记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华
首页
网络安全
移动安全
招聘信息
黑客关键词
海外英文版
«
内网渗透之内网隧道构建...
程序员因违反竞业协议需赔偿近百万元...
»
[调查]大部分恶意软件通过云应用投放
语音阅读
2021-03-05 00:26
收录于话题
Netskope《云与威胁报告》揭示,由于远程办公推升云使用率,网络罪犯持续利用可信云应用执行网络钓鱼和恶意软件攻击。
2月24日,主流安全云提供商Netskope发布研究报告,称现今大多数恶意软件通过云应用投放,并强调攻击者愈加滥用流行云服务绕过旧有安全防御措施,增加了企业数据面临的风险。
这份报告分析了企业云服务及应用的使用情况、Web和云驱动的威胁,以及云数据迁移与传输。
Netskope威胁研究主管Ray Canzanese称:“网络罪犯越来越喜欢滥用最受信任和欢迎的云应用,尤其是用来进行云网络钓鱼和云恶意软件投放。采用云的企业需尽快现代化并扩展其安全架构,以便了解应用、云服务及Web用户活动的数据内容和上下文。
▶ 主要发现
基于Netskope Security Cloud平台2020年1月1日至2020年12月31日从数百万用户收集到的匿名数据,该报告的主要发现包括:
云使用率增加。2020年,公司企业在用云应用的数量平均增长了20%。雇员数在500到2000之间的企业现在每月平均使用664个云应用。这些应用中,近半数的云信心指数(CCI)“较低”。(CCI是Netskope率先采用的云服务企业准备度衡量指标。)
恶意软件投放持续转向云端,61%的恶意软件通过云应用投放,同比增长48%。
企业钟爱云应用的事实令云应用成为了网络钓鱼攻击的热门目标。目前约三分之一(36%)的网络钓鱼活动以云应用为目标。尽管绝大部分网络钓鱼诱饵仍然托管在传统网站上,攻击者已经越来越喜欢通过云应用在企业内部打下据点了。
Microsoft Office恶意文档数量增长了58%,因为攻击者更多地将恶意Office文档用作投放下一阶段攻击载荷(如勒索软件和后门)的木马。恶意Office文档采用云应用投放来绕过老旧电子邮件及Web防御措施,占Netskope Security Cloud检测并阻止的全部恶意软件下载的27%。
个人应用中的敏感数据持续增长。随着工作与家庭生活逐渐融入远程办公人群,企业中的个人应用实例不断增长,83%的用户在企业设备上访问个人应用实例。通过这些托管设备,企业用户平均每月往个人应用上传20个文件。企业中的个人应用使用极大增加了错误处理或泄露数据的风险。
Netskope《云与威胁报告》由Netskope威胁实验室编撰,该团队广纳业内顶尖云威胁及恶意软件研究人员,发现并分析影响企业的最新云威胁。
完整报告获取地址:(戳阅读原文直接查看)
https://c212.net/c/link/?t=0&l=en&o=3076717-1&h=3813729624&u=https%3A%2F%2Fwww.netskope.com%2Fnetskope-threat-labs%2Fcloud-threat-report&a=here
关键词:云应用;恶意软件;
相关文章
2000万恶意软件样本公开发布
云服务已成黑客攻击新平台
DevSecOps状态报告:云的复杂性造成安全缺口
👍 赞
0
👎 踩
知识来源:
https://mp.weixin.qq.com/s?__biz=MzkxNzA3MTgyNg==&mid=2247487999&idx=1&sn=6a988ec25676a73df561a1e9c6c820ac
阅读:166324 | 评论:0 | 标签:
云
想收藏或者和大家分享这篇好文章→
复制链接地址
“[调查]大部分恶意软件通过云应用投放”共有0条留言
发表评论
姓名:
邮箱:
网址:
验证码:
黑帝公告 📢
❤
永久免费
、
持续更新
、
精选优质黑客技术文章
的
Hackdig
,帮你成为掌握黑客技术的
英雄
❤
↓赞助商 🙇🧎
随机推荐 🤖
介绍一种看上去很酷的移动开源平台
CVE-2020-13948: Apache Superset远程代码执行漏洞
oracle的一些小姿势
Gartner:2020 Top 8安全与风险发展趋势
红蓝对抗交流新得
Phorpiex病毒新增感染可执行文件,腾讯御点电脑管家可查杀修复
“匿影”挖矿木马持续活跃,入侵某旅游网站做病毒下载服务器
Apache Kylin 命令注入漏洞 CVE-2020-1956 POC 分析
浅谈下 Fastjson 的 autotype 绕过
活动 | 第二届线上DC·兰州极客沙龙如约而至 “技术共享·云聚兰州”
标签云 ☁
漏洞
[13318]
安全
[11608]
攻击
[4414]
网络安全
[3983]
网络
[3805]
注入
[3719]
黑客
[2686]
CVE
[1921]
勒索
[1619]
xss
[1468]
云
[1456]
渗透
[1229]
数据安全
[1181]
美国
[1163]
分析
[1163]
泄露
[1120]
执行
[1060]
加密
[975]
linux
[950]
远程
[938]
windows
[937]
威胁情报
[831]
Android
[831]
CMS
[819]
恶意软件
[783]
招聘
[689]
情报
[680]
ddos
[680]
后门
[663]
APP
[662]
攻防
[657]
学习
[608]
AI
[601]
移动
[599]
智能
[585]
保护
[580]
扫描
[576]
sql
[559]
入侵
[547]
渗透测试
[547]
Shell
[536]
apt
[532]
提权
[529]
终端安全
[516]
0day
[502]
漏洞分析
[477]
微软
[476]
IOS
[475]
安全报告
[470]
网络攻击
[446]