0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

大规模的僵尸网络活动滥用机器身份

我快闭嘴 来源:千家网 作者:千家网 2020-08-27 15:02 次阅读

恶意软件攻击正越来越多地利用机器身份,这种特殊类型的威胁在2018年至2019年之间变得越来越流行。

这是根据来自计算机身份管理提供商Venafi的威胁分析得出的。该公司发现,从2018年到2019年,使用机器身份进行的恶意软件攻击增加了一倍,其中包括备受瞩目的活动,如TrickBot、Skidmap、Kerberods和CryptoSink。

Venafi威胁情报团队通过分析公共领域的安全事件和第三方报告,收集了有关机器身份滥用的数据。

总体而言,在过去十年中,利用机器身份进行的恶意软件攻击增长了八倍,并在此十年的后半期增长得更快。

这些发现是正在进行的威胁研究计划的一部分,该计划专注于找出与不受保护的机器身份相关的安全风险。

Venafi认为,企业网络上的微服务、DevOps项目、云工作负载和IoT设备的爆炸式增长使此问题变得更加复杂。

如今,全球已有超过310亿个物联网设备,到2022年,已连接的移动设备的数量预计将增长到123亿。

在2018年至2023年之间,将创建5亿个新逻辑应用,这等于过去40年中构建的数量。

Venafi指出,所有这些应用和设备都必须具有机器身份,以彼此进行身份验证,以便它们可以安全地通信

但是,无论机器是Kubernetes集群中的应用还是云中的无服务器功能,机器都不依赖用户名或密码来建立信任、隐私和安全。

取而代之的是,它们使用用作机器身份的加密密钥和数字证书。该公司表示,由于大多数组织没有适当的机器身份管理程序,利用机器身份的攻击已经在造成严重的经济损失。

Venafi威胁情报研究员Yana Blachman说:“不幸的是,机器身份正越来越多地用于现成的恶意软件中。

“过去,机器识别功能是为某些特殊人员保留的,但如今我们看到了‘涓滴效应’。机器识别功能已经商品化,并已添加到现成的恶意软件中,使其变得更复杂且更难检测

“例如,大规模的僵尸网络活动滥用机器身份,使其最初立足于网络,然后横向移动以感染其他目标。

“在许多已记录的情况下,机器人下载加密挖矿的恶意软件,这些恶意软件会劫持目标的资源并关闭服务。成功之后,这些看似简单且非高级的攻击可能会严重损害组织及其声誉。”

Venafi安全策略和威胁情报副总裁Kevin Bocek说:“随着我们继续进行几乎每项基本服务的数字化转型,很明显,以人为中心的安全模型不再有效。

“为了保护我们的全球经济,我们需要以机器速度和云规模提供机器身份管理。每个组织都需要确保他们对所使用的每台授权计算机具有完全的可见性和全面的情报,以防御不断上升的攻击浪潮。”
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 机器人
    +关注

    关注

    210

    文章

    28191

    浏览量

    206488
  • 移动设备
    +关注

    关注

    0

    文章

    492

    浏览量

    54646
  • 网络
    +关注

    关注

    14

    文章

    7513

    浏览量

    88618
收藏 人收藏

    评论

    相关推荐

    二代身份证识别仪身份证阅读器读卡器

    读信息规则(试行)》《2018版港澳台居民居住证机读信息规范(试行)》 内置式居民身份证读卡器 USB读卡器 身份识别器 网络云读卡器 内 USB读卡器 专 软解网络
    发表于 09-07 15:09

    物联网僵尸网络的历史

    自从物联网 (IoT) 出现以来,我们与技术交互方式、跨设备的自动化以及前所未有的连接方式都发生了革命性的变化,但这项创新也给我们带来了各种安全挑战,其中之一就是物联网僵尸网络。在本文中,我们将讨论物联网僵尸
    的头像 发表于 09-06 09:36 647次阅读

    名单公布!【书籍评测活动NO.35】如何用「时间序列与机器学习」解锁未来?

    捕捉复杂非线性模式的场景中显得力不从心。 将时间序列的分析与预测用于大规模的数据生产一直存在诸多困难。 在这种背景下,结合机器学习,特别是深度学习技术的时间序列分析方法,成了研究和应用的热点。 因此
    发表于 06-25 15:00

    谷歌云部门进行大规模裁员

    谷歌云部门近日进行了大规模裁员,多个Cloud团队的员工收到了工作取消的通知。据一名知情员工透露,尽管受影响员工的总人数尚未明确,但亚太地区“Go To Market”团队约有100名员工被裁。
    的头像 发表于 06-05 09:48 613次阅读

    专用集成电路都是大规模的吗为什么呢

    的集成度和性能优势。然而,并非所有专用集成电路都是大规模的,因为集成度的大小取决于设计和制造的要求。 在探讨专用集成电路是否大规模之前,我们首先需要了解什么是大规模集成电路(Very Large Scale Integratio
    的头像 发表于 04-21 09:15 491次阅读

    专用集成电路都是大规模的吗

    Integrated Circuit,简称GPIC)相比,专用集成电路更加定制化和特定化,因此常被视为大规模的集成电路。但是,并不是所有的专用集成电路都是大规模的,这取决于具体的设计需求和应用场景。 在
    的头像 发表于 04-19 14:39 436次阅读

    炬星科技铜陵生产基地项目启动开工建设,开启大规模机器人生产时代

    近日,Syrius炬星科技铜陵生产基地项目启动开工建设,该项目建成后,炬星科技将开启大规模机器人生产和应用时代。
    的头像 发表于 03-19 15:03 772次阅读

    名单公布!【书籍评测活动NO.30】大规模语言模型:从理论到实践

    ;>社区活动专版标题名称必须包含【大规模语言模型:从理论到实践】+自拟标题 注意事项 1、活动期间如有作弊、灌水等违反电子发烧友论坛规则的行为一经发现将立即取消获奖资格 2、活动
    发表于 03-11 15:16

    大规模数据中心网络演进的七大主流趋势

    自动驾驶已经变成可能,大规模应用只是一个时间问题。大规模网络运维的自动化也必然是业界的趋势,要达到自动驾驶或自动化运维都需要两个共同的条件:一是有足够有效的数据,二是要有对数据的智能分析和处理能力。
    发表于 03-11 11:21 432次阅读

    万兆电口模块:满足大规模数据传输需求的解决方案

    万兆电口模块具有高速传输、兼容性好、可靠性高等优势,可以满足大规模数据传输需求,推动网络技术发展。
    的头像 发表于 02-26 16:27 558次阅读

    韩国开发出大规模人工神经网络硬件技术

    借助hBN这种二维材料的优质性能,该团队成功地实现了高集成度与超低功耗。他们精心设计的人工神经元及突触器件,在简化结构并提高网络可扩展性的同时,更具优越的处理能力。此举将为大规模神经网络硬件设备的研发打开新的大门。
    的头像 发表于 01-26 09:55 546次阅读
    韩国开发出<b class='flag-5'>大规模</b>人工神经<b class='flag-5'>网络</b>硬件技术

    大规模储能-碱性水系钠离子电池开发

    当前,对大规模储能的需求不断增长,推动了具有安全性、环保性和低成本的电池系统的开发。
    的头像 发表于 01-24 09:29 1123次阅读
    <b class='flag-5'>大规模</b>储能-碱性水系钠离子电池开发

    谷歌将进行大规模重组和裁员

    谷歌近日宣布对其硬件团队进行大规模重组,包括Pixel、Nest和Fitbit在内的多个硬件部门将受到影响。同时,Google Assistant部门也将裁员数百人,而增强现实(AR)团队的大多数员工也将面临被解雇的命运。
    的头像 发表于 01-12 15:06 734次阅读

    GGII预计2024快充大规模应用元年将至

    GGII预计2024年中国新上市2C以上快充车型将超过15款,快充大规模应用元年正在到来。
    的头像 发表于 01-05 10:05 779次阅读
    GGII预计2024快充<b class='flag-5'>大规模</b>应用元年将至

    大规模神经网络优化:超参最佳实践与规模

    从理论分析入手把握大规模神经网络优化的规律,可以指导实践中的超参数选择。反过来,实践中的超参数选择也可以指导理论分析。本篇文章聚焦于大语言模型,介绍从 GPT 以来大家普遍使用的训练超参数的变化
    的头像 发表于 12-10 21:45 963次阅读