一般主题

身份大战

身份大战

根据微软最新的“网络信号”报告,保护在线身份将是 2022 年面临的最大挑战之一,无论是对于企业、公共组织还是公民来说都是如此。仅在 2021 年 12 月,该公司就遭受了 8300 万次针对企业客户的攻击。在高达78%的情况下。其中,受害者没有使用足够强大的身份验证方法。

网络信号报告基于微软关于网络安全的最新数据和研究。该公司的专家分析了 24 万亿个有关在线威胁的信号,以及来自 40 多个国家支持的团体和 140 个其他团体的信息。这家数字巨头的专家毫不怀疑——2022 年最大的挑战之一将是保护互联网用户的身份。各种在线应用程序和服务中使用的电子邮件地址和密码存在风险。身份目前是网络犯罪分子最有价值的“通行证”之一,用于在数字世界中入侵网络、窃取凭据以及冒充员工和消费者。

直到 2021 年,微软才发现并封禁:

• 超过 357 亿封针对企业和消费者客户的网络钓鱼和其他恶意电子邮件;

还要检查:

• 超过 256 亿次尝试通过暴力攻击控制公司客户帐户,包括通过检查所有可能的组合来破解密码和加密密钥;

• 超过 96 亿种恶意软件威胁以企业和消费者设备为目标。

与国家有关联的实体是针对身份盗窃的最活跃的犯罪集团。一个这样的例子是 NOBELIUM,这是一个与俄罗斯有关的网络犯罪组织,专门从事凭据破解。他们攻击 IT 服务提供商的帐户,并获得对客户数据的访问权限。另一个例子是与伊朗有关的 DEV-0343 组织。在制造军用雷达、无人机技术、卫星系统和应急通信系统的国防公司中可以观察到 DEV-0343 的活动。犯罪分子的活动主要针对波斯湾的港口和从事航运和货物运输的公司,其活动地点在中东。

事件分析表明,尽管过去两年威胁的数量有所增加,但只有 22% 使用 Azure Active Directory(用于管理身份和访问企业资源的服务)的公司决定引入更强大的身份保护方法,例如 -因素身份验证 (MFA) 或没有密码的解决方案可以极大地防止对企业网络的危险入侵。

“了解威胁的重要性并使用强大的身份验证方法非常重要。这不仅关乎保护企业,还关乎我们的个人数据、设备、身份和目标平台。在微软,我们相信安全是一项团队游戏,通过分享我们获得的知识,我们可以让世界更安全”。Krzysztof Malesa,微软波兰的国家安全官。

Related Articles

Back to top button