شاخص اطلاعات سرمایه گذار چیست؟

ساخت وبلاگ

One purple circle and three blue circles representing that one in four attacks on the manufacturing sector are from ransomware

برای اولین بار در پنج سال ، تولید از امور مالی و بیمه در تعداد حملات سایبری که علیه این صنایع اعمال می شود و مشکلات زنجیره تأمین جهانی را گسترش می دهد. تولید کنندگان تحمل کمی برای خرابی دارند و بازیگران باج افزار از عوامل استرس زا عملیاتی که توسط این بیماری همه گیر تشدید می شود ، سرمایه گذاری می کنند.

Frequency of different attack vectors: 47% vulnerability exploitation, 40% phishing, 7% removable media, and equally, brute force and stolen credentials with 3%.

نحوه ورود آنها: بردارهای برتر عفونت برای تولید

بازیگران تهدید نقش مهم تولیدی را در زنجیره های عرضه جهانی درک می کنند و به دنبال اختلال در این سازمان ها هستند.

بدافزار از ترفندهای جدید پیچیده برای نفوذ استفاده می کند.

هرچه دفاعی قوی تر می شود ، بدافزار نوآوری تر می شود. مهاجمان به طور فزاینده ای از خدمات پیام رسانی و ذخیره سازی مبتنی بر ابر استفاده می کنند تا در ترافیک قانونی قرار بگیرند. و برخی از گروه ها در حال آزمایش با تکنیک های جدید در رمزگذاری و انسداد کد هستند تا بدون توجه به آن بروند.

حفظ سیستم های سخت شده به درستی ، تصویب سیاست های رمز عبور مؤثر و اطمینان از انطباق با سیاست برای حفظ یک وضعیت امنیتی قوی ابر بسیار مهم است.

در عصر اخاذی سه گانه ، شرکای تجاری ممکن است شما را در معرض خطر قرار دهند.

تعداد مراحل در یک حمله باج افزار معمولی. برای دیدن جریان کامل حمله ، از جمله تعاریف ، گزارش را بارگیری کنید.

اخاذی سه گانه یک تاکتیک به طور فزاینده ای برای رمزگذاری و سرقت داده ها است ، در حالی که تهدید می کند داده ها را به صورت عمومی افشا کرده و درگیر تکذیب توزیع خدمات (DDOS) علیه سازمان آسیب دیده می شود مگر اینکه باج بدهد.

A woman works in a cluttered and empty office, representing someone who may be vulnerable to a ransomware attack.

باندهای Ransomware همچنین به دنبال شرکای تجاری اصلی قربانی خود هستند تا آنها را به پرداخت باج بپردازند تا از نشت داده های خود یا اختلالات تجاری ناشی از حمله باج افزار جلوگیری کنند.

اخاذی سه گانه به ویژه مشکل ساز است زیرا شبکه های قربانیان با دو نوع حملات مخرب گروگان گرفته می شوند و بیشتر از سرقت و نشت داده ها قربانی می شوند.

احراز هویت چند عاملی علائم امیدوار کننده موفقیت را نشان می دهد.

درصد حملات در آمریکای لاتین که حملات به سازش ایمیل تجاری بودند. این درصد در سال 2019؟صفر

A woman works on her smartphone in her garage, representing how multi-factor authentication provides security anywhere.

احراز هویت چند عاملی (MFA) می تواند خطر چندین نوع حمله مختلف از جمله باج افزار ، سرقت داده ها ، سازش ایمیل تجاری (BEC) و دسترسی به سرور را کاهش دهد. اما BEC در مناطقی که MFA به نظر می رسد کمتر رایج است ، مانند آمریکای لاتین در حال افزایش است.

تحقیقات X-Force تأیید می کند که اصول اعتماد صفر می تواند حساسیت سازمانها را به BEC کاهش دهد. فن آوری های مدیریت هویت و دسترسی اجرای MFA را آسان تر می کنند.

مارک های بزرگ بلیط بزرگ سازمان شما هستند.

فیشینگ بردار برتر عفونت در سال 2021 بود و مارک هایی که بیشترین تقلید در کیت های فیشینگ را داشتند ، از بزرگترین و معتبرترین شرکت ها هستند: مایکروسافت ، اپل و گوگل.

Outdoor staircase up to a corporate courtyard.

درصد قربانیانی که بر روی کمپین های هدفمند فیشینگ کلیک می کردند که به تماس های تلفنی اضافه می کردند (VISTING یا فیشینگ صوتی).

چهار نفر از 10 حمله با فیشینگ شروع می شوند ، اما X-Force Red ، تیم جهانی هکرهای تیم قرمز که به سازمان ها می روند و آسیب پذیری های خطرناک را کشف می کنند ، گزارش می دهند که اضافه کردن Vishing (یا فیشینگ صوتی) به یک کمپین هدفمند فیشینگ ، سه بار تلاش می کندبه عنوان یک کمپین کلاسیک فیشینگ موثر است.

یک آرم به خوبی برای به دست آوردن اعتماد کافی است. آیا کارمندان شما می توانند تفاوت بین یک ایمیل جعلی و یک واقعی را تشخیص دهند؟حدود یک در پنج نفر نمی تواند.

با گسترش اینترنت اشیاء ، آسیب پذیری ها به شدت افزایش می یابد.

افزایش در فعالیت شناسایی مخالف ، یک پروتکل پیام رسانی کنترل نظارتی و دستیابی به داده ها (SCADA) را بین ژانویه و سپتامبر 2021 ، همانطور که توسط X-Force مشاهده شده است ، هدف قرار می دهد.

تعداد آسیب پذیری های مربوط به دستگاه های اینترنت اشیاء 16 ٪ نسبت به سال گذشته افزایش یافته است ، در مقایسه با نرخ رشد تنها 0. 4 ٪ برای آسیب پذیری. برای سیستم های کنترل صنعتی ، این افزایش حتی در 50 ٪ خطرناک تر بود - به عنوان بازیگران تهدید به دنبال اختلال در بخش های تولید و انرژی بودند.

Representation of the number of new vulnerabilities identified between 2011 (7380 cases) and 2021 (19549 cases).

مسائل مربوط به اتصال: تعداد آسیب پذیری ها هر سال از سال 2011 مشخص می شود

در حالی که سازمان های صنعتی بیشترین خطر را دارند ، هر سازمانی که از IoT استفاده می کند به طور فزاینده ای در معرض آسیب پذیری ها قرار می گیرد.

در حالی که سازمان ها به سمت ابر حرکت می کنند ، مهاجمان دنبال می کنند.

تعداد دسته های بدافزار لینوکس (مانند باج افزار و رمزنگاری) که در آن کد جدید از سال گذشته افزایش یافته است.

بدافزار هدف قرار دادن محیط های لینوکس در سال 2021 به طرز چشمگیری افزایش یافت-یک افزایش احتمالاً با سازمان های بیشتری که به محیط های مبتنی بر ابر حرکت می کنند ، ارتباط دارد ، که بسیاری از آنها برای عملکرد خود به لینوکس متکی هستند.

The exterior of a corporate office building at nighttime, with some half office windows illuminated

یک بازیگر تهدید برای دانستن: باند به نام Lemonduck باعث ایجاد چندین سازش توسط X-Force در سال 2021 شد. بدافزار Lemonduck از رمزنگاری تکامل یافته و از آن زمان یک بات نت بزرگی از دستگاه های به خطر افتاده ایجاد کرده است. این سیستم سیستم های لینوکس و ویندوز را هدف قرار می دهد. کمپین های Lemonduck از رویدادهای خبری برای فریب فیشینگ سرمایه گذاری می کنند.

سطح کد جدید و منحصر به فرد در بدافزار لینوکس در سال 2021 از سطح 2020 پیشی گرفت و نشان داد که چگونه نوآوری در بدافزار لینوکس این تهدیدات را خطرناک تر کرده است.

یک باند واحد 37 ٪ از حملات باج افزار ، بزرگترین تهدید یک سازمان را آغاز کرد.

Ransomware نوع اصلی حمله است ، اگرچه به عنوان سهم حملات کلی کاهش یافته است. چرا؟نظریه ما اقدام اجرای قانون است. عملیات Revil 37 ٪ از حملات باج افزار را که سال گذشته قبل از تعطیل شدن باند در اکتبر 2021 ، از آن استفاده کرد ، به خود اختصاص داده است. اعضای این باند دستگیر شدند ، اما بسیاری از گروه های باج افزار که بعداً تحت نام های جدید منحل می شوند. فراوانی حملات باج افزار در طول سال تغییر می کند ، که اغلب در ماه مه و ژوئن افزایش می یابد. به نظر می رسد که حملات باج افزار در اواخر تابستان یا اوایل پاییز کاهش می یابد و ژانویه کمترین فعالیت را دارد.

Representation of the number of months a ransomware gang existed before rebranding - DoppelPaymer 26 months, Grief 8 months, GandCrab 17 months, REvil 31 months, Maze 19 months and Egregor with 6 months.

Malfeasony Makeovers: Rebrands Gang Bangware قابل توجه

یک برنامه پاسخ باج افزار ، پشتیبان گیری و یک مکان متناوب برای عملیات مهم تجاری در حین اصلاح داشته باشید. در نظر بگیرید که آیا یا چه موقع ممکن است باج بپردازید.

IBM Security X-force

IBM Security X-Force یک تیم تهدیدآمیز از هکرها ، پاسخ دهندگان ، محققان و تحلیلگران است. نمونه کارها ما شامل محصولات و خدمات تهاجمی و دفاعی است که با نمای 360 درجه ای از تهدیدها دامن زده است. با داشتن X-Force به عنوان شریک امنیتی خود ، می توانید با اطمینان تأیید کنید که احتمال و تأثیر نقض داده ها حداقل است.

IBM Security X-Force Intelligence IBM ترکیبی از عملیات امنیتی IBM ، تحقیقات ، تحقیقات در مورد پاسخ به حادثه ، داده های تجاری و منابع باز برای کمک به مشتریان در درک تهدیدهای نوظهور و تصمیم گیری های امنیتی آگاهانه است.

علاوه بر این ، تیم پاسخ به حادثه X-Force خدمات تشخیص ، پاسخ ، اصلاح و آمادگی را ارائه می دهد تا به شما در به حداقل رساندن تأثیر نقض داده کمک کند.

X-Force همراه با مرکز فرماندهی امنیتی IBM تجربه می کند تیم شما-از تحلیلگران به C-Suite-برای آماده سازی برای واقعیت های تهدیدهای امروز آماده است. X-Force Red ، تیم هکرها IBM Security ، خدمات امنیتی توهین آمیز از جمله آزمایش نفوذ ، مدیریت آسیب پذیری و شبیه سازی دشمن را ارائه می دهد.

در طول سال ، محققان IBM X-Force همچنین تحقیق و تحلیل مداوم را در قالب وبلاگ ها ، مقالات سفید ، وبینارها و پادکست ها ارائه می دهند ، و بینش ما در مورد بازیگران تهدید پیشرفته ، بدافزار جدید و روش های جدید حمله را برجسته می کنند. علاوه بر این ، ما از طریق راه حل های اطلاعاتی تهدید X-Force ما ، تجزیه و تحلیل بزرگ و فعلی را به مشتریان اشتراک ارائه می دهیم.

امنیت IBM

IBM Security با شما همکاری می کند تا با یک سبد پیشرفته و یکپارچه محصولات و خدمات امنیتی سازمانی - با هوش مصنوعی و یک رویکرد مدرن به استراتژی امنیتی شما با استفاده از اصول اعتماد صفر ، به شما کمک کند تا از تجارت خود محافظت کنید. با تراز کردن استراتژی امنیتی خود با تجارت خود. ادغام راه حل هایی که برای محافظت از کاربران ، دارایی ها و داده های دیجیتالی خود طراحی شده است. و با استفاده از فناوری برای مدیریت دفاع های خود در برابر تهدیدهای رو به رشد ، ما به شما کمک می کنیم تا ریسکی را که از محیط های ابری ترکیبی امروز با مجموعه تهدید و پاسخ QRADAR XDR پشتیبانی می کند ، مدیریت و مدیریت کنید.

رویکرد مدرن و باز ما ، IBM Cloud Pak for Security ، در Redhat Open Shift ساخته شده است و از محیط های هیبریدی امروز با یک اکوسیستم شریک گسترده پشتیبانی می کند. Cloud Pak for Security یک راه حل نرم افزاری کانتینر شده با سازمانی است که به شما امکان می دهد امنیت داده ها و برنامه های خود را با ادغام سریع ابزارهای امنیتی موجود خود برای ایجاد بینش های عمیق تر در مورد تهدیدهای موجود در محیط های ابر ترکیبی مدیریت کنید ، داده های خود را در جایی که در آن قرار دارد ، بگذاریدارکستراسیون آسان و اتوماسیون پاسخ امنیتی شما.

فارکس را از کجا شروع کنیم...
ما را در سایت فارکس را از کجا شروع کنیم دنبال می کنید

برچسب : نویسنده : علیرضا خمسه بازدید : <-PostHit-> تاريخ : يکشنبه 28 اسفند 1401 ساعت: 18:10