Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >技术导向的创业公司必须关注IT安全的三大原因

技术导向的创业公司必须关注IT安全的三大原因

作者头像
santana2000
发布于 2018-08-08 02:50:26
发布于 2018-08-08 02:50:26
3690
举报

随着越来越多的企业加入这样一个热潮,即推出下一个旗舰级应用,网络和移动应用现在已经随处可见了。据AppBrain称,迄今为止Android市场上有近280万个应用程序。按照兴趣或功能检索时,可能会出现十几个网络和移动应用程序。现存应用程序的数量和开发新应用的速度导致相当大比例的应用程序存在缺陷,几乎四分之一的用户在首次使用后就放弃使用它们。

更糟糕的是,这些糟糕的应用程序可能会暴露用户的隐私。Codified Security的一项研究发现,40%的已发布应用程序会遗留易受黑客攻击的漏洞。这些漏洞可能会暴露用户数据或允许恶意攻击者访问测试和开发中使用的计算机和服务器

相关:在保护您的隐私时在保护您的隐私时在保护您的隐私时在保护您的隐私时在保护您的隐私时在保护您的隐私时在保护您的隐私时谷歌,苹果和其他公司是如何做的

IT行业的竞争性质需要企业快速发布软件。然而,不严谨的编码和粗心的测试可能会使企业及其用户面临网络攻击的风险,并可能带来灾难性的后果。随着新技术趋势的变化,这个问题变得更为严峻,如金融技术和物联网(IOT)设备的广泛使用为应用程序和网络服务带来新的浪潮。

安全性必须成为所有技术导向的创业公司活动的核心。

1.威胁十分猖獗。

2016年里不乏许多高调的网络攻击,受害的包括大型科技公司,互联网基础设施提供商,银行和政府机构。但是,这些有名的大公司,还有许多其他小型组织也遭受了攻击。今天持续存在的主要威胁包括勒索软件,分布式拒绝服务攻击(DDoS)和数据泄露

勒索软件一直被卡巴斯基等安全公司认定为对组织的最大威胁。勒索软件一种是能够加密计算机或网络文件的恶意软件。然后攻击者要求受害者支付赎金,以换取他们被加密的文件。

DDoS攻击试图通过使用流量压倒受害者的服务器来拒绝访问网站或服务。有史以来最大的DDoS攻击发生在去年DNS提供商Dyn被攻击时。这次攻击还影响了Dyn网络下的热门网站和应用,如Netflix,Spotify和纽约时报

在这些攻击中,数据泄露对底层用户构成了真正的威胁。被盗的机密信息通常被存放在地下网络中的犯罪实体周围。包含个人,财务或专有信息的数据在黑市上销售时可以获得利润。存储客户信息的站点和应用程序是此类攻击的主要目标。

相关:我们在此网络安全测验中取得了不错的成绩。你呢?

2.受到攻击的代价很高。

任何形式的宕机或中断造成的损失对任何企业来说都是巨大的。网络安全解决方案Incapsula估计,电子商务网站因DDoS攻击而宕机造成的损失平均为每小时40,000美元。其他攻击者也会通过DDoS攻击以获取赎金,因为他们知道公司可能愿意付钱以避免发生宕机。

IBM和Ponemon Institute的一项研究表明,每个被盗的记录都会使公司损失158美元。公司的估值也会严重受到数据泄露的影响。自从过去的大规模数据泄露事件被披露以来,雅虎的股价价已经在下跌了。在公布数据泄露事件后,Verizon市值被迫降低了3.5亿美元。

至于勒索软件,虽然攻击者平均只要求722美元的赎金,但对于没有备份系统的组织而言,关键文件被锁定可能带来灾难性的后果。即使支付了赎金,也无法保证访问权限恢复正常。

除了直接的财务影响之外,企业还会面临遭受网络攻击的客户信任和声誉损失的风险。对于一家创业公司来说,这种后果可能会使其在整个风险投资开始之前陷入困境。

相关:2017年最严重的黑客攻击 - 迄今为止

3.科技创业公司应该有更高的标准。

由于各种原因,企业会被暴露在外。非科技创业公司尤其脆弱。通常,如果没有专门的人员来监督IT资源的使用是否合理,计算机和网络通常会处于不安全状态。缺乏对基本IT安全实践的培训也使员工容易受到网络钓鱼等社会工程攻击,这反过来又为更严重的攻击铺平了道路。

科技公司应该更清楚的了解。如果他们打算将自己推销为具有优质产品的专家,他们应该将安全问题作为其工作的重要组成部分。科技创业公司的很大一部分工作涉及产品开发,因此确保他们的软件安全至关重要。

去年发起大量DDoS攻击的恶意软件Mirai利用不安全的物联网设备并通过它们进行攻击。其中许多设备(包括IP摄像机和网络设备)设计存在缺陷,缺乏可能阻止Mirai感染的安全功能。忽略产品设计中安全性并在产品开发时走捷径都会导致严重后果。

Codified Security还透露,应用程序漏洞通常是由于不严谨的编码造成的。开发人员可能会已经发布的代码中遗留一些信息,例如服务器凭据。由于某些应用程序在上线时使用相同的服务器实例,因此攻击这些服务器最终可能会损害所有服务器数据,到那时,这些服务器数据可能已包含了客户信息。

相关:4种简单的方法来保护您的公司免受网络攻击

将安全放在首位

那么科技创业公司如何降低这些风险呢?

对于开发人员来说,安全性应该是软件设计中的基本考虑因素。应该对代码进行警惕地审查,以便找到可能被利用的漏洞。对所有软件进行集中式的QA至关重要。测试也不应该跳过,以加快上线或发布日期。

组织应执行安全审核以识别其操作中的漏洞。对员工进行实践培训可确保他们以安全的方式使用IT资源,并保证公司或客户数据不会受到损害。科技企业还应实施安全措施,以保护其他业务活动,尤其是那些涉及客户数据(如销售和营销)的活动。

客户信息应严格保密。初创公司应该向他们的客户负责,以保护委托公司开展业务的人员的隐私和安全。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
2021上半年针对性勒索攻击分析报告
国内外最新研究数据显示,近期针对企业和组织的勒索攻击正在不断上升。安全研究人员和安全厂商对勒索软件的长期分析和研究、以及安全软件/网关设备对勒索软件拦截率的提升,导致无差别恶意勒索的利润持续走低,也倒逼攻击者进行了技战法和攻击思路的调整。包括弱化无差别的攻击&勒索,转向持续的、复杂的技术投入,挑选拥有重要数据和高支付能力的组织和企业进行攻击,通过较高的支付成功率达成高额赎金的获取。
FB客服
2021/09/16
7840
拉响警报!2023年三大网络安全威胁不容忽视
2022年已进入尾声,降低数字化风险、增强安全防御能力依然是众多企业组织数字化发展中的重要需求和目标。
科技云报道
2022/12/08
5390
拉响警报!2023年三大网络安全威胁不容忽视
年末了,盘点2016年最严重的7起DDoS攻击事件
随着黑客技术的不断发展,人们越来越难以区分真实世界和恐怖电影之间的区别, 2016年的DDoS攻击事件更是加深了人们的这种感觉。 你相信么?事实上,我们的真实生活可能比好莱坞的恐怖电影更加可怕!当你家
FB客服
2018/02/09
1.5K0
年末了,盘点2016年最严重的7起DDoS攻击事件
物联网安全事件频发,你怎么看?
随着物联网设备数量的日趋增长,物联网设备的漏洞也逐渐被暴露出来。一些活动在暗网中的不法分子,会寻找、利用或控制存在这些漏洞的物联网设备,进而发动恶意攻击。比如乌克兰电网中的SCADA系统被入侵后,攻击者对乌克兰电网发动了断网攻击,这种破坏行为无疑是影响人民生活、社会稳定甚至是国家安全的不安定因素。目前我们监测到的扫描、控制、攻击的行为,多为不法分子通过利用设备漏洞,进而在设备上运行恶意软件实现的。一些恶意软件,如Mirai、BrickerBot等,已被公开报道,为世人所知。
绿盟科技研究通讯
2019/12/11
1.5K0
黑客瞄准韩国智库、2021年社交媒体网络钓鱼攻击猛增|11月12日全球网络安全热点
根据欧洲执法机构欧洲刑警组织的数据,仅在2019年至2020年之间,赎金支付的数量就增加了300%。网络犯罪分子以供应链、关键基础设施、医院等为目标的几起重大事件表明,成功的勒索软件攻击具有多么大的破坏性。
腾讯安全
2021/11/12
6340
黑客瞄准韩国智库、2021年社交媒体网络钓鱼攻击猛增|11月12日全球网络安全热点
2010年以来重大网络安全事件盘点
二十一世纪的第二个十年即将过去,在过去十年里有哪些重要网络安全事件发生,小编带大家一起来回顾一下。
FB客服
2019/12/10
1.6K0
2010年以来重大网络安全事件盘点
疑因泄露受害者数据,LockBit团伙遭受DDoS攻击
Hack Read 网站披露,LockBit 勒索软件团伙的数据泄露网站遭受了大规模 DDoS 攻击(分布式拒绝服务攻击),随后被迫关闭。值得一提的是,此次 DDoS 攻击似乎是对其曝光安全公司 Entrust 被盗数据的报复。 Entrust攻击事件详情 2022 年 6 月 18 日,安全公司 Entrust 成为网络攻击的目标,7 月 6 日,该公司通知其客户有关数据泄露的详情。7 月 21 日,一名安全研究人员访问了该公司发给其客户的数据泄露通知副本后,入侵事件随之公开披露。 8 月 18 日,L
FB客服
2023/03/30
4540
疑因泄露受害者数据,LockBit团伙遭受DDoS攻击
常见的十大网络安全攻击类型
网络攻击是一种针对我们日常使用的计算机或信息系统的行为,其目的是篡改、破坏我们的数据,甚至直接窃取,或者利用我们的网络进行不法行为。你可能已经注意到,随着我们生活中越来越多的业务进行数字化,网络攻击的事件也在不断增加。
Masutaa大师
2023/07/27
7.2K0
常见的十大网络安全攻击类型
2022年值得关注的十大网络安全趋势
自新冠疫情爆发以来,人民的生活发生了很大变化,网络安全也在时刻变化着,网络攻击、犯罪行为呈现了多种多样的变化。利用新冠疫情发动的APT攻击、钓鱼邮件攻击、DDOS攻击数不胜数。而且新冠疫情导致线上办公成为主流,让网络攻击有机可乘。
Power7089
2022/04/13
6830
每个安全团队都应进行的 4 个安全演练
每个组织都应该进行安全演练,回答有关勒索软件和分布式拒绝服务(DDoS)攻击、第三方风险和内部威胁相关的关键问题。确保企业免受漏洞的影响是安全团队的基本职能。它也是网络安全供应商的最佳实践,同时也是为了满足合规要求。安全演练是一种受欢迎的评估测试,允许安全团队和企业管理层选择一个威胁,然后控制和补救威胁的过程。
星尘安全
2024/10/25
1650
每个安全团队都应进行的 4 个安全演练
第84篇:顶级加密勒索组织LockBit的深度剖析与技战法分析(上篇)
大家好,我是ABC_123。在过去的两年中,LockBit加密勒索组织的活动非常频繁,仅在美国他们就成功勒索了高达9100万美元。自2022年初至今,LockBit的运营者宣称已经渗透了全球500多个不同领域的组织,而LockBit 3.0及其变体更是成为了全球关注焦点的加密勒索软件。最近,LockBit组织利用了Citrix Bleed漏洞(CVE-2023-4966)攻击了包括美国波音航空公司和某大型银行在内的多个重要目标,引起了各个行业的广泛关注。鉴于不少网友希望ABC_123介绍一下LockBit加密勒索组织,今天我们就来仔细探讨LockBit加密勒索组织的相关情况。
ABC_123
2024/01/09
1.8K0
第84篇:顶级加密勒索组织LockBit的深度剖析与技战法分析(上篇)
HelloKitty勒索软件增加了DDoS攻击、十大常见的网络钓鱼邮件主题|全球网络安全热点
根据网络安全公司NortonLifeLock的一份报告,假冒科技公司的诈骗仍然是最大的网络钓鱼威胁之一。
腾讯安全
2021/11/02
6810
HelloKitty勒索软件增加了DDoS攻击、十大常见的网络钓鱼邮件主题|全球网络安全热点
盘点分析2024上半年网络攻击趋势
随着数字化进程的加速推进,网络安全问题日益受到社会各界的关注。2024年上半年,网络攻击事件频发,对各类企业造成了不同程度的影响。小德将对2024年上半年的网络攻击趋势进行盘点分析,重点关注攻击类型及主要受害企业类型。
德迅云安全--陈琦琦
2024/08/22
4640
勒索软件进化史:从简单的加密到多重勒索
勒索软件的演变是过去三十年来网络安全领域最重要的转变之一。勒索软件从 1990 年代作为一种相对粗糙的数字勒索形式开始,已经演变成一种复杂的、价值数十亿美元的威胁。从 1989 年的艾滋病木马开始 — 一种要求受害者向巴拿马的邮政信箱邮寄 189 美元的原始攻击 — 已经演变成采用高级加密、双重勒索策略和加密货币支付的高度协调行动。
星尘安全
2025/01/22
1510
勒索软件进化史:从简单的加密到多重勒索
技术专家教你如何有效对抗网络黑产
灰黑产的手段多种多样,随着技术的进步和网络环境的变化,这些手段也在不断演变。以下是一些常见的灰黑产手段:
windealli
2024/06/27
7290
技术专家教你如何有效对抗网络黑产
企业如何做好云服务器的安全
在云计算技术迅速发展的今天,云服务器被广泛使用,云服务器已经成为企业、组织和个人不可或缺的重要基础设施。然而,云服务器的普及也伴随着日益严峻的安全挑战。今天德迅云安全就和大家了解云服务器安全的重要性,并分享一些常见的云服务器的安全保护措施,帮助我们构建更加稳固、全面的云服务器安全防线,提高云服务器的安全防护能力。
德迅杨德俊
2024/05/14
3900
疯狂勒索500强和美国政府,疯猫BlackCat靠什么年入3亿?
自2017年WannaCry席卷全球以来,勒索软件攻击不断升级、演变。如今的攻击规模、影响及破坏效果都在显著扩大,不容小觑。
FB客服
2023/12/21
3490
疯狂勒索500强和美国政府,疯猫BlackCat靠什么年入3亿?
“幽灵小组”向全球数千家公司发出勒索邮件:9月30日发起DDoS攻击,你收到了吗?
近日,一自称为“幽灵小组”(Phantom Squad)的DDoS勒索组织向全球数千家公司发起了大规模的垃圾邮件攻击,威胁称,若受害者不支付赎金,就会在9月30日发动DDoS攻击,这些勒索邮件最初由安全研究人员Derrick Farmer发现。 威胁大概在9月19日时出现,并持续至今。 在邮件中,网站被告知他们必须在9月30日之前支付0.2个比特币(约合720美元),否则网站将会遭受DDoS攻击。 这些电子邮件内容如下: 把这份邮件转发给你公司中的重要的人,并做出决定! 我们是幽灵小组 如果你们不支
FB客服
2018/02/27
1.3K0
“幽灵小组”向全球数千家公司发出勒索邮件:9月30日发起DDoS攻击,你收到了吗?
《弈剑行》遭“网暴”,游戏公司除了“宁为玉碎”还有什么对策?
作为一款颇受关注的武侠风多人对战游戏,《弈剑行》正式开服的一瞬间,就遭到了黑客组织对游戏服务器的大肆攻击,大部分玩家无法进入游戏,随后服务器彻底瘫痪。
腾讯安全
2021/08/11
1.6K0
《弈剑行》遭“网暴”,游戏公司除了“宁为玉碎”还有什么对策?
2023 Q1 DDoS攻击趋势:由物联网设备转向VPS
2023年第一季度的DDoS(分布式拒绝服务)攻击已经从依靠受损的物联网设备转向利用被破坏的虚拟专用服务器(VPS)。 据互联网安全公司Cloudflare称,新一代的僵尸网络逐渐放弃建立由多个单独的物联网设备组成的群蜂战术,从而转向利用泄露的API凭证或已知的漏洞来控制配置错误的VPS服务器。 这种方法有助于攻击者更容易和更快地建立高性能的僵尸网络,它可以比基于物联网的僵尸网络强大5000倍。 【用于DDoS攻击的VPS服务器】 Cloudflare在报告中解释道,"新一代僵尸网络使用的设备数量虽然只有
FB客服
2023/04/18
6870
2023 Q1 DDoS攻击趋势:由物联网设备转向VPS
推荐阅读
相关推荐
2021上半年针对性勒索攻击分析报告
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档