0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

大规模的僵尸网络活动滥用机器身份

我快闭嘴 来源:千家网 作者:千家网 2020-08-27 15:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

恶意软件攻击正越来越多地利用机器身份,这种特殊类型的威胁在2018年至2019年之间变得越来越流行。

这是根据来自计算机身份管理提供商Venafi的威胁分析得出的。该公司发现,从2018年到2019年,使用机器身份进行的恶意软件攻击增加了一倍,其中包括备受瞩目的活动,如TrickBot、Skidmap、Kerberods和CryptoSink。

Venafi威胁情报团队通过分析公共领域的安全事件和第三方报告,收集了有关机器身份滥用的数据。

总体而言,在过去十年中,利用机器身份进行的恶意软件攻击增长了八倍,并在此十年的后半期增长得更快。

这些发现是正在进行的威胁研究计划的一部分,该计划专注于找出与不受保护的机器身份相关的安全风险。

Venafi认为,企业网络上的微服务、DevOps项目、云工作负载和IoT设备的爆炸式增长使此问题变得更加复杂。

如今,全球已有超过310亿个物联网设备,到2022年,已连接的移动设备的数量预计将增长到123亿。

在2018年至2023年之间,将创建5亿个新逻辑应用,这等于过去40年中构建的数量。

Venafi指出,所有这些应用和设备都必须具有机器身份,以彼此进行身份验证,以便它们可以安全地通信

但是,无论机器是Kubernetes集群中的应用还是云中的无服务器功能,机器都不依赖用户名或密码来建立信任、隐私和安全。

取而代之的是,它们使用用作机器身份的加密密钥和数字证书。该公司表示,由于大多数组织没有适当的机器身份管理程序,利用机器身份的攻击已经在造成严重的经济损失。

Venafi威胁情报研究员Yana Blachman说:“不幸的是,机器身份正越来越多地用于现成的恶意软件中。

“过去,机器识别功能是为某些特殊人员保留的,但如今我们看到了‘涓滴效应’。机器识别功能已经商品化,并已添加到现成的恶意软件中,使其变得更复杂且更难检测。

“例如,大规模的僵尸网络活动滥用机器身份,使其最初立足于网络,然后横向移动以感染其他目标。

“在许多已记录的情况下,机器人会下载加密挖矿的恶意软件,这些恶意软件会劫持目标的资源并关闭服务。成功之后,这些看似简单且非高级的攻击可能会严重损害组织及其声誉。”

Venafi安全策略和威胁情报副总裁Kevin Bocek说:“随着我们继续进行几乎每项基本服务的数字化转型,很明显,以人为中心的安全模型不再有效。

“为了保护我们的全球经济,我们需要以机器速度和云规模提供机器身份管理。每个组织都需要确保他们对所使用的每台授权计算机具有完全的可见性和全面的情报,以防御不断上升的攻击浪潮。”
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 机器人
    +关注

    关注

    213

    文章

    30580

    浏览量

    219508
  • 移动设备
    +关注

    关注

    0

    文章

    521

    浏览量

    55770
  • 网络
    +关注

    关注

    14

    文章

    8130

    浏览量

    93076
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    TensorRT-LLM的大规模专家并行架构设计

    之前文章已介绍引入大规模 EP 的初衷,本篇将继续深入介绍 TensorRT-LLM 的大规模专家并行架构设计与创新实现。
    的头像 发表于 09-23 14:42 681次阅读
    TensorRT-LLM的<b class='flag-5'>大规模</b>专家并行架构设计

    大规模专家并行模型在TensorRT-LLM的设计

    DeepSeek-V3 / R1 等模型采用大规模细粒度混合专家模型 (MoE) 架构,大幅提升了开源模型的质量。Llama 4 和 Qwen3 等新发布的开源模型的设计原则也采用了类似的大规模细粒度 MoE 架构。但大规模 M
    的头像 发表于 09-06 15:21 911次阅读
    <b class='flag-5'>大规模</b>专家并行模型在TensorRT-LLM的设计

    使用Ansible实现大规模集群自动化部署

    当你面对1000+服务器需要部署时,你还在一台台手工操作吗?本文将揭秘如何用Ansible实现大规模集群的自动化部署,让运维效率提升10倍!
    的头像 发表于 08-27 14:41 521次阅读

    大规模部署(如分布式光伏集群)时,装置的通信网络易出现哪些瓶颈(如拥堵、延迟

    LZ-DZ200A侧面 在大规模分布式光伏集群等场景中,装置通信网络的瓶颈主要源于节点规模激增、数据量暴增、环境复杂等特点,具体可从以下维度分析: 一、节点规模与接入层拥堵 分布式光伏
    的头像 发表于 08-22 09:50 567次阅读
    <b class='flag-5'>大规模</b>部署(如分布式光伏集群)时,装置的通信<b class='flag-5'>网络</b>易出现哪些瓶颈(如拥堵、延迟

    基于大规模人类操作数据预训练的VLA模型H-RDT

    近年来,机器人操作领域的VLA模型普遍基于跨本体机器人数据集预训练,这类方法存在两大局限:不同机器人本体和动作空间的差异导致统一训练困难;现有大规模
    的头像 发表于 08-21 09:56 776次阅读
    基于<b class='flag-5'>大规模</b>人类操作数据预训练的VLA模型H-RDT

    Cognizant筹办最大规模氛围编程活动

    -Cognizant正在筹办全球最大规模的氛围编程活动,以提升数千名员工的AI素养 为抓住人工智能经济将创造的巨大机遇,Cognizant与Lovable、Windsurf、Cursor
    的头像 发表于 08-03 18:44 555次阅读
    Cognizant筹办最<b class='flag-5'>大规模</b>氛围编程<b class='flag-5'>活动</b>

    三维高斯泼溅大规模视觉SLAM系统解析

    仍未得到探索。本文提出一种基于立体相机的三维高斯泼溅大规模视觉SLAM系统LSG-SLAM。通过在EuRoC数据集上的广泛评估,LSG-SLAM展示了其在大规模室外场景中的优越性能。在KITTI数据集上,LSG-SLAM达到了优于现有神经
    的头像 发表于 05-27 14:13 1131次阅读
    三维高斯泼溅<b class='flag-5'>大规模</b>视觉SLAM系统解析

    薄型、多频段、大规模物联网前端模块 skyworksinc

    电子发烧友网为你提供()薄型、多频段、大规模物联网前端模块相关产品参数、数据手册,更有薄型、多频段、大规模物联网前端模块的引脚图、接线图、封装手册、中文资料、英文资料,薄型、多频段、大规模物联网前端模块真值表,薄型、多频段、
    发表于 05-15 18:32
    薄型、多频段、<b class='flag-5'>大规模</b>物联网前端模块 skyworksinc

    带耦合器的大规模物联网半双工前端模块 skyworksinc

    电子发烧友网为你提供()带耦合器的大规模物联网半双工前端模块相关产品参数、数据手册,更有带耦合器的大规模物联网半双工前端模块的引脚图、接线图、封装手册、中文资料、英文资料,带耦合器的大规模物联网半双工前端模块真值表,带耦合器的
    发表于 05-09 18:35
    带耦合器的<b class='flag-5'>大规模</b>物联网半双工前端模块 skyworksinc

    大规模 GOA 液晶线路修复方法

    在液晶面板制造领域,GOA(Gate Driver on Array)技术因其诸多优势得到广泛应用。然而,大规模生产过程中,不可避免会出现线路故障,如何高效修复这些线路,成为保障产能与产品质量的关键
    的头像 发表于 04-24 13:46 637次阅读
    <b class='flag-5'>大规模</b> GOA 液晶线路修复方法

    5G 大规模物联网系统级封装 skyworksinc

    电子发烧友网为你提供()5G 大规模物联网系统级封装相关产品参数、数据手册,更有5G 大规模物联网系统级封装的引脚图、接线图、封装手册、中文资料、英文资料,5G 大规模物联网系统级封装真值表,5G
    发表于 04-11 15:21
    5G <b class='flag-5'>大规模</b>物联网系统级封装 skyworksinc

    大规模硬件仿真系统的编译挑战

    大规模集成电路设计的重要工具。然而,随着设计规模的扩大和复杂度的增加,硬件仿真系统的编译过程面临着诸多挑战。本文旨在探讨基于FPGA的硬件仿真系统在编译过程中所遇到的关
    的头像 发表于 03-31 16:11 1224次阅读
    <b class='flag-5'>大规模</b>硬件仿真系统的编译挑战

    广和通助力昶氪科技实现智能割草机器人大规模商用

    近日,在2025世界移动通信大会(MWC Barcelona 2025)期间,广和通宣布:其为永强集团旗下昶氪科技提供的无围线式智能割草机器人解决方案已实现大规模量产商用,满足欧洲等市场智慧庭院升级需求,助力无物理围线智能割草技术快速商用普及。
    的头像 发表于 03-12 09:23 1071次阅读

    T-Mobile启动卫星手机服务大规模测试

    T-Mobile近日宣布,已开始对其卫星对手机服务进行大规模测试。该服务得到了SpaceX旗下Starlink卫星互联网技术的支持,旨在消除移动网络的覆盖死角,并将连接服务扩展到偏远地区。
    的头像 发表于 02-10 16:34 650次阅读

    小米澄清年底大规模裁员传闻

    近日,网络上流传着一条关于小米公司将在年底进行大规模裁员的传闻,引起了广泛关注。针对这一传闻,小米集团公关部总经理王化在个人社交平台上进行了正式回应,以澄清事实。 王化指出,有关小米年底将进行大规模
    的头像 发表于 12-26 10:46 742次阅读