首页 > 科技 > 微软:大多数勒索软件攻击利用了一些常见的网络安全错误

微软:大多数勒索软件攻击利用了一些常见的网络安全错误

IT之家 8 月 26 日消息,Microsoft Security 博客官方发布的最新《Cyber Signals》报告指出,绝大多数勒索软件攻击始于网络犯罪分子利用常见的网络安全错误,如果正确管理,可以防止大多数受害者成为攻击的牺牲品。

IT之家了解到,微软分析了真实威胁活动的匿名数据,根据该报告,微软发现超过 80% 的勒索软件攻击可以追溯到软件和设备的常见配置错误。这些错误包括:应用程序处于默认状态,允许整个网络的用户访问;安全工具未经测试或配置不当;云应用程序的设置方式很容易让未经授权的入侵者获得访问权;以及组织没有应用微软的攻击面减少规则,这使得攻击者可以使用宏和脚本运行恶意代码。

勒索软件攻击者正是在寻找这些错误的配置,因为他们寻找易受攻击的目标进行勒索软件攻击,通常还有双重勒索攻击的威胁,即网络犯罪分子窃取敏感数据,并威胁说如果不付钱就公布这些数据。

微软警告说,勒索软件即服务(RaaS)生态系统的增长使得攻击更加严峻,该系统允许缺乏技术专长的攻击者创建和开发自己的勒索软件,以进行攻击并勒索赎金。在地下论坛上找到 RaaS 工具包相对简单,并且有的还包含客户支持,为犯罪分子提供他们需要的所有帮助。这些勒索软件套件中的一些是通过订阅模式销售的,而另一些则是基于联盟模式,开发者从每笔解密密钥的赎金支付中抽取一部分利润。

为了防止网络犯罪分子利用常见的错误和错误配置,微软详细介绍了改善网络安全的几项建议。这些建议包括通过验证网络安全工具和程序以保护系统的方式正确配置来关闭安全盲点,同时禁用网络犯罪分子通常利用的宏和其他脚本来执行恶意代码。

报告还建议通过使用多因素认证来提高人员、网络和云服务的安全性,这可以防止网络犯罪分子利用偷来的用户名和密码进行攻击。组织还应该尽快应用安全补丁和更新,以防止攻击者能够利用已知的漏洞。

本文来自网络,不代表趣头条立场,转载请注明出处:https://www.ngnnn.com/article/4_131360.html
上一篇考拉被收购后的三年:团队收缩,产品、技术不再升级
下一篇英语退出小学?优蓓广告旗下公号杜撰假信息被约谈,停更15天

为您推荐

微软亚马逊纷纷裁员“过冬”,为何苹果至今仍未传出裁员消息

微软亚马逊纷纷裁员“过冬”,为何苹果至今仍未传出裁员消息

IT之家 1 月 20 日消息,微软于本周三宣布裁员 1 万名员工,总数将减少 5%;亚马逊宣布裁员 1.8 万人…… 出于各方面的原因诸多科技企业纷纷宣布裁员降薪“过冬”。但有一家企业至今仍未传出裁员消息,那就是苹果公司。IT之家了解到,国外科技媒体 CNBC 在最新报道中,通过图表的方式解释了苹果现在并未宣布裁员的一些原因
微软官方分享旧故事:一首歌曲让 Windows XP PC 电脑崩溃

微软官方分享旧故事:一首歌曲让 Windows XP PC 电脑崩溃

IT之家 8 月 18 日消息,微软近期透露了关于一首歌让 Windows XP 笔记本电脑崩溃的疯狂故事。涉及到的歌曲是美国流行女流行歌手珍妮特杰克逊的《Rhythm Nation》。而造成电脑崩溃的原因是,这首歌包含 5400 RPM 硬盘驱动器 (HDD) 型号的自然共振频率之一,即使在今天,这在笔记本电脑中也很常见。事实上,即使是在附近没有
微软关停AltspaceVR,又一个元宇宙走入死亡时刻

微软关停AltspaceVR,又一个元宇宙走入死亡时刻

号角吹响了,人群静了下来,然后,一口棺材开始飘过过道,好像是由隐形的抬棺人抬着的,直到停在一个装饰着蜡烛和鲜花的临时祭坛前。棺材被撑起,透明的盖子下露出了标志性的 AltspaceVR 机器人头像,简短的仪式开始了。这一幕上周末在社交 VR 平台 AltspaceVR 上展开,大约 40 名用户和创作者聚集在一起哀悼其即将消亡。微
为阻止微软收购暴雪,索尼可能被迫透露为PS独占游戏花了多少钱

为阻止微软收购暴雪,索尼可能被迫透露为PS独占游戏花了多少钱

IT之家 3 月 5 日消息,微软收购动视暴雪的计划遭到了索尼的强烈反对,但索尼需要给美国联邦贸易委员会(FTC)提供更多反垄断的证据。微软在今年 1 月宣布以 685 亿美元的价格收购动视暴雪,这是游戏行业有史以来最大的并购交易。动视暴雪是世界上最大的游戏开发商之一,旗下拥有《使命召唤》、《魔兽世界》、《糖果粉碎传
月费39.95美元,消息称微软即将推出XGP家庭订阅计划

月费39.95美元,消息称微软即将推出XGP家庭订阅计划

IT之家 3 月 31 日消息,网友近日在 Xbox Dashboard 上发现了一则广告,暗示微软即将推出 Xbox Game Pass Friends & Family 订阅计划。该计划最早于去年 8 月曝光,目前官方尚未公布准确的上线日期。截图显示 Xbox Game Pass Friends & Family 订阅计划每月收费 39.95 美元(IT之家备注:当前约 275 元人民币),最多支持
OpenAI CEO:GPT-4不够完美但仍出色 支持微软新款必应

OpenAI CEO:GPT-4不够完美但仍出色 支持微软新款必应

腾讯科技讯 3月15日消息,人工智能研究公司OpenAI周二公布了其大型语言模型的最新版本--GPT-4。GPT-4的问世,将引发科技公司在生成式人工智能领域的激烈竞争。OpenAI表示,GPT-4的新技术更加精确,更具创造性和协作性。已经为OpenAI投资超过100亿美元的微软表示,新版本的人工智能工具正在为其必应搜索引擎提供支持。GPT-4
微软提升必应聊天每日上限至120条,修复单次会话次数至8条

微软提升必应聊天每日上限至120条,修复单次会话次数至8条

IT之家 3 月 8 日消息,微软今天宣布将必应聊天每日的次数限制上调至 120 次,并修复用户单次会话次数下降至 6 条问题,让其重新回到 8 次。IT之家翻译微软广告和网络服务主管 Mikhail Parakhin 的最新推文内容如下:必应聊天单次会话次数昨天出现问题,部分从 8 次下调为 6 次。我们目前已经修复了这个问题,大部分受影响
感受守护网络安全的“黑科技”

感受守护网络安全的“黑科技”

9月4日,一家参展企业代表在演示使用防骗码。  当日,2022年国家网络安全宣传周网络安全博览会在安徽省合肥市举行。本次博览会以“网络安全为人民,网络安全靠人民”为主题,围绕生产生活中的网络安全事件,将网络安全企业、项目、产品、成果展示与群众互动体验有机融合。  新华社记者 刘军喜 摄  9月4日,一家参展企
微软旗下子公司推出GPT-4医用软件:可自动生成临床笔记草稿

微软旗下子公司推出GPT-4医用软件:可自动生成临床笔记草稿

IT之家 3 月 20 日消息,微软旗下语音识别子公司 Nuance Communications 今日发布一款 AI 临床笔记软件,该软件名为 Dragon Ambient eXperience (DAX) Express,主要面向医护人员。DAX Express 旨在帮助减轻临床医护的管理负担,可在病人就诊之后的几秒钟内,自动生成临床笔记草稿。该软件由环境人工智能 (ambient A.I.) 和
再见了,IE浏览器!微软宣布IE明年2月14日正式下架

再见了,IE浏览器!微软宣布IE明年2月14日正式下架

【CNMO新闻】有关于IE浏览器即将下架的消息不绝于耳,作为一款寿命最长但也抱怨最多的浏览器,IE自是不少人初次接触电脑的回忆,尽管它的确不如现在很多其他浏览器好用,但如果真的跟它告别你要抓紧时间了。微软宣布IE明年2月14日正式下架(图源来自网络)来自微软的消息,2023年2月14日微软将正式下放全新的补丁,来将用户
外媒:OpenAI获微软注资100亿美元 估值飙升至290亿美元

外媒:OpenAI获微软注资100亿美元 估值飙升至290亿美元

腾讯科技讯 1月10日消息,知情人士周一透露,微软在同爆红聊天机器人模型ChatGPT背后的开发商、人工智能研究实验室OpenAI进行谈判,商讨以290亿美元估值对OpenAI注资100亿美元的交易。目前尚不清楚这笔交易是否已经敲定,但最近几周发送给潜在投资人的概述条款的文件显示,此交易原定在2022年底前完成。据悉,微软的注资将
挑战英伟达?微软拟推AI芯片雅典娜:训练大语言模型,成本省三分之一

挑战英伟达?微软拟推AI芯片雅典娜:训练大语言模型,成本省三分之一

为突围芯片短缺困境,微软拟推出自研人工智能芯片。当地时间4月18日,据美国科技媒体The Information报道,微软(Microsoft)准备推出人工智能芯片,为负责理解和生成类人语言的大型语言模型(LLM)提供动力。两位直接了解相关项目的人士透露,微软自2019年开始开发内部代号为“雅典娜”(Athena)的芯片。据悉,微软已向一
卷完模型卷芯片!为提升效率,微软准备推出专属人工智能芯片

卷完模型卷芯片!为提升效率,微软准备推出专属人工智能芯片

在早期成功押注ChatGPT的研发公司OpenAI之后,市场发现,微软在其武器库中还拥有另一个秘密武器:自研人工智能芯片,这一芯片将为生成式AI背后的大型语言模型提供强大动力。4月18日周二,据媒体援引两位知情人士的话说,微软早在2019年就开始开发内部代号为Athena的AI芯片。其中一位知情人士称,一些微软和OpenAI的员工已经
微软正整合 OpenAI的AI 技术以改进 Office 应用

微软正整合 OpenAI的AI 技术以改进 Office 应用

IT之家 1 月 8 日消息,微软希望整合 OpenAI 的 AI 技术以改进 Office 应用。人工智能目前在创意领域已经逐渐普及开来,普通人使用 Stable Diffusion 等工具,只需要输入简单的文字 AI 就能创建艺术品。微软正在考虑使用 OpenAI 技术帮助用户完成工作报告、年度总结、幻灯片制作等任务。据直接了解微软计划的消息人士透露,
网络安全有多重要,你我都应该知道

网络安全有多重要,你我都应该知道

  今天是太空与您相伴的【第1595期 】你知道吗这一周是2022年网络安全宣传周这也是自2014年以来的第9个网络安全宣传周今年的主题依然是网络安全为人民网络安全靠人民网络安全很重要习总书记这样强调我们面临的网络安全形势极其严峻据公开报道这些年我们遭受到了多次网络攻击比如,今年4月28日,北京疫情防控工作发
索尼PS吉姆瑞恩专程飞往欧盟,表达对微软Xbox收购动视暴雪的担忧

索尼PS吉姆瑞恩专程飞往欧盟,表达对微软Xbox收购动视暴雪的担忧

IT之家 10 月 1 日消息, 根据 Dealreporter,索尼 PlayStation 互动娱乐公司的总裁兼代表董事吉姆瑞恩(Jim Ryan)于 9 月 8 日专程飞往布鲁塞尔(欧盟总部)与欧盟监管机构会面,因为后者目前正在审查微软 687 亿美元收购动视暴雪的提议。正如传言那样,索尼对这笔交易充满了担忧,而这种担忧主要来源于《使命召唤》系列
返回顶部