网络攻击的民主化:数十亿未熟练的潜在黑客现在如何攻击您的组织

图片[1]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络攻击的民主化:数十亿未熟练的潜在黑客现在如何攻击您的组织

网络攻击已经是几乎所有类型的企业最严重的运营和财务威胁。对CISO的调查一直显示,网络钓鱼攻击、身份安全、社会工程以及由此产生的数据泄露和勒索软件攻击是首要问题。

这些恐惧是有根据的。每一天都会带来另一个重大漏洞或成功勒索软件攻击的新头条新闻。国土安全部的网络安全和基础设施安全局(CISA)报告称,90%的勒索软件攻击始于网络钓鱼。上个季度见证了第一个个人勒索软件损失,损失超过10亿美元的损失,一家主要新闻媒体在一周内报道了九起新的重大漏洞。

是什么推动了这场疫情,情况会更糟?

答案既简单又复杂。简单的答案是,下一代网络攻击是由生成性人工智能的令人难以置信的力量和创新驱动的,而大多数组织用来阻止大多数网络攻击的主要防御是二十年的多因素身份验证(MFA)。

我们将在下面详细研究其中的每一个。

几十年来,数字化转型一直在重塑社会,最深刻的变化现在正由Generative AI实现。随着技术进步给我们带来的无数便利和效率,危险和伤害也是如此。其中最重要的是对生成人工智能和新一波网络犯罪工具将实现的身份的冲击。新一代非常强大和用户友好的黑客工具的扩散将使网络攻击民主化,使几乎任何有互联网接入的人都能发起网络攻击。零工经济的兴起加剧了这种情况,创造了一个环境,使未经培训的个人能够进行网络犯罪活动。

图片[2]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络攻击的民主化:数十亿未熟练的潜在黑客现在如何攻击您的组织

特许经营模式涉及网络犯罪

网络钓鱼和勒索软件攻击曾经是高技能网络犯罪分子的专属领域。凭借生成人工智能和新的网络犯罪工具的力量,大众现在可以通过暗网上的勒索软件即服务(RaaS)和生成人工智能工具轻松获得快速发起网络攻击的能力。这些现代黑客工具消除了网络攻击的复杂性和知识要求,并使几乎任何拥有计算机和互联网访问权限的人能够发起攻击。

这个过程从熟练的开发人员开始,他们创建勒索软件,然后他们以费用或分享犯罪利润向附属公司/可能成为网络犯罪分子提供勒索软件。网络犯罪分子开发了易于使用的平台,分支机构可以注册,选择他们首选的勒索软件包,并管理他们的活动。他们还提供了用户友好的仪表板、管理攻击的工具、跟踪付款的能力以及广泛的“客户支持”。会员可能没有任何高级技术技能,包括社交工程、网络钓鱼或利用软件漏洞的能力,但仍然立即成为危险的网络犯罪分子。

附属公司最常使用窃取用户登录凭据的网络钓鱼电子邮件发起攻击。接下来,他们击败了受害者组织的遗留MFA。有超过六种经过验证的有效方法来绕过遗留的MFA,包括SIM卡交换、会话劫持、社会工程、MFA即时轰炸等。在获得成功的网络访问后,攻击者泄露敏感数据和/或加密受害者的文件,使其无法访问。勒索软件支付通过RaaS平台进行管理。子公司和开发人员分担赎金,最常见的是将子公司利润分成70%左右,开发商利润分配30%左右。

暗网的作用

暗网在这些工具的可访问性方面发挥了至关重要的作用。暗网上的市场提供各种黑客工具和服务,从简单的网络钓鱼工具包到复杂的恶意软件。这些平台的运行方式与合法的电子商务网站非常相似。您将找到用户评论、评分和客户支持。暗网提供的匿名性使其成为网络犯罪分子营销其工具和服务的天堂,而不必担心执法。攻击者也是如此。

RaaS运营商的数量呈指数级增长,网络犯罪分子之间的竞争推低了价格,并增加了子公司的利润。随着网络攻击工具的民主化,成为网络犯罪分子的障碍逐渐消失,我们将看到勒索软件事件不断增加。我们正处于这一领域的前沿,刚刚开始看到即将到来的个人和组织遭受的重大财务和运营损失。

零工经济中的网络犯罪

零工经济的特点是通过数字平台促进短期、灵活的就业机会。近年来,它出现了显著增长,现在有6000多万美国人是临时工,很少有人不以某种方式使用这些服务。我们有临时工,他们早上为我们购物,午餐时为我们提供食物,晚上为我们提供交通工具。

零工经济创造了大量个人,他们现在可以出于需要或好奇心转向网络犯罪。民主化黑客工具的可访问性意味着,即使是那些未经正式培训的人,也可以从任何地方兼职匿名参与非法网络犯罪活动。经济激励和极低的被抓住几率将导致大量个人陷入网络犯罪。网络犯罪活动可能非常有利可图,通常比合法的零工工作带来更高的回报。

缓解和防御策略

应对网络攻击民主化带来的挑战需要一种多方面的方法,包括技术和教育措施。

组织必须投资于现代网络安全技术,以防止攻击的数量和复杂性的增加。这包括部署下一代防火墙、多因素身份验证、入侵检测和预防系统以及端点保护解决方案。此外,使用人工智能(AI)和机器学习(ML)可以增强威胁检测和响应能力。

90%的数据泄露和勒索软件攻击来自网络钓鱼和社交工程,这些网络钓鱼和社交工程窃取了用户凭据并击败了遗留的MFA。并非所有MFA都是平等创建的,大多数MFA都是二十年的技术。迫切需要实施抗网络钓鱼的下一代MFA。下一代MFA消除了目前用于击败遗留MFA的所有方法。

为了强调现代MFA的重要性,一家著名的领导力咨询公司最近进行的一项调查研究了高级安全高管,以收集他们对MFA解决方案和趋势的看法。调查显示,绝大多数安全领导者都意识到遗留MFA的局限性,并正在积极寻求更先进的解决方案来应对不断变化的网络威胁。

这很简单-如果网络犯罪分子正在击败你的锁,那就找更好的锁。

提高对网络安全的认识和教育个人,对于减轻未经训练的黑客带来的风险也至关重要。这包括提供有关安全在线实践以及如何识别最新网络钓鱼和社交工程攻击的培训。

结论

在易于使用的黑客工具的可用性和零工经济的兴起推动下,网络攻击的民主化给网络安全带来了重大挑战。未经训练的个人现在有能力发动复杂的攻击,增加了组织面临的威胁的数量和复杂性。应对这些挑战需要升级到当前的国防技术,最重要的是遗留的MFA。通过采用这些策略,我们可以降低风险,并抵御不断变化的网络威胁。

参考链接:https://thehackernews.com/expert-insights/2024/06/the-democratization-of-cyberattacks-how.html

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞10 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码

    暂无评论内容