中国IDC圈讯近日,网络安全及合规公司Proofpoint发布了其2019年第一季度云应用网络攻击研究报告,调查了2018年9月至2019年2月期间针对全球组织的10多万起云应用攻击。

总体而言,在此期间,针对目标的网络攻击尝试增加了65%,其中40%源自尼日利亚。

中国是第二大来源国,26%的网络攻击来自中国的IP地址。

1.webp

云应用程序攻击使用智能驱动的蛮力技术(破解密码)和复杂的钓鱼方法,诱使受害者点击并暴露他们的身份验证凭证,从而侵入包括Microsoft Office 365和谷歌G Suite在内的云应用程序。

如果攻击成功,攻击者通常会通过内部钓鱼信息横向传播,感染其他用户,获取机密信息,并欺骗性地转移资金,从而增加他们在组织中的立足点。

Proofpoint网络安全战略执行副总裁Ryan Kalember表示:“随着企业持续将关键业务功能转移到云上,网络犯罪分子正在利用遗留协议,这些协议让个人在使用云应用程序时容易受到攻击。”

2.webp

“这些攻击主要针对特定的个人,而不是基础设施,并且在复杂性和范围上不断增长。”他表示:“作为一种最佳实践,我们建议企业建立一种云优先的安全方法,优先保护员工,并教育用户识别和报告这些先进的技术和方法。”

Proofpoint发现,教育部门是最容易受到暴力攻击和复杂网络钓鱼攻击的目标。特别是学生,由于他们跟云计算的距离更远,也更容易受到网络攻击的影响。

强行云应用攻击

基于IMAP的密码喷涂攻击是最流行和广泛的技术,用于破坏Microsoft Office 365帐户。在同一时间通过多个不同的帐户,网络罪犯试图共享信息或最近泄露的凭证时,这些攻击尤为频发。

大多数强力云应用攻击源自中国(53%),其次是巴西(39%)和美国(31%)。

在接受调查的Microsoft Office 365用户中,超过25%的用户遇到过未经本人授权的强行登陆,而超过60%的用户则成为主动攻击的目标。总体而言,2019年第一季度的成功率为44%。

钓鱼云应用攻击

大多数钓鱼云应用程序攻击来自尼日利亚(63%),其次是南非(21%)和美国(11%)。

攻击者通常会修改电子邮件转发规则,或者设置电子邮件委托来维护访问权限。他们还将使用引人注目的VPN服务来绕过条件访问和基于地理位置的身份验证。

【中国IDC圈编译 未经授权禁止转载】 

相关阅读:

谷歌亚太区总裁走马上任

苹果数据中心项目取消,这一5亿项目又再生变

企业数据存储市场,华为进入前五

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-12-22 14:23:35
市场情报 11 月的黑色星期五购物假日:网上购物与销售热潮背后的 Magecart 攻击
11 月的主要在线购物活动导致网络流量增长,同时可疑活动和 Magecart 攻击企图也有所增加。 <详情>
2023-07-12 08:51:42
云安全 奇安信齐向东:面对数智时代新挑战,企业更需重视内生安全
数智化时代,安全防护面临新的变化,遇到了新的挑战。不仅有流动的数据带来的防护挑战,还有人工智能大爆发给企业带来的生产挑战。 <详情>
2023-07-04 14:13:37
市场情报 如何在云中实现安全与合规的规模化?
本文将通过一些关键策略和最佳实践,介绍亚马逊云科技在保持创新文化的同时,如何实现安全与合规的规模化。 <详情>
2023-06-02 10:49:30
云安全 全国信安标委“标准周”在昆明召开,腾讯安全受邀分享标准实践经验
腾讯安全一直以来积极参与网络安全标准的制定,将腾讯安全的经验、方法分享给行业。自2016年开始,腾讯云积极参与国家在云计算安全方面的标准建设,包括不限于关键信息基础 <详情>
2023-05-26 15:21:00
云安全 攻击面管理(ASM)成热门赛道,腾讯安全携手合作伙伴共探行业创新
在企业数字化转型的浪潮下,丰富的数字资产为企业带来了巨大的机遇。然而,随之而来的是风险暴露面的扩大和安全盲点的增多,企业必须采取有效的措施来应对不断进化的威胁。 <详情>