<strike id="kne6g"><label id="kne6g"></label></strike>

      咨詢服務(wù)熱線

      400-6446-808

      行業(yè)新聞
      您的當(dāng)前位置:首頁 > 行業(yè)新聞
      創(chuàng)信關(guān)注丨2023值得關(guān)注的十大網(wǎng)絡(luò)安全趨勢
      發(fā)布者:創(chuàng)信華通  發(fā)布時間:2023-01-09  瀏覽量:438次

      又是網(wǎng)絡(luò)安全動蕩的一年。復(fù)雜多變的國際局勢加劇了國家間的數(shù)字沖突。加密貨幣市場崩潰,數(shù)十億美元從投資者手中被盜。黑客入侵科技巨頭,勒索軟件繼續(xù)肆虐眾多行業(yè)。

      信息安全傳媒集團(tuán)(Information Security Media Group)就2023年值得關(guān)注的事件咨詢了一些行業(yè)領(lǐng)先的網(wǎng)絡(luò)安全專家,內(nèi)容涵蓋了影響安全技術(shù)、領(lǐng)導(dǎo)力和監(jiān)管等層面新出現(xiàn)的威脅與不斷發(fā)展的趨勢。這是對未來一年的展望。

      01

      網(wǎng)絡(luò)犯罪分子將加大對API漏洞的攻擊力度

      隨著組織越來越依賴開源軟件和自定義接口來連接云系統(tǒng),API(應(yīng)用程序接口)經(jīng)濟(jì)正在增長。API攻擊導(dǎo)致2022年發(fā)生了幾起引人注目的違規(guī)事件,其中包括發(fā)生在澳大利亞電信公司Optus的違規(guī)事件。專家預(yù)計(jì),新的一年網(wǎng)絡(luò)犯罪分子會加大對API漏洞的攻擊力度。

      02

      攻擊者將瞄準(zhǔn)電網(wǎng)、石油和天然氣供應(yīng)商以及其他關(guān)鍵基礎(chǔ)設(shè)施

      關(guān)鍵基礎(chǔ)設(shè)施可能成為攻擊者的主要目標(biāo)。許多工業(yè)控制系統(tǒng)已有數(shù)十年歷史,易受到攻擊。事實(shí)上,此前IBM X-Force觀察到針對TCP端口的對抗性偵察增加了2000%以上,這可能允許黑客控制物理設(shè)備并進(jìn)行破壞操作。專家警告,準(zhǔn)備好應(yīng)對針對電網(wǎng)、石油和天然氣供應(yīng)商以及其他關(guān)鍵基礎(chǔ)設(shè)施目標(biāo)的攻擊。

      03

      攻擊者將增加多因素身份驗(yàn)證(MFA)漏洞利用

      多因素身份驗(yàn)證(MFA)曾被認(rèn)為是身份管理的黃金標(biāo)準(zhǔn),為密碼提供了重要的后盾。2022年發(fā)生了一系列非常成功的攻擊,使用MFA旁路和MFA疲勞策略,結(jié)合久經(jīng)考驗(yàn)的網(wǎng)絡(luò)釣魚和社會工程學(xué),這一切都發(fā)生了變化。攻擊者將會增加多因素身份驗(yàn)證漏洞利用。

      04

      勒索軟件攻擊將打擊更大的目標(biāo)并索取更多的贖金

      勒索軟件攻擊在公共和私營機(jī)構(gòu)激增,迫使受害者支付贖金的策略已擴(kuò)大到雙倍甚至三倍的勒索。由于許多受害者不愿報(bào)案,沒有人真正知道事情是在好轉(zhuǎn)還是在惡化。專家預(yù)計(jì)會有更多類似的情況發(fā)生,勒索軟件攻擊會擊中更大的目標(biāo)并索取更多的贖金。

      05

      攻擊者將瞄準(zhǔn)大型的云企業(yè)

      數(shù)字化轉(zhuǎn)型正在推動向公有云的大規(guī)模遷移。這種趨勢始于企業(yè)部門,并擴(kuò)展到大型政府機(jī)構(gòu),創(chuàng)造了復(fù)雜的混合和多云環(huán)境的大雜燴。應(yīng)用程序的容器化加劇了惡意軟件的感染,今年我們看到了針對AWS云的無服務(wù)器惡意軟件的引入。隨著越來越多的數(shù)據(jù)轉(zhuǎn)移到云上,應(yīng)高度關(guān)注攻擊者是否會瞄準(zhǔn)主要的云超大規(guī)模應(yīng)用程序。

      06

      零信任將得到更廣泛的采用

      零信任的原則自2010年就已出現(xiàn),但僅在過去幾年中,網(wǎng)絡(luò)安全組織和供應(yīng)商社區(qū)才接受最小特權(quán)的概念并不斷驗(yàn)證防御。此前,美國國防部宣布其零信任戰(zhàn)略,這種方法得到了重大推動。隨著黑客輕松地跨IT部門橫向移動,組織希望實(shí)現(xiàn)防御現(xiàn)代化。專家預(yù)計(jì)零信任會得到更廣泛的采用。

      07

      首席安全官將獲得更好的個人保護(hù)談判合同

      2022年10月,優(yōu)步前CSO喬·蘇利文(Joe Sullivan)因掩蓋2016年數(shù)據(jù)泄露事件被定罪,這在網(wǎng)絡(luò)安全領(lǐng)域引發(fā)了不小的沖擊波。刑事責(zé)任讓高級安全領(lǐng)導(dǎo)者重新考慮他們在組織中的角色。首席安全官或?qū)⒈惶峁└嗳松肀Wo(hù)的合同。

      08

      網(wǎng)絡(luò)保險(xiǎn)的式微將增加企業(yè)的財(cái)務(wù)風(fēng)險(xiǎn)

      第一份網(wǎng)絡(luò)保險(xiǎn)政策是在20多年前制定的,但勒索軟件攻擊造成的恢復(fù)成本和業(yè)務(wù)損失呈指數(shù)級增長。事實(shí)上,大型醫(yī)療機(jī)構(gòu)的損失通常超過1億美元。因此,網(wǎng)絡(luò)保險(xiǎn)公司正在提高費(fèi)率或完全退出該業(yè)務(wù)。網(wǎng)絡(luò)保險(xiǎn)的可用性將繼續(xù)枯竭,增加企業(yè)的財(cái)務(wù)風(fēng)險(xiǎn)。

      09

      政府機(jī)構(gòu)將對加密貨幣公司實(shí)施更嚴(yán)格的控制

      一系列違規(guī)行為、市場價(jià)值的重大損失和FTX加密貨幣交易所丑聞使加密貨幣世界在2022年陷入混亂。尋求政府機(jī)構(gòu)對加密貨幣公司實(shí)施更嚴(yán)格的控制,以保護(hù)投資者、打擊洗錢和提高安全性。

      10

      組織將調(diào)整自身提供教育和認(rèn)證計(jì)劃的方式

      多數(shù)大型公司多年來一直提供網(wǎng)絡(luò)安全意識培訓(xùn),但似乎并沒有奏效。更糟糕的是,越來越難找到熟練的網(wǎng)絡(luò)安全資源。未來,組織將積極尋找改變自身提供教育和認(rèn)證計(jì)劃的方式,著眼于更積極地學(xué)習(xí)、職業(yè)道路規(guī)劃和提高信息安全人員的技能。



      來源丨人民郵電報(bào)


      亚洲伊人久久大香线焦,欧美日韩国产高清一区二区三区,国产人免费人成免费视频,亚洲高清在线观看看片