“暗网”是如何通过网络威胁重要人物的人身安全的?

4月3日文 大部分情况下,许多组织机构或企业仅以有限的方式应用网络威胁情报(Cyber Threat Intelligence,CTI),也就是说,只有网络安全和IT团队使用CTI相关操作应对多样化的威胁格局,加之组织机构目前面临的风险类型复杂,这种方法显然就太过狭隘。虽然企业和组织机构的网络安全、系统和技术基础设施面临的威胁必须重点关注,并需要及时得到缓解,但这些并不是“暗网”威胁影响的唯一领域。

正因为CTI可能会揭示来自互联网的威胁,但这并不意味着,这类威胁的影响范围只受限于网络领域。如今,越来越多的威胁指示超出了网络空间领域 。例如人身安全,具体而言为“要员保护(Executive Protection)”,去年年底某暗网网站就向用户发出资金筹集邀请,并表示将利用这笔资金刺杀新任美国总统唐纳德·特朗普与副总统迈克·彭斯。因此,适用于组织机构和企业情报领域的跨智能综合方法尤为重要。

“暗网”是如何通过网络威胁重要人物的人身安全的? - E安全

当互联网上出现威胁危及重要人物的人身安全时,情况又当如何?

虽然这些威胁的形式多样化,造成的危险等级各异,然而,如果不了解“暗网”,解决和缓解这些威胁就会变得相当复杂和困难,最近出现的几个例子便是最好的诠释:

• 网络和/或移动设备的物理目标。大多数重要人物会使用移动设备与世界保持联系,并储存敏感数据,因此他们便成为威胁攻击者的理想目标。

众所周知,以敛财为目的的攻击者会通过物理盗窃或网络攻击瞄准高价值的移动设备用户,关注他们的个人财务信息和关键商业数据。多数情况下,威胁攻击者将公司数据和商业机密出售给其竞争对手(恶意竞争)和国家(寻求更大市场份额或更有利经济或政治优势的国家)。对于重要人物而言,此类信息被盗会导致个人和品牌名誉受损,丧失竞争优势,威胁利益相关者的人身安全,或甚至出现更糟糕的情况。

• 恐怖主义。计划出国旅游和/或参加知名公众活动的重要人物应重点考虑恐怖主义威胁。

2016里约奥运会时,像ISIS这样的恐怖组织喜欢穿梭于“暗网”论坛和加密社交媒体应用Telegram和Twitter等,公开宣扬会在巴西发起恐怖袭击的意图。幸运的是,尽管这类威胁从未真实上演,但足以说明恐怖分子能通过互联网上的技术和行动对人身安全造成威胁。

• 大规模网络攻击。网络攻击,包括勒索软件、DDoS或大规模欺诈计划可能会毁损品牌声誉,反过来可能会影响销售,使利益相关者愤懑不平,让知名人物成为愚弄和威胁的目标。

虽然网络安全和IT团队承担着防止此类攻击的重担,但是要完全杜绝可能不现实。如果大规模网络攻击或数据泄露泛滥成灾,整个组织机构,尤其关键人物都可能会面临更大的风险。

虽然,企业加强合作分析并利用情报更好地应对并缓解了这三种威胁,但这种策略却很少得以实施,因此,许多要员保护团队没有做好准备或不了解情况。

要员保护:不应错过“暗网”情报-E安全

公共和私有部门的要员保护计划存在的一些差距:

公共部门要员保护计划的综合效能、效率和精准性一度受到好评,相比之下,许多私有部门仍相对滞后。

造成这种差距的其中一个原因是,大多数公共部门的要员保护计划得到公共部门情报机构的支持与合作,这些情报机构为其提供与所有威胁相关(网络或物理,会潜在危及要员或机构的安全)的综合态势。

然而,许多私有部门的要员保护计划由于缺乏要员保护和其它企业职能部门之间的信息共享,因此很难了解综合态势。

由于网络安全和IT团队通常是私有部门唯一对“暗网”有了解的企业职能团队。如果这些团队没有收到指示或理由找出威胁,他们不可能会像公共部门这样做。

案例例举:

假设全球财富500强的某零售商首席执行官(CEO)代表公司赴亚洲出席某大型公开活动。为了准备这次旅行,他的要员保护团队对周边地区的安全进行了广泛的调查,制定了紧急疏散路线,并组建了一个装备精良的人身安全专业团队。

“暗网”是如何通过网络威胁重要人物的人身安全的?-E安全

同时,该公司网络安全团队的网络情报分析师也一直在研究一个英语黑客组织,最近该组织篡改了这个北美领先零售商相关的一系列网站。通过监控黑客频繁使用的某“暗网”论坛,分析师注意到某知名黑客成员写了几篇帖子,称有发起网络攻击的计划,企图将在亚洲举办的这场公开活动期间断电。

事实上,这样的情报绝对可以让这位CEO的要员保护团队更好地了解这位CEO可能面临的风险状况。如果这名网络情报分析师不知道这名CEO即将赴亚洲参加活动,没有考虑要员保护团队和其它任何企业职能部门相关的信息。缺乏对“暗网”相关威胁的掌控,哪怕要员保护团队做了详尽的调查和准备工作以确保这名CEO的旅行安全,该团队的准备工作可能也并不尽人意。

虽然网络威胁情报是加强组织机构物理安全的组成部分,但当前的形势却无法让许多企业体会CTI的完整价值。当今社会,技术以前所未有的速度取得进步发展,威胁攻击者甚至能逃避最强大的安全措施,很少有组织机构充分意识到易遭遇网络和物理威胁风险的所有方式。

要员保护,应加强所有企业职能部门开放式合作和信息共享

缺乏认识可能会对要员保护团队带来特别不利的影响,因为无法了解相关威胁就意味着该团队不能准确评估和应对要员的整体风险。

因此,要员保护和人身安全团队不仅应该利用网络威胁情报了解所有相关网络和人身威胁,还应确保与所有企业职能部门进行开放式合作和信息共享,以应对威胁并缓解企业风险。

   

 

  

本文转自d1net(转载)

时间: 2024-10-03 16:57:18

“暗网”是如何通过网络威胁重要人物的人身安全的?的相关文章

暗网”是如何通过网络威胁重要人物的人身安全的?

4月3日文 大部分情况下,许多组织机构或企业仅以有限的方式应用网络威胁情报(Cyber Threat Intelligence,CTI),也就是说,只有网络安全和IT团队使用CTI相关操作应对多样化的威胁格局,加之组织机构目前面临的风险类型复杂,这种方法显然就太过狭隘.虽然企业和组织机构的网络安全.系统和技术基础设施面临的威胁必须重点关注,并需要及时得到缓解,但这些并不是"暗网"威胁影响的唯一领域. 正因为CTI可能会揭示来自互联网的威胁,但这并不意味着,这类威胁的影响范围只受限于网络

暗网买银行卡纪实:盗刷无门槛

本文讲的是暗网买银行卡纪实:盗刷无门槛,虽然都出正月了,但是我还是想跟大家讲个故事,讲讲我春节前夕试图用盗刷银行卡的方式来买票回家.希望让大家能认识到保护好银行卡信息的重要性. 起因:被贱人逼上暗网 "TMD,两只产品贱人居然在背后议论我没钱回家. 呵呵,我就笑了.究竟是谁走漏了风声!"  刚毕业的运营宝宝容易吗,还没攒出什么钱,就要过年了. 别人过年回家几千几万的花. 我就厉害了,不回家,没钱! 本来都打算自己在公司过年了,但是实在咽不下这口恶气.忽然想到,一个黑客哥们跟我说暗网里面

暗网买信用卡纪实:亲测盗刷无门槛

     文作者为振宇,首发于微信公众号"一本黑"(ID:darkinsider),雷锋网及雷锋网旗下公众号"雷锋网(ID:leiphone-sz)""宅客频道(ID:letshome)"已获授权转载.该文原标题为<暗网买银行卡纪实:盗刷无门槛> 雷锋网(公众号:雷锋网)声明:该文所展现的技术均为警醒读者之用,并无教唆犯罪的动机. -- 虽然都快出正月了,但是我还是想跟大家讲个故事,讲讲我春节前夕试图用盗刷银行卡的方式来买票回家.希望

DARPA的暗网搜索引擎将带来互联网的二次革命

知道吗? 你看到的互联网, 只有全部互联网的4%, 而DARPA正在开展一个雄心勃勃的项目,围绕的搜索为中心, 向人们展示剩下的96%的互联网内容. 这个项目名为Memex, 是由美国国防部高级研究项目暑(DARPA)发起的一项研究项目, 由DARPA挑头, 18家单位参与此项目, 包括NASA. "这个项目将会带来巨大的影响." NASA负责Memex项目的首席研究员Chris Mattmann说. Memex将会像社交媒体一样研究用户的聊天数据, 将会把各类不同的数据根据关系关联起

暗网提前公布电脑漏洞信息的时间为平均七天

研究人员发现,NVD(美国漏洞数据库)和安全权威公布的电脑漏洞大有可能在暗网(Dark Web)上已被分享了好多天了. 网络安全公司Recorded Future对漏洞信息在NVD公布以前是否被暗网及安全信息媒体披露做了一项研究,星期三发布了研究结果.所谓的暗网是指互联网未被索引的部分,暗网只能通过Tor网络访问. 据Recorded Future介绍,漏洞信息的公开披露及以正式通知的形式发送给各机构和安全公司的平均延迟为七天,而且,该研究考查了曾公开发布的12500个共有漏洞和弱点暴露(CVE

暗网有一半以上的数据都是合法的!包括7%的色情网站

可能受到多种因素的影响,很多人一听到"暗网"这个名字首先想到的都是它的阴暗面.但实际上,暗网也有它光明的一面.安全公司Terbium Labs近期的一项调查表明,在目前的加密网络(即暗网)中,有一半以上的网络通信数据属于合法数据,而网络攻击和欺诈活动的数量更是低得惊人. 在这里,所谓的"加密网络"指的就是暗网(Dark Web).暗网中充斥着大量令人毛骨悚然的犯罪集团,这些犯罪分子会在暗网中出售泄漏数据.违禁药品.以及其他各种法律禁止销售的物品.暗网只能通过类似To

真实的暗网是一个不足30000的站点的黑色网络地带

关于"暗网"这个词,在当下也逐渐被公众所熟知,而一提到"暗网",相信大部分人最初的印象会想到毒品.数据.个人隐私信息.赌博.军火.黑客等标签.那么是否所有的网站都提供非法的交易服务?当前暗网中的站点会有多少?下面的研究调查数据来告诉你. 在最近一次由市场调研机构IPSOS(益普索,总部位于巴黎,全球最大的市场调研机构之一)组织开展的关于<关于互联网安全与信任的全球调查>(CIGI-IPSOS GLOBAL SURVEY ON INTERNET SECUR

Palo Alto Networks:网络罪犯的交易市场—暗网市场

我们在地下网络犯罪系列<Cybercrime Underground>的第一.二和三部分已讨论了一些有关网络犯罪的概念和定义,以及网络犯罪分子如何在网络犯罪论坛中买卖恶意工具和服务.这个最新的报告将带大家认识暗网市场(darknet markets),一个网络犯罪分子买卖数据的地方,而那些数据可能是通过入侵受害者计算机系统或从庞大的数据库中窃取的. 本文重点阐述了什么是暗网市场.其常见的支付模式.所买卖的数据类型及通常价位.本文的目的并非提供暗网市场销售的产品服务的详尽列表,而是阐明网络犯罪分

真实的暗网:一个不足3万站点的黑色网络地带

关于"暗网"这个词,在当下也逐渐被公众所熟知,而一提到"暗网",相信大部分人最初的印象会想到毒品.数据.个人隐私信息.赌博.军火.黑客等标签.那么是否所有的网站都提供非法的交易服务?当前暗网中的站点会有多少?下面的研究调查数据来告诉你. 在最近一次由市场调研机构IPSOS(益普索,总部位于巴黎,全球最大的市场调研机构之一)组织开展的关于<关于互联网安全与信任的全球调查>(CIGI-IPSOS GLOBAL SURVEY ON INTERNET SECUR