Page 1 of 1

或系统中的弱点来损害组织的个人或

Posted: Sat Feb 22, 2025 4:46 am
by rumiseoexpate1
但深度伪造只是众多现代网络安全风险之一。成千上万的组织也成为勒索软件、网络钓鱼和其他网络攻击的受害者。仅在 2023 年 11 月至 2024 年 4 月期间,美国就发生了 2,700 多起事件,泄露了超过68 亿条记录。IT 服务和医疗保健是被泄露最多的行业,但网络犯罪分子的目标是每个行业的组织。

随着网络攻击以令人眼花缭乱的速度发展,许多企业都在努力应对新出现的威胁并保护其系统。了解最新的威胁行为者并优先考虑信任和身份建立将有助于保护您的数据和客户。

KnewStart 首席执行官简·弗兰克兰 (Jane Frankland) 对当今企业面临的最大网络安全威胁发表了自己的看法。

请参阅我们最新的采访中 Jane Frankland 的完 南非电话号码列表 整网络安全见解。
什么是威胁行为者?
威胁行为者是试图利用数据库、网络团体。

这些恶意行为者的动机多种多样,从经济利益到政治活动,再到个人报复。例如,2022 年,通用电气的一名员工窃取了机密文件和商业机密,并将其交给了竞争对手。2024 年,在黑客入侵其一家子公司并泄露患者数据后,联合健康支付了 2200 万美元的赎金。

“无论是对人类还是机器身份而言,建立信任和身份都至关重要,”弗兰克兰说道。“我们发现越来越多的威胁行为者使用有效账户登录,而不是进行黑客攻击。”

您可以通过熟悉最常见的威胁行为者来降低网络攻击的风险,其中包括:

网络犯罪分子:该术语广泛指利用互联网进行非法活动(例如黑客攻击和身份盗窃)的威胁行为者。
黑客活动家:这些威胁行为者入侵计算机或系统以推动政治或社会事业。例如,乌克兰活动家入侵了阿尔法银行(一家为俄罗斯精英服务的私人银行),以抗议俄罗斯的入侵并破坏该国的运营。
民族国家威胁行为者:这些受政府支持的黑客以外国系统为目标,窃取机密数据并干扰其他国家的活动。网络安全和基础设施安全局将中国、伊朗、朝鲜和俄罗斯列为对美国构成重大国家安全威胁的民族国家对手。
内部威胁:顾名思义,内部威胁是指在组织内部有意或无意地造成伤害的个人。例如,员工可能会窃取财务数据,或者仅仅通过与错误的人共享信息而导致数据泄露。