未锁定的下一级网络威胁分析总结
概述
网络犯罪分子正在利用扩展的数据集和恶意软件等手段,对数字身份进行更复杂的攻击。犯罪分子不仅窃取传统的用户名和密码,还通过整合来自不同来源的身份记录,构建综合数字身份,并利用被盗会话cookie和双因素认证(2FA)密钥等绕过身份验证。预计到2027年,网络犯罪成本将增加近三倍。
数字身份威胁分析
- 数字身份成为主要攻击目标:90%的组织报告了与身份相关的违规行为。数字身份的定义已扩展至所有身份验证层,包括凭证、会话cookie、个人可识别信息(PII)等。
- 恶意软件的崛起:信息窃取器恶意软件的使用在2023年增加了三倍,61%的漏洞与恶意软件相关。信息窃取器价格低廉、效果显著,且通过恶意软件即服务(MaaS)模式进一步普及。
- 密码重用问题:74%的用户使用重复密码,且安全意识和密码政策并未改善。常用密码包括“123456”和与流行文化相关的词汇,如幻想足球。
- 政府部门成为目标:政府身份暴露问题日益严重,.gov电子邮件地址在2023年包含723次突破,且密码重用率高达54%。
- PII泄露风险:几乎200种PII类型被泄露,包括姓名、地址、护照号码、社保号码、信用卡信息等。
恶意软件威胁
- 信息窃取器家族:2023年有52个信息窃取家族,其中LummaC2、Atomic Stealer、Mystic、Exela和Atlantida是新出现的家族。LummaC2具备窃取密码管理器、远程桌面软件配置文件、2FA密钥等新功能。
- 移动恶意软件:移动银行木马攻击增加,超过1058万条移动记录被窃取,包含信用卡详细信息、出生日期、社保号码等。
- API密钥和Webhooks:API密钥和Webhooks被盗后可能导致服务提供商滥用,解锁敏感数据。安全团队难以发现和应对此类数据盗窃。
- 加密钱包数据:Raccoon和RedLine Stealer等信息窃取器可窃取加密货币钱包信息,结合PII信息进行身份识别。
- macOS恶意软件:Atomic macOS Stealer变种攻击增加,可收集系统信息、钥匙串密码、文件、加密钱包信息等。
会话劫持威胁
- 会话cookies被盗:超过20亿条cookie记录被夺回,平均每个受感染设备有2000条记录。会话劫持使犯罪分子可绕过MFA,瞬间接管会话。
数据泄露事件
- 大型数据泄露事件:WhatsApp、Twitter、Luxottica、UnionPay、Eye4Fraud、美国PII等大型数据泄露事件在暗网中传播。
- MOAB数据泄露:2024年初发现的MOAB数据泄露事件包含约160亿条新记录,进一步加剧了身份暴露风险。
对策建议
- 转向以身份为中心的方法:安全团队需在身份组件被compromise时快速识别风险并采取行动。
- 利用重新捕获的暗网数据:SpyCloud等工具可帮助组织主动预防网络攻击,保护员工和客户身份信息。
结论
网络犯罪分子不断利用恶意软件和扩展的数据集对数字身份进行更复杂的攻击。组织需从以设备为中心的关注转向以身份为中心的方法,并利用重新捕获的暗网数据等工具,以应对不断增长的身份数字攻击风险。