0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

大规模的僵尸网络活动滥用机器身份

我快闭嘴 来源:千家网 作者:千家网 2020-08-27 15:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

恶意软件攻击正越来越多地利用机器身份,这种特殊类型的威胁在2018年至2019年之间变得越来越流行。

这是根据来自计算机身份管理提供商Venafi的威胁分析得出的。该公司发现,从2018年到2019年,使用机器身份进行的恶意软件攻击增加了一倍,其中包括备受瞩目的活动,如TrickBot、Skidmap、Kerberods和CryptoSink。

Venafi威胁情报团队通过分析公共领域的安全事件和第三方报告,收集了有关机器身份滥用的数据。

总体而言,在过去十年中,利用机器身份进行的恶意软件攻击增长了八倍,并在此十年的后半期增长得更快。

这些发现是正在进行的威胁研究计划的一部分,该计划专注于找出与不受保护的机器身份相关的安全风险。

Venafi认为,企业网络上的微服务、DevOps项目、云工作负载和IoT设备的爆炸式增长使此问题变得更加复杂。

如今,全球已有超过310亿个物联网设备,到2022年,已连接的移动设备的数量预计将增长到123亿。

在2018年至2023年之间,将创建5亿个新逻辑应用,这等于过去40年中构建的数量。

Venafi指出,所有这些应用和设备都必须具有机器身份,以彼此进行身份验证,以便它们可以安全地通信

但是,无论机器是Kubernetes集群中的应用还是云中的无服务器功能,机器都不依赖用户名或密码来建立信任、隐私和安全。

取而代之的是,它们使用用作机器身份的加密密钥和数字证书。该公司表示,由于大多数组织没有适当的机器身份管理程序,利用机器身份的攻击已经在造成严重的经济损失。

Venafi威胁情报研究员Yana Blachman说:“不幸的是,机器身份正越来越多地用于现成的恶意软件中。

“过去,机器识别功能是为某些特殊人员保留的,但如今我们看到了‘涓滴效应’。机器识别功能已经商品化,并已添加到现成的恶意软件中,使其变得更复杂且更难检测。

“例如,大规模的僵尸网络活动滥用机器身份,使其最初立足于网络,然后横向移动以感染其他目标。

“在许多已记录的情况下,机器人会下载加密挖矿的恶意软件,这些恶意软件会劫持目标的资源并关闭服务。成功之后,这些看似简单且非高级的攻击可能会严重损害组织及其声誉。”

Venafi安全策略和威胁情报副总裁Kevin Bocek说:“随着我们继续进行几乎每项基本服务的数字化转型,很明显,以人为中心的安全模型不再有效。

“为了保护我们的全球经济,我们需要以机器速度和云规模提供机器身份管理。每个组织都需要确保他们对所使用的每台授权计算机具有完全的可见性和全面的情报,以防御不断上升的攻击浪潮。”
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 机器人
    +关注

    关注

    213

    文章

    31444

    浏览量

    223658
  • 移动设备
    +关注

    关注

    0

    文章

    531

    浏览量

    56046
  • 网络
    +关注

    关注

    14

    文章

    8336

    浏览量

    95565
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人形机器人以“新工友”身份加速涌入汽车工厂

    人形机器人正以“新工友”身份加速涌入汽车工厂,推动制造从传统自动化迈向物理AI新阶段。
    的头像 发表于 04-14 09:24 87次阅读

    中科曙光scaleX万卡超集群重塑超大规模算力基础设施

    在“人工智能+”行动深入推进的当下,算力基础设施已成为国家战略竞争力的核心,而超大规模集群的运维管控难题却日益凸显。中科曙光scaleX万卡超集群打造的智能管理体系,正以“能管住-管得稳-用得好”的进阶逻辑,重塑超大规模算力基础设施的运行范式,让万级节点协同从行业痛点变为
    的头像 发表于 01-30 15:43 970次阅读

    全球首个最大规模跨本体视触觉多模态数据集白虎-VTouch发布

    具身智能走向真实世界规模化应用,离不开可复现、可扩展、可协同演进的数据基础设施。围绕真实物理交互能力构建这一核心工程目标,1月26日,国家地方共建人形机器人创新中心联合上海纬钛科技有限公司正式发布
    的头像 发表于 01-29 14:41 763次阅读

    5G网络通信有哪些技术痛点?

    5G网络是第五代移动通信技术的简称,它相较于前一代通信技术,具有更高的数据传输速率、更低的时延、更大的连接密度和更好的用户体验。5G网络的主要技术特点包括大规模天线技术、网络切片技术、
    发表于 12-02 06:05

    TensorRT-LLM的大规模专家并行架构设计

    之前文章已介绍引入大规模 EP 的初衷,本篇将继续深入介绍 TensorRT-LLM 的大规模专家并行架构设计与创新实现。
    的头像 发表于 09-23 14:42 1381次阅读
    TensorRT-LLM的<b class='flag-5'>大规模</b>专家并行架构设计

    大规模专家并行模型在TensorRT-LLM的设计

    DeepSeek-V3 / R1 等模型采用大规模细粒度混合专家模型 (MoE) 架构,大幅提升了开源模型的质量。Llama 4 和 Qwen3 等新发布的开源模型的设计原则也采用了类似的大规模细粒度 MoE 架构。但大规模 M
    的头像 发表于 09-06 15:21 1426次阅读
    <b class='flag-5'>大规模</b>专家并行模型在TensorRT-LLM的设计

    使用Ansible实现大规模集群自动化部署

    当你面对1000+服务器需要部署时,你还在一台台手工操作吗?本文将揭秘如何用Ansible实现大规模集群的自动化部署,让运维效率提升10倍!
    的头像 发表于 08-27 14:41 987次阅读

    大规模部署(如分布式光伏集群)时,装置的通信网络易出现哪些瓶颈(如拥堵、延迟

    LZ-DZ200A侧面 在大规模分布式光伏集群等场景中,装置通信网络的瓶颈主要源于节点规模激增、数据量暴增、环境复杂等特点,具体可从以下维度分析: 一、节点规模与接入层拥堵 分布式光伏
    的头像 发表于 08-22 09:50 1061次阅读
    <b class='flag-5'>大规模</b>部署(如分布式光伏集群)时,装置的通信<b class='flag-5'>网络</b>易出现哪些瓶颈(如拥堵、延迟

    基于大规模人类操作数据预训练的VLA模型H-RDT

    近年来,机器人操作领域的VLA模型普遍基于跨本体机器人数据集预训练,这类方法存在两大局限:不同机器人本体和动作空间的差异导致统一训练困难;现有大规模
    的头像 发表于 08-21 09:56 1223次阅读
    基于<b class='flag-5'>大规模</b>人类操作数据预训练的VLA模型H-RDT

    芯盾时代IAM助力企业守好身份安全防线

    IBM最新发布的《2025年X-Force威胁情报指数》报告(以下简称《报告》)显示,利用有效账户凭证发起攻击是黑客最常用的初始入侵手段,占总攻击数量的30%,与利用公开应用漏洞的攻击并列第一。一场由大规模凭证盗窃引发的身份安全风暴,已经席卷全球。
    的头像 发表于 08-07 14:18 1319次阅读

    Cognizant筹办最大规模氛围编程活动

    -Cognizant正在筹办全球最大规模的氛围编程活动,以提升数千名员工的AI素养 为抓住人工智能经济将创造的巨大机遇,Cognizant与Lovable、Windsurf、Cursor
    的头像 发表于 08-03 18:44 792次阅读
    Cognizant筹办最<b class='flag-5'>大规模</b>氛围编程<b class='flag-5'>活动</b>

    Silicon Labs(芯科科技)与Wirepas合作芯片组出货量破千万,助力大规模工业物联网

    (SoC),该方案采用了芯科科技的FG23 Sub-GHz SoC,为全球规模最大、要求最严苛的工业网状网络提供支持,包括智能电表、应急照明、工业监控和楼宇自动化等领域。 两家公司拥有悠久的合作历史,共同打造了稳健、超高韧性和大规模
    的头像 发表于 07-14 19:00 3373次阅读
    Silicon Labs(芯科科技)与Wirepas合作芯片组出货量破千万,助力<b class='flag-5'>大规模</b>工业物联网

    三维高斯泼溅大规模视觉SLAM系统解析

    仍未得到探索。本文提出一种基于立体相机的三维高斯泼溅大规模视觉SLAM系统LSG-SLAM。通过在EuRoC数据集上的广泛评估,LSG-SLAM展示了其在大规模室外场景中的优越性能。在KITTI数据集上,LSG-SLAM达到了优于现有神经
    的头像 发表于 05-27 14:13 1823次阅读
    三维高斯泼溅<b class='flag-5'>大规模</b>视觉SLAM系统解析

    薄型、多频段、大规模物联网前端模块 skyworksinc

    电子发烧友网为你提供()薄型、多频段、大规模物联网前端模块相关产品参数、数据手册,更有薄型、多频段、大规模物联网前端模块的引脚图、接线图、封装手册、中文资料、英文资料,薄型、多频段、大规模物联网前端模块真值表,薄型、多频段、
    发表于 05-15 18:32
    薄型、多频段、<b class='flag-5'>大规模</b>物联网前端模块 skyworksinc

    带耦合器的大规模物联网半双工前端模块 skyworksinc

    电子发烧友网为你提供()带耦合器的大规模物联网半双工前端模块相关产品参数、数据手册,更有带耦合器的大规模物联网半双工前端模块的引脚图、接线图、封装手册、中文资料、英文资料,带耦合器的大规模物联网半双工前端模块真值表,带耦合器的
    发表于 05-09 18:35
    带耦合器的<b class='flag-5'>大规模</b>物联网半双工前端模块 skyworksinc