物聯(lián)網(wǎng)應用爆發(fā),越來越多的機器身份被濫用
惡意軟件攻擊正越來越多地利用機器身份,這種特殊類型的威脅在2018年至2019年之間變得越來越流行。
這是根據(jù)來自計算機身份管理提供商Venafi的威脅分析得出的。該公司發(fā)現(xiàn),從2018年到2019年,使用機器身份進行的惡意軟件攻擊增加了一倍,其中包括備受矚目的活動,如TrickBot、Skidmap、Kerberods和CryptoSink。
Venafi威脅情報團隊通過分析公共領域的安全事件和第三方報告,收集了有關機器身份濫用的數(shù)據(jù)。
總體而言,在過去十年中,利用機器身份進行的惡意軟件攻擊增長了八倍,并在此十年的后半期增長得更快。
這些發(fā)現(xiàn)是正在進行的威脅研究計劃的一部分,該計劃專注于找出與不受保護的機器身份相關的安全風險。
Venafi認為,企業(yè)網(wǎng)絡上的微服務、DevOps項目、云工作負載和IoT設備的爆炸式增長使此問題變得更加復雜。
如今,全球已有超過310億個物聯(lián)網(wǎng)設備,到2022年,已連接的移動設備的數(shù)量預計將增長到123億。
在2018年至2023年之間,將創(chuàng)建5億個新邏輯應用,這等于過去40年中構建的數(shù)量。
Venafi指出,所有這些應用和設備都必須具有機器身份,以彼此進行身份驗證,以便它們可以安全地通信。
但是,無論機器是Kubernetes集群中的應用還是云中的無服務器功能,機器都不依賴用戶名或密碼來建立信任、隱私和安全。
取而代之的是,它們使用用作機器身份的加密密鑰和數(shù)字證書。該公司表示,由于大多數(shù)組織沒有適當?shù)臋C器身份管理程序,利用機器身份的攻擊已經(jīng)在造成嚴重的經(jīng)濟損失。
Venafi威脅情報研究員Yana Blachman說:“不幸的是,機器身份正越來越多地用于現(xiàn)成的惡意軟件中。
“過去,機器識別功能是為某些特殊人員保留的,但如今我們看到了'涓滴效應'。機器識別功能已經(jīng)商品化,并已添加到現(xiàn)成的惡意軟件中,使其變得更復雜且更難檢測。
“例如,大規(guī)模的僵尸網(wǎng)絡活動濫用機器身份,使其最初立足于網(wǎng)絡,然后橫向移動以感染其他目標。
“在許多已記錄的情況下,機器人會下載加密挖礦的惡意軟件,這些惡意軟件會劫持目標的資源并關閉服務。成功之后,這些看似簡單且非高級的攻擊可能會嚴重損害組織及其聲譽。”
Venafi安全策略和威脅情報副總裁Kevin Bocek說:“隨著我們繼續(xù)進行幾乎每項基本服務的數(shù)字化轉型,很明顯,以人為中心的安全模型不再有效。
“為了保護我們的全球經(jīng)濟,我們需要以機器速度和云規(guī)模提供機器身份管理。每個組織都需要確保他們對所使用的每臺授權計算機具有完全的可見性和全面的情報,以防御不斷上升的攻擊浪潮。”
相關文章
快速成功地連接物聯(lián)網(wǎng)產(chǎn)品的5個技巧
對于物聯(lián)網(wǎng)設備制造商來說,蜂窩物聯(lián)網(wǎng)是實現(xiàn)互聯(lián)網(wǎng)連接的最可靠和最容易獲得的方式之一。根據(jù)ABIResearch的數(shù)據(jù),到2026年,全球蜂窩物聯(lián)網(wǎng)設備總數(shù)將達到57億。蜂窩物聯(lián)網(wǎng)的采用正在增長,因為它易于部署和擴展。您只需要一...
江西:到2023年底物聯(lián)網(wǎng)產(chǎn)業(yè)規(guī)模突破2000億元
5月19日,記者從江西省工信廳獲悉,為深入實施數(shù)字經(jīng)濟做優(yōu)做強“一號發(fā)展工程”,加快江西物聯(lián)網(wǎng)新型基礎設施建設,江西省工信廳、省委網(wǎng)信辦、省科技廳等9部門聯(lián)合出臺《江西省加快推進物聯(lián)網(wǎng)新型基礎設施建設實施方案》(以下簡稱《方案...
物聯(lián)網(wǎng)加速融入生活場景,智能家居設備能做什么?
智能設備和物聯(lián)網(wǎng)已經(jīng)進入現(xiàn)代家庭生活的幾乎所有方面。從您的安全系統(tǒng)到冰箱,“智能”電器已成為新常態(tài)。但它們真的能讓你的家變得更好嗎?或者所有這些智能家電只是另一種時尚,從長遠來看,您最終會后悔花額外的錢?讓我們來看看在家里裝滿...
京東方:物聯(lián)網(wǎng)創(chuàng)新業(yè)務打開更多增長空間
從北京大興國際機場,到莫斯科城鐵列車,再到紐約商超門店,如今,物聯(lián)網(wǎng)創(chuàng)新解決方案已覆蓋全球眾多地區(qū)、涉及生活的方方面面,帶給人們?nèi)碌捏w驗。而這一改變的背后,正是京東方在物聯(lián)網(wǎng)領域取得的豐碩成果。夯實全球半導體顯示霸主地位...
5G如何改善物聯(lián)網(wǎng)部署的6個示例
隨著數(shù)字化轉型如火如荼地進行,連接的設備數(shù)量正在快速增長。IDC數(shù)據(jù)預測,到2025年,每分鐘連接的物聯(lián)網(wǎng)設備將達到152,200臺。雖然這將轉化為更多的數(shù)據(jù),從而有更多的途徑來提高效率,但對于這種數(shù)據(jù)交換來說,一個強大的網(wǎng)絡...