攻擊者將捕獲更多傳輸中的數(shù)據(jù)
時(shí)間:2022-04-17 11:51:01 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-04-17 11:51:01 來源:行業(yè)動(dòng)態(tài)
我們將看到攻擊者通過新的方式利用家庭Wi-Fi路由器和其他安全性較差的物聯(lián)網(wǎng)設(shè)備來進(jìn)行攻擊,其中一種便是利用物聯(lián)網(wǎng)設(shè)備發(fā)起海量加密劫持活動(dòng),以挖掘虛擬貨幣。
2019 年之后,越來越多的攻擊者將試圖訪問家庭路由器與其他物聯(lián)網(wǎng)中心,以捕獲經(jīng)過這些路由器或中心的數(shù)據(jù)。例如,入侵這些路由器中的惡意軟件可以竊取銀行憑證、捕獲信用卡號(hào)或向用戶顯示用于盜取敏感信息的虛假惡意網(wǎng)頁。當(dāng)下,這些敏感數(shù)據(jù)處于靜止?fàn)顟B(tài)時(shí)往往會(huì)獲得更好的保護(hù),比如電子商務(wù)商家不會(huì)存儲(chǔ)信用卡CVV號(hào)碼,這使攻擊者難從電子商務(wù)數(shù)據(jù)庫中竊取信用卡??梢灶A(yù)測(cè)的是,攻擊者將會(huì)繼續(xù)改進(jìn)他們的攻擊技術(shù),以在傳輸過程中竊取消費(fèi)者數(shù)據(jù)。
在企業(yè)方面,2018 年了出現(xiàn)大量傳輸中的數(shù)據(jù)泄露的事件。網(wǎng)絡(luò)攻擊組織Magecart通過直接在目標(biāo)網(wǎng)站上嵌入惡意腳本或通過攻擊第三方供應(yīng)商來竊取電子商務(wù)網(wǎng)站上消費(fèi)者的信用卡號(hào)和其他敏感信息。這些Formjacking 攻擊已經(jīng)對(duì)許多國際公司的網(wǎng)站造成了巨大的影響。在另一起針對(duì)傳輸中企業(yè)數(shù)據(jù)的攻擊中,VPNFilter惡意軟件感染了一系列路由器與網(wǎng)絡(luò)附加的存儲(chǔ)設(shè)備,從而為攻擊者盜取憑證、篡改網(wǎng)絡(luò)流量、解密數(shù)據(jù),以及在目標(biāo)企業(yè)內(nèi)進(jìn)行其他惡意活動(dòng)提供了極大的便利。
賽門鐵克認(rèn)為,攻擊者將在2019年繼續(xù)專注于基于網(wǎng)絡(luò)的企業(yè)攻擊,為其窺視受害企業(yè)的經(jīng)營與基礎(chǔ)設(shè)施提供方便。
關(guān)鍵詞:數(shù)據(jù),攻擊,捕獲