草庐IT

超nei卷!连黑客勒索软件团伙都开始谈客户体验…

题图来自:Bizarre1.Darkside 是黑客组织?DarkSide 不是一个单纯进行勒索袭击的黑客组织,而是基于勒索软件即服务(RaaS)模式,经营着为勒索团伙提供工具包的生意—即卖软件,训练下线,坐收提成。用商业组织结构来理解,DarkSide就是组织上游的源头供应商,负责对下游经销商和渠道进行审查和管控。2021 年5 月 7 日,ColonialPipeline 遭遇勒索软件网络攻击后,关闭整个管道系统,引发美国全国性公众恐慌和天然气价格暴涨。美国联邦调查局(FBI)发表声明确认,Darkside 的黑客团伙对攻击科洛尼尔管道运输公司计算机网络负有责任。由于该事件的发生,Dark

反诈困境,国有大行如何破局?

近年来,各类欺诈案件屡见报端,“金融造富”的骗局防不胜防。网上银行欺诈、电话银行欺诈、网络欺诈、电信欺诈、盗刷银行卡、POS机套现、贷款欺诈……庞大的利益诱惑下,金融诈骗黑产的水深不见底。各大银行风控部门也一直在致力于迭代反欺诈系统守卫人民财产。反诈困境某国有大型银行信用卡中心在与腾讯云沟通时曾表示,“传统的人工式的或者基于专家经验的反欺诈系统已经不能适应复杂的金融诈骗模式了。”首先是审查过程人工操作步骤繁琐,效率低下。行方在人工审查的时候,经常需要致电客户本人及所在单位核实信息的真实性。评估系统对申请件进行初步评估后,对个人还要审查申请人和担保人的多方面资料,如信用记录、已知的资产、职业特性

反诈困境,国有大行如何破局?

近年来,各类欺诈案件屡见报端,“金融造富”的骗局防不胜防。网上银行欺诈、电话银行欺诈、网络欺诈、电信欺诈、盗刷银行卡、POS机套现、贷款欺诈……庞大的利益诱惑下,金融诈骗黑产的水深不见底。各大银行风控部门也一直在致力于迭代反欺诈系统守卫人民财产。反诈困境某国有大型银行信用卡中心在与腾讯云沟通时曾表示,“传统的人工式的或者基于专家经验的反欺诈系统已经不能适应复杂的金融诈骗模式了。”首先是审查过程人工操作步骤繁琐,效率低下。行方在人工审查的时候,经常需要致电客户本人及所在单位核实信息的真实性。评估系统对申请件进行初步评估后,对个人还要审查申请人和担保人的多方面资料,如信用记录、已知的资产、职业特性

研究表明防范措施难以应对网络攻击者对工业基础设施的不断攻击

在2022年,针对工业基础设施的网络攻击越来越复杂,数量也越来越多。研究发现,采用一个模块化恶意软件工具包,就能够针对不同行业垂直领域的数万个工业控制系统(ICS)进行攻击。与此同时,Dragos公司发布的事件响应报告表明,80%受影响的环境缺乏对工业控制系统(ICS)流量的可见性,一半的环境存在网络分段问题,其OT网络的外部连接不受控制。Dragos公司的研究人员在一份最新发布的年度报告中说:“Dragos公司追踪的许多威胁在未来可能会演变出颠覆性和破坏性的能力,因为网络威胁行为者通常会进行广泛的研究和开发,并随着时间的推移实施他们的程序和活动,这项研发为他们未来的活动提供了信息,并最终提高

勒索软件攻击者正在寻找新的方法将老旧漏洞武器化

勒索软件攻击者如今正在寻找新的方法,通过将老旧漏洞武器化以利用企业网络安全方面的弱点。将长期存在的勒索软件攻击工具与最新的人工智能和机器学习技术相结合,一些有组织的犯罪团伙和先进的持续性威胁(APT)团伙在创新方面继续领先于企业。多家漏洞和网络安全分析机构CSW公司、Ivanti公司、Cyware公司和Securin公司联合发布的一份新报告揭示了勒索软件在2022年为全球企业带来的巨大损失。目前被勒索软件团伙利用的漏洞中,76%是在2010年至2019年期间首次发现的。勒索软件成为首席信息安全官和世界各国领导人的首要议程根据这份名为《从威胁和漏洞管理的角度看勒索软件报告》的2023年聚焦报告,

研究表明防范措施难以应对网络攻击者对工业基础设施的不断攻击

在2022年,针对工业基础设施的网络攻击越来越复杂,数量也越来越多。研究发现,采用一个模块化恶意软件工具包,就能够针对不同行业垂直领域的数万个工业控制系统(ICS)进行攻击。与此同时,Dragos公司发布的事件响应报告表明,80%受影响的环境缺乏对工业控制系统(ICS)流量的可见性,一半的环境存在网络分段问题,其OT网络的外部连接不受控制。Dragos公司的研究人员在一份最新发布的年度报告中说:“Dragos公司追踪的许多威胁在未来可能会演变出颠覆性和破坏性的能力,因为网络威胁行为者通常会进行广泛的研究和开发,并随着时间的推移实施他们的程序和活动,这项研发为他们未来的活动提供了信息,并最终提高

勒索软件攻击者正在寻找新的方法将老旧漏洞武器化

勒索软件攻击者如今正在寻找新的方法,通过将老旧漏洞武器化以利用企业网络安全方面的弱点。将长期存在的勒索软件攻击工具与最新的人工智能和机器学习技术相结合,一些有组织的犯罪团伙和先进的持续性威胁(APT)团伙在创新方面继续领先于企业。多家漏洞和网络安全分析机构CSW公司、Ivanti公司、Cyware公司和Securin公司联合发布的一份新报告揭示了勒索软件在2022年为全球企业带来的巨大损失。目前被勒索软件团伙利用的漏洞中,76%是在2010年至2019年期间首次发现的。勒索软件成为首席信息安全官和世界各国领导人的首要议程根据这份名为《从威胁和漏洞管理的角度看勒索软件报告》的2023年聚焦报告,
12