云恶意软件是小题大做还是真的邪乎?

虽然云应用本身很少遭泄露或直接感染恶意软件,但云访问安全代理Netskope公司表示云应用被证明是攻击者瞄准的重要资产,因为他们试图感染尽可能多的用户和企业。

Netskope公司首席科学家Krishna Narayanaswamy在2016年RSA大会前的云安全联盟峰会的主题演讲中探讨了这些云恶意软件威胁。Narayanaswamy表示,当恶意文件或代码感染单个用户的客户端设备并能够快速通过云服务进行扩展。

Netskope公司分析了其500多位客户使用的数百款不同的云应用,以研究“云应用中恶意软件的感染率”。虽然该研究发现只有4.1%的云应用包含某种类型的恶意软件,但Netskope发现这背后潜伏着更大的问题。

Narayanaswamy表示:“云计算是人们还没有意识到的恶意软件传播途径,这可能对恶意软件的传播带来非常严重的影响。”

传染性云恶意软件

具体来说,Netskope发现,云应用中检测到的小部分云恶意软件在最初感染用户设备后,还能够通过文件共享和云同步服务感染更多用户。他表示:“有些文件在同步文件夹中,你知道吗?我们的同步文件夹被设置为可直接同步到云端,这可帮助恶意软件快速扩张。”

Narayanaswamy展现了一个案例研究,其中一个企业客户不经意通过云应用传播了勒索软件;招聘人员通过电子邮件接收的简历文件感染了勒索软件。但该文件随后被转移到自动与云应用同步的文件夹,而将该文件发送给企业内其他用户。在该简历文件被用户打开后,勒索软件会执行并加密每个设备或系统。它不只是感染最初的用户,还会快速蔓延到其他连接到云同步服务的用户和终端。

Narayanaswamy称:“在这种情况下,恶意软件的横向移动完全通过云同步自动化进行,恶意软件可在几秒内广泛传播。”

防止云恶意软件

尽管很多企业担心从云服务泄露数据,企业还应该阻止恶意软件进入云服务以防止云恶意软件在用户群中传播。除了采取基本的预防措施,例如定期备份数据和监控云应用中异常行为或数据渗出的迹象,Narayanaswamy建议用户采取额外的步骤,例如启用自动删除或销毁被覆盖的云文件。这样一来,潜在有害的文件将不会被允许在云服务内无限制地传播,让其他用户面临风险。

作者:Rob Wright

来源:51CTO

时间: 2024-10-26 21:26:30

云恶意软件是小题大做还是真的邪乎?的相关文章

云恶意软件是小题大做还是真的邪乎?

虽然云应用本身很少遭泄露或直接感染恶意软件,但云访问安全代理Netskope公司表示云应用被证明是攻击者瞄准的重要资产,因为他们试图感染尽可能多的用户和企业. Netskope公司首席科学家Krishna Narayanaswamy在2016年RSA大会前的云安全联盟峰会的主题演讲中探讨了这些云恶意软件威胁.Narayanaswamy表示,当恶意文件或代码感染单个用户的客户端设备并能够快速通过云服务进行扩展. Netskope公司分析了其500多位客户使用的数百款不同的云应用,以研究"云应用中恶

云服务器ECS,你真的懂吗?

云服务器ECS是阿里云最基础的弹性计算服务,总计规划了十余种规格族,几十种规格.用户在面对阿里云众多的产品种类,颇有种挑花了眼不知如何入手的感觉,本文就对阿里云最基础的云服务器ECS进行一下详细的介绍. 立即购买>>  了解详情>> 服务器ECS(Elastic Compute Service:弹性计算服务,对应亚马逊AWS的产品叫EC2,Elastic Compute Cloud)本质上是向用户提供的虚拟机资源,背后核心技术采用KVM.虽然,不少企业客户依然在用桌面虚拟化方面依然

云存储,OWNCLOUD,真的遇到过这个需求哟。。。

 

【上云狂欢节】6元虚机+9元建站+免费套餐,将普惠进行到底!

上云狂欢节来袭!豪华建站大礼包,高稳定性高安全性高性价比,史上最低价,速来围观! 将普惠进行到底!全民云计算,云服务器30/月 共享虚拟主机普惠版,特价6元/年 学生专享 | 云翼计划1折特惠,9.9/月 9款企业免费套餐,最长6个月免费使用 除了特惠大礼包,还为大家准备了建站全套攻略.在建站这条路上,相信大家都有很多疑惑也踩了不少坑.如何选择服务器与虚拟主机?如何提高网站浏览体验?如何实现各种插件的功能?诸如此类,小编就此整理了很多老司机的经验帖,希望可帮大家少走些弯路.  关于建站 网站作为

用户体验再掀高潮,阿里云域名领跑用户体验

       以前,域名是一个网站的门牌号,现在域名就像是招牌,对网站后期发展.树立品牌起着至关重要的作用.一个命名恰当.简捷易记的域名,是企业网站迈向成功的第一步,这也使得越来越多投资客加入到域名投资队伍. 随着域名注册,域名交易等功能的使用频率提升,体验问题相继暴发. 而小细节更承载用户体验! 在注册域名使用域名时,兴许也会遇到类似如下众多情景,以下内容也只是众多域名体验优化中的一部分. 1.溢价域名在域名check以及管理控制台给出标识,方便用户查看 2.不可备案域名在购物车中给出明显提示

为什么说云主机比物理机故障率更低?

引言 很多朋友对云平台可用性有所担心,认为用物理机更加放心.今天我想就这个话题抛出个人看法.希望对大家有参考意义.先抛出结论: 从业务程序的角度,云主机的可用性可以做到比物理机高,即故障率更低(可用性和故障率接近但不是一个概念,为了便于阐述,下面只讨论故障率). 我见过很多客户抱怨云主机的故障率.同时,我也见过并且帮好几个使用物理机的客户解决问题: 他们没有专业团队及大规模环境,对于复杂点的软硬件故障几乎束手无策,有时甚至解决的过程把小问题变成大问题. 这也是我今天分享这个话题的动力.下面进入正

三军主力 助企上云:让天下企业没有难上的“云” —— 新致云副总裁陈皓专访

云计算的世界,越来越多的参与者,角色各异,带给云计算越来越丰富的内涵,但也越来越复杂.各种厂商,各种服务商,各种技术提供商,各种组织,各种应用,当然,也有各种忽悠.于是,CIO们困惑了?如何上云?如何简单而又安全高效的上云?成了现阶段大家共同研究的问题. 上图为:新致云副总裁陈皓 当企业网D1Net记者将这个问题抛给新致云副总经理陈皓时,他简短而肯定的回答笔者:"让天下企业没有难上的"云",这是新致云一直以来的目标以及未来的愿景,我们期望 "云算天下",通

采用云存储 也许可以再等等

本文讲的是采用云存储 也许可以再等等,[IT168 资讯]美国华盛顿地铁相撞的新闻让我联想到云存储的安全问题. 数据交给云存储服务供应商还是自己保存哪个更安全? 这跟选择坐公交地铁(或者打车)还是自己开车哪个更安全还有那么点相似之处. 任何一种交通方式都有潜在危险, 选哪个就看你信得过谁了. 自己开车是把命放在自己手里; 而其它方式是把命交给了公交/地铁/出租车司机. 如果自己车技平平甚至走路过十字路口都要跟着别人的选手, 那建议还是别自己开车了, 不出意外的话, 司机的水平应该更高些. 不过,

Netskope报告显示:云勒索软件日益猖獗

虽然Netskope威胁研究实验室的报告仅仅覆盖了企业正式批准使用其的云应用,它仍然在云勒索软件现身的企业的云应用里平均能够发现26个恶意软件--并且超过一半的感染文件是公开共享的. Netskope的创始人和CEO Sanjay Beri在声明中说:"随着勒索软件的日益猖獗,云威胁领域正变得日益复杂;IT团队需要更深入的智能,保护措施以及补救措施,才能够帮助企业阻止其管理范围内的恶意软件以及勒索软件,并且阻止它们的进一步扩散." Netskope报告云恶意软件通过Javascript