七个热门的网络安全趋势(和两个渐冷的趋势)

2022-03-27 04:56:41

  跟着咱们进入新冠疫情的第二年,绝不夸大地说,新冠病毒仍然影响了咱们个体和职业生涯的各个方面。当叙到企业安详的趋向时,这场疫情仍然变换了逛戏规矩。

  数以百万计的员工现正在通过家中 Wi-Fi 访谒公司搜集或云端资源。IT做事职员正正在通过长途访谒对症结营业体例举行障碍倾轧。供应链正在压力下正正在受到毁坏。作歹分子正正在捏紧韶华使用这些潜正在的纰漏。

  以下是2022年的热门和不太热门的安详趋向,不幸的是,正在这一年中,攻击事故的边界和杂乱性将只会变得更糟。

  搜集安详主管、作家和照管希拉 鲁比诺夫 (Shira Rubinoff) 呈现,勒诈软件攻击正呈上升趋向,况且没有显露放缓的迹象。“这些攻击事故呈指数级延长,并将无间上升——重要是因为此次疫情,由于咱们已看到互联网应用率的豪爽延长和连续添补的数字境况。这种转向居家办公的场面使企业纷纷强化自己的搜集安详境况。现在,企业务必应对其员工正在做事及个体方面的各式条件,而员工们或者是正在一个安详或担心全的境况中,应用众种装备。”

  鲁比诺夫提倡,企业应着重推行搜集安详哺育,网罗对扫数企业举行培训和哺育,以有助于削减搜集垂钓攻击。她添加说,企业应主动维持数据,并应试虑推行零信托安详模子。

  症结数字:遵循Gartner最新的“新兴危急监测告诉 (Emerging Risks Monitor Report)”,“新型勒诈软件”的恫吓是高管们最顾虑的题目。遵循Verizon“数据揭露考核告诉 (Data Breach Investigations Report)”,勒诈软件攻击的频率正在 2021 年翻了一番。遵循IDC的“2021 年勒诈软件研讨”告诉,大约 37% 的环球企业呈现,他们正在 2021 年遭遇过某种形势的勒诈软件攻击。

  当攻击者应用勒诈软件式的搜集垂钓攻击来入侵某一企业,以使用该企业的阴谋资源来发现加密货泉时,就会发作加密胁迫。攻击者的一个上风是,他们可能长韶华不被挖掘。因为没有索要赎金,也没有个体身份消息被盗,以是企业也不必披露被黑客入侵的这一事故。这使得人们很难量化被入侵的本钱,由于耗费的是阴谋才力、职能低浸和更高的电费等。然而,跟着加密货泉的升值,攻击者有更众的动力举行加密胁迫。最终的回报网罗行动第一个验证新生意区块的赞美(以加密货泉形势赐与赞美)。

  IDC公司阐明师弗兰克·迪克森 (Frank Dickson) 说:“我不了解企业是否体贴加密胁迫,由于它不像勒诈软件那么引人精明。”他指出,加密胁迫是一种日益添补且吃紧的安详恫吓,由于“它本色上是进入企业的一个后门”,可能出售给其他生气提倡勒诈软件攻击或其他类型攻击的人。

  症结数字:Sonic Wall 公司的告诉称,2021 年第三季度加密胁迫事故添补了 21%,扫数欧洲则激增了 461%。

  搜集安详照管玛格达·谢利 (Magda Chelly) 博士呈现,深度伪制技巧将成为本年及今后的一个热门安详题目。到目前为止,深度伪制技巧重要显露正在文娱界限,经窜改的视频可使一个艺人的脸造成了另一个艺人的脸。或者,政客们正在视频中被恶搞,说少许他们鲜明从未说过的话。

  谢利估计,攻击者将使用深度伪制技巧,通过伪制或人的面部来毁坏生物识别访谒限制。正在企业界,应用基于 AI 的深度伪制技巧又有很众其他危机的或者性。此前,发作过一个案例,此中一个行骗者伪制了首席消息官的声响,拐骗一名部下将大笔资金转入一个虚伪账户。除了敲诈之外,攻击者还可能制制一段视频,此中首席实施官或其他企业高管正在做少许令人尴尬或作歹的事项,然后使用深度伪制技巧举行勒诈。

  症结数字:“遵循咱们正在暗网上跟踪的黑客闲聊纪录,咱们挖掘自 2019 年从此,环绕深度伪制技巧攻击的数目添补了 43%,”Rapid7 公司 IntSights 产物办理高级总监阿隆·阿尔瓦茨 (Alon Arvatz) 说。

  因为疫情没有显露放缓的迹象,很众员工都留正在家里办公,通过电话聚会和视频聚会软件与同事交换。互联网安详中央 (CIS) 运营副总裁詹姆斯·格罗布 (James Globe) 呈现,针对这些搜集供职的攻击将无间是一个令人忧郁的题目。

  他说,企业需求采用少许正式的、供员工听从的公司战略和步伐,以抨击试牟利用某一聚会来窃听对话和查看或者蕴涵敏锐消息的演示文稿的作歹分子。

  格罗布提倡,企业应采纳少许步伐,比如删除邀请名单、对视频聚会举行暗码维持、正在聚会邀请函之外零丁发送暗码、让主理人手动应允与会者进入会场,以及正在聚会先导后锁定聚会。

  此次疫情使居家办公员工的安详长途访谒成为人们体贴的主旨,这就暴显露守旧 VPN 的缺陷。它并不是那么安详,办理起来也很杂乱,不行供给优越的用户体验,况且有点老式的界线安详形式。

  “这并不是说咱们要丢弃 VPN,”迪克逊 (Dickson) 说,“而是当咱们念主意保障长途办公职员的安详时,VPN 并不是咱们念要的东西。咱们情愿采用零信托的长途访谒治理计划。”

  VPN 可能正在长途用户和企业资源之间供给一条安详通道,但 VPN 技巧无法分别某延续接装备是否已被感触,或者是否或人正正在应用被盗的字据;它无法供给运用层的安详性,况且当某一用户贯串到搜集后,它无法供给基于脚色的访谒限制。零信托的治理计划可治理完全这些题目。

  症结数字:Gartner公司预测,到 2023 年,60% 的企业将逐渐裁减其长途访谒 VPN,转而应用零信托的搜集访谒。

  谢利呈现,针对物联网 (IoT) 和运营技巧 (OT) 根底措施的攻击将正在 2022 年升温,涉及百般方向,网罗症结根底措施、守旧临蓐措施,乃至智能家居搜集。

  谢利呈现,攻击者将以工业传感器为方向,变成或者导致安装线停工或供职终止的物理损坏。此次疫情使员工通过长途访谒来办理这些体例变得更为盛行,这为“搜集坐法分子供给了一个极度好的切入点”。

  谢利估计,攻击者还将举行勒诈软件类的攻击,将房东的智能门锁或智能恒温器锁死。正在这种情形下,攻击者的方向或者是供给智能家居技巧的供应商。

  症结数字:遵循一项测试,此中测试职员设备了一个家庭搜集,并监控其受攻击的情形,而正在一周内有高出 12000 次黑客攻击活动。

  供应链的强弱取决于其最虚亏的枢纽,这即是黑客追赶高代价方向的体例。迩来,最恶名昭著的一次黑客攻击是 SolarWinds 攻击,这是一次供应链攻击,黑客使用 SolarWinds 公司的搜集监控软件中的一个纰漏,入侵了数百家公司。

  格罗布呈现,供应链攻击仍将是一个热门话题。他提倡,企业应十分体贴第三方、互助伙伴、承包商、托管供职供给商和云供职供给商。应坚决让这些公司来证据自己安详施行是健康的,况且要确保连续检验这些企业是否遵循了他们的安详计谋。

  症结数字:Forrester公司的数据显示,55% 的安详专业职员告诉称,他们的企业正在过去 12 个月内遭遇了涉及供应链或第三方供应商的事变或毁坏活动。

  扩展检测和相应 (XDR) 是一种相对较新的恫吓检测和相应设施,其试图冲破安详做事方面的孤岛,同时可供给蕴涵众个安详合联数据流的云供职。XDR 可使用云端大数据阐明才力来清楚来自端点安详维持署理、电子邮件安详、身份和访谒办理、搜集办理、云安详、恫吓谍报、恫吓查找等的数据。

  迪克逊呈现,XDR 与其说是一个详细的产物,不如说是构修一个平台,该平台可能整合众种安详用具的效用,以阐明正在某一现象中潜正在的安详恫吓。

  症结数字:Gartner公司称,到 2027 岁暮,众达 40% 的终端用户企业将应用 扩展检测和相应。

  暗码是一种较弱的安详形势,这是一个由来已久的本相,但直到现正在,该界限正在采用其他替换计划方面仍转机迟缓。正在线上速捷身份验证同盟 (FIDO Alliance)、微软公司 Hello 体例以及苹果和谷歌等行业巨头的肆意推进下,基于生物特点(指纹或面部识别)的无暗码身份验证的势头正正在延长。

  迪克逊提倡,企业“应尽或者裁减暗码”。他添加说,一律无暗码的治理计划优于双重身份验证计划,后者是依赖暗码行动此中一个验证身分。

  症结数字:遵循Verizon公司最新的“数据揭露告诉”,80% 的数据揭露事变是因为较弱的暗码或反复应用暗码变成的。返回搜狐,查看更众