0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 网络安全评级方案 | 信息窃取者正在崛起

虹科网络可视化威廉希尔官方网站 2023-03-02 14:14 次阅读

信息窃取者(Info-stealers)是一种恶意软件,旨在从受害者系统中提取密码等敏感信息。信息窃取者已经成为网络犯罪论坛中讨论最多的恶意软件类型之一。

让我们看看信息窃取者最近是如何发展成为威胁的。然后,我们将研究一个特定的窃取程序,它是免费开源的,可以用于未来的攻击。

窃取信息的人正在增加

窃取信息的人已经存在了几十年。但在过去的几年里,我们看到这种进入网络的方式呈爆炸式增长。凭据被盗是进入公司网络的常见入口点,通常会导致大型勒索软件事件。

对于一个恶意的行为者来说,购买信息窃取器的过程就像你或我购买巧克力或新衣服一样容易。在暗网上有数十种攻击工具在出售,每一种都有适合于大量攻击类型选择的独特怪癖。

窃取信息的人可以附加在电子邮件或盗版软件上。威胁行为者还可以通过其他方式入侵您的网络,然后丢弃窃取信息的人,以收集尽可能多的信息。

然后,你被盗的凭据或其他信息会发生什么,这取决于威胁参与者的“商业模式”。他们中的一些人窃取证书,然后在暗网上出售。其他人则部署勒索软件或寻求其他方式直接从受影响的组织中获取价值。

暗网上的一个俄罗斯市场甚至开始接受“通缉”域名的请求。威胁行为者可以提出对特定域的请求,并让其他人处理对该组织的“初始破坏”(initial access broker)。这些被称为初始访问代理。暗网市场在过去的4-5年里确实发生了变化,并开始以类似于合法商业的专业精神运作。

Stelarium:

GitHub上的一个非常先进的信息窃取器

它的独特之处在于它是开源的,而不是隐藏在暗网上的付费墙后面,这一点是独一无二的,它就是Stelarium。Stelarium是GitHub上免费提供的一种高级窃取工具,用C#编程语言编写。与SecurityScorecard研究人员过去观察到的窃取信息的人相比,Stelarium窃取的信息最多。

我们像我们一样了解恶意行为者,如果我们很快看到Stelarium在黑客活动中积极使用,我们不会感到惊讶。

当部署到受攻击系统时,Stelarium会记录并从主机提取信息。然后,这些日志可以被传输到由恶意软件操作员运行的不协调通道。Stelarium使用webhook连接到Discord通道并传输日志数据。

Stelarium试图收集尽可能多的数据,这些数据可以存储在受害者的计算机上。这可能包括存储在浏览器中的密码、历史记录和书签以及Cookie等数据。该恶意软件还可以从几个流行的VPN应用程序中收集信息。

c82f3c6c-b8ad-11ed-ad0d-dac502259ad0.png

*图片来自我们对Stealerium的详细分析,展示了恶意软件如何窃取OpenVPN配置文件

c84edfcc-b8ad-11ed-ad0d-dac502259ad0.png

*Stelarium如何尝试在受害者系统上定位加密钱包

保护您的组织免受信息窃取者的侵害

稳固的周边控制是防范信息窃取攻击的关键。这意味着防止垃圾邮件进入员工的收件箱,并阻止员工在浏览网页时下载内容。

多因素身份验证(MFA)也很重要。强密码仍然是非常必要的,但这些额外的保护层只会让它变得更好。您在关键资产前设置的身份验证因素越多,它们受到的保护就越好。

但所有这些都不能保证最终不会有什么东西进入你的网络。当确实发生了一些事情时,您需要清楚地看到您的所有终端以检测任何可疑活动,以便您可以尽快识别和隔离受影响的计算机。

你应该考虑一下在信息窃取事件中被盗的是什么。这可能包括员工在设备上拥有的任何个人信息,以及公司机密。密码重置是必要的,以确保恶意软件在从计算机中删除后不再构成威胁。

使用SecurityScorecard保护您的敏感数据

随着组织希望保护敏感信息,他们需要持续了解其复杂的IT生态系统。SecurityScorecard的安全评级平台可让您一目了然地了解数据保护控制的有效性。我们平台的A-F评级标准提供了十组风险因素的由外而内视角,以便组织可以持续监控、补救和记录其数据保护活动。

了解您的组织如何应对威廉希尔官方网站 娴熟的对手是任何安全计划的关键。我们的主动安全服务可以确定有效性并识别您的安全控制中的任何漏洞,从而将知识的力量从攻击者手中夺回,并将其放回应有的位置——在您的控制之下。

立即申请免费即时记分卡,加入24,000多个信任SecurityScorecard的团队,帮助监控、缓解和解决安全风险。

今日推荐ca7ef6ec-b8ad-11ed-ad0d-dac502259ad0.png

网络安全评级

ca8d0980-b8ad-11ed-ad0d-dac502259ad0.png

虹科网络安全评级是一个安全评级平台,使企业能够以非侵入性和由外而内的方式,对全球任何公司的安全风险进行即时评级、了解和持续监测。获得C、D或F评级的公司被入侵或面临合规处罚的可能性比获得A或B评级的公司高5倍。虹科网络安全评级对企业的安全状况以及任何组织的安全系统中所有供应商和合作伙伴的网络健康状况提供即时可见性。

该平台使用可信的商业开源威胁源以及非侵入性的数据收集方法,对全球成千上万的组织的安全态势进行定量评估和持续监测。网络安全评级提供十个不同风险因素评分的详细报告:

  • 应用安全
  • 端点安全
  • CUBIT评分
  • DNS健康
  • 黑客通讯
  • IP信誉
  • 信息泄露
  • 网络安全
  • 修补频率
  • 社会工程

虹科网络安全评级为各行各业的大小型企业提供最准确、最透明、最全面的安全风险评级。

虹科是在各细分专业威廉希尔官方网站 领域内的资源整合及威廉希尔官方网站 服务落地供应商。虹科网络安全事业部的宗旨是:让网络安全更简单!凭借深厚的行业经验和威廉希尔官方网站 积累,近几年来与世界行业内顶级供应商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了紧密的合作关系。我们的解决方案包括网络全流量监控,数据安全,终端安全(动态防御),网络安全评级,网络仿真物联网设备漏洞扫描,安全网络时间同步等行业领先解决方案。虹科的工程师积极参与国内外专业协会和联盟的活动,重视威廉希尔官方网站 培训和积累。

此外,我们积极参与工业互联网产业联盟、中国通信企业协会等行业协会的工作,为推广先进威廉希尔官方网站 的普及做出了重要贡献。我们在不断创新和实践中总结可持续和可信赖的方案,坚持与客户一起思考,从工程师角度发现问题,解决问题,为客户提供完美的解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7565

    浏览量

    88782
  • 网络安全
    +关注

    关注

    10

    文章

    3159

    浏览量

    59753
收藏 人收藏

    评论

    相关推荐

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 44次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 642次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决<b class='flag-5'>方案</b>

    ETAS推出两种全新网络安全解决方案

    日前,作为领先的汽车软件解决方案供应商,ETAS近日在德国多特蒙德举办的escar欧洲汽车网络安全会议上宣布推出两种全新的网络安全解决方案。ESCRYPT车载电脑
    的头像 发表于 11-26 16:00 227次阅读

    用国产化硬件守护信息安全,飞腾D2000网络安全主板应用优势

    在当今数字化时代,信息威廉希尔官方网站 飞速发展,网络攻击事件愈发频繁,网络安全面临着前所未有的挑战。而国产网络安全主板的出现,为守护信息
    的头像 发表于 10-29 10:10 240次阅读

    随着全球网络安全威胁日益升级,3只网络安全美股值得投资关注

    在科技和人工智能迅速发展的今天,科技虽然给我们带来了很多便利,但也让我们更容易受到网络安全威胁和隐私泄露的影响。而且这些危险并不局限于一个国家,而是具有全球影响,这就使得网络安全解决方案在现如今的世界中比以往任何时候都更加重要。
    的头像 发表于 09-23 17:18 301次阅读
    随着全球<b class='flag-5'>网络安全</b>威胁日益升级,3只<b class='flag-5'>网络安全</b>美股值得投资<b class='flag-5'>者</b>关注

    网络安全威廉希尔官方网站 商CrowdStrike与英伟达合作

    网络安全威廉希尔官方网站 商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 1378次阅读

    方案 领航智能交通革新:PEAK智行定位车控系统Demo版亮相

    /CANFD信号处理,方案不仅提升了车辆的智能化水平,更在安全性和效率上迈出了革命性的一步。
    的头像 发表于 08-27 09:28 278次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b>  领航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位车控系统Demo版亮相

    软科技获ISO/SAE 21434 网络安全管理体系认证

    表明软具备了提供符合网络安全要求车载产品的能力及车辆网络安全领域的管理能力,能够在全球市场环境下赋能车企智能驾驶量产项目安全、合规落地。 随着智能网联汽车威廉希尔官方网站 的成熟和普及,车辆与外部
    的头像 发表于 08-23 18:33 1163次阅读

    工业控制系统面临的网络安全威胁有哪些

    ,随着威廉希尔官方网站 的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全威胁,并提出相应的防护措施。 恶意软件攻击 恶意软件攻击是工业控制系统面临的最常见网络安全威胁之一。恶意软件可以破坏系统的正常
    的头像 发表于 06-16 11:43 1485次阅读

    Quectel荣获2024年Fortress网络安全

    全球物联网解决方案的佼佼Quectel Wireless Solutions近日荣获了Business Intelligence Group颁发的2024年Fortress网络安全奖。这一殊荣旨在表彰那些在
    的头像 发表于 06-04 11:27 680次阅读

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络安全挑战也愈发严峻。数
    的头像 发表于 04-19 13:57 686次阅读

    勒索病毒的崛起与企业网络安全的挑战

    分析企业如何通过专业的网络安全解决方案应对这些挑战。 1.勒索病毒的危害与挑战 -攻击门槛的降低:随着攻击工具的普及和威廉希尔官方网站 的简化,即使是没有深厚威廉希尔官方网站 背景的攻击也能发起勒索病毒攻击,这使得任何组织都可能成为目标。
    的头像 发表于 03-16 09:41 486次阅读

    自主可控是增强网络安全的前提

    后成立了中央网络安全信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -
    的头像 发表于 03-15 17:37 886次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营威廉希尔官方网站 (OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护,提供了全面的加密和数据管理解决方案,确保关键基础设施免受
    的头像 发表于 03-09 08:04 2143次阅读
    工业发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    FCA汽车网络安全风险管理

    汽车工业继续在车辆上增加连接,以满足顾客对威廉希尔官方网站 的贪得无厌的需求,但汽车不仅仅是某些计算机网络上的不安全端点--一些人所描绘的--汽车网络安全正在打造一个新的产品
    发表于 12-29 10:48 473次阅读
    FCA汽车<b class='flag-5'>网络安全</b>风险管理