跳至主要内容

企业级物理网络攻击威胁是如何进行的?

去年,即使在其他支出步履蹒跚的不可预测的时期,许多组织仍在网络安全方面进行了大量投资。Gartner估计,尽管整体IT支出下降了8%,但IT安全和风险管理支出仍增长了2.6 %。

但是,尽管企业继续加强其网络来防御远程入侵者,但大多数企业却忽略了来自物理入侵者的网络威胁的可能性。除了极少的例外,例如政府机构外,组织往往极易受到网络攻击的攻击,这些攻击涉及威胁行为者直接访问基础架构。

尽管与每天发动的无休止的虚拟攻击相比,这种攻击极为罕见,但物理安全漏洞可以使威胁行为者规避本应强大的防御措施,从而造成严重破坏。与普通的入室盗窃不同,威胁不是入侵者窃取的威胁,而是它们留下的东西-从键盘记录程序到后门恶意软件的一切。应对金融等高风险行业的组织做好防范此类攻击的准备尤其重要。

入侵者如何破坏建筑物?

任何物理网络攻击的第一部分都是进入建筑物,而我们的红色分组练习发现这通常非常容易实现。尽管您可能因复杂的Ocean十一式抢劫案而被企业原谅,但通常情况下,走进来很容易。

我们经常发现,即使在有充分理由认真对待人身安全的行业中,重点也往往放在特定的有价值资产上,而不是整个建筑物上。例如,银行显然会把防御重点放在安全的金库和坚固的房间上,以保护现金和其他贵重物品,但是建筑物的办公室部分将受到轻微保护。

最简单的策略之一是简单地通过门向员工尾随。人们倾向于本能地为身后的其他人敞开大门,并且不太可能质疑它。或者,如果建筑物的后门是吸烟者聚集的地方,冒名顶替者可以简单地与他们聚在一起快速吸烟,然后与人群一起向内漂流。

入侵者依赖这样一个事实,即即使他们不认识他们,大多数人也希望避免直接挑战他人。在共享办公室环境中或在接待来宾和承包商的大量访问的位置上尤其如此。由于社交距离的缘故,许多建筑物大都空着,因此在较大的位置被发现甚至变得更加容易。

即使有专门的安全检查,在大多数情况下也可以很容易地绕过这些检查。例如,在我们在一家银行进行的一次红色分组练习中,我们的操作员穿着公司门通行证的模型。该通行证中包含一个RFID芯片,因此它触发了扫描仪的反应,并且保安人员很高兴以证卡必定有故障为借口挥动它们。

防止物理网络攻击

与任何网络威胁一样,预防胜于治疗。就像网络钓鱼和其他社会工程攻击一样,员工的意识尤为重要。组织应考虑举办培训课程,以强调遵循安全建设程序的风险和重要性,包括克服对对抗的天生厌恶和对未知访客的质疑。

如果建筑物有保安或其他前台人员,他们必须始终确保公司代表会见人员,而不是让他们随意走动。在后COVID时代,这尤其重要,因为那里的办公室可能人烟稀少,并且员工轮换情况不规则。同样,面具指令意味着现在完全可以预期人们遮盖住面部。

一种更可靠的选择是使用MDR和实时流量监控,因为该设备通常将连接回另一个位置,这将使它可以与正常的远程执行漏洞相同的方式进行定位。

尽管物理网络攻击很少见,但对于那些犯罪分子认为值得付出额外努力的组织而言,却可能是灾难性的。缺乏对物理网络安全性的考虑意味着,任何敢于此举的攻击者都可能直接找到公司最有价值的资产。通过将网络安全和物理安全视为同一枚硬币的两个方面,潜在的入侵者将发现自己的计划被挫败,就如同最好的安全解决方案可以检测到并阻止虚拟攻击者一样。

亚洲云海 https://www.myasiacloud.com/about/contact.html 超级CC防御 DDoS攻击秒级防御 多重高防CDN 支持免备案、websocket、海外网络加速 。可电报官方唯一认证客服 @myasiacloud66

评论

此博客中的热门博文

微软:过去12个月已向安全专家支付1360万美元漏洞赏金

  微软官方表示,在过去 12 个月里已经累计向安全研究人员提供超过 1360 万美元的赏金。 根据目前所有科技厂商公开的赏金金额,微软支付的赏金是最高的。尽管如此,微软的赏金数量已经非常惊人,但是 网络安全 研究人员表示该公司可能会进一步扩大规模。 微软官方表示,在过去 12 个月里已经累计向安全研究人员提供超过 1360 万美元的赏金。根据目前所有科技厂商公开的赏金金额,微软支付的赏金是最高的。尽管如此,微软的赏金数量已经非常惊人,但是安全研究人员表示该公司可能会进一步扩大规模。 微软官方表示 赏金是 2020 年 7 月 1 日至 2021 年 6 月 30 日期间发布的,通过 17 个 BUG 悬赏项目共有 341 名安全专家提交了 1261 个漏洞 最高的赏金是 20 万美元,是报告微软操作系统虚拟化技术 Hyper-V 中的一个漏洞 在所有项目中,每个悬赏项目平均赏金超过 10000 美元 網絡安全專家 亞洲雲海 DDoS攻擊/CC攻擊無上限防禦 大陸地區/海外地區加速 超高性能服務器 全球分佈式優質資源部署 詳情訪問  www.myasiacloud.com/clouddf  客服聯繫小飛機 @myasiacloud66

VPN 可以保护您免受黑客攻击吗?

虚拟专用网络 (VPN) 是您在线可能遇到的许多问题的完美解决方案 - 访问被阻止的站点、隐藏您的浏览活动、摆脱互联网限制、寻找更好的交易等等。但是 VPN 可以保护您免受黑客攻击吗?您的私人信息和文件在互联网上使用 VPN 是否更 安全 ?它在数据保护方面有多大区别? VPN 可以防止黑客入侵吗? 您绝对应该在公共网络或家庭 Wi-Fi 上使用 VPN,因为它可以显着保护您的隐私。但是 VPN 不能简单地保护您免受每种类型的网络攻击。 有些攻击非常复杂,即使是 VPN 也无法阻止。 但是让我们来看看 VPN 可以阻止的一些网络攻击。 1 - MITM(中间人)攻击 MITM 攻击是指黑客介入您与您尝试通过 Internet 与之通信的个人或 Web 服务器之间。这就像窃听,因为黑客会中断并窃取现有对话或数据传输中的数据。 当黑客知道您在哪个网络上时,他们可以利用其弱加密标准来拦截您的数据传输。最可怕的是,你甚至不会注意到它。使用这种方法,黑客可以轻松窃取敏感信息,例如信用卡详细信息或登录凭据。 大多数 wi-fi 网络,特别是公共 wi-fi 网络,使用 WPA2 安全标准,这是一种非常弱的加密标准,容易受到 MITM 攻击。即使是 WPA3 标准也不是完全万无一失的。 那么,在这种情况下,VPN 有什么帮助呢? VPN 会加密您的所有在线活动。VPN 加密非常强大,几乎不可能破解。使用 VPN 时,您的 IP 将在不同位置反弹。黑客甚至不会知道您连接到网络的真实 IP 地址。他们将不知道您正在浏览哪些网站,因此他们无法拦截您或将您重定向到虚假网站。 2 -远程黑客 黑客使用的最古老和最有效的技巧之一是通过您的 IP 地址访问您的系统。几乎您访问的每个网站都会跟踪您的 IP 地址。如果这些网站之一被攻击者入侵,他们将可以访问您的 IP 地址。那么这只是使用该 IP 地址作为系统后门的一种情况。我们谈论的是您的智能手机、个人电脑、电视、闭路电视以及连接到您的 Wi-Fi 的所有设备。 VPN 会掩盖您的真实 IP 地址,防止黑客访问它。因此,如果您在浏览互联网时连接到 VPN,您访问的每个站点实际上都不会跟踪您的真实 IP,因此黑客无法知道它。 3 — DDoS/DoS 攻击 DDoS(分布式拒绝服务)攻击是指黑客用不需要的请求和流量淹没您的网络。目的是迫使您离线一

马斯克、中国相继出手,比特币价格一周下滑30%!

  继chia币爆火后,市场上不断涌现关于 chia币的挖矿方案 。而 特斯拉 执行长马斯克(Elon Musk)于13日宣布,暂停消费者以比特币(Bitcoin)买车,且决定不再出售比特币之后,中国三大金融机构在本周二(5/ 18)也 发布公告 ,禁止当地金融与支付机构参与加密货币交易,使得比特币的价格从12日的5.5万美元一路下滑至3.7万美元,下滑幅度超过30%。 中国互联网金融协会、中国银行业协会,以及中国支付清算协会,于18日发布了公告,指出最近加密货币的交易炒作活动有所反弹,严重侵害民众的财产安全,扰乱经济金融正常秩序,因而要求金融机构与支付机构不得进行与加密货币相关的业务,不管是加密货币的交易或清算,或者是以加密货币作为支付结算工具,都在禁止之列。 这些金融机构强调,加密货币属于虚拟商品,并非由货币当局所发行,不具有法偿性与强制性等货币属性,因此并非真正的货币,不能也不应作为货币在市场上流通或使用。 其实中国从2017年便开始扫荡境内的加密货币行为,先 禁止首次代币发行 (Initial Coin Offering,ICO)活动, 再关闭 与加密货币相关的自媒体,现在则进一步阻止境内的金融及支付机构参与加密货币交易。 Myasiacloud亚洲云海 www.myasiacloud.com  海外加速 香港专线 网络防护 云上挖矿尽在亚洲云海!详情 咨询电报官方客服 @myasiacloud66