2023年网络安全预测

news2024/12/26 11:13:22

©网络研究院

就在一年前,对 2022 年的预测将勒索软件的扩散以及混合环境中远程工作的新方式所产生的漏洞视为对企业的致命威胁。在冠状病毒引起的动荡之后,更多组织正在协商将其网络基础设施迁移到云端的挑战。

另一个始终如一的主题是长期缺乏由训练有素、具有安全意识的员工队伍支持的熟练网络安全专业人员。2023年的景象是什么?

安全自动化公司Osirium的首席技术官安迪·哈里斯的一位专家的预测重复了这些主题,但有一些令人不快的变化,因为犯罪黑客一起工作,进化并变得更有能力,以针对特定部门的受害者,所有这些都因乌克兰。 

提供“受害者即服务”的黑客团队将会崛起。

在过去几年中,威胁行为者一直以团队为基础。在加密货币出现之前,他们是独狼——或者偶尔是一个在网上认识的松散的团体。然后他们开始团队合作,因为他们得到了报酬,这些团队变得紧密地联系在一起。在接下来的一年里,我们将看到更多的团队分成基于技能的小组。  

REvil 展示了勒索软件即服务模型的成功程度,它为攻击者提供了端到端的解决方案,包括加密软件、访问工具、受害者帮助台、支付服务等等。但是,专注于特定攻击技能的小型团队仍然有市场。

例如,他们可能会破坏防御以获取用户或管理员凭据,甚至安装恶意软件以提供后门入口以供日后使用。他们不必承担执行攻击或处理付款的风险;他们可以通过在暗网市场上出售访问权来赚大钱。 

公司情报可能是另一项专业服务。例如,了解潜在受害者拥有的网络保险可以揭示他们将拥有的防御类型,甚至他们投保的金额,因此可以定制勒索软件需求。围绕 MediBank 违规事件出现的新细节让人们深入了解暗网上有多少信息和访问权限可供出售。  

组织保护其端点以减少攻击面并限制访问凭据(尤其是那些允许进行关键更改或允许跨系统和网络横向移动的凭据)的访问凭证将变得比以往任何时候都更加重要,只有那些需要它们的个人和仅在需要时使用。” 
 
勒索软件攻击将转移到较小的目标——以及教育部门。 

勒索软件总是会出现在回报最大、风险最小的地方。攻击者将以防御最低或防御攻击或从攻击中恢复的资源最少的组织为目标,因为他们最有可能为此付出代价。

国家行为体仍将追捕像 NHS 这样实施强大防御的大型机构,但有许多中小型公司在保护方面的投资较少,技术能力有限,并且发现网络保险价格昂贵,所有这些都让他们很容易目标。 
 
我们可以预料到规模较小、资金较少但目标范围更广的攻击。这一趋势可能会对教育提供商造成沉重打击:根据 SonicWall 的 2022 年网络威胁报告,教育已经是最有可能成为恶意软件、加密劫持或加密攻击目标的行业。 
 
例如,英国的每所学校都被要求加入一个多学院信托,其中学校团体将对自己负责。伴随着这种变化而来的是巨大的脆弱性。

这个学校“网络”将成为勒索软件攻击的主要目标;它们相互连接,不太可能具有抵御攻击的弹性或能力。他们可能别无选择,只能重新分配有限的资金来支付赎金要求,这反过来又会影响他们的教学。” 
 
随着乌克兰冲突的结束,攻击者将重新关注勒索软件。 

勒索软件攻击的增长速度目前略有放缓——但这将被证明是虚假的曙光。目前,最成功的网络犯罪团伙正专注于攻击乌克兰的关键基础设施。

冲突一结束,所有的技术、工具和资源都将重新部署到勒索软件攻击中——因此组织和民族国家都不能自满。” 
 
网络保险将成为董事会层面的问题。 

网络保险将变得更加昂贵,也更加难以获得,客户越来越需要在购买之前采取一切必要和合理的预防措施。保险公司也不太可能赔付——索赔越多,他们就越会拒绝赔付。 
 
结果,更多的组织可能决定根本不购买保险,而是专注于将资源投入保护。如果发生这种情况,我们可以期待看到保险公司与大型咨询公司合作提供联合服务。规则一,保险永远赢! 
 
如果保险公司永远不会赔付,这可能毫无意义……但购买网络保险可能只会成为开展业务的必要成本——一个必须勾选的方框,以向股东证明正在采取所有措施来保护业务,并且确保弹性和连续性。 
 
证明特权访问凭证受到保护是网络保险公司越来越多的要求之一。组织应该投资于能够管理这些强大账户的解决方案,同时又不会影响员工的工作效率。

 校园恶霸木马窃取Facebook凭证

狡猾的威胁行为者使用“老化”域来逃避安全平台

安装量达1500万的Android和iOS应用程序敲诈贷款寻求者

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/71651.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

node版本控制工具(nvm)

1.传统的node控制版本,需要去官网手动下载并安装;使用nvm可以快速的切换node版本,提高摸鱼时间哦~ 2.下载nvm(地址) 3.再d盘soft(这是我专门存放软件的文件夹,大家可以直接在d盘下建nvm哈)文件夹下新建nvm文件夹,将下载的压缩文件解压到该文件夹下 解压后nvm文件夹下就只有nvm…

[附源码]Python计算机毕业设计Django疫情网课管理系统

项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等等。 环境需要 1.运行环境:最好是python3.7.7,…

简化基于Scala的Web API开发

虽然说使用 Scala 语言的语法来写 SpringBoot 微服务已经可以让 Scala 开发者们兴奋不已了,但说实话,这并没有很大程度上发挥二者各自的最大威力。 单向上来讲,从 SpringBoot 微框架出发,Java、Scala 等 Java 虚拟机上的语言都会…

[附源码]JAVA毕业设计体育用品购物系统(系统+LW)

[附源码]JAVA毕业设计体育用品购物系统(系统LW) 项目运行 环境项配置: Jdk1.8 Tomcat8.5 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术…

神经网络流程图用什么画,神经网络识别流程图解

1、如何通过人工神经网络实现图像识别 人工神经网络(Artificial Neural Networks)(简称ANN)系统从20 世纪40 年代末诞生至今仅短短半个多世纪,但由于他具有信息的分布存储、并行处理以及自学习能力等优点,…

【2】AHB协议学习

目录 1、ahb2.0协议:1.1、基本传输1.2 传输类型1.3 突发操作1.4 控制信号1.41 传输方向1.4.2 传输大小1、ahb2.0协议: AHB是为提出高性能可综合设计的要求而产生的AMBA总线。 它是一种支持多总线主机和提高带宽操作的高性能总线。 1.1、基本传输 AHB传输包含两个截然不同的…

远程桌面-系统管理员不允许使用保存的凭据登录远程计算机

当你使用本机 Microsoft RDP 客户端(mstsc.exe)连接到远程 Windows 主机时,可以保存登录凭据,以避免每次都输入这些凭据。你只需要在 RDP 连接窗口中勾选“记住我”选项。在这种情况下,Windows 会将你的远程桌面密码保存到 Windows 凭据管理器。 此外,还有一件更重要的事…

VMware之安装配置CentOS7

安装步骤: 1、打开VMware虚拟机 创建新的虚拟机 2、根据你安装的虚拟机版本选择相应的 Workstation 什么是ISO镜像文件? 1、iso文件只是一个只读文件 2、.iso是电脑上光盘镜像(CD Mirror)的存储格式之一,因为其是根据I…

【Python游戏】震惊,csdn小编居然用Python实现一个天天酷跑小游戏 | 附源码

前言 halo,包子们上午好 很多小伙伴还记得我们曾经的timi 天天酷跑 嘛 今天小编直接用Python给大家整一个天天酷跑小游戏 真的超级得劲哟 废话不多说,直接上才艺 相关文件 关注小编,私信小编领取哟! 当然别忘了一件三连哟~~ 公…

HTML大学班级活动网页设计 、大学校园HTML实例网页代码 、本实例适合于初学HTML的同学

🎉精彩专栏推荐👇🏻👇🏻👇🏻 ✍️ 作者简介: 一个热爱把逻辑思维转变为代码的技术博主 💂 作者主页: 【主页——🚀获取更多优质源码】 🎓 web前端期末大作业…

Qt 官方示例学习:dragdroprobot

参考链接 Qt开发技术:图形视图框架(二)场景QGraphicsScene、QGraphicsItem与QGraphicsView详解QGraphicsScene的功能 程序运行效果 要点 模块拆分 界面方面可以分为两个大体,色盘与机器人; 主体界面 使用 QGraph…

破译大脑的黑匣子,离不开这把“钥匙”

得了脑卒中,身体还能恢复如初吗? 这个真实的案例,也许会给很多人带去欣慰。2022年吉林大学第一医院的一位脑卒中患者,从入院到手术完成只用了75分钟,三周后完全康复,回归正常生活。 以计算之力守护生命之光…

聚观早报 | Apple Music推出新功能;苹果汽车最早于2026年发布

今日要闻:苹果Apple Music推出新功能;微软向索尼提供10年游戏协议;Adobe裁员约百人以削减成本;苹果汽车最早于2026年发布;微软考虑开发一款“超级应用”苹果Apple Music推出新功能 12 月 7 日消息,据报道&a…

[附源码]Python计算机毕业设计Django智慧园区运营管理系统

项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等等。 环境需要 1.运行环境:最好是python3.7.7,…

Jetson NX 增加 swap空间

在开启多路测试的时候,发现SWAP空间不够了,板子非常的卡,解决的办法就是增加SWAP空间。 增加空间 生成swapfile文件操作如下 #新增swapfile文件大小自定义 sudo fallocate -l 4G /var/swapfile #配置该文件的权限 sudo chmod 600 /var/swa…

2023中国AIoT产业全景图谱报告发布,小匠物联荣获行业先锋大奖

12月7日,由智次方主办的「中国AIoT产业年会」在深圳成功举办。与会嘉宾包括原国务院参事石定寰、中国工程院院士倪光南、中国工程院院士张平、亚信集团联合创始人田溯宁等各个领域重量级专家。小匠物联作为参展单位,出席本次大会,并获得了年会…

深入理解Linux网络技术内幕(十二)——中断事件一般性参考数据

文章目录前言统计数据通过/proc和sysfs文件系统调整本部分涉及的函数和变量本部分涉及的文件和目录前言 这篇博客的内容不是很多,主要是介绍几种一般性信息,适用于前面所讲涉及中断事件和帧的处理 统计数据 有关帧接收的统计数据保存在各个CPU数组net…

SMOKE模型排放清单处理技术及在多模式下实践应用方法与VOCs排放量核算

【查看原文】SMOKE模型排放清单处理技术及在多模式下实践应用方法与VOCs排放量核算 随着我国经济快速发展,我国面临着日益严重的大气污染问题。近年来,严重的大气污染问题已经明显影响国计民生,引起政府、学界和人们越来越多的关注。大气污染…

嵌入式开发为啥不适合macOS系统?

关注星标公众号,不错过精彩内容作者 | strongerHuang微信公众号 | strongerHuangMac电脑适合做嵌入式开发吗?不定期有小伙伴问我类似的问题,我的回答是:不适合!至于为什么,只要你用心观察一下身边做嵌入式软…

入行必看:数字后端工程师有哪些就业机会?

今年高校毕业生人数首破千万,对于即将踏入IC这个行业的应届生来说,今年的就业形势不大乐观。 很多迷茫的同学问了我一些问题: 如果我开始做一名后端工程师,5年后我会做些什么?我能切换到一个设计的工作吗&#xff1f…