您所在的位置: 首頁 >
新聞資訊 >
行業(yè)資訊 >
2023十大網(wǎng)絡安全趨勢
2023十大網(wǎng)絡安全趨勢
展望2023值得關注的十大網(wǎng)絡安全趨勢,內容涵蓋了影響安全技術、領導力和監(jiān)管等層面新出現(xiàn)的威脅與不斷發(fā)展的趨勢。這是對未來一年的展望。
網(wǎng)絡犯罪分子將加大對API漏洞的攻擊力度
隨著組織越來越依賴開源軟件和自定義接口來連接云系統(tǒng),API(應用程序接口)經濟正在增長。API攻擊導致2022年發(fā)生了幾起引人注目的違規(guī)事件,其中包括發(fā)生在澳大利亞電信公司Optus的違規(guī)事件。專家預計,新的一年網(wǎng)絡犯罪分子會加大對API漏洞的攻擊力度。
攻擊者將瞄準電網(wǎng)、石油和天然氣供應商以及其他關鍵基礎設施
關鍵基礎設施可能成為攻擊者的主要目標。許多工業(yè)控制系統(tǒng)已有數(shù)十年歷史,易受到攻擊。事實上,此前IBM X-Force觀察到針對TCP端口的對抗性偵察增加了2000%以上,這可能允許黑客控制物理設備并進行破壞操作。專家警告,準備好應對針對電網(wǎng)、石油和天然氣供應商以及其他關鍵基礎設施目標的攻擊。
攻擊者將增加多因素身份驗證(MFA)漏洞利用
多因素身份驗證(MFA)曾被認為是身份管理的黃金標準,為密碼提供了重要的后盾。2022年發(fā)生了一系列非常成功的攻擊,使用MFA旁路和MFA疲勞策略,結合久經考驗的網(wǎng)絡釣魚和社會工程學,這一切都發(fā)生了變化。攻擊者將會增加多因素身份驗證漏洞利用。
勒索軟件攻擊將打擊更大的目標并索取更多的贖金
勒索軟件攻擊在公共和私營機構激增,迫使受害者支付贖金的策略已擴大到雙倍甚至三倍的勒索。由于許多受害者不愿報案,沒有人真正知道事情是在好轉還是在惡化。專家預計會有更多類似的情況發(fā)生,勒索軟件攻擊會擊中更大的目標并索取更多的贖金。
攻擊者將瞄準大型的云企業(yè)
數(shù)字化轉型正在推動向公有云的大規(guī)模遷移。這種趨勢始于企業(yè)部門,并擴展到大型政府機構,創(chuàng)造了復雜的混合和多云環(huán)境的大雜燴。應用程序的容器化加劇了惡意軟件的感染,今年我們看到了針對AWS云的無服務器惡意軟件的引入。隨著越來越多的數(shù)據(jù)轉移到云上,應高度關注攻擊者是否會瞄準主要的云超大規(guī)模應用程序。
零信任將得到更廣泛的采用
零信任的原則自2010年就已出現(xiàn),但僅在過去幾年中,網(wǎng)絡安全組織和供應商社區(qū)才接受最小特權的概念并不斷驗證防御。此前,美國國防部宣布其零信任戰(zhàn)略,這種方法得到了重大推動。隨著黑客輕松地跨IT部門橫向移動,組織希望實現(xiàn)防御現(xiàn)代化。專家預計零信任會得到更廣泛的采用。
首席安全官將獲得更好的個人保護談判合同
2022年10月,優(yōu)步前CSO喬·蘇利文(Joe Sullivan)因掩蓋2016年數(shù)據(jù)泄露事件被定罪,這在網(wǎng)絡安全領域引發(fā)了不小的沖擊波。刑事責任讓高級安全領導者重新考慮他們在組織中的角色。首席安全官或將被提供更多人身保護的合同。
網(wǎng)絡保險的式微將增加企業(yè)的財務風險
第一份網(wǎng)絡保險政策是在20多年前制定的,但勒索軟件攻擊造成的恢復成本和業(yè)務損失呈指數(shù)級增長。事實上,大型醫(yī)療機構的損失通常超過1億美元。因此,網(wǎng)絡保險公司正在提高費率或完全退出該業(yè)務。網(wǎng)絡保險的可用性將繼續(xù)枯竭,增加企業(yè)的財務風險。
政府機構將對加密貨幣公司實施更嚴格的控制
一系列違規(guī)行為、市場價值的重大損失和FTX加密貨幣交易所丑聞使加密貨幣世界在2022年陷入混亂。尋求政府機構對加密貨幣公司實施更嚴格的控制,以保護投資者、打擊洗錢和提高安全性。
組織將調整自身提供教育和認證計劃的方式
多數(shù)大型公司多年來一直提供網(wǎng)絡安全意識培訓,但似乎并沒有奏效。更糟糕的是,越來越難找到熟練的網(wǎng)絡安全資源。未來,組織將積極尋找改變自身提供教育和認證計劃的方式,著眼于更積極地學習、職業(yè)道路規(guī)劃和提高信息安全人員的技能。
來源:人民郵電報