67% 的组织报告基于身份的事件有所增加

发布时间:2025年4月29日    来源:szf
67% 的组织报告基于身份的事件有所增加

快速阅读: 据《Beta新闻》称,新研究显示基于身份的攻击威胁加剧,近七成组织在过去一年遭受此类攻击。Huntress推出增强版ITDR解决方案,新增Rogue Apps功能,可主动检测并移除恶意OAuth应用,提升身份安全防护。

新研究突显了基于身份攻击日益增长的威胁,并探讨了组织如何防御这些攻击。根据Huntress的研究显示,过去三年内,35%的组织报告称其安全事件中有超过四成是基于身份的攻击,而在过去一年里,这一比例上升至67%。大约一半(45%)的受访者在过去一年中遇到了恶意或流氓应用程序,其中46%的人将其列为首要基于身份的担忧。

Huntress的研究还指出,过去三年内,35%的组织报告称其安全事件中有超过四成是基于身份的攻击,仅在过去一年里,就有67%的组织报告称此类事件有所增加。然而,检测和响应时间却明显滞后,53%的人表示他们需要数小时才能检测到基于身份的安全事件,而68%的人则表示无法在攻击者建立持久性之前进行检测或响应。这些攻击所带来的后果远不止停机和声誉损害,32%的遭遇基于身份事件的企业报告称因此造成的损失超过百万人民币。

“毫无疑问,身份已成为新的攻击焦点。”Huntress首席产品官普拉卡什·拉马穆尔蒂说道,“随着广泛的云采用、向混合工作模式的转变以及对SaaS应用的依赖增加,过去几年间身份攻击面已经呈现爆炸式增长。黑客不再浪费时间以传统方式入侵网络,而是通过盗用的凭据、会话Cookie和访问令牌登录,绕过端点保护并利用弱多因素认证进行攻击。我们的身份威胁检测与响应管理解决方案为组织提供了主动检测和响应能力,使其能够在攻击者之前掌控身份安全态势。”

除了这项研究,Huntress还宣布推出一项增强版的身份威胁检测与响应管理解决方案。该方案新增了Rogue Apps功能,使Huntress成为首家提供针对OAuth(开放授权)应用威胁主动保护的供应商。这些应用程序经常被滥用来访问有价值的数据并建立长期未被发现的持久后门。Rogue Apps能够主动检测安装在Microsoft 365环境中的恶意或高风险OAuth应用程序,并提供清晰且可行的移除步骤。

您可以在Huntress官网下载完整报告,并深入了解ITDR解决方案,申请免费试用。
图片来源:chachar / depositphotos.com

(以上内容均由Ai生成)

你可能还想读

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

快速阅读: 据《营销周》称,谷歌推出AI搜索模式,减少外部链接,提升对话式回答。品牌需调整策略,重视内容质量与品牌权威。此变化影响营销方式,竞争加剧。 据谷歌官方消息,7月29日,谷歌在英国推出了基于人工智能的搜索功能AI模式,此前该功能已 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
Meta 超出预期,为“个人超级智能”做准备

Meta 超出预期,为“个人超级智能”做准备

快速阅读: 据《RCR无线》称,Meta二季度营收475.2亿美元,净利润183亿美元。CEO扎克伯格称将打造个人超级智能,但数据中心扩容遇挑战。公司计划2025年支出达1140-1180亿美元。 据媒体报道,7月25日,美国加州,社交媒体 […]

发布时间:2025年8月1日
人工智能将导致财富、权力的集中;必须使用人工智能来解决社会挑战:Nilekani

人工智能将导致财富、权力的集中;必须使用人工智能来解决社会挑战:Nilekani

快速阅读: 据《印度教业务线》称,印度联合创始人纳南·尼莱卡尼表示,AI应用于解决实际问题,提升医疗与教育,强调简约设计和持续创新,反对全民基本收入,主张用AI放大人类潜力。 据《亚洲时报》报道,7月27日,纽约,印度信息技术服务巨头Inf […]

发布时间:2025年8月1日