“黑客业务”报告:揭示网络犯罪经济的内在运作原理

Hewlett Packard Enterprise(HPE)公司近日发布了“黑客业务”( The Business of Hacking)报告,深入评估了网络犯罪背后的经济原理。这项研究深入分析了黑客发起攻击的动机,以及非法机构为了扩大其业务范围和最大化利润而建立的“产业链”。该报告还根据研究结果,为企业瓦解这些黑客集团从而降低风险提供了可行的建议。
典型的网络黑客及其与地下经济相互关联的本质在过去几年内发生了巨大的变化。黑客在进行攻击和扩大攻击范围的过程中越来越多地使用复杂的管理原则,以最终提高其影响力和利润,这两者是当今几乎所有黑客集团的核心动机。企业可以利用这些内幕来打击黑客,瓦解其组织结构并降低风险。

Hewlett Packard Enterprise公司中国区副总裁,软件集团总经理李时表示:“如果仅仅把网络安全看作一个可选的项目,企业往往无法发挥高保真度网络安全情报的价值。对于黑客集团如何运营以及我们如何瓦解他们犯罪产业链产业链的每个环节,这份报告提供了一个独特的视角。”

黑客的“产业链”

当今的黑客们通常会创建一个在结构上非常类似于合法企业的规范化的运作模式和“产业链”,来为黑客犯罪组织在整个攻击过程中带来更高的投资回报率。要想瓦解黑客组织,企业安全主管、监管部门和执法部门必须先了解该地下经济产业链的每个环节。

黑客产业链的关键环节通常包括:

人力资源管理——包括招募和审核满足特定攻击要求的支持人员并向其支付报酬;对攻击者进行技能培训也包括在这个环节之内。

运营——“管理团队“在整个攻击过程中会确保信息和资金的通畅, 并积极寻求每个步骤的成本优化以及最大化投资回报。

技术开发——“一线工作人员”提供进行指定攻击所需的专业技术,包括调研、漏洞利用、自动化等等。

营销与销售——这些团队确保黑客集团在地下市场拥有良好的声誉,并且其非法产品能被潜在目标买家所熟知和信任。

外向物流——这包括负责向买家交付商品的人和系统。商品包括大量被盗信用卡数据、医疗记录、知识产权等。

IDC安全产品与服务部项目副总裁Chris Christiansen表示:“网络罪犯非常专业,他们拥有雄厚的资金并且联手发起集中攻击。HPE的‘黑客业务’报告为合法机构提供关键的洞察,使其了解黑客是如何运营及使利润最大化的,从而瓦解黑客攻击行为并降低风险。”

瓦解产业链并加强企业保护

HPE向企业安全专家推荐了诸多方法,以更好地抵御这些有组织的黑客:

降低其利润——通过实施HPE SecureData等端到端加密解决方案来降低黑客从攻击中获取的利益。通过加密静态、传输中和使用中的数据,使这些信息对攻击者毫无用处,在限制他们销售能力的同时也可降低他们的利润。

减少可攻击面——移动物联网的扩展已经大大增加了所有企业可能的受攻击面。企业必须把安全纳入自己的开发流程中,并聚焦于运用各种设备来保护数据、应用和用户之间的交互,更好地减少和瓦解恶意进攻。

了解攻击行为——“Deception Grids”等新技术为企业提供了在黑客逐步进行网络复制过程中诱捕、监测并学习攻击行为的机会。企业可以利用这些信息更好地保护自己的网络、在类似的攻击开始之前予以干扰,并减缓攻击进度。

方法

“黑客业务”(Business of Hacking)研究报告采用了HPE安全团队的数据和侦测、开源情报以及其它行业报告,提供了有关黑客的动机、组织和机会的重要洞察,以便企业更好地瓦解黑客活动并降低风险。

本文转自d1net(转载)

时间: 2024-10-22 20:57:43

“黑客业务”报告:揭示网络犯罪经济的内在运作原理的相关文章

HPE揭秘网络犯罪经济的内幕

HPE发布了"黑客业务 "( The Business of Hacking)报告,深入评估了网络犯罪背后的经济原理,分析了黑客发起攻击的动机,以及非法机构为了扩大其业务范围和最大化利润而建立的"产业链". HPE中国区副总裁,软件集团总经理李时表示:"如果仅仅把网络安全看作一个可选的项目,企业往往无法发挥高保真度网络安全情报的价值.对于黑客集团如何运营以及我们如何瓦解他们犯罪产业链产业链的每个环节,这份报告提供了一个独特的视角." 黑客的&qu

诺顿网络安全报告:网络犯罪致中国年损失2890亿元

新华网北京9月12日电(记者牟旭任珂)据赛门铁克诺顿公司11日发布的诺顿安全报告推测,从去年7月至今年7月,网络犯罪致使全球个人用户蒙受的直接损失高达1100亿美元.同期,中国估计有超过2.57亿人成为网络犯罪受害者,直接经济损失达人民币2890亿元. 报告将网络犯罪分为13类,包括病毒或者恶意软件感染电脑,接受到虚假电子邮件,个人邮件账户和社交网络账户被盗用,遭遇在线信用卡诈骗等. 报告调查的一年时间内,被网络犯罪侵害的成人用户比例达72%.全球范围内,每秒就有18位成人遭受网络犯罪的侵害,平

趋势科技报告:巴西网络犯罪严重程度已超越俄罗斯与中国

在针对俄罗斯.中国.巴西以及其它各国的网络犯罪活动进行调查之后,研究人员发现各国皆有自身专长之处.公立学校引入计算机教育.法律对计算机犯罪判罚较轻以及富人与穷人间的严重分歧已经使得巴西成为孕育活跃地下网络犯罪势力的温床,而这种状况亦给南美洲各执法机构造成严重困扰,安全企业Trend Micro公司在本月5号发布的一份研究报告当中指出. 作为面向不同国家地下网络犯罪活动系列分析资料的组成部分,这份报告着眼于巴西网络犯罪活动,并指出其技术水平目前已经仅次于俄罗斯与中国.作为一股专注于金融犯罪的地下力

网络犯罪的商业模式

互联网的"地下经济"正在朝着产业化.专业化的方向发展. 文/Ericka Chickowski 现代的网络犯罪分子看起来都差不多是一个模样,手下必然有一支庞大的合伙人和技术高手队伍,雇人研发自己的软件,利用中层管理者来保证组织中的每个人都乖乖为他敛财.他们就像知人善用的聪明商人,懂得如何调动他人的技能来牟利. 这听起来活像你身边的某个人,没错--很像某个富有企业家精神的人?这确实就是问题所在.这就是目前横扫互联网的新一代网络犯罪分子的特点,他们的万贯家财背后却是全世界诚实的企业经营者和

巴西地下网络犯罪市场愈演愈烈

趋势科技发表了一篇关于巴西地下网络犯罪的新报告,网络犯罪生态系统正在成为世界上最严峻的事情. 其实在2014年11月份的时候,趋势科技就发表了一篇关于巴西犯罪生态系统的报告,里面描述巴西这个日益蓬勃的网络犯罪市场重点在于向网络犯罪人员推广他们的服务和产品,而不是创建自己的攻击工具.这种向网络犯罪者提供解决方法和服务的商务模式被称之为"犯罪服务(crime-as-a-service)",并且这种模式可以帮助他们在网络环境中吸引更多的新成员. 从新的网络犯罪报告中可以看出,2015年巴西地

迈克菲实验室报告揭示:网络犯罪锁定医疗保健系统

报告揭示了忽视网络安全的"第二经济"市场动态的后果:医疗记录的市场价值尚未超过被盗金融数据以及制药.生物技术数据的市场价值 新闻要点 · 迈克菲实验室发现被盗医疗记录的售价为每条0.03到2.42美元 · 与之相比,被盗金融账户记录的售价为每条14.00到25.00美元 · 信用卡和借记卡账户数据的售价为每条4.00到5.00美元 · 被网络罪犯盯上的最有利可图的医疗行业数据是制药.生物技术知识产权等相关数据 · "网络犯罪即服务"经济是专门围绕医疗行业数据发展而来

黑客攻击公司化:网络犯罪也有商业模式也有CEO

今天,黑客们也有模有样地模仿合法公司创立自己的企业了,人力资源.研发.销售和市场.运营,该有的都有. 在联合发表的"采取攻势--一起摧毁数字犯罪"报告中,主要意思十分清晰:受大型犯罪黑市驱动的冷酷犯罪创业者,正对公司企业形成不断发展的威胁.这一不断进化的市场和经常改变的攻击方法,需要来自合法公司的思维方式上的转变.联合研究报告中的数字充分支持这一思维转变的呼吁. 97%的受访者都曾经历过网络攻击,其中半数称过去2年中攻击次数有所上升.尽管如此,只有22%称充分准备好对抗有组织犯罪团伙所

北京海淀法院:近10年网络犯罪女黑客比例高,职业黑客渐常见

  雷锋网(公众号:雷锋网)消息,3月29日,海淀法院网发文称,海淀法院对一起涉嫌利用网络漏洞植入木马非法控制计算机信息系统的案件进行公开开庭审理,随后海淀法院召开新闻发布会,发布了<2007年至2016年海淀区人民法院审结网络犯罪案件情况调研报告>. 让人震惊的一点是,在近十年来网络犯罪中,女性高学历占据了高比例,且职业黑客呈常态化. 原文如下: 海淀法院在审判活动中发现,近十年来网络犯罪呈现以下几方面变化趋势: 一.总体态势增长快,近两年稳中有升.近十年海淀法院审结 322 件网络犯罪案件

亚洲地区网络犯罪有所减少,东欧黑客活动有上升趋势

美国电信运营商Verizon安全部门于当地时间周三正式公布了2013年度<数据泄密调查报告>(The Data Breach Investigations Report).据该报告显示,2013年全球网络入侵事件发生次数创下史上新高,这部分是由于东欧地区网络犯罪行为的愈发猖獗所致.一年一度的<数据泄密调查报告>是目前科技业内接受范围最广的网络安全报告之一,目前已经连续发布了10年,并涵盖了50家大型公司或组织所报告的多达6.3万起各类网络攻击事件.该报告显示,2013年的许多网络攻