未来五年对加密流量的攻击将增长260%

安全 应用安全
根据Zscaler的新威胁研究报告,未来五年,针对绕过传统安全控制的加密流量(SSL)的攻击将增长260%。

根据Zscaler的新威胁研究报告,未来五年,针对绕过传统安全控制的加密流量(SSL)的攻击将增长260%。他们表明,网络犯罪分子不会因全球健康危机而受到劝阻,因此他们将目标对准了医疗行业。继医疗保健之后,研究发现受到基于SSL的威胁攻击的行业主要是:

  • 医疗:16亿(25.5%)
  • 金融和保险:12亿(18.3%)
  • 制造业:11亿(17.4%)
  • 政府:9.52亿(14.3%)
  • 服务:7.3亿(13.8%)

[[351953]]

新冠疫情推动勒索软件激增

从3月开始,世界卫生组织宣布该病毒为大流行病之后,研究人员目睹了勒索软件对加密流量的攻击增加了5倍。Zscaler的早期研究表明,当网络犯罪分子首先开始对病毒的恐惧时,与COVID相关的威胁激增了30,000%。

网络钓鱼攻击接近2亿次

作为SSL上最常用的攻击之一,网络钓鱼尝试在2020年的前9个月中达到了1.93亿次实例。制造业是针对性最强的(38.6%),其次是服务(13.8%)和医疗保健(10.9%)。

30%的基于SSL的攻击欺骗了受信任的云提供商

网络犯罪分子利用Dropbox、Google、Microsoft和Amazon等受信任的云提供商的声誉来通过加密渠道分发恶意软件,在避免检测方面变得越来越复杂。

Microsoft仍然是基于SSL的网络钓鱼的最有针对性的品牌

由于Microsoft技术是世界上采用最广泛的技术之一,因此Zscaler将Microsoft认定为最常见的网络钓鱼攻击欺骗品牌,这与ThreatLabZ 2019报告一致。其他流行的欺骗品牌包括PayPal和Google。在大流行期间,网络犯罪分子也越来越多地欺骗Netflix和其他流媒体娱乐服务。

“在新冠肺炎大流行期间,网络罪犯正无情地攻击关键行业,例如医疗保健,政府和金融业,这项研究表明,如果不及时进行安全检查,加密的流量有多么危险。”ZISOer的CISO和安全研究副总裁Deepen Desai说道:“攻击者已经大大提高了他们用于提供勒索软件的方法,例如,在使用加密流量的组织内部。该报告显示,勒索软件对SSL的攻击增加了500%,这只是为什么SSL检查对组织的防御如此重要的一个例子。”

参考资料:

https://www.helpnetsecurity.com/2020/11/11/encryption-based-threats-grow-2020/

【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

 

戳这里,看该作者更多好文   

 

责任编辑:赵宁宁 来源: 51CTO专栏
相关推荐

2015-02-04 10:11:02

思科移动互联网

2013-11-04 14:56:05

SDN 软件定义网络

2009-02-17 10:37:54

思科流量

2022-03-23 15:43:30

区块链加密货币比特币

2021-05-26 10:15:31

FWaaS防火墙服务数据泄露

2021-09-08 05:31:44

医疗行业网络安全网络攻击

2021-06-22 14:51:20

eGRC风险合规网络安全

2009-02-20 09:48:27

移动网络无线网络手机

2022-12-15 07:48:33

2019-01-18 15:09:21

大数据IDC金融

2023-03-09 10:46:21

2021-08-03 14:12:57

API攻击流量安全

2011-12-01 10:35:58

思科云计算数据中心

2017-02-07 20:33:44

2013-12-06 10:31:42

IT部门缩减

2022-11-24 14:00:36

2011-11-30 10:29:22

云计算

2021-04-29 14:16:16

物联网互联网IoT

2014-03-17 17:16:01

大数据技术

2022-08-08 11:07:05

物联网
点赞
收藏

51CTO技术栈公众号