当前位置:首页 > 芯闻号 > 产业动态
[导读]第三方风险、零日漏洞利用和勒索软件仍将是2022年金融机构面临的最主要网络威胁。 弗吉尼亚州雷斯顿2022年3月10日 /美通社/ -- 单专注于金融服务的唯一全球网络情报共享社区金融服务信息共享和分析...

第三方风险、零日漏洞利用和勒索软件仍将是2022年金融机构面临的最主要网络威胁。

弗吉尼亚州雷斯顿2022年3月10日 /美通社/ -- 单专注于金融服务的唯一全球网络情报共享社区金融服务信息共享和分析中心(FS-ISAC)今日宣布了其年度全球情报办公室报告《2022年导航网络》的调查结果。该报告发现,金融服务行业快速数字化导致2021年全球网络威胁加剧,特别是针对第三方供应商和关键零日漏洞的高调网络攻击加速, 这使得FS-ISAC在2021年将“区域网络威胁等级”空前提高了三倍。

展望2022年,FS-ISAC预计,尽管执法部门加强了审查,让已经充满挑战的网络威胁环境复杂化,但第三方风险仍会上演三年冠,作为攻击矢量的零日漏洞仍会增加,勒索软件集团的适应能力仍会增强。

“随着威胁格局快速发展,跨境情报共享对于帮助保护金融机构抵御网络威胁至关重要,”FS-ISAC首席执行官Steven Silberstein表示。“作为全球金融网络社区,FS-ISAC使整个行业的跨境共享能够汇集资源、专业知识和能力,更好地管理全球金融业日常面临的网络风险。”

报告概述了2022年及以后金融行业面临的最大威胁,其中包括:

  • 第三方攻击:几起高调第三方事件影响了许多金融公司所用产品和服务的安全性与可用性,消耗了大量资源。
  • 零日漏洞利用:除了快速数字化以外,零日利用活动因杀伤链多样化而日益增加。犯罪分子越来越专注于各个阶段的网络犯罪,让漏洞访问买卖变得更加容易,而无需知道如何找到这些漏洞。
  • 勒索软件:在避险国家开展业务的勒索软件集团通常临时关闭运营以避免国际执法,几个月后才以新名称开业,其业务几乎未受任何影响。

会员金融公司报告了高水平的网络钓鱼和商业电子邮件妥协(这是大多数攻击的切入点)以及持续存在的臭名昭著的恶意软件菌株(经常用于投放勒索软件)。

“宏观层面的网络格局转化为日益增加的网络威胁活动,因为网络犯罪分子对如何获得访问、如何敲诈勒索受害者具有无穷的创造力,”FS-ISAC全球情报总监Teresa Walsh表示。“网络钓鱼骗局仍然是威胁玩家访问网络最常用的战术之一。事实上,24%的FFS-ISAC会员报告的事件是针对员工的网络钓鱼活动。”

方法 

2022导航网络报告的数据来自65个国家/地区的数千家FS-ISAC会员金融公司,并加入了全球情报办公室的进一步分析。多条情报流被用于报告的总结策划,对2021年1月至2022年1月的数据进行了审查。报告的公开版本请见此处。报告全文仅向会员金融机构提供。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭