前沿资讯!2023 年企业网络安全领域的七大挑战
对于安全团队来说,上一个 " 轻松 " 的年份是什么时候?当然不是去年。这十年、甚至这个本世纪都不轻松。回顾过去,每年都遭遇了值得关注的新颖网络攻击。
(资料图片仅供参考)
不需要搬出水晶球就能预测 2023 年还会是同样的情况。要说有什么不同的话,那就是越来越多的威胁和挑战只会扩大威胁版图,并比以往任何时候更快地挫败目前的企业防御体系。网络犯罪分子不会懈怠,安全团队保护网络、系统、应用程序和数据的工作也不该懈怠。
然而,网络威胁并不是 2023 年需要注意的唯一安全挑战。正在采用的新技术也有其自身的弱点需要解决,常年存在的问题每年都登上 " 重大挑战 " 排行榜。
以下是安全团队和组织在 2023 年需要注意的七大趋势和挑战。
1. 勒索软件
许多人将 2020 年称为 " 勒索软件元年 ",勒索软件攻击在 2019 新冠疫情期间激增 148%。随后是 2021 年。IBM 安全 X-Force 威胁情报指数连续第二年发现,勒索软件攻击是最主要的网络攻击类型,占 2020 年攻击总数的 23%,占 2021 年攻击总数的 21%。虽然 2022 年的攻击数量有所减少,但勒索软件仍是切实存在的重大威胁。
勒索软件在 2023 年会继续是一大问题,尤其是在双重勒索攻击和勒索软件即服务变得更突出的情况下。
2. 物联网安全
物联网旨在让生活更轻松、更方便,无论是个人生活还是职场生活,但这些联网设备极大地扩大了攻击面,其中许多设备在设计时并没有考虑到安全性。
物联网同样存在安全问题。2016 年的 Mirai 僵尸网络攻击利用了一个常见的物联网安全漏洞:硬编码密码。随后发布的 Mirai 源代码导致了多种变体,如今依然为非作歹。
立法处于应对这类可预防的问题和随后攻击的最前沿。《2020 年物联网网络安全改进法案》为政府机构使用的任何物联网设备制定了安全指导方针。2022 年 12 月,美国白宫宣布竭力保护消费级物联网设备免受网络威胁。一项针对物联网的国家网络安全标记计划预计于 2023 年春季启动。
其他国家也出台了物联网安全法规。比如,2022 年 12 月 6 日获得英国皇家批准的《2022 年产品安全和电信基础设施法案》将要求对所有物联网设备采取安全措施,比如禁止使用默认密码,并确保制造商按规定披露漏洞。
3. 人工智能(AI)用于正道和歪道
2023 年,消费级和企业级 AI 的使用预计会进一步增长——这对网络安全来说可能既是好事又是坏事。
好消息是,安全团队可以将 AI 纳入到日常工作中,比如助力安全运营中心的分析师、检测和缓解威胁以及执行欺诈管理和检测。
然而,AI 会给安全团队带来很多工作。使用 AI 的企业团队必须意识到其隐私和安全问题。
AI 也可能被威胁分子滥用。攻击者可以在 AI 上运行恶意软件来测试功效,用不准确的数据毒害 AI 模型,并摸清正规的企业 AI 使用情况,以提高攻击成功率。深度伪造等基于 AI 的攻击越来越经常应用于社会工程攻击中。而基于 AI 的恶意软件(通过机器学习训练并能独立思考的恶意软件)可能会在不久的将来出现。
4. 削减预算
通胀、利率和国内生产总值(GDP)上升让许多人预测 2023 年将不可避免地出现经济衰退。即将到来的经济衰退可能会给任何行业形形色色、大大小小的组织带来灾难,尤其是如果导致预算削减和员工裁员的话。
虽然由于很重要,安全常常被认为很安全,不会受到预算和人员削减的影响,但同样不能幸免。此外,安全历来被视为成本中心,因为投资回报率不容易计算。面临预算削减和支出削减的 CISO 和安全团队必须慎重规划,以确保公司和同事的安全,同时花更少的钱做更多的事,又避免让自己精疲力竭。
5. 技能缺口和人员配备问题
安全行业对技能短缺问题并不陌生。多年来,一份又一份报告得出了结论:安全员工的需求量超过了求职者的数量。更糟糕的是,预算削减和裁员可能意味着团队成员减少,却无论如何要完成同样的工作量。
最近的《(ISC)2 网络安全劳动力研究》发现,虽然网络安全劳动力是(ISC)2 这家非营利组织有史以来记录的数量最大,但全球安全缺口仍在逐年拉大。目前,网络安全从业人员估计有 470 万人,比 2021 年增长 11.1%,但要有力地保护和捍卫今天的组织,还需要 340 万人。然而,招聘并留住拥有必要技能的员工仍然是一大挑战。即使不考虑潜在的预算削减和裁员,这也是严峻的现实。
6. 网络钓鱼
网络钓鱼是形形色色、大大小小的组织都面临的一个永无止境的挑战——没有哪家公司或哪个员工能够免受这种攻击。据《2021 年 Verizon 数据泄露调查报告》显示,25% 的数据泄露事件涉及某种网络钓鱼或社交工程伎俩。
这些攻击涉及恶意分子欺骗员工泄露密码、信用卡号码及其他敏感数据,形式多种多样,包括电子邮件网络钓鱼、鱼叉式网络钓鱼、商业电子邮件入侵(BEC)、鲸钓攻击、语音钓鱼和基于图像的网络钓鱼。
以下是一些值得注意的网络钓鱼攻击:
2013 年至 2015 年间,攻击者冒充 Facebook 和谷歌的合法合作伙伴,从这两家公司骗走了 1 亿多美元。网络钓鱼诈骗涉及合同和到期资金的发票。
2014 年,索尼影业公司高管收到了一个自称 " 和平守护者 " 的组织发来的网络钓鱼邮件,随后公司遭到了黑客攻击。据称攻击者窃取的数据超过了 100 TB。
2016 年,奥地利飞机供应商 FACC 的一名员工遭到了一名自称是公司首席执行官的攻击者发动的钓鱼攻击,要求将钱电汇到攻击者控制的银行账户,随后该公司被骗走 5400 万美元。
7. 供应链攻击和软件供应链安全
组织需要注意与自己合作的第三方供应商。信任在这里是合作的基石,但组织在审查第三方时也必须做好尽职调查。基于软件和硬件的供应链攻击会摧毁一家公司。
以 2020 年 12 月报道的 SolarWinds 黑客事件为例,政府撑腰的威胁分子钻了 IT 性能监控系统 SolarWinds Orion 的空子。通过 Sunburst 后门,威胁分子能够访问 30000 多家 SolarWinds 客户和合作伙伴,包括美国财政部、商务部和国土安全部等政府机构,以及英特尔、VMware 和思科等民间企业。
这次黑客攻击只是表明供应链攻击范围之广、危害之大的一个例子。简而言之,组织必须仔细审查供应链和第三方合作伙伴。
了解第三方和服务提供商使用的软件和软件组件也很重要,2021 年 Log4Shell 漏洞事件就是一个佐证。基于 Java 的 Apache Log4j 库中的一个缺陷使恶意分子得以发起远程代码执行攻击,并可能控制目标系统。任何使用这个高危库的软件都可能受到攻击。虽然许多公司可以快速更新自己使用的库版本,但它们的供应商和合作伙伴(以及各自的供应商和合作伙伴)使用的库需要更新,以免容易受到攻击。
遗憾的是,许多公司都不确信自己软件中的组件有无风险,更不用说其软件相连接的其他公司的组件了。如果软件供应链中的某个环节易受攻击,所有人都岌岌可危。
遵循适当的补丁管理是确保任何软件安全可靠、版本最新的关键。使用软件材料清单(SBOM)并向第三方索要这种清单,对于了解合作伙伴使用的软件中的组件是否安全非常重要。
标签:
推荐
-
信息:2023年4月四川省170家A股上市企业总市值30860亿元,饮料制造行业上市企业最多
截止至2023年4月28日,四川省的A股上市企业共计170家,上市企业数量排名全国第8,总市值共计30860亿元;四
来源: -
信息:2023年4月四川省170家A股上市企业总市值30860亿元,饮料制造行业上市企业最多
截止至2023年4月28日,四川省的A股上市企业共计170家,上市企业数量排名全国第8,总市值共计30860亿元;四
来源: -
2023年4月吉林省49家A股上市企业总市值4221.2亿元,生物制品行业上市企业最多 世界热议
截止至2023年4月28日,吉林省的A股上市企业共计49家,上市企业数量排名全国第20,总市值共计4221 2亿元;吉
来源: -
全球聚焦:iPhone15ProMax影像升级巨大!苹果这次硬刚安卓
最近,国外媒体透露称,iPhone15Pro和iPhone15ProMax将支持实时4K录制功能,同时在影像系统方面提升巨大。
来源: -
日亚流出Google Pixel Tablet规格_全球微速讯
GoogleI O将会在5月10日举行,届时预计会发布PixelFold、Pixel7a手机,还有PixelTablet平板。虽然Google早
来源: -
每日资讯:华润置地前4月累计合同销售1120.3亿元,同比增加83.6%
华润置地前4月累计合同销售1120 3亿元,同比增加83 6%公司刘敏 2023-05-1110:36:58 来源:中房网扫描二维码分享
来源: -
全球短讯!谷歌 Android 14 加入生成式 AI 编写短信和设计壁纸功能
Android+14+将于今年晚些时候推出,为谷歌的移动操作系统带来新的定制功能。在周三举行的+I O+开发者大会上
来源: -
太古股份公司A5月10日斥资约1022.34万港元回购17.05万股|环球短讯
太古股份公司A(00019)发布公告,该公司于2023年5月10日斥资约1022 34万港元回购17 05万股,回购价为每股5
来源:
财富更多》
-
全球信息:5月11日人民币对美元中间价上调198个基点
5月11日人民币对美元中间价上调198个基...
-
周末去哪儿?中科院“公众科学日”来了!|全球今日讯
周末去哪儿?中科院“公众科学日”来了...
-
助力经济复苏发展 会展业驶入回暖“快车道”
助力经济复苏发展会展业驶入回暖“快车...
-
国家统计局:4月份PPI同比下降3.6% 环比下降0.5%
国家统计局:4月份PPI同比下降3 6%环比...
-
天天信息:吉利、长安官宣战略合作,杨学良:之前系误解
吉利、长安官宣战略合作,杨学良:之前系...
动态更多》
热点
- realme10系列正式宣布 采用双曲面屏正面顶部居中挖孔
- 五菱全新微型电动车内饰官图发布 座椅采用星际形打孔工艺
- 努比亚Z40星空典藏版正式开售 采用微米级油画笔触纹理技术
- iQOO11系列正式官宣 首批搭载骁龙8Gen2机型之一
- 海信34英寸带鱼屏显示器发布 支持165Hz刷新率
- OPPO明年将商用240W超级闪充 新一代电芯支持更高倍率充电
- 第一款Android手机渲染图曝光 横向滑盖设计和全尺寸键盘
- 吉利首款纯电皮卡11月9日上市 车辆续航里程超过610公里
- 努比亚Z40SPro星空典藏版正式公布 堪称窄边框天花板
- vivo无线运动耳机2今日正式上市 首销只要119元
- 苹果成功打击内部消息泄露 iOS17爆料人士被抓获 观焦点
- 谷歌发布人工智能笔记本应用「Project Tailwind」:你的私人文档专属 AI
- 澳大利亚锂化学品公司Allkem将与美国锂业巨头Livent合并
- 谷歌为 Workspace 推出 Duet AI:全面对标微软 Copilot_全球球精选
- 有回音| 河南群众所需、所忧、所盼的这些问题 官方给了答复 天天最新
- 当前短讯!国泰中证全指家电ETF基金经理变动:增聘苗梦羽为基金经理
- 千年商都如何蝶变科创名城(新时代 新征程 新伟业 聚焦河南党政代表团赴粤鄂学习考察)|环球快资讯
- 派拉蒙宣布在多部门裁员,将关闭有36年历史的MTV News
- 焦点资讯:稳外贸,再加把劲
- 天天快报!南太平洋岛国汤加附近海域发生7.6级地震
- 文旅新看点 消费新体验 世界视讯
- Wendy's 和谷歌合作定制 LLM AI 模型
- 简讯:iPhone 15“真机”提前上手!颜值炸裂 更薄更耐摔 简直离谱
- 抓住旅游消费新机遇
- 世界观焦点:谷歌 AI 聊天机器人 Bard 全面开放使用:升级为 PaLM 2 语言模型
- 协同推进降碳减污与扩绿增长
- 支线航空网络日益完善
- 每日速读!“大国重器”闪亮中国品牌博览会
- 出行信息早知道!河北最新天气预报、限行提示、高速路况请查收→
- 如何应对史上最严私募新规?-全球观察
- 为中国企业出海添动力
- 大S工作室发布律师声明 承认曾有过两次流产 世界播资讯
- 全球热消息:天舟六号货运飞船与空间站组合体完成交会对接
- 王莹简介_王莹 世界即时看
- 谷歌AI方向巨变:新研究要闭源 让OpenAI没得看 当前聚焦
- 艾德生物05月10日被深股通减持10.31万股
- 石家庄:多子女家庭租房每年提取公积金额度提高至1.8万元_每日消息
- 环球关注:iPhone 16 Pro和iPhone 16 Pro Max屏幕尺寸将会变大?
- 每日热点:三人行05月10日沪股通持有量205.68万股
- 环球快消息!停牌!昔日千亿房企蓝光拉响警报
- 今日热讯:港媒:史上最热4月之后,亚洲将迎来超级高温!
- 新消息丨原耽校园文推荐双学霸_原耽校园文
- Failed to connect to zw.gozuowen.com port 80: Timed out
- 这个五一,它在大润发卖爆了_环球聚焦
- 比国内贵了四千华为matex3折叠屏旗舰欧洲开卖
- 48家报刊亭变身“便民服务亭”
- 董明珠突然“出招”,推出台地两用高品质风扇,到手价仅104元! 环球快资讯
- 中国A股周一走强 金融板块表现亮眼 全球关注
- 销声匿迹了十几年的 ccd 相机,怎么又火起来了
- 天天热头条丨如何将PDF文件拆分成多个文件?不妨看看这一篇!
- 环球快报:追觅创始人俞浩:云鲸新品是其三年前淘汰的方案,此时入局还出这么落后的产品
- 徇私舞弊罪和徇私枉法罪的区别_徇私舞弊罪
- 世界百事通!天舟六号货运飞船发射任务取得圆满成功 空间站应用与发展阶段飞行任务首战告捷
- 环球通讯!通胀影响 台湾今年首季实质经常性薪资创近七年最大减幅
- 天天观天下!谷歌云CEO宣布为企业客户推出新的人工智能模型
- 世界新资讯:Alphabet CEO:用户可以将聊天机器人Bard的回答导出到Gmail和文档中
- 谷歌公司CEO展示用户如何在Gmail中使用生成式人工智能(AI) 焦点快报
- 谷歌宣布推出Pixel 7A,起售价499美元
- 魏大中_关于魏大中简述-全球热消息
- 潮出圈!这一定是你看过最嗨的新民歌音乐盛典!
- 中国驻以色列使馆进一步紧急提醒在以中国公民注意加强安全防范
- 女儿赌气离家出走,南京民警火车站找回 焦点热闻
- 当前简讯:“人间香奈儿”周迅终于回归!压轴看秀成赢家,穿亮片装惊艳全场
- 托莫里:已准备好书写米兰的新历史 国米是欧洲最强的俱乐部之一
- 世界观热点:12年前今天,亚冠杭州绿城1-1绝平首尔,小组垫底无缘出线,出场14人今何在?
- 港股交易时间和规则_港股交易时间
- 扬科维奇:国足晋级2026世界杯?我很乐观
- 刚刚,厦门试鸣防空警报! 世界新动态
- 今明昼夜温差较大 厦门后天可能有雨
- 江西女子给公公准备30天的早餐,引发争议,网友:有孝心但不多
- 曝小米14年底登场:采用华星屏 边框最窄
- 焦点速读:发生了什么事?雷军亲自感谢这位小米6钉子户
- 公告头条2023年05月10日 快报
- 游迎泽 读历史丨一座院子为何是镇馆之宝
- 环球热推荐:高歌已成固定环节!蓉城全场球迷赛后齐唱《成都》
- 辽宁G2再胜浙江!继伟+莫兰德功臣,二哥+手帝亮眼,弗格杀死末节_热头条
- 野心这么大?今年荣耀或发布三种形态的折叠屏手机
- 致尚科技创业板IPO审核状态更新为“注册生效”|每日热点
- 环球报道:如何冷冻金枪鱼罐头_女孩新年礼物送什么好一点呢
- 每日速读!如何为 70 年代的迪斯科舞厅着装_学生送男生什么生日礼物比较好呢
- 报告:全球数字贸易呈现九大发展态势 环球新资讯
- TCL中环(002129.SZ):中环晶体拟斥1.41亿元收购内蒙古TCL光电100%股权 推动产业集群进程 焦点精选
- 国家林草局:以下一代互联网技术助力旗舰物种保护-天天视点
- 云南省文山壮族苗族自治州广南县2023-05-10 19:10发布暴雨橙色预警_全球通讯
- Plugable 推出 140W USB-C 氮化镓充电器 环球微资讯
- 总台专访丨墨西哥媒体人士:美国在拉美还将延续干涉政策-全球观焦点
- 北京警方捣毁一电动车“盗改收销”产业链,破案百余起 天天信息
- 当前最新:天津武清区可提供SKG冰箱维修服务地址在哪
- 2022年平均工资发布!最赚钱的行业是......
- Meta大动作!开源多感官AI模型,不仅能看会听,还能“感知温度”|世界新资讯
- 棒杰股份:公司董事长收到立案调查告知书 世界消息
- 惊现乌龙指!大V发文,这只基金差点涨停!咋回事?谁负责?
- 张智霖给华为Mate X3提建议,李小龙回复把选择权交给用户
- 证监会同意博盈特焊、赛维时代、信音电子、康力源、致尚科技、豪恩汽电IPO注册
- OpenAI 开发新工具,试图解释语言模型的行为
- 辅仁药业等被恢复执行2.3亿 涉金融借款合同纠纷
- 天天热资讯!华虹半导体5月17日上交所首发上会
- 估值106亿美元,全球第三大锂生产商将诞生-天天关注
- 世界焦点!成都理工怎么换专业地质前景录取分数线
- 近3个交易日下跌14.22%,*ST雪发:关联方事项不会对公司产生重大不利影响 当前热门
- 天天热点评!电科数字: 中电科数字技术股份有限公司关于控股股东及其一致行动人签订《股权委托管理协议》的公告
- 微资讯!观典防务: 关于召开2022年度暨2023年第一季度业绩暨现金分红说明会的公告
- 五菱全新车型申报图曝光 配2.0L混动系统_天天新资讯
- 小米Civi 3将来袭!性能、颜值均有升级 每日观察
- 中油资本龙虎榜:机构净卖出1.68亿元 环球最新
- 福建龙岩:找到3名防汛巡查中落水失联干部 均无生命体征
- 爱奇艺发布超270部新片单 CEO龚宇表示长视频的核心价值依然是内容
- 网约车市场的饱和影响了多少人?不光网约车司机,还有租赁公司 焦点速讯
- 搜狐汽车全球快讯 | 睿蓝汽车4月销量3629台 同比增长20%_当前热点
- 首航高科在敦煌成立储能技术公司 注册资本2亿 全球热点
- 制止餐饮浪费 武汉出妙招:设立自助餐厅反浪费管理员
- 罗永浩的“交个朋友”正式注入上市公司,世纪睿科拟改名“交个朋友控股有限公司”
- 菜鸟受邀参加联合国环境署缔约方大会,分享绿色物流的中国经验_当前短讯
- 最新:科大讯飞大模型产品亮相澳门BEYOND科技展
- 全球微头条丨国轩高科:收到大众汽车集团采购定点函
- 当前信息:天津技能型人才落户办理指南(条件+材料+流程)
- 天天快播:通达股份拟定增募资不超过6.5亿元 2020年定增募6亿元
- “空中”草莓、鱼菜共生…… 外国网红揭开商丘夏邑智慧农业神秘面纱(视频) 热点评
- 天天快看:安徽省政协副秘书长孔晓宏接受纪律审查和监察调查
- 天天快看点丨上海新阳:ArF干法光刻胶在客户认证阶段
- 气球装饰图片大全图片_气球装饰图片
- 即时:演员张智霖在线求华为Mate X3息屏显示长开 华为李小龙回应
- 新动态:Gurman:苹果将在iPhone 16 Pro/Pro Max机型中采用固态按钮
- 每日动态!视云网络获得战略投资
- 最新快讯!世界红十字日湖南主题活动启动 去年全省无偿献血16万人次
- 食品加工制造板块涨0.15% 金字火腿涨4.1%居首
- 世界短讯!【2023打卡中国】体验钻木取火 学习“三商”文化 外国网红解锁商丘传奇密码(组图)
- 得润电子:双方没有关联关系;大股东持有的上市公司股权权益变动等情况将及时履行信息披露义务
- (遇见中国)俄罗斯留学生王安娜:中国新职业让我感受到中国活力 视讯
- 世界报道:RACEnergy获得300万美元天使轮融资
- 世界速递!汽车整车板块涨5.29% 安凯客车涨10.08%居首
- 江铃汽车涨停_全球资讯
- 儿童摄影服装图片_儿童摄影服装
- 【独家焦点】浙江磐安农商银行多项违规被罚120万 浙江磐安农商银行被罚120万
- 天天微速讯:中油资本涨停