安全客 05月29日 14:40
GitHub 成为全欧洲恶意软件交付的首选平台
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Netskope的研究揭示了欧洲地区网络钓鱼攻击的严峻形势,攻击者频繁冒充Adobe和微软等知名品牌,窃取用户凭据。同时,云应用程序成为恶意软件传播的重要途径,GitHub成为主要载体。GenAI在欧洲的广泛应用也带来了新的安全挑战,组织纷纷采用更安全的GenAI解决方案,并阻止部分风险应用。研究强调,安全策略需适应不断变化的威胁 landscape,以保护敏感数据。

🎣 网络钓鱼攻击猖獗:Adobe和微软是网络犯罪分子最常冒充的品牌,分别占据29%和26%的云网络钓鱼活动,旨在窃取数字服务凭据。

🛡️ 数据泄露风险高:欧洲最常见的数据政策泄露类型是上传受监管信息到未经批准的云服务,监管数据占比57%,密码和身份秘密等数据占比17%。

💻 恶意软件传播新途径:攻击者利用人们信任的平台,特别是云应用程序,如GitHub、OneDrive等托管恶意软件,GitHub成为欧洲组织每月下载恶意软件的首选平台,占比16%。

🤖 GenAI应用与安全挑战并存:91%的欧洲组织将基于云的GenAI工具集成到运营中,但同时带来了数据安全挑战。组织正在转向更安全的企业级GenAI解决方案,并阻止部分风险应用,如Grok AI和Stable Diffusion。

根据Netskope的说法,网络钓鱼已成为希望通过安全控制和访问欧洲敏感环境的攻击者的首选方法。用户现在不断处理网络钓鱼的尝试,这些尝试已经变得如此普遍和可信,即使是小心翼翼的人也会犯错误。

攻击者网络钓鱼方法

Adobe是网络犯罪分子最常冒充的品牌,出现在29%的云网络钓鱼活动中,旨在窃取数字服务凭据。微软的品牌是下一个最冒充的品牌,占26%,网络钓鱼工作的重点是访问Microsoft 365云帐户。

在欧洲,最常见的数据政策泄露类型发生在人们将受监管的信息上传到其公司尚未批准的网站或云服务时。监管数据占欧洲所有政策违规行为的57%,另有17%涉及密码和身份秘密等数据。

通过云应用程序分发恶意软件

攻击者通常战略性地选择托管恶意软件的位置,这使得托管部分成为通过社交工程欺骗用户的更广泛努力的一部分。他们倾向于使用人们已经信任的平台,特别是广泛使用的云应用程序,因为这种信任使得有人更有可能打开恶意文件。

今年,GitHub位居榜首,欧洲地区16%的组织每月都会从该平台下载恶意软件。与去年相比,这是一个明显的转变,当时Microsoft OneDrive是提供恶意软件最常用的服务。

GitHub的崛起可能与它在开发人员中的受欢迎程度及其在托管红色团队工具中的作用有关,其中一些工具合法使用,另一些则被威胁行为者滥用。GitHub 后面是 OneDrive、Google Drive 和 Amazon S3。

GenAI 组织采用和使用趋势

GenAI现在在欧洲广泛使用,91%的组织将基于云的GenAI工具集成到其运营中。97%的组织使用包含GenAI功能的工具,96%的组织使用依赖用户数据进行培训的应用程序。

与此同时,个人GenAI账户的使用率在过去一年有所下降,从73%下降到58%。这种下降表明,公司批准的GenAI解决方案明显转向了为敏感数据提供更多控制和更好保护的GenAI解决方案。

被阻止最多的GenAI应用程序

25%的欧洲组织正在全面阻止Grok AI,这是由Elon Musk的xAI开发的GenAI聊天机器人。相反,组织正在选择他们认为更适合企业使用的替代品,ChatGPT例如OpenAI的ChatGPT或Google的Gemini。欧洲组织中最常被阻止的GenAI应用程序是Stable Diffusion,这是一种由英国Stability AI创建的图像生成器工具。

“GenAI在欧洲的采用正在激增,在该地区的业务中变得接近普遍。然而,这带来了数据安全挑战,我们看到通过这些平台暴露的敏感和受监管数据的暴露率显着上升。组织将越来越多地寻求采用安全和数据保护技术,以支持员工免受专门为利用人类心理而设计的攻击。任何应用程序或应用程序流量都不应该被认为是可信的,或者不受安全策略的约束,“Netskope Threat Labs的云威胁研究员Gianpietro Cutolo说。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络钓鱼 GenAI 云安全 数据泄露
相关文章