展望2023:值得關注的十大網路安全趨勢
又是網路安全動盪的一年。複雜多變的國際局勢加劇了國家間的數字衝突。加密貨幣市場崩潰,數十億美元從投資者手中被盜。駭客入侵科技巨頭,勒索軟體繼續肆虐眾多行業。
網路犯罪分子將加大對API漏洞的攻擊力度
隨著組織越來越依賴開源軟體和自定義介面來連線雲系統,API(應用程式介面)經濟正在增長。API攻擊導致2022年發生了幾起引人注目的違規事件,其中包括髮生在澳大利亞電信公司Optus的違規事件。專家預計,新的一年網路犯罪分子會加大對API漏洞的攻擊力度。
攻擊者將瞄準電網、石油和天然氣供應商以及其他關鍵基礎設施
關鍵基礎設施可能成為攻擊者的主要目標。許多工業控制系統已有數十年曆史,易受到攻擊。專家警告,準備好應對針對電網、石油和天然氣供應商以及其他關鍵基礎設施目標的攻擊。
攻擊者將增加多因素身份驗證(MFA)漏洞利用
多因素身份驗證(MFA)曾被認為是身份管理的黃金標準,為密碼提供了重要的後盾。2022年發生了一系列非常成功的攻擊,使用MFA旁路和MFA疲勞策略,結合久經考驗的網路釣魚和社會工程學,這一切都發生了變化。攻擊者將會增加多因素身份驗證漏洞利用。
勒索軟體攻擊將打擊更大的目標並索取更多的贖金
勒索軟體攻擊在公共和私營機構激增,迫使受害者支付贖金的策略已擴大到雙倍甚至三倍的勒索。由於許多受害者不願報案,沒有人真正知道事情是在好轉還是在惡化。專家預計會有更多類似的情況發生,勒索軟體攻擊會擊中更大的目標並索取更多的贖金。
攻擊者將瞄準大型的雲企業
數字化轉型正在推動向公有云的大規模遷移。這種趨勢始於企業部門,並擴充套件到大型政府機構,創造了複雜的混合和多雲環境的大雜燴。應用程式的容器化加劇了惡意軟體的感染,今年我們看到了針對AWS雲的無伺服器惡意軟體的引入。隨著越來越多的資料轉移到雲上,應高度關注攻擊者是否會瞄準主要的雲超大規模應用程式。
零信任將得到更廣泛的採用
零信任的原則自2010年就已出現,但僅在過去幾年中,網路安全組織和供應商社群才接受最小特權的概念並不斷驗證防禦。此前,美國國防部宣佈其零信任戰略,這種方法得到了重大推動。隨著駭客輕鬆地跨IT部門橫向移動,組織希望實現防禦現代化。專家預計零信任會得到更廣泛的採用。
網路保險的式微將增加企業的財務風險
第一份網路保險政策是在20多年前制定的,但勒索軟體攻擊造成的恢復成本和業務損失呈指數級增長。事實上,大型醫療機構的損失通常超過1億美元。因此,網路保險公司正在提高費率或完全退出該業務。網路保險的可用性將繼續枯竭,增加企業的財務風險。
組織將調整自身提供教育和認證計劃的方式
多數大型公司多年來一直提供網路安全意識培訓,但似乎並沒有奏效。更糟糕的是,越來越難找到熟練的網路安全資源。未來,組織將積極尋找改變自身提供教育和認證計劃的方式,著眼於更積極地學習、職業道路規劃和提高資訊保安人員的技能。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70025203/viewspace-2940141/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 2020年值得關注的網路安全趨勢
- 值得關注的網際網路行業趨勢行業
- 2020 年值得關注的十大技術趨勢
- 2022年值得關注的6個雲安全趨勢
- 《2023產業網際網路安全十大趨勢》釋出,研判產業安全新趨勢產業
- 2019年最受關注的網路趨勢
- 2023值得我們關注的10種軟體測試趨勢
- 在網路通訊方面,有哪些新技術或趨勢值得關注?
- 2019十大值得關注的移動安全事件事件
- 除了雲原生,2021年還有哪些值得關注的雲安全趨勢?
- 網路安全預測:2019年五大網路安全趨勢展望
- 2023 年值得關注的 ProAV 趨勢: LED直顯產品處於最前沿
- 2022年值得關注的5個AI趨勢 – thenewstackAI
- 2021年,值得關注的5個人力資源趨勢
- 2023年CDO需要關注的6個趨勢
- 2024年值得關注的6個工作場所趨勢
- 2023年中國宏觀經濟:十大趨勢展望
- 《2022產業網際網路安全十大趨勢》正式釋出產業
- 《2021中國網路安全十大創新趨勢》釋出
- 盤點:2019年值得關注的5大資料中心趨勢大資料
- 製造業技術 ─ 2021年值得關注的發展趨勢
- 網路安全趨勢一覽
- 2021,你需要關注的雲安全趨勢都在這裡
- 騰訊安全:2021年產業網際網路安全十大趨勢(附下載)產業
- 光明網 |“2023雲上安全:十大趨勢關鍵詞”徵集推選活動在京啟動
- 中金:網際網路金融十大趨勢
- 2021年,超休閒手遊市場值得關注的五個趨勢
- 網路安全發展的趨勢及措施
- 值得了解的十大資料發展趨勢大資料
- 8個值得關注的PHP安全函式PHP函式
- 《產業網際網路安全十大趨勢(2021)》釋出,洞悉產業安全新變化產業
- 技術盤點:2022 年容器、Serverless、可觀測、服務網格有哪些值得關注的趨勢?Server
- 麥肯錫:2023年技術趨勢展望
- BigData:值得了解的十大資料發展趨勢大資料
- 達摩院:2023十大科技趨勢
- 6月份最值得關注的安全事件事件
- 展望2021年:物聯網的主要趨勢
- 2024海外遊戲行業併購交易盤點,哪些新趨勢值得關注?遊戲行業