HPE揭秘网络犯罪经济的内幕

HPE发布了“黑客业务 ”( The Business of Hacking)报告,深入评估了网络犯罪背后的经济原理,分析了黑客发起攻击的动机,以及非法机构为了扩大其业务范围和最大化利润而建立的“产业链”。

HPE中国区副总裁,软件集团总经理李时表示:“如果仅仅把网络安全看作一个可选的项目,企业往往无法发挥高保真度网络安全情报的价值。对于黑客集团如何运营以及我们如何瓦解他们犯罪产业链产业链的每个环节,这份报告提供了一个独特的视角。”

黑客的“产业链”

黑客产业链的关键环节通常包括:

·人力资源管理--包括招募和审核满足特定攻击要求的支持人员并向其支付报酬;对攻击者进行技能培训也包括在这个环节之内。

·运营--“管理团队“在整个攻击过程中会确保信息和资金的通畅, 并积极寻求每个步骤的成本优化以及最大化投资回报。

·技术开发--“一线工作人员”提供进行指定攻击所需的专业技术,包括调研、漏洞利用、自动化等等。

·营销与销售--这些团队确保黑客集团在地下市场拥有良好的声誉,并且其非法产品能被潜在目标买家所熟知和信任。

·外向物流--这包括负责向买家交付商品的人和系统。商品包括大量被盗信用卡数据、医疗记录、知识产权等。

IDC安全产品与服务部项目副总裁Chris Christiansen表示:“网络罪犯非常专业,他们拥有雄厚的资金并且联手发起集中攻击。HPE的‘黑客业务’报告为合法机构提供关键的洞察,使其了解黑客是如何运营及使利润最大化的,从而瓦解黑客攻击行为并降低风险。”

瓦解产业链并加强企业保护

HPE向企业安全专家推荐了诸多方法,以更好地抵御这些有组织的黑客:

·降低其利润--通过实施HPE SecureData等端到端加密解决方案来降低黑客从攻击中获取的利益。通过加密静态、传输中和使用中的数据,使这些信息对攻击者毫无用处,在限制他们销售能力的同时也可降低他们的利润。

·减少可攻击面--移动物联网的扩展已经大大增加了所有企业可能的受攻击面。企业必须把安全纳入自己的开发流程中,并聚焦于运用各种设备来保护数据、应用和用户之间的交互,更好地减少和瓦解恶意进攻。

·了解攻击行为--“Deception Grids”等新技术为企业提供了在黑客逐步进行网络复制过程中诱捕、监测并学习攻击行为的机会。企业可以利用这些信息更好地保护自己的网络、在类似的攻击开始之前予以干扰,并减缓攻击进度。

方法

“黑客业务”研究报告采用了HPE安全团队的数据和侦测、开源情报以及其它行业报告,提供了有关黑客的动机、组织和机会的重要洞察,以便企业更好地瓦解黑客活动并降低风险。
本文转自d1net(转载)

时间: 2024-10-22 20:57:49

HPE揭秘网络犯罪经济的内幕的相关文章

“黑客业务”报告:揭示网络犯罪经济的内在运作原理

Hewlett Packard Enterprise(HPE)公司近日发布了"黑客业务"( The Business of Hacking)报告,深入评估了网络犯罪背后的经济原理.这项研究深入分析了黑客发起攻击的动机,以及非法机构为了扩大其业务范围和最大化利润而建立的"产业链".该报告还根据研究结果,为企业瓦解这些黑客集团从而降低风险提供了可行的建议.典型的网络黑客及其与地下经济相互关联的本质在过去几年内发生了巨大的变化.黑客在进行攻击和扩大攻击范围的过程中越来越多

网络犯罪的商业模式

互联网的"地下经济"正在朝着产业化.专业化的方向发展. 文/Ericka Chickowski 现代的网络犯罪分子看起来都差不多是一个模样,手下必然有一支庞大的合伙人和技术高手队伍,雇人研发自己的软件,利用中层管理者来保证组织中的每个人都乖乖为他敛财.他们就像知人善用的聪明商人,懂得如何调动他人的技能来牟利. 这听起来活像你身边的某个人,没错--很像某个富有企业家精神的人?这确实就是问题所在.这就是目前横扫互联网的新一代网络犯罪分子的特点,他们的万贯家财背后却是全世界诚实的企业经营者和

网络犯罪从经济活动转向政治破坏

赛门铁克发布最新的全球威胁报告称,网络犯罪分子在2016年变得"更加雄心勃勃",攻击活动从经济间谍活动转向具有政治动机的破坏和颠覆活动,且已经形成先进的攻击策略. 报告对威胁环境的多个方面进行了检查,包括有针对性的攻击.勒索软件.电子邮件攻击.物联网漏洞,以及攻击者的策略和动机.报告称,零日漏洞和复杂的恶意软件现在已较少被使用,因为各国政府将他们的监控重点从间谍活动转移到了直接的破坏行动.与此同时,网络犯罪分子通过重点利用相对简单的IT工具和云服务,造成了前所未有的破坏. 报告显示,网

揭秘网络打手致富之道

中介交易 SEO诊断 淘宝客 云主机 技术大厅 当"芙蓉姐姐"."天仙妹妹"."最美女清洁工美眉"等网络红人走红时,人们对于推动她们成名的"网络推手"已然不陌生.然而,就在近两年,另一只网络背后的手伸了出来,只是它的目标不是"推人",而是"打人":康师傅优质水源谎言.娃哈哈被强购.奇虎360安全卫士是最大的流氓软件--这些听起来耳熟能详的说法,其实都来自这些"网络打手"

揭密网络色情的行业内幕

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 为了消除网络色情的危害,从今年4月起,国家十部委开展了为期半年的一份打击网络淫秽色情专项行动.<新闻调查>也前往河北.深圳.上海进行调查. 公安机关抓捕行动 网络色情组织结构图 陆士桢 中国青少年协会 副会长 2007年2月,一个网友的举报让这个名为"倾情99"的网站进入邯郸警方的视野,第一次接触这样的案情,一连串的疑问摆在网络警察的面前--这究竟是一个什么样的网站?它经营了多长时间?谁是管理者?他又藏身何处?邯郸网警

诺顿网络安全报告:网络犯罪致中国年损失2890亿元

新华网北京9月12日电(记者牟旭任珂)据赛门铁克诺顿公司11日发布的诺顿安全报告推测,从去年7月至今年7月,网络犯罪致使全球个人用户蒙受的直接损失高达1100亿美元.同期,中国估计有超过2.57亿人成为网络犯罪受害者,直接经济损失达人民币2890亿元. 报告将网络犯罪分为13类,包括病毒或者恶意软件感染电脑,接受到虚假电子邮件,个人邮件账户和社交网络账户被盗用,遭遇在线信用卡诈骗等. 报告调查的一年时间内,被网络犯罪侵害的成人用户比例达72%.全球范围内,每秒就有18位成人遭受网络犯罪的侵害,平

网络犯罪支出成本连续4年出现增长

本文讲的是 :  网络犯罪支出成本连续4年出现增长  ,  近日,惠普公司联合Ponemon Institute进行了一项全球网络攻击的调查.现在这家公司公布了一份与之相关的报告,其中内容涉及到了网络攻击发生的频率.解决这些攻击所花费的时间以及由其所引起的经济支出.调查发现,以上的这几项活动已经连续4年出现了上涨的情况. 在<2013年网络犯罪成本调查>中,惠普指出,因网络犯罪引起的平均年度成本正在逐年增长.其中援引的例子--美国,其在2013年的网络犯罪支出成本达到了1156万美元,同比4年

网络犯罪频发 2016亚太网络安全呈现六大特点

导读:今天,任何企业,甚至是在个人都可能会面临个人隐私信息被窃,或者企业机密数据被黑客攻击偷窃的安全问题,会导致企业受损失. 今天,网络无处不在,网络已经渗透到日常生活的方方面面.同时,随之而来的就是利用互联网进行的犯罪活动也越来越频发,并且呈现新的形态,可以说是层出不穷.其中,APT攻击可能发生在任何组织,任何企业,甚至是在个人都可能会面临个人隐私信息被窃,或者企业机密数据被黑客攻击偷窃的安全问题,会导致企业受损失.作为全球的安全领导者,Palo Alto Networks副总裁兼亚太区首席安

网络间谍活动成网络犯罪又一新高地

由经济利益驱动的黑客集团正将目光瞄准网络间谍活动.具体而言,即黑客潜入企业获取商业机密,之后卖给第三方,或者用于内部交易. 在最近一次的网络间谍活动中,在美国和乌克兰的9个人被指控有联邦犯罪--在纽交所和纳斯达克实施复杂的网络攻击盗取机密信息来获取利益.在过去五年中,他们盯上并窃取了总数达150,000份未公开的新闻出版物,这些出版物纷纷来自较大型的有相关新闻业务的企业,像Align Technology公司.Caterpillar公司.HP.Home Depot.Panera Bread Co