印度公司的數量在過去幾天里翻了一番,因為網絡犯罪分子利用爆發(fā)帶來的干擾滲透和竊取數據,這是網絡網絡安全小組的一項研究。 由于黑客活動的增加,網絡釣魚的嘗試增加了三倍,家庭基礎設施的工作也受到了攻擊。
PwC印度合作伙伴和網絡安全領袖西瓦拉曼·克里什南說:“沒有時間比世界忙于應對Covid-19威脅時更適合發(fā)動網絡攻擊了。 進行這項研究的團隊發(fā)現,2019年2月有兩次主要的持續(xù)波動,此后,攻擊量恢復到中位水平。
但隨著3月15日之后,印度的Covid-19案件開始上升,第一波針對印度公司的大規(guī)模襲擊也開始了。“這一次的攻擊波在3月15日至3月19日期間持續(xù)時間較長,但數量下降。 接下來的一系列攻擊很快就重復了這一點。
通常,當我們看到印度的攻擊或大規(guī)模運動激增時,它會迅速上升和下降,平均持續(xù)時間為24小時。 眾所周知,持續(xù)的競選活動每隔一周到幾天就會發(fā)生。 普華永道(PwC)對威脅景觀進行了研究,以了解封鎖期間影響公司的攻擊和攻擊模式。
它覆蓋了50多家橫跨制造業(yè)、金融服務業(yè)、電子商務、IT&ITES和其他行業(yè)的領先公司。 根據這項研究,“來自任何地方的工作”基礎設施正在成為嚴重的目標,以及身份盜竊和惡意有效載荷傳遞的嘗試。
當企業(yè)爭相建立VPN基礎設施,并使員工能夠在危機期間從任何地方工作時,目標公司開展了廣泛的釣魚活動。 這項研究說,從2020年2月起,全球網絡釣魚電子郵件數量激增,表明有一種嚴重和有針對性的嘗試,利用與Covid-19疾病相關的人類焦慮來獲得證書或交付特洛伊人。
在3月初,一種新的被稱為“Covidlock”的贖金被偽裝成腺病毒跟蹤應用程序。 普華永道分析師觀察到許多運送惡意有效載荷的嘗試,包括與Covid19主題有關的嘗試。
在印度觀察到的主要威脅載體是AZORult-一種旨在竊取包括憑據在內的信息的惡意軟件。 這種惡意軟件已經存在了三年多,但最近與惡意文件和應用程序屬于Covid-19主題。