因此,我们有一个认真计划,良好协调和令人叹为观止的现实世界供应链攻击的例子。这篇文章是权威地说的,我已经在几个地方看到了这句话,最近订购并收到了5,000个寻呼机。没有确切的报道,在5,000-pager订单与他们的交付之间经过的时间,但是如果以色列能够以某种方式在没有大量预订准备的情况下这样做,那么这会更加令人印象深刻。鉴于这一攻击的复杂性的证据,以及我们对实施和测试功能齐全的PAGER所需的时间,将专用固件和秘密代码识别结合在一起以触发自定义的爆炸器,可能还有一个额外的功率晶体管来为雷管提供电流,这将需要一个自定义电路板,这将不可能过夜。如果是,那将是非常惊人的。
虽然红队测试是检查公司抵御真实攻击能力(包括预防、检测和事件响应能力)的良好解决方案,但红队测试服务非常耗时,并且不能经常进行(例如每季度一次)。此外,由于红队仅针对关键系统并尽可能隐秘地执行服务,因此可能无法覆盖多种攻击技术。然后,其他威胁行为者可能会使用未发现的技术,包括非公开的 APT、恶意软件或广泛的勒索软件攻击。卡巴斯基对手攻击模拟服务通过模拟网络杀伤链每个阶段的各种威胁行为者的技术,对公司的检测能力进行详细评估,从而弥补这一差距。该服务具有以下目标:•分析收集到的遥测数据的覆盖范围•评估客户对评估范围内每个测试的检测能力•识别检测安全控制中的漏洞•提供修复这些漏洞的建议。对手攻击模拟服务涵盖与内部基础设施相关的网络杀伤链的关键阶段。模拟测试与 MITRE ATT&CK 框架的策略和技术相对应。根据所选的不同测试集,该服务可以专注于特定目标。选择对手攻击模拟服务的测试可以基于:• 特定 APT 团体使用的技术 • 特定地区或特定行业的 APT 团体使用的技术 • 根据 MITRE ATT&CK,所有 APT 团体使用的最流行技术
如上所述,尽管这些暴力形式发生在网络空间,但它们对受害者的现实生活产生了深远而切实的影响。研究表明,女性主要是网络跟踪或其他形式数字暴力的受害者。她们会经历许多与线下暴力受害者相同的症状,例如焦虑、惊恐发作、创伤后应激障碍、自杀念头、愤怒、缺乏自信和注意力不集中。还可能产生负面的经济影响(勒索、收入损失等)和人际关系影响(失去家庭和朋友网络、社会孤立等)。此外,数字暴力在经济和政治层面也产生了集体影响,一方面增加了公共法律、行政和健康成本,另一方面降低了女性对公共话语的参与度。
• 网络暴力呈上升趋势,尤其是自疫情开始以来。随着人们社交活动减少,待在家里的时间增加,犯罪者感到自己更有掌控力,这可能使他们不太容易安装跟踪软件来监视伴侣。此外,不幸的是,施虐者拥有更广泛的手段,例如智能设备,来监视或跟踪受害者。与卡巴斯基密切合作的非营利组织 (NPO) 在与跟踪软件的犯罪者和受害者合作时也分享了类似的观察结果。重要的是要记住,这些数字仅包括卡巴斯基用户:它们不考虑使用我们竞争对手的 IT 安全解决方案的用户或未在手机上安装任何 IT 安全解决方案的用户。因此,我们看到的只是冰山一角:虽然很难计算出全球受影响用户的确切数量,但反跟踪软件联盟的成员估计,这个数字可能至少是这个数字的 30 倍,全球每年有近一百万名受害者。