偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Canalys網(wǎng)安報告:疫情后復(fù)雜的網(wǎng)安生態(tài)

安全
3月28日,市場調(diào)研機構(gòu)Canalys發(fā)布報告《網(wǎng)絡(luò)安全產(chǎn)業(yè)的現(xiàn)在時和將來時》,剖析2021年及以后網(wǎng)絡(luò)安全產(chǎn)業(yè)面臨的機遇和挑戰(zhàn)。

3月28日,市場調(diào)研機構(gòu)Canalys發(fā)布報告《網(wǎng)絡(luò)安全產(chǎn)業(yè)的現(xiàn)在時和將來時》,剖析2021年及以后網(wǎng)絡(luò)安全產(chǎn)業(yè)面臨的機遇和挑戰(zhàn)。

由于上一年新冠疫情在全球肆虐,網(wǎng)絡(luò)安全行業(yè)面臨著不少挑戰(zhàn)。例如,企業(yè)在被迫數(shù)字轉(zhuǎn)型過程中,造成數(shù)據(jù)泄露威脅加劇。另一方面,攻擊者的攻擊手段和方式也日趨復(fù)雜和成熟,加密勒索和針對新冠疫情的網(wǎng)絡(luò)釣魚層出不窮。

基于此情況,去年網(wǎng)絡(luò)安全投資已經(jīng)明顯高于IT行業(yè)的其他領(lǐng)域。網(wǎng)絡(luò)安全支出增長到530億美元,大增10%。

?[[393071]]?

數(shù)字轉(zhuǎn)型加劇數(shù)據(jù)泄露

2020年以來行業(yè)的數(shù)據(jù)泄露加速,尤其是教育、醫(yī)療保健、媒體、娛樂和游戲。在新冠疫情期間,上述部門都經(jīng)歷著數(shù)字化轉(zhuǎn)型的巨大轉(zhuǎn)變。

各行業(yè)發(fā)生的數(shù)據(jù)泄露事件占比

Zoom是吃到了疫情紅利的產(chǎn)品之一,但它卻成為了數(shù)據(jù)泄露的目標。暗網(wǎng)上有超過50萬個Zoom帳戶信息被出售或免費贈送,黑客利用以往數(shù)據(jù)泄露事件中流出的賬戶,通過“證書填充攻擊”(credential stuffing attack)收集數(shù)據(jù)。這導(dǎo)致平臺上出現(xiàn)了一些案件和惡意活動。

2005年以來,數(shù)據(jù)泄露事件的主體是技術(shù)部門、數(shù)據(jù)分析部門、社交媒體和數(shù)據(jù)代理公司。

歷年通告的數(shù)據(jù)泄露事件及損失

但在近些年的數(shù)據(jù)泄露事件中,攻擊者看到了數(shù)據(jù)潛在的高價值,專注于竊取高價值的個人身份信息(PII),并轉(zhuǎn)向其他能帶來高收益的攻擊手段,例如勒索軟件和加密劫持。

2020年,網(wǎng)絡(luò)釣魚活動中的勒索軟件激增,報告的案件數(shù)量增加了近60%。攻擊者在過去的一年演變出了新戰(zhàn)術(shù),首先從目標中滲出數(shù)據(jù),然后加密資產(chǎn),以向目標受害者施壓,要求支付贖金。Maze、Conti、REvil、DoppelPaymer和NetWalker是慣用此類手法的勒索組織。

由于2020年遠程工作需求的爆發(fā),釣魚活動開始針對安全意識和保障較弱的遠程辦公人員。并且這種情況由于新冠疫情未結(jié)束而持續(xù)下去。

釣魚活動起初針對在網(wǎng)絡(luò)上搜索新冠疫情信息的人,然后演變成模擬云平臺、服務(wù)和工具這些遠程辦公所依賴的生產(chǎn)工具;接著,釣魚行為開始針對搜索和接種新冠疫苗的人。

此外,暴力破解遠程桌面協(xié)議(RDP)也是攻擊者的主要攻擊手段之一。

攻擊復(fù)雜程度上升

如今攻擊者的行為已經(jīng)變得更加復(fù)雜和成熟。自動技術(shù)化的發(fā)展一定程度上加劇了攻擊行為,僵尸網(wǎng)絡(luò)操縱者借助自動化快速成長并攫取利益。

據(jù)估計,將近三分之一的互聯(lián)網(wǎng)流量由惡意機器人制造,超過三分之一網(wǎng)站登錄和其他數(shù)字服務(wù)的登錄記錄是虛假的。

盜刷團伙利用先進的機器人和自動化技術(shù),搶奪新冠疫情期間在線電商的流量紅利。他們利用泄露的個人身份信息,大規(guī)模進行憑證濫用、盜刷、網(wǎng)絡(luò)刷單、庫存抓取、DDoS攻擊和漏洞掃描。

最有利可圖的是新一代游戲機發(fā)售。例如索尼的PlayStation 5和微軟的Xbox X、S系列。由于線下實體零售店的關(guān)閉,新一代游戲機的發(fā)布和發(fā)售全都在網(wǎng)上進行。限量發(fā)售的大部分貨源被機器人拍下,轉(zhuǎn)而在拍賣網(wǎng)站上高價售出。

雖然這一行為在大多數(shù)國家并不違法,但轉(zhuǎn)賣所得得收益可能會用來資助其他惡意網(wǎng)絡(luò)活動。

[[393072]]

除了操縱僵尸網(wǎng)絡(luò)之外,攻擊者對人工智能的使用還處于早期階段,但它帶來的新挑戰(zhàn)需要緩解和應(yīng)對方法。

利用Deepfake技術(shù)合成人物形象進行欺詐由來已久。主要是竊取知名人物的圖像、視頻和音頻信息,對特定的個人和組織進行有目的性欺詐。起初,這項技術(shù)主要用于影視特效,例如塑造一個虛擬角色。

知名度最高的一個案例是,一家英國能源公司被攻擊者利用合成語音技術(shù)詐騙24萬美元。攻擊者偽造母公司首席執(zhí)行官的聲音,要求該公司總經(jīng)理向一家新供應(yīng)商匯款。最近發(fā)生的Sunburst攻擊事件和SolarWinds供應(yīng)鏈攻擊,是攻擊者部署日趨復(fù)雜和成熟的又一個例子。

更廣泛的供應(yīng)鏈攻擊已經(jīng)大量國家流傳,包括商業(yè)電子郵件泄露、證書釣魚和憑證欺詐。攻擊者還會開發(fā)假的網(wǎng)絡(luò)安全應(yīng)用程序和惡意應(yīng)用程序來偽裝。

數(shù)據(jù)監(jiān)管加強倒推企業(yè)革新

針對數(shù)據(jù)方面的立法落后于個人的隱私和網(wǎng)絡(luò)安全需求,也落后于數(shù)據(jù)集成者和攻擊者的意圖。

但隨著各國提升數(shù)據(jù)保護的優(yōu)先級,立法開始跟上。然而,在實際情況中,處于數(shù)據(jù)泄露中心的組織和企業(yè)沒有及時響應(yīng)和承擔(dān)責(zé)任。那些在網(wǎng)絡(luò)安全技術(shù)和流程方面沒有足夠投入的公司更是脆弱。

歐盟的《通用數(shù)據(jù)保護條例》(GDPR)是一個優(yōu)秀標桿,它為隱私數(shù)據(jù)設(shè)定了全球基準,但仍有不明確之處。

GDPR要求實施數(shù)據(jù)保護措施,來安全地處理數(shù)據(jù)。包括使用雙重身份驗證(2FA)和端到端加密,以及員工培訓(xùn)、制定公司數(shù)據(jù)隱私政策和限制對個人數(shù)據(jù)的訪問。

此外,處理個人資料亦須獲得當(dāng)事人同意。組織或企業(yè)被要求在72小時內(nèi)告知當(dāng)局數(shù)據(jù)泄露。如果不遵守,企業(yè)將被處以2000萬歐元(2400萬美元)的罰款,或全球營收的4%。

各地區(qū)出臺的數(shù)據(jù)保護政策和措施

GDPR于2018年5月在所有歐盟成員國生效,目的是為數(shù)據(jù)保護提供統(tǒng)一的框架。2020年,GDPR共發(fā)出12.1萬份違規(guī)通知,比2019年增加19%。在此期間,GDPR罰款增加了40%,共計1.92億美元。在2020年開出的五大罰單中,有兩筆是針對數(shù)據(jù)泄露的。

去年網(wǎng)絡(luò)安全投資明顯高于IT行業(yè)的其他領(lǐng)域

Canalys首席分析師Matthew Ball在評論這份全新的有關(guān)網(wǎng)絡(luò)安全的報告時表示:

"網(wǎng)絡(luò)安全必須成為數(shù)字計劃的前沿和中心,否則將出現(xiàn)大規(guī)模的企業(yè)組織損失,這將威脅到新冠疫情后的經(jīng)濟復(fù)蘇。對網(wǎng)絡(luò)安全關(guān)注的失誤已經(jīng)產(chǎn)生了重大影響,導(dǎo)致當(dāng)前數(shù)據(jù)泄露危機的升級和勒索軟件攻擊的加速。"

雖然Canalys表示,在網(wǎng)絡(luò)安全支出方面還需要做更多的工作,但報告也表示,去年網(wǎng)絡(luò)安全投資已經(jīng)明顯高于IT行業(yè)的其他領(lǐng)域。網(wǎng)絡(luò)安全支出增長到530億美元,大增10%,但并非增長最快領(lǐng)域,表現(xiàn)優(yōu)于網(wǎng)絡(luò)安全的領(lǐng)域是業(yè)務(wù)連續(xù)性和勞動力生產(chǎn)力,其中云基礎(chǔ)設(shè)施服務(wù)增長33%,云軟件增長20%。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2012-05-30 15:34:08

賽門鐵克惡意軟件Flamer

2020-02-05 09:55:43

山石網(wǎng)科新型冠狀病毒疫情

2020-02-12 18:06:20

網(wǎng)安密+網(wǎng)安衛(wèi)谷中國網(wǎng)安

2021-02-20 23:23:19

網(wǎng)絡(luò)安全投資網(wǎng)絡(luò)安全攻擊

2020-05-13 15:31:16

疫情專網(wǎng)5G

2012-06-26 17:07:08

地域分布

2010-01-14 10:23:40

2020-05-26 11:35:17

網(wǎng)絡(luò)安全

2023-10-20 17:49:52

2013-01-21 14:22:39

IT產(chǎn)業(yè)生態(tài)系統(tǒng)

2021-03-26 11:44:50

存儲

2024-02-26 15:46:01

2015-07-30 10:10:43

大街網(wǎng)

2020-03-05 12:26:57

傳送網(wǎng)傳輸網(wǎng)承載網(wǎng)

2020-12-23 09:21:15

物聯(lián)網(wǎng)智慧城市
點贊
收藏

51CTO技術(shù)棧公眾號