2024年推动网络攻击的三大趋势

简介: 2024年推动网络攻击的三大趋势

本文来自 企业网D1net公众号

黑客越来越多地将目标瞄准IT和实物供应链,发动大规模网络攻击,并寻找新的方法向企业勒索钱财。


在经历了两年的高但稳定的损失活动之后,随着网络威胁格局的继续演变,2023年勒索软件和勒索损失令人担忧地卷土重来。黑客越来越多地将目标瞄准IT和实体供应链,发动大规模网络攻击,并寻找新的方法向大大小小的企业勒索钱财,难怪在Allianz Risk Barometer的年度调查中,企业将网络风险列为他们最关心的问题。

勒索软件索赔活动在2023年同比增长50%以上,与此同时,所谓的勒索软件即服务(RaaS)套件,其起价仅为40美元,一直是总体攻击频率上升的关键驱动因素。帮派也在以更快的速度实施更多的袭击,执行一次袭击的平均天数从2019年的60天左右下降到4天。

现在大多数勒索软件攻击都涉及窃取个人或敏感商业数据,从而增加了事件的成本和复杂性,并带来了更大的声誉损害可能性。作为一家全球保险公司,Allianz Commercial对近年来巨额网络损失(100万欧元以上)的分析显示,数据被泄露的案例数量正在增加——从2019年的40%翻了一番,到2022年达到近80%,2023年的活动甚至更高。

因此,保护企业免受入侵是一场猫捉老鼠的游戏,网络犯罪分子在这场游戏中占有优势。威胁参与者现在正在探索使用人工智能来自动化和加速攻击的方法,创造更有效的恶意软件和网络钓鱼。再加上互联移动设备和支持5G的物联网的爆炸性增长,未来网络攻击的途径看起来只会增加。

在Allianz,我们的全球风险工程师团队定期监控网络环境,帮助公司缓解新出现的风险,目前在我们雷达上的威胁包括:



人工智能的力量(加速网络攻击)


威胁参与者已经在使用ChatGPT等人工智能支持的语言模型来编写代码,GenAI可以帮助不太熟练的威胁参与者创建现有勒索软件的新品系和变体,从而潜在地增加他们可以执行的攻击数量,我们预计未来恶意行为者对人工智能的利用会增加,这就需要采取更强有力的网络安全措施。

语音模拟软件已经成为网络罪犯武器库中的强大补充,有这样一个案例,一家英国能源供应商的首席执行官在接到他们认为是该部门母公司负责人的电话后,将约25万美元转给了一名诈骗者,要求他们将钱电汇给一家供应商。语音是使用人工智能生成的,为钓鱼诈骗而设计和销售的深度伪造视频技术现在也可以在网上找到,价格低至每分钟20美元。

不过,也不全是坏消息,未来我们可能会看到更多利用人工智能的事件,但在人工智能支持的检测方面的投资也应该有助于更早地捕获更多事件。



移动设备会暴露个人和公司数据


安全松懈以及在智能手机、平板电脑和笔记本电脑等移动设备上混合使用个人和公司数据,对网络犯罪分子来说是一个有吸引力的组合。Allianz Commercial报告因移动设备网络安全不佳而引发的事件越来越多,在疫情大流行期间,许多企业启用了通过专用设备访问其公司网络的新方法,而不需要多因素身份验证(MFA),这也导致了几次成功的网络攻击和巨额保险索赔。

犯罪分子现在使用特定的恶意软件攻击移动设备,以获得远程访问、窃取登录凭据或部署勒索软件,个人设备的安全措施往往不那么严格,在这类设备上使用公共Wi-Fi可能会增加它们的脆弱性,包括通过社交媒体受到网络钓鱼攻击。

如果管理不当,5G技术的推出也是一个潜在的担忧领域,因为它将为更多互联设备提供动力,包括复杂的应用 - 从无人驾驶汽车到智能城市,然而,很多物联网设备在网络安全方面没有良好的记录,很容易被发现,并且不会有MFA机制,这与AI的加入一起构成了严重的网络威胁,即使在今天,我们仍然可以在互联网上看到带有默认密码的设备。



网络安全技能不足影响事件的成本和频率


专业人员的日益短缺将使网络安全努力变得越来越复杂,目前全球网络安全劳动力缺口超过400万人,需求增长速度是供应增长速度的两倍。Gartner预测,到2025年,人才匮乏或人为失误将导致超过一半的重大网络事件。

简而言之,由于技术发展如此之快,没有足够有经验的人来跟上威胁的步伐,很难找到好的网络安全工程师,这意味着公司更容易受到网络事件的影响,没有熟练的人员,就更难预测和预防事件,这可能意味着未来会有更多的损失。

网络安全专家的短缺也会影响事件的成本,根据IBM《2023年数据泄露成本报告》,安全技能严重短缺的企业的平均数据泄露成本为536万美元,比实际平均成本高出约20%。



及早发现是打击新出现的网络威胁的关键

防止网络攻击变得越来越困难,而且利害关系也更大,因此,及早发现和应对的能力和工具变得越来越重要,如果你的网络中有一个未被发现的漏洞,它就是一个潜在的致命弱点,如果你没有有效的早期检测工具,可能会导致计划外停机时间延长、成本增加,并对客户、收入、盈利能力以及你的声誉产生更大影响。

目前,IT安全预算的最大份额用于预防,约35%用于检测和应对,然而,如果未被检测到,入侵可能会迅速升级,一旦数据被加密和/或被盗,成本就会滚雪球 - 比没有及早发现和控制事件的成本高出1000倍,21784美元的亏损变成2000万欧元的亏损之间的差异。

展望未来,检测工具将是大多数公司投资的下一个合乎逻辑的步骤,归根结底,及早发现和有效应对能力将是减轻网络攻击影响以及确保未来可持续网络保险市场的关键。



相关文章
|
5月前
|
机器学习/深度学习 人工智能 安全
不断发展的AI监管如何影响网络安全
了解不断变化的法规是应对人工智能风险的关键。这对网络安全领导者意味着什么。 随着人工智能法规不断发展,目前唯一真正确定的是,美国和欧盟将在制定标准方面发挥关键作用。快速的变化意味着我们肯定会看到法规、原则和指南的变化。无论是自主武器还是自动驾驶汽车,网络安全都将在解决这些挑战的方式中发挥核心作用。
|
3月前
|
监控 供应链 安全
汽车行业的网络安全危机与未来挑战:应对新兴威胁的全方位策略
汽车行业的网络安全危机与未来挑战:应对新兴威胁的全方位策略
|
1月前
|
人工智能 安全 网络安全
|
1月前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的挑战与对策
【10月更文挑战第23天】在数字化浪潮的推动下,云计算已成为企业信息技术架构的核心。然而,随之而来的网络安全问题也日益凸显,成为制约云服务发展的关键因素。本文将从云计算服务的基本概念出发,深入探讨网络安全的重要性,分析当前云计算环境中存在的安全威胁,并提出相应的防御策略。通过技术性的分析与实例说明,旨在为读者提供一套云计算环境下网络安全的实用对策。
42 1
|
1月前
|
云安全 安全 网络安全
云计算与网络安全:技术融合下的风险与对策
【10月更文挑战第22天】本文深入探讨了在云计算环境下,网络安全和信息安全领域的挑战与机遇。通过分析当前云服务的安全架构,识别潜在的安全威胁,并提出了相应的防范措施。文章旨在为读者提供一套全面的云计算安全解决方案,以保障数据的安全性和完整性。
|
2月前
|
存储 安全 网络安全
云计算时代的网络安全挑战与对策
【10月更文挑战第2天】在数字化浪潮的推动下,云计算以其灵活性、可扩展性和成本效益成为企业数字化转型的重要驱动力。然而,随着云服务的广泛应用,网络安全问题也日益凸显,成为制约云计算发展的关键因素。本文将从云服务的基本概念出发,探讨云计算环境下的网络安全挑战,并提出相应的安全对策和最佳实践,以期为企业在享受云计算带来的便利的同时,确保数据安全和业务连续性。
|
2月前
|
云安全 安全 网络安全
云计算时代的网络安全挑战与对策##
【10月更文挑战第6天】 本文探讨了云计算技术在现代IT基础设施中的关键作用,以及伴随其普及而来的网络安全问题。通过分析云服务模型、常见的安全威胁和当前的防护措施,提出了一系列策略来提高云环境的安全性。这些策略包括加强身份验证机制、数据加密、定期安全审计和员工培训等。旨在为读者提供全面的云计算安全知识,帮助企业和个人更好地保护其数字资产。 ##
25 2
|
3月前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的风险与机遇
【9月更文挑战第15天】在数字化浪潮的推动下,云计算已成为企业信息技术架构的核心。然而,随着云服务的广泛应用,网络安全问题也日益凸显。本文将深入探讨云计算环境下的网络安全挑战,分析信息安全的关键技术领域,并提供实用的安全策略和建议。我们将通过案例分析,了解如何在享受云计算带来的便利的同时,保障数据的安全和隐私。
45 3
|
3月前
|
存储 安全 网络安全
云计算与网络安全:技术融合与风险防范
【9月更文挑战第3天】本文深入探讨了云计算与网络安全之间的紧密联系,揭示了云服务在提升企业效率的同时可能带来的安全隐患。文章首先介绍了云计算的基础知识,包括其定义、服务模型和部署类型,随后详细分析了网络安全的重要性以及云计算环境下的安全挑战。通过阐述网络攻击的常见方式,本文进一步讨论了如何在云环境中实施有效的安全策略,包括数据加密、访问控制等措施。最后,文章总结了云计算与网络安全的相互影响,并提出了未来研究方向,旨在为读者提供对这一复杂而重要领域的深刻理解。
|
4月前
|
存储 云安全 安全
云计算浪潮下的网络安全挑战与对策
随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来存储和处理数据。然而,这种转变也带来了新的安全风险。本文将探讨在云计算环境下网络安全面临的主要威胁,并讨论如何通过技术手段和政策制定来加强安全防护。我们将从云服务的基础知识出发,逐步深入到网络安全的高级话题,旨在为读者提供一个全面的云计算安全框架。