卡托网络《CTRL SASE威胁报告》2024年第一季度总结
执行摘要
- AI普及:企业广泛采用AI工具,如Microsoft Copilot、OpenAI ChatGPT和Emol,特别是旅行和旅游行业应用最广。
- 黑客活动:监控发现黑客讨论越狱ChatGPT以创建自定义SQLMap命令,并寻找生成虚假凭证和深度伪造的服务。
- 假冒品牌:Booking、Amazon和eBay是冒牌品的主要目标,涉及多种欺骗策略。
- 企业安全:企业忽视安全性,尤其在农业、房地产、旅游等行业,大量使用不安全协议。
- 零日威胁:尽管关注零日威胁,实际操作中威胁参与者更多利用未修补系统而非新漏洞。
- 行业差异:不同行业面临不同威胁,如娱乐、电信和采矿金属行业使用特定技术。
关键要点
- AI工具:AI工具的广泛应用,特别是旅行和旅游行业。
- 黑客利用:讨论了针对ChatGPT的攻击计划和假冒服务的广告。
- 品牌冒牌:冒牌行为瞄准知名品牌,如Booking、Amazon和eBay。
- 协议安全:企业忽视安全协议,尤其是HTTP、telnet和SMB v1/v2。
- 零日威胁:实际操作中更多关注未修补系统而非零日漏洞。
- 行业差异:不同行业面临的威胁存在差异。
执行摘要
- 良性活动的可疑性:随着攻击技术进步,良性活动可能被恶意利用。
- Cato CTRL的智能:利用AI/ML分析网络流量,识别可疑活动。
- 动态DNS:动态DNS服务流量增加,需谨慎监控以识别恶意活动。
- DNSSEC的低采用率:DNS流量中仅1%使用DNSSEC,可能存在实施复杂性导致的安全顾虑。
结论
卡托网络《CTRL SASE威胁报告》强调了企业对AI工具的广泛采用、黑客活动的适应性、以及企业内部对安全的忽视等问题。报告通过深入分析网络流量、识别威胁行为和提供行业特定的洞察,帮助企业和组织了解当前威胁态势,针对性地加强安全措施。同时,报告呼吁重视安全协议的更新和应用,以及加强对动态DNS和DNSSEC的使用,以提升整体网络安全防护能力。