中包括備受矚目的活動(dòng),如TrickBot、Skidmap、Kerberods和CryptoSink。

Venafi威脅情報(bào)團(tuán)隊(duì)通過(guò)分析公共領(lǐng)域的安全事件和第三方報(bào)告,收集了有關(guān)機(jī)器身份濫用的數(shù)據(jù)。

總體而言,在過(guò)去十年中,利用機(jī)器身份進(jìn)行的惡意軟件攻擊增長(zhǎng)了八倍,并在此十年的后半期增長(zhǎng)得更快。

這些發(fā)現(xiàn)是正在進(jìn)行的威脅研究計(jì)劃的一部分,該計(jì)劃專注于找出與不受保護(hù)的機(jī)器身份相關(guān)的安全風(fēng)險(xiǎn)。

Venafi認(rèn)為,企業(yè)網(wǎng)絡(luò)上的微服務(wù)、DevOps項(xiàng)目、云工作負(fù)載和IoT設(shè)備的爆炸式增長(zhǎng)使此問題變得更加復(fù)雜。

如今,全球已有超過(guò)310億個(gè)物聯(lián)網(wǎng)設(shè)備,到2022年,已連接的移動(dòng)設(shè)備的數(shù)量預(yù)計(jì)將增長(zhǎng)到123億。

在2018年至2023年之間,將創(chuàng)建5億個(gè)新邏輯應(yīng)用,這等于過(guò)去40年中構(gòu)建的數(shù)量。

Venafi指出,所有這些應(yīng)用和設(shè)備都必須具有機(jī)器身份,以彼此進(jìn)行身份驗(yàn)證,以便它們可以安全地通信

但是,無(wú)論機(jī)器是Kubernetes集群中的應(yīng)用還是云中的無(wú)服務(wù)器功能,機(jī)器都不依賴用戶名或密碼來(lái)建立信任、隱私和安全。

取而代之的是,它們使用用作機(jī)器身份的加密密鑰和數(shù)字證書。該公司表示,由于大多數(shù)組織沒有適當(dāng)?shù)臋C(jī)器身份管理程序,利用機(jī)器身份的攻擊已經(jīng)在造成嚴(yán)重的經(jīng)濟(jì)損失。

Venafi威脅情報(bào)研究員Yana Blachman說(shuō):“不幸的是,機(jī)器身份正越來(lái)越多地用于現(xiàn)成的惡意軟件中。

“過(guò)去,機(jī)器識(shí)別功能是為某些特殊人員保留的,但如今我們看到了‘涓滴效應(yīng)’。機(jī)器識(shí)別功能已經(jīng)商品化,并已添加到現(xiàn)成的惡意軟件中,使其變得更復(fù)雜且更難檢測(cè)

“例如,大規(guī)模的僵尸網(wǎng)絡(luò)活動(dòng)濫用機(jī)器身份,使其最初立足于網(wǎng)絡(luò),然后橫向移動(dòng)以感染其他目標(biāo)。

“在許多已記錄的情況下,機(jī)器人會(huì)下載加密挖礦的惡意軟件,這些惡意軟件會(huì)劫持目標(biāo)的資源并關(guān)閉服務(wù)。成功之后,這些看似簡(jiǎn)單且非高級(jí)的攻擊可能會(huì)嚴(yán)重?fù)p害組織及其聲譽(yù)?!?/p>

Venafi安全策略和威脅情報(bào)副總裁Kevin Bocek說(shuō):“隨著我們繼續(xù)進(jìn)行幾乎每項(xiàng)基本服務(wù)的數(shù)字化轉(zhuǎn)型,很明顯,以人為中心的安全模型不再有效。

“為了保護(hù)我們的全球經(jīng)濟(jì),我們需要以機(jī)器速度和云規(guī)模提供機(jī)器身份管理。每個(gè)組織都需要確保他們對(duì)所使用的每臺(tái)授權(quán)計(jì)算機(jī)具有完全的可見性和全面的情報(bào),以防御不斷上升的攻擊浪潮?!?br /> 責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 機(jī)器人
    +關(guān)注

    關(guān)注

    210

    文章

    28103

    瀏覽量

    205852
  • 移動(dòng)設(shè)備
    +關(guān)注

    關(guān)注

    0

    文章

    490

    瀏覽量

    54618
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7485

    瀏覽量

    88541
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    二代身份證識(shí)別儀身份證閱讀器讀卡器

    讀信息規(guī)則(試行)》《2018版港澳臺(tái)居民居住證機(jī)讀信息規(guī)范(試行)》 內(nèi)置式居民身份證讀卡器 USB讀卡器 身份識(shí)別器 網(wǎng)絡(luò)云讀卡器 內(nèi) USB讀卡器 專 軟解網(wǎng)絡(luò)
    發(fā)表于 09-07 15:09

    物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的歷史

    自從物聯(lián)網(wǎng) (IoT) 出現(xiàn)以來(lái),我們與技術(shù)交互方式、跨設(shè)備的自動(dòng)化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項(xiàng)創(chuàng)新也給我們帶來(lái)了各種安全挑戰(zhàn),其中之一就是物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。在本文中,我們將討論物聯(lián)網(wǎng)僵尸
    的頭像 發(fā)表于 09-06 09:36 ?605次閱讀

    名單公布!【書籍評(píng)測(cè)活動(dòng)NO.35】如何用「時(shí)間序列與機(jī)器學(xué)習(xí)」解鎖未來(lái)?

    捕捉復(fù)雜非線性模式的場(chǎng)景中顯得力不從心。 將時(shí)間序列的分析與預(yù)測(cè)用于大規(guī)模的數(shù)據(jù)生產(chǎn)一直存在諸多困難。 在這種背景下,結(jié)合機(jī)器學(xué)習(xí),特別是深度學(xué)習(xí)技術(shù)的時(shí)間序列分析方法,成了研究和應(yīng)用的熱點(diǎn)。 因此
    發(fā)表于 06-25 15:00

    谷歌云部門進(jìn)行大規(guī)模裁員

    谷歌云部門近日進(jìn)行了大規(guī)模裁員,多個(gè)Cloud團(tuán)隊(duì)的員工收到了工作取消的通知。據(jù)一名知情員工透露,盡管受影響員工的總?cè)藬?shù)尚未明確,但亞太地區(qū)“Go To Market”團(tuán)隊(duì)約有100名員工被裁。
    的頭像 發(fā)表于 06-05 09:48 ?602次閱讀

    專用集成電路都是大規(guī)模的嗎為什么呢

    的集成度和性能優(yōu)勢(shì)。然而,并非所有專用集成電路都是大規(guī)模的,因?yàn)榧啥鹊拇笮∪Q于設(shè)計(jì)和制造的要求。 在探討專用集成電路是否大規(guī)模之前,我們首先需要了解什么是大規(guī)模集成電路(Very Large Scale Integratio
    的頭像 發(fā)表于 04-21 09:15 ?471次閱讀

    專用集成電路都是大規(guī)模的嗎

    Integrated Circuit,簡(jiǎn)稱GPIC)相比,專用集成電路更加定制化和特定化,因此常被視為大規(guī)模的集成電路。但是,并不是所有的專用集成電路都是大規(guī)模的,這取決于具體的設(shè)計(jì)需求和應(yīng)用場(chǎng)景。 在
    的頭像 發(fā)表于 04-19 14:39 ?428次閱讀

    炬星科技銅陵生產(chǎn)基地項(xiàng)目啟動(dòng)開工建設(shè),開啟大規(guī)模機(jī)器人生產(chǎn)時(shí)代

    近日,Syrius炬星科技銅陵生產(chǎn)基地項(xiàng)目啟動(dòng)開工建設(shè),該項(xiàng)目建成后,炬星科技將開啟大規(guī)模機(jī)器人生產(chǎn)和應(yīng)用時(shí)代。
    的頭像 發(fā)表于 03-19 15:03 ?736次閱讀

    名單公布!【書籍評(píng)測(cè)活動(dòng)NO.30】大規(guī)模語(yǔ)言模型:從理論到實(shí)踐

    ;>社區(qū)活動(dòng)專版標(biāo)題名稱必須包含【大規(guī)模語(yǔ)言模型:從理論到實(shí)踐】+自擬標(biāo)題 注意事項(xiàng) 1、活動(dòng)期間如有作弊、灌水等違反電子發(fā)燒友論壇規(guī)則的行為一經(jīng)發(fā)現(xiàn)將立即取消獲獎(jiǎng)資格 2、活動(dòng)
    發(fā)表于 03-11 15:16

    大規(guī)模數(shù)據(jù)中心網(wǎng)絡(luò)演進(jìn)的七大主流趨勢(shì)

    自動(dòng)駕駛已經(jīng)變成可能,大規(guī)模應(yīng)用只是一個(gè)時(shí)間問題。大規(guī)模網(wǎng)絡(luò)運(yùn)維的自動(dòng)化也必然是業(yè)界的趨勢(shì),要達(dá)到自動(dòng)駕駛或自動(dòng)化運(yùn)維都需要兩個(gè)共同的條件:一是有足夠有效的數(shù)據(jù),二是要有對(duì)數(shù)據(jù)的智能分析和處理能力。
    發(fā)表于 03-11 11:21 ?407次閱讀

    萬(wàn)兆電口模塊:滿足大規(guī)模數(shù)據(jù)傳輸需求的解決方案

    萬(wàn)兆電口模塊具有高速傳輸、兼容性好、可靠性高等優(yōu)勢(shì),可以滿足大規(guī)模數(shù)據(jù)傳輸需求,推動(dòng)網(wǎng)絡(luò)技術(shù)發(fā)展。
    的頭像 發(fā)表于 02-26 16:27 ?535次閱讀

    韓國(guó)開發(fā)出大規(guī)模人工神經(jīng)網(wǎng)絡(luò)硬件技術(shù)

    借助hBN這種二維材料的優(yōu)質(zhì)性能,該團(tuán)隊(duì)成功地實(shí)現(xiàn)了高集成度與超低功耗。他們精心設(shè)計(jì)的人工神經(jīng)元及突觸器件,在簡(jiǎn)化結(jié)構(gòu)并提高網(wǎng)絡(luò)可擴(kuò)展性的同時(shí),更具優(yōu)越的處理能力。此舉將為大規(guī)模神經(jīng)網(wǎng)絡(luò)硬件設(shè)備的研發(fā)打開新的大門。
    的頭像 發(fā)表于 01-26 09:55 ?534次閱讀
    韓國(guó)開發(fā)出<b class='flag-5'>大規(guī)模</b>人工神經(jīng)<b class='flag-5'>網(wǎng)絡(luò)</b>硬件技術(shù)

    大規(guī)模儲(chǔ)能-堿性水系鈉離子電池開發(fā)

    當(dāng)前,對(duì)大規(guī)模儲(chǔ)能的需求不斷增長(zhǎng),推動(dòng)了具有安全性、環(huán)保性和低成本的電池系統(tǒng)的開發(fā)。
    的頭像 發(fā)表于 01-24 09:29 ?1068次閱讀
    <b class='flag-5'>大規(guī)模</b>儲(chǔ)能-堿性水系鈉離子電池開發(fā)

    谷歌將進(jìn)行大規(guī)模重組和裁員

    谷歌近日宣布對(duì)其硬件團(tuán)隊(duì)進(jìn)行大規(guī)模重組,包括Pixel、Nest和Fitbit在內(nèi)的多個(gè)硬件部門將受到影響。同時(shí),Google Assistant部門也將裁員數(shù)百人,而增強(qiáng)現(xiàn)實(shí)(AR)團(tuán)隊(duì)的大多數(shù)員工也將面臨被解雇的命運(yùn)。
    的頭像 發(fā)表于 01-12 15:06 ?710次閱讀

    GGII預(yù)計(jì)2024快充大規(guī)模應(yīng)用元年將至

    GGII預(yù)計(jì)2024年中國(guó)新上市2C以上快充車型將超過(guò)15款,快充大規(guī)模應(yīng)用元年正在到來(lái)。
    的頭像 發(fā)表于 01-05 10:05 ?753次閱讀
    GGII預(yù)計(jì)2024快充<b class='flag-5'>大規(guī)模</b>應(yīng)用元年將至

    大規(guī)模神經(jīng)網(wǎng)絡(luò)優(yōu)化:超參最佳實(shí)踐與規(guī)模

    從理論分析入手把握大規(guī)模神經(jīng)網(wǎng)絡(luò)優(yōu)化的規(guī)律,可以指導(dǎo)實(shí)踐中的超參數(shù)選擇。反過(guò)來(lái),實(shí)踐中的超參數(shù)選擇也可以指導(dǎo)理論分析。本篇文章聚焦于大語(yǔ)言模型,介紹從 GPT 以來(lái)大家普遍使用的訓(xùn)練超參數(shù)的變化
    的頭像 發(fā)表于 12-10 21:45 ?945次閱讀