窃取企业或用户账户密码需要时间、精力和不确定性,而云技术正在让这个过程比以往任何时候都更有效率。处理被盗的帐户密码曾经是一项繁琐的工作。传统的网络黑客在进行其他活动之前先窃取帐户密码。他们首先部署信息窃取恶意软件以获取帐户数据。由于普通人的密码被重复使用,任何被泄露的个人账户都可能使许多企业面临风险。它是社会工程学和人类心理学的结合。一旦获得这些账户密码,它们就会被发送到黑客控制的服务器上。有几百万条记录,人工处理是不可能的,所以他们通过简单的搜索找到一些主要的账号,比如信用卡支付的,在一些大公司网站上注册的等等。然后有人手动筛选这个优先级列表来找到客户可能访问高价值目标。由于数据的不确定性和数据量大,这个过程可能需要几天到几周的时间。被认为有价值但未被黑客组织使用的账户随后被捆绑并在“暗网”市场上出售。这种人工筛选的数据在“暗网”上仍然卖得很好,因为它剔除了大部分无用数据,可能对合适的买家有价值,但很难知道是谁。云计算的新流程和市场可以扩大利润,但现在云技术改变了以前的技术手段和流程。与任何企业一样,黑客会随着时间的推移而发展,他们可以创造新的效率并消除浪费,从而增加他们的工作量和生产回报。他们通过技术手段收集用户基本数据后,只需要花一些钱,购买一些云服务产品,部署特定的软件程序,然后向一些重要网站发送数以万计的邮件和密码,测试服务,以确定是否在这些网站上注册或使用帐户密码。这种云测试模式比原来的人工筛选更简单、更有效。这种简化的过程大大缩短了从最初泄漏到用户数据的时间和可供出售的时间,并最大限度地提高了由于特定漏洞的受害者人数而带来的利益。被认为有价值但未被黑客组织使用的账户随后被捆绑并在地下市场上出售。这些是经常打折的“基本折扣”,很容易搞定。这是一个主要的选择统计数据,但平台允许。被选中的云服务账号不会被人为丢弃或忽略。可以出售更多帐户,这可能会在数小时而不是数周内发生。因此他们可以以更有效的方式执行更多攻击。专业人士使非法市场更加危险。用户窃取的数据被黑客最大限度地利用,因为这些信息分布在不同的网络黑客之间,有的擅长窃取,有的擅长诈骗网购网站、勒索软件、钓鱼等。在这种新的业务结构中,数据比以往任何时候都更加重要。事实证明,黑客需要数据挖掘专家才能获得最大可能的回报。因为这个角色会在组织中。但现在机器正在识别高价值目标,并有效地捆绑各种类型的数据,以吸引不同的买家。数据分析师和人工智能专家是商界的热门职业,云架构师和工程师也是如此。黑客也重视这种专业知识也就不足为奇了。云技术通常旨在提高业务的敏捷性和成本效益,通常可以帮助企业充分发挥潜力。基于云的犯罪日志服务于相同的目的,与任何企业一样,黑客正在寻找可以优化结果的专家。如何防御对于防御组织来说,信息被盗和被使用之间的时间越来越短。组织现在用于检测和响应凭据盗窃事件的时间要少得多。随着这种犯罪商业模式的不断成熟,这只会加速。个人和企业必须加强其安全态势的基础,以便能够快速检测到漏洞。对员工进行网络安全基础知识教育也很重要。以及他们如何在其能力范围内帮助保护网络的基础安全。企业面临的风险不一定会改变,但它们正在上升。随着黑客加速攻击并扩展他们在云中的能力,企业需要一个可靠的安全策略来保持领先地位。
