根據(jù)Venafi最新報(bào)告《機(jī)器身份驅(qū)動(dòng)企業(yè)攻擊面的快速擴(kuò)大》的數(shù)據(jù)顯示,過(guò)去五年中利用“機(jī)器身份”進(jìn)行網(wǎng)絡(luò)攻擊的數(shù)量猛增了700%以上。
報(bào)告還顯示,僅從2018年到2019年,此類攻擊就激增了433%,而濫用機(jī)器身份的商品化惡意軟件的使用增加了一倍。
機(jī)器身份是指使用數(shù)字證書(shū)和加密密鑰(即SSL/TLS、SSH)來(lái)驗(yàn)證和保護(hù)彼此連接的計(jì)算機(jī)和設(shè)備。
近年來(lái),盡管物聯(lián)網(wǎng)和數(shù)字化轉(zhuǎn)型導(dǎo)致企業(yè)中此類機(jī)器的使用激增,但安全性未能跟上。
由于許多CISO不知道他們必須管理多少臺(tái)計(jì)算機(jī),因此并不清楚攻擊面的大小,這可能導(dǎo)致證書(shū)過(guò)期而導(dǎo)致計(jì)劃外的系統(tǒng)中斷。報(bào)告警告說(shuō),攻擊者也越來(lái)越多地將機(jī)器身份組件添加到商品化惡意軟件中,以便攻擊者可以隱藏在加密的流量中。
Venafi聲稱,從2015年到2019年,涉及機(jī)器身份的漏洞數(shù)量增長(zhǎng)了260%,而使用這些漏洞的高級(jí)持續(xù)威脅(APT)數(shù)量增長(zhǎng)了400%。
Venafi威脅情報(bào)研究人員Yana Blachman說(shuō):“隨著我們對(duì)云、混合架構(gòu)、開(kāi)源軟件和微服務(wù)的使用增加,企業(yè)網(wǎng)絡(luò)上的機(jī)器身份也越來(lái)越多,而這一數(shù)字的增長(zhǎng)與威脅數(shù)量的加速增長(zhǎng)有關(guān)。”
“結(jié)果,每個(gè)組織的機(jī)器身份攻擊面都越來(lái)越大。盡管許多威脅或安全事件經(jīng)常涉及計(jì)算機(jī)身份組件,但是這些細(xì)節(jié)常常沒(méi)有得到足夠的重視,并且在公共報(bào)告中也沒(méi)有突出顯示。”