IBM 的年度 X Force 报告 网络犯罪分子越来越多地利用合法用户身份

小夏 社会 更新 2024-02-23

IBM今天发布的年度X-Force威胁情报指数报告强调,网络犯罪分子继续危害全球用户,全球身份危机正在加剧。

根据 IBM、Red Hat 和 Intezer 每天跟踪的超过 1500 亿次安全事件的洞察和观察,X-Force 报告发现,网络犯罪分子使用有效帐户登录企业网络的机会越来越大,而不是入侵企业网络。 从逻辑上讲,在不入侵帐户和访问帐户的情况下破解帐户要容易得多。 该报告指出,获取凭据是威胁参与者的首选选项。

IBM 发现 2023 年信息窃取恶意软件的数量增加了 266%,这表明威胁行为者对登录凭据的需求量很大。 顾名思义,信息窃取恶意软件旨在窃取个人身份信息,例如电子邮件、社交**和消息传递应用程序凭据、银行详细信息和加密钱包数据。

报告中提到的“容易进入”的路径是更难检测的路径之一。 根据 X-Force 报告的数据,安全团队对攻击者使用有效帐户引发的重大事件的响应比典型事件复杂近 200%,因为防御者需要区分网络上的合法和恶意用户活动。

恶意行为者和威胁组织也喜欢以关键基础设施组织为目标,X-Force去年应对的攻击中有70%针对最有价值的基础设施目标。 X-Force所应对的最有价值的基础设施的攻击中,近85%是通过利用面向公众的应用程序、网络钓鱼电子邮件和使用有效帐户来实现的。

人工智能是2023年科技界的热门话题,也成为网络犯罪分子关注的焦点。 该报告指出,网络犯罪分子现在正在利用人工智能来提高他们的投资回报。

正如勒索软件在市场上占据主导地位一样,商业电子邮件诈骗**随着 Microsoft 365 的兴起而增长,加密劫持随着基础设施即服务市场的整合而成为中心舞台,这种模式可能会扩展到人工智能,根据 X-Force 报告。

X-Force大胆地指出,一旦人工智能市场确立了主导地位(即“单一技术市场份额接近50%或市场合并为三个或更少”),人工智能将被视为与网络犯罪分子使用的攻击面类似的成熟。 该报告称,现在是企业在网络犯罪分子扩大其活动规模之前保护其人工智能模型的时候了。

该报告的其他发现包括对手对欧洲情有独钟,去年有近三分之一的攻击针对欧洲国家。 令人惊讶的是,X-Force 发现,与 2022 年相比,去年的网络钓鱼攻击数量减少了 44%,但鉴于 AI 现在可以加速攻击,这种情况可能会改变。

相似文章

    我很期待年度报告

    我期待的年度报告 见解 联系和灵感。随着时代的进步和商业环境的变化,我们对年报的期望也越来越高。传统的年报往往侧重于财务数据的呈现和经营业绩的总结,但在我看来,理想的年报应该具备三个特点 有洞察力 有联系 有启发性,以满足我们对信息深度 互动性和前瞻性的需求。.见解。富有洞察力的年度报告提供了对贵公...

    2024年内容行业年度报告

    今天分享的报告是 年内容行业年度报告。精选报告 行业报告智库摘要 报告显示,年全球经济增长放缓 消费市场分级趋势明显 监管调整 内容产业成熟发展等因素对内容产业产生了多方面的影响。全球经济增长放缓,导致品牌营销相对保守 品牌企业更注重降低成本和提高效率,以应对竞争压力。然而,社交营销仍然是未来社交营...

    2023 查看电子年报

    我的年度工作总结报告 尊敬的客户 合作伙伴 员工及各界朋友 时光荏苒,转眼就到了年。这一年,广州旺旺电子科技经历了诸多挑战和机遇,ARM核心板是嵌入式系统和智能化产品的关键部件,行业也相对专业化和细分化,是半导体处理器芯片与终端企业用户之间的桥梁,公司也以此为依据提供专业的嵌入式软硬件服务。在全体员...

    2024年度工作报告 财务报告

    创新有效性务实专业。倡导惠友精神,支持公益事业发展。年度财务报告 截至年月日,一友慈善年财务状况如下 part 财务概况 艺友慈善年结转净资产元,年年收入金额元,支付元,资产增加元。截至年月日的净资产 美元,其中受限制资产 美元,不受限制的资产 美元。part 收入分析 年易友公益总收入为元,其中捐...

    《研究生24年度报告》。

    年适合大多数人 这又是平凡的一年 但对于研究生来说,这是艰辛 曲折和成长的一年。如果你想给研究生候选人一个主题词,我认为可能是两个词 坚持 和叔叔一起回顾这一年 让我们为了一个目标而坚持自己!年报 年的第一天,你决定要上岸作为主题 这是不容易的一年。当你第一次开始复习时,无 真的很想快进到重测。前期...