IBM发布的《2024年X-Force云威胁态势报告》深入探讨了企业面临的主要安全风险,强调针对云环境的安全缓解策略的重要性。报告指出,攻击者利用中间人攻击(AITM)、商业邮件泄露(BEC)等方法破坏云基础架构,并使用网络钓鱼、键盘记录、水坑攻击和暴力破解获取凭据。网络钓鱼作为主要初始访问媒介,占云相关事件的33%;BEC攻击占攻击事件数的39%,目标是凭证收集。此外,尽管市场趋于饱和,但暗网对云凭证需求持续,通过泄露的云凭证获取访问权仍是第二常见的初始访问媒介,占比为28%。企业需加强员工培训和部署先进工具,以抵御AITM网络钓鱼攻击。(美通社)
原创文章,作者:,如若转载,请注明出处:https://knewsmart.com/archives/312568