展望2023:值得關注的十大網路安全趨勢

FlowWare發表於2023-03-16

又是網路安全動盪的一年。複雜多變的國際局勢加劇了國家間的數字衝突。加密貨幣市場崩潰,數十億美元從投資者手中被盜。駭客入侵科技巨頭,勒索軟體繼續肆虐眾多行業。

網路犯罪分子將加大對API漏洞的攻擊力度

隨著組織越來越依賴開源軟體和自定義介面來連線雲系統,API(應用程式介面)經濟正在增長。API攻擊導致2022年發生了幾起引人注目的違規事件,其中包括髮生在澳大利亞電信公司Optus的違規事件。專家預計,新的一年網路犯罪分子會加大對API漏洞的攻擊力度。

攻擊者將瞄準電網、石油和天然氣供應商以及其他關鍵基礎設施

關鍵基礎設施可能成為攻擊者的主要目標。許多工業控制系統已有數十年曆史,易受到攻擊。專家警告,準備好應對針對電網、石油和天然氣供應商以及其他關鍵基礎設施目標的攻擊。

攻擊者將增加多因素身份驗證(MFA)漏洞利用

多因素身份驗證(MFA)曾被認為是身份管理的黃金標準,為密碼提供了重要的後盾。2022年發生了一系列非常成功的攻擊,使用MFA旁路和MFA疲勞策略,結合久經考驗的網路釣魚和社會工程學,這一切都發生了變化。攻擊者將會增加多因素身份驗證漏洞利用。

勒索軟體攻擊將打擊更大的目標並索取更多的贖金

勒索軟體攻擊在公共和私營機構激增,迫使受害者支付贖金的策略已擴大到雙倍甚至三倍的勒索。由於許多受害者不願報案,沒有人真正知道事情是在好轉還是在惡化。專家預計會有更多類似的情況發生,勒索軟體攻擊會擊中更大的目標並索取更多的贖金。

攻擊者將瞄準大型的雲企業

數字化轉型正在推動向公有云的大規模遷移。這種趨勢始於企業部門,並擴充套件到大型政府機構,創造了複雜的混合和多雲環境的大雜燴。應用程式的容器化加劇了惡意軟體的感染,今年我們看到了針對AWS雲的無伺服器惡意軟體的引入。隨著越來越多的資料轉移到雲上,應高度關注攻擊者是否會瞄準主要的雲超大規模應用程式。

零信任將得到更廣泛的採用

零信任的原則自2010年就已出現,但僅在過去幾年中,網路安全組織和供應商社群才接受最小特權的概念並不斷驗證防禦。此前,美國國防部宣佈其零信任戰略,這種方法得到了重大推動。隨著駭客輕鬆地跨IT部門橫向移動,組織希望實現防禦現代化。專家預計零信任會得到更廣泛的採用。

網路保險的式微將增加企業的財務風險

第一份網路保險政策是在20多年前制定的,但勒索軟體攻擊造成的恢復成本和業務損失呈指數級增長。事實上,大型醫療機構的損失通常超過1億美元。因此,網路保險公司正在提高費率或完全退出該業務。網路保險的可用性將繼續枯竭,增加企業的財務風險。

組織將調整自身提供教育和認證計劃的方式

多數大型公司多年來一直提供網路安全意識培訓,但似乎並沒有奏效。更糟糕的是,越來越難找到熟練的網路安全資源。未來,組織將積極尋找改變自身提供教育和認證計劃的方式,著眼於更積極地學習、職業道路規劃和提高資訊保安人員的技能。

 


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70025203/viewspace-2940141/,如需轉載,請註明出處,否則將追究法律責任。

相關文章