您所在的位置: 首頁(yè) >
新聞資訊 >
行業(yè)資訊 >
2023十大網(wǎng)絡(luò)安全趨勢(shì)
2023十大網(wǎng)絡(luò)安全趨勢(shì)
展望2023值得關(guān)注的十大網(wǎng)絡(luò)安全趨勢(shì),內(nèi)容涵蓋了影響安全技術(shù)、領(lǐng)導(dǎo)力和監(jiān)管等層面新出現(xiàn)的威脅與不斷發(fā)展的趨勢(shì)。這是對(duì)未來一年的展望。
網(wǎng)絡(luò)犯罪分子將加大對(duì)API漏洞的攻擊力度
隨著組織越來越依賴開源軟件和自定義接口來連接云系統(tǒng),API(應(yīng)用程序接口)經(jīng)濟(jì)正在增長(zhǎng)。API攻擊導(dǎo)致2022年發(fā)生了幾起引人注目的違規(guī)事件,其中包括發(fā)生在澳大利亞電信公司Optus的違規(guī)事件。專家預(yù)計(jì),新的一年網(wǎng)絡(luò)犯罪分子會(huì)加大對(duì)API漏洞的攻擊力度。
攻擊者將瞄準(zhǔn)電網(wǎng)、石油和天然氣供應(yīng)商以及其他關(guān)鍵基礎(chǔ)設(shè)施
關(guān)鍵基礎(chǔ)設(shè)施可能成為攻擊者的主要目標(biāo)。許多工業(yè)控制系統(tǒng)已有數(shù)十年歷史,易受到攻擊。事實(shí)上,此前IBM X-Force觀察到針對(duì)TCP端口的對(duì)抗性偵察增加了2000%以上,這可能允許黑客控制物理設(shè)備并進(jìn)行破壞操作。專家警告,準(zhǔn)備好應(yīng)對(duì)針對(duì)電網(wǎng)、石油和天然氣供應(yīng)商以及其他關(guān)鍵基礎(chǔ)設(shè)施目標(biāo)的攻擊。
攻擊者將增加多因素身份驗(yàn)證(MFA)漏洞利用
多因素身份驗(yàn)證(MFA)曾被認(rèn)為是身份管理的黃金標(biāo)準(zhǔn),為密碼提供了重要的后盾。2022年發(fā)生了一系列非常成功的攻擊,使用MFA旁路和MFA疲勞策略,結(jié)合久經(jīng)考驗(yàn)的網(wǎng)絡(luò)釣魚和社會(huì)工程學(xué),這一切都發(fā)生了變化。攻擊者將會(huì)增加多因素身份驗(yàn)證漏洞利用。
勒索軟件攻擊將打擊更大的目標(biāo)并索取更多的贖金
勒索軟件攻擊在公共和私營(yíng)機(jī)構(gòu)激增,迫使受害者支付贖金的策略已擴(kuò)大到雙倍甚至三倍的勒索。由于許多受害者不愿報(bào)案,沒有人真正知道事情是在好轉(zhuǎn)還是在惡化。專家預(yù)計(jì)會(huì)有更多類似的情況發(fā)生,勒索軟件攻擊會(huì)擊中更大的目標(biāo)并索取更多的贖金。
攻擊者將瞄準(zhǔn)大型的云企業(yè)
數(shù)字化轉(zhuǎn)型正在推動(dòng)向公有云的大規(guī)模遷移。這種趨勢(shì)始于企業(yè)部門,并擴(kuò)展到大型政府機(jī)構(gòu),創(chuàng)造了復(fù)雜的混合和多云環(huán)境的大雜燴。應(yīng)用程序的容器化加劇了惡意軟件的感染,今年我們看到了針對(duì)AWS云的無(wú)服務(wù)器惡意軟件的引入。隨著越來越多的數(shù)據(jù)轉(zhuǎn)移到云上,應(yīng)高度關(guān)注攻擊者是否會(huì)瞄準(zhǔn)主要的云超大規(guī)模應(yīng)用程序。
零信任將得到更廣泛的采用
零信任的原則自2010年就已出現(xiàn),但僅在過去幾年中,網(wǎng)絡(luò)安全組織和供應(yīng)商社區(qū)才接受最小特權(quán)的概念并不斷驗(yàn)證防御。此前,美國(guó)國(guó)防部宣布其零信任戰(zhàn)略,這種方法得到了重大推動(dòng)。隨著黑客輕松地跨IT部門橫向移動(dòng),組織希望實(shí)現(xiàn)防御現(xiàn)代化。專家預(yù)計(jì)零信任會(huì)得到更廣泛的采用。
首席安全官將獲得更好的個(gè)人保護(hù)談判合同
2022年10月,優(yōu)步前CSO喬·蘇利文(Joe Sullivan)因掩蓋2016年數(shù)據(jù)泄露事件被定罪,這在網(wǎng)絡(luò)安全領(lǐng)域引發(fā)了不小的沖擊波。刑事責(zé)任讓高級(jí)安全領(lǐng)導(dǎo)者重新考慮他們?cè)诮M織中的角色。首席安全官或?qū)⒈惶峁└嗳松肀Wo(hù)的合同。
網(wǎng)絡(luò)保險(xiǎn)的式微將增加企業(yè)的財(cái)務(wù)風(fēng)險(xiǎn)
第一份網(wǎng)絡(luò)保險(xiǎn)政策是在20多年前制定的,但勒索軟件攻擊造成的恢復(fù)成本和業(yè)務(wù)損失呈指數(shù)級(jí)增長(zhǎng)。事實(shí)上,大型醫(yī)療機(jī)構(gòu)的損失通常超過1億美元。因此,網(wǎng)絡(luò)保險(xiǎn)公司正在提高費(fèi)率或完全退出該業(yè)務(wù)。網(wǎng)絡(luò)保險(xiǎn)的可用性將繼續(xù)枯竭,增加企業(yè)的財(cái)務(wù)風(fēng)險(xiǎn)。
政府機(jī)構(gòu)將對(duì)加密貨幣公司實(shí)施更嚴(yán)格的控制
一系列違規(guī)行為、市場(chǎng)價(jià)值的重大損失和FTX加密貨幣交易所丑聞使加密貨幣世界在2022年陷入混亂。尋求政府機(jī)構(gòu)對(duì)加密貨幣公司實(shí)施更嚴(yán)格的控制,以保護(hù)投資者、打擊洗錢和提高安全性。
組織將調(diào)整自身提供教育和認(rèn)證計(jì)劃的方式
多數(shù)大型公司多年來一直提供網(wǎng)絡(luò)安全意識(shí)培訓(xùn),但似乎并沒有奏效。更糟糕的是,越來越難找到熟練的網(wǎng)絡(luò)安全資源。未來,組織將積極尋找改變自身提供教育和認(rèn)證計(jì)劃的方式,著眼于更積極地學(xué)習(xí)、職業(yè)道路規(guī)劃和提高信息安全人員的技能。
來源:人民郵電報(bào)