1月11日消息,2020年,由“新冠病毒”疫情所開啟并貫穿始終。有多少人在疫情的陰霾籠罩下,被迫隔離、居家辦公、失業(yè),這也讓2020年成為充滿挑戰(zhàn)的一年。而在這種情況下,世界各地網絡攻擊、竊密泄密事件依然頻發(fā),這些不安全因素更讓我們意識到網絡威脅治理的重要性。
無論是遠程辦公新常態(tài)下備受關注的端點安全、零信任、云安全,還是勒索軟件、網絡犯罪和APT攻擊頻繁敲打下的數(shù)據(jù)安全,以及邊界消失帶來的各種安全隱患都在提醒著我們,未來的網絡安全正在踏上“深入靈魂的變革之路”。鑒于此,亞信安全在總結與回顧2020安全大事件的基礎上,結合數(shù)字化威脅發(fā)展趨勢,對2021的網絡安全威脅趨勢進行了預測與分析。
預測一:攻擊者將繼續(xù)利用“新冠病毒”作祟
自“新冠病毒”COVID-19疫情出現(xiàn)以來,攻擊者就開始研究如何利用新型冠狀病毒的大流行來傳播惡意軟件或者進行敲詐勒索。利用蹭熱點事件的方式傳播病毒是黑客的慣例,他們通過十分隱蔽而狡猾的手段實施網絡詐騙和釣魚,包括移動遠控木馬(MRAT)、銀行木馬等等。但是,隨著疫情持續(xù)到2021年,威脅行為并沒有停止,企業(yè)用戶應隨時關注該類攻擊技術、程序的變化,提醒員工警惕陌生郵件、社交軟件中發(fā)布的鏈接地址,并部署與之對應的網絡安全信譽評估系統(tǒng)。
預測二:遠程辦公安全風險加劇
疫情仍在繼續(xù),“遠程辦公”、“遠程教學”等模式已經常態(tài)化,企業(yè)數(shù)據(jù)存儲位置發(fā)生變化、傳統(tǒng)網絡安全邊界正在消失。因此,IT運維人員需要把遠程辦公安全保障當作常態(tài)化的狀態(tài),提出一整套的安全舉措用于替代2020年“應急”建立起來的遠程辦公安全防御系統(tǒng),著手采用跨云數(shù)據(jù)安全、動態(tài)多重身份認證、遠程端點保護、零信任等一系列新的技術,放棄“高圍墻,鐵絲網”組成的傳統(tǒng)物理邊界。
預測三:定向式勒索軟件被制造
勒索病毒憑借著其成熟的攻擊技術、商業(yè)化模式、廣泛的變種,獲得了犯罪分子的普遍青睞。數(shù)據(jù)統(tǒng)計,2020年,亞信安全截獲的勒索病毒攻擊事件與2019年相比翻了一番,同時還發(fā)現(xiàn)APT威脅行為者會從勒索病毒“釋放者”手里購買初始網絡訪問權限,瞄準相關行業(yè)、企業(yè)形成分工更精細的勒索病毒攻擊。因此,防患于未然的安全前置部署和主動分析系統(tǒng)已顯得更為重要,這是最大限度規(guī)避“APT+勒索病毒”攻擊風險、降低防御成本的有效路徑。
預測四:5G安全風險升級
在“新基建”的帶動下,我國5G網絡飛速發(fā)展,并帶動整個產業(yè)規(guī)模不斷擴大,我國適度超前的5G網絡建設策略效果已初步顯現(xiàn)。在5G時代這片充滿未知的安全新戰(zhàn)場上,產業(yè)數(shù)字化和數(shù)字產業(yè)化將會衍生出一系列網絡安全問題,安全事件的影響將更上一個層級。源于此,為了全面化解5G云網場景下的安全風險、滿足用戶安全性需求,亞信安全提出了“安全定義邊界”的發(fā)展理念,依托AI²亞信安全智能框架,建立起全網安全免疫系統(tǒng),通過多層次立體化協(xié)同聯(lián)動機制,滿足5G云網安全所需的威脅阻斷能力、安全控制能力和風險免疫能力。
預測五:數(shù)據(jù)泄密打擊升級,安全合規(guī)成本大幅增長
當今,數(shù)據(jù)已經成為五大生產要素之一,而數(shù)據(jù)泄露事件卻屢有發(fā)生。為此,《中共中央國務院關于構建更加完善的要素市場化配置體制機制的意見》、《中華人民共和國數(shù)據(jù)安全法》、《中華人民共和國個人信息保護法(草案)》的國家層面法規(guī)陸續(xù)出臺,同時《金融數(shù)據(jù)安全數(shù)據(jù)安全分級指南》,以及《深圳經濟特區(qū)數(shù)據(jù)條例(草案)》等涉及相關行業(yè)和地區(qū)的數(shù)據(jù)監(jiān)管條例也不斷強化。因此,為滿足數(shù)據(jù)采集、加工、存儲、應用、銷毀等數(shù)據(jù)流程中提出的具體明確要求,組織機構必將付出更大的采購建設與維護成本。
預測六:零信任架構被越來越多的企業(yè)認可
2021年,隨著云服務、邊緣終端、移動辦公應用的步步深入,傳統(tǒng)基于邊界的安全防護邏輯開始逐步失效??梢灶A測,從“有邊界防護”到“無邊界管控”的全新邏輯,將給整個網絡安全行業(yè)帶來極大的顛覆,其或將重構整個網絡安全的格局。而零信任安全架構的核心是基于現(xiàn)代身份管理技術進行構建,本質是基于身份的訪問控制,其策略就是默認不相信任何人、任何設備、任何行為,這便避開了舊的“內部受信任,外部不受信任”的模型。
預測七:無文件攻擊將造成大面積傷害
新冠疫情,讓端點安全站到了網絡安全的風口浪尖,而端點安全面臨的主要威脅又集中在最嚴重的攻擊工具和防護策略上。根據(jù)亞信安全的研究人員統(tǒng)計發(fā)現(xiàn),2020年企業(yè)遇到最嚴重也最常見的端點威脅是無文件惡意軟件。因此,如果用戶依然采用基于文件掃描技術的病毒防御系統(tǒng),將無法對其防御,并且也很難發(fā)現(xiàn)受感染終端內保持隱匿狀態(tài)的攻擊,埋下大面積的終端安全隱患。
預測八:Linux操作系統(tǒng)威脅升級
隨著疫情爆發(fā),大量的傳統(tǒng)非IT企業(yè)如銀行和制造業(yè)企業(yè),選擇將基礎架構與業(yè)務逐漸向云上遷移,而這使得廣泛用于云環(huán)境的Linux操作系統(tǒng)成為攻擊目標。2020年,亞信安全研究人員發(fā)現(xiàn)并截獲了大量的針對Linux系統(tǒng)與用戶的惡意軟件,其中很大一部分都是從Windows版本移植至Linux環(huán)境下,最為顯著的為RansomEXX與TrickBot,其Windows版本被廣泛用于各種行業(yè)的攻擊中。面對企業(yè)“數(shù)字化”轉型和上云進程的不斷加速,2021年針對Linux操作系統(tǒng)的攻擊將更為猖獗,亞信安全提醒用戶重點關注,并及時引進新的安全技術和手段,以確保云業(yè)務平臺的底層安全。
預測九:挖礦病毒將會卷土重來
2020年,隨著更多機構、投資者對加密貨幣和區(qū)塊鏈產生興趣,全年比特幣價格飆漲超300%,礦機供不應求,價格也隨之走高。亞信安全發(fā)現(xiàn),勒索病毒在2020年度衍生出大量的變種,這其中包括通過WMI無文件挖礦實現(xiàn)雙平臺感染的病毒,利用“新冠病毒”郵件傳播的LemonDuck無文件挖礦病毒,以及借助“海嘯”僵尸網絡發(fā)動DDoS攻擊的挖礦病毒。新年伊始,比特幣漲破35000美元/枚,更是出現(xiàn)了礦機搶購潮,挖礦病毒變種和新生將會加速來襲,這仍然是最值得關注的安全風險之一。
預測十:人工智能“矛盾”加劇
對于網絡安全而言,人工智能不僅意味著新的機遇,同時也意味著新的挑戰(zhàn),因為不論是安全公司的紅隊,用戶側的藍隊,還是隱藏在角落中的“黑隊”都在利用人工智能技術。事實證明,人工智能在打擊數(shù)據(jù)泄露和抑制惡意軟件傳播方面發(fā)揮著越來越重要的作用,但黑客正在使用更復雜的人工智能工具進行編排,用于病毒制作和APT攻擊掃描收集等,用戶需要意識到這些風險,并采用更有效的人工智能工具來阻止它們。未來,網絡對抗戰(zhàn)也許就是AI平臺之間的博弈。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 合合信息2024年前三季度業(yè)績穩(wěn)?。籂I收增長超21%,凈利潤增長超11%
- 臺積電四季度營收有望再攀高峰,預計超260億美元刷新紀錄
- 韓國三星電子決定退出LED業(yè)務,市值蒸發(fā)超4600億元
- 鴻蒙概念龍頭大漲超9倍,北交所與新能源板塊引領A股強勢行情
- 京東金融回應“擠兌”傳聞:稱相關言論完全失實,資金安全受監(jiān)管保護
- 光刻機巨頭阿斯麥業(yè)績爆雷,股價遭重創(chuàng)拖累全球股市
- A股半導體并購熱潮洶涌,36家企業(yè)引領產業(yè)整合新篇章
- 英偉達股價創(chuàng)歷史新高,市值逼近3.4萬億美元
- 新大陸正式成為華為鴻蒙開源系統(tǒng)A類捐贈者,深度布局鴻蒙生態(tài)
- 蘋果第三季度出貨量創(chuàng)歷史新高,無限接近全球第一
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。