<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2023年的網絡犯罪和安全趨勢預測

    VSole2022-12-30 10:05:23

    企業需要不斷適應最新的技術、實踐,甚至數據隱私法律,需要實施強大的網絡安全措施和計劃來保持領先。

    以下了解2023年網絡犯罪活動將如何演變,以及企業在未來一年可以做些什么措施來保護業務。

    數字供應鏈攻擊增加

    隨著供應鏈的快速現代化和數字化,也出現了新的安全風險。根據調研機構Gartner公司的預測,到2025年,全球45%的企業將經歷對其軟件供應鏈的攻擊,這與2021年相比增加了三倍。在以前,這種類型的攻擊甚至不太可能發生,因為供應鏈沒有連接到互聯網。但供應鏈現在需要得到更加妥善的保護。

    圍繞軟件供應鏈引入的新技術意味著可能還存在尚未被發現的安全漏洞,為了在2023年保護企業的業務,必須發現這些漏洞。

    如果企業已經在其技術堆棧中引入了新的軟件供應鏈,或者計劃在2023年的某個時候這樣做,那么企業必須集成更新的網絡安全配置,雇用具有數字供應鏈經驗的人員和流程,以確保正確實施安全措施。

    特定于移動設備的網絡威脅呈上升趨勢

    隨著智能手機在工作場所的使用越來越多,移動設備正成為網絡攻擊者的更大目標,這應該不足為奇。事實上,根據2022年Verizon移動安全指數(MSI)報告,涉及移動設備的網絡犯罪事件在去年增加了22%,而且在2023年到來之前并沒有放緩的跡象。

    隨著網絡攻擊者對移動設備的攻擊,基于短信的身份驗證不可避免地變得不那么安全。即使是看似最安全的公司也容易受到對移動設備的網絡攻擊。例如,僅在過去一年,包括優步和Okta在內的幾家大公司就受到了涉及一次性密碼的安全漏洞的影響。

    這就要求人們不再依賴基于短信的身份驗證,而是使用更安全的多因素身份驗證(MFA)。這可能包括使用時間敏感令牌的驗證器應用程序,或者基于硬件或設備的更直接的驗證器。

    企業需要采取額外的預防措施,通過實施幫助驗證用戶身份的軟件來防止網絡攻擊。根據世界經濟論壇發布的《2022年全球風險報告》,95%的網絡安全事件是由人為錯誤造成的。這一事實本身就強調了需要采用軟件應用程序,以減少在驗證時人為錯誤的可能性。實現像Specops的安全服務臺這樣的工具有助于減少針對幫助臺的社交工程攻擊的漏洞,在服務臺實現安全的用戶驗證,而沒有人為錯誤的風險。

    加倍重視云安全

    隨著越來越多的企業選擇基于云的活動,云安全(任何保護存儲在云中的信息的技術、政策或服務)應該成為2023年及以后的首要任務。隨著技術的發展,網絡犯罪分子變得越來越復雜,他們的策略也在不斷演變,這意味著云安全至關重要,因為企業更頻繁地依賴云安全。

    針對基于云計算的網絡犯罪最可靠的保護措施是零信任理念。零信任背后的主要原則是自動驗證一切,也就是基本上不相信沒有某種授權或檢查的任何人。當涉及到保護存儲在云中的數據和基礎設施免受威脅時,這種安全措施至關重要。

    勒索軟件即服務將繼續存在

    勒索軟件攻擊繼續以驚人的速度增加。根據Verizon公司的調查,勒索軟件漏洞2022年同比增長13%。美國聯邦調查局(FBI)表示,勒索軟件攻擊也變得越來越有針對性——醫療保健、食品和農業等行業是最新成為受害者的行業。

    隨著勒索軟件威脅的增加,勒索軟件即服務(RaaS)的使用也在增加。當勒索軟件犯罪分子將其基礎設施出租給其他網絡犯罪分子或團伙時,這一現象日益嚴重。勒索軟件即服務(RaaS)套件使威脅行為者更容易快速和經濟地部署攻擊,這對任何領導網絡安全協議和程序的人來說都是一個危險的組合。要增加對使用勒索軟件即服務(RaaS)的威脅參與者的保護,需要獲得最終用戶的幫助。

    最終用戶處在企業對抗勒索軟件攻擊的最前沿,但他們需要適當的安全培訓以確保他們受到保護。確保網絡安全程序具有清晰的文件記錄,并定期實施,這樣用戶就可以對安全漏洞保持警惕。在企業中盡可能采用密碼策略軟件、多因素身份驗證(MFA)和電子郵件安全工具等備份措施也可以減輕最終用戶的網絡安全負擔。

    數據隱私法越來越嚴格,企業需要做好準備

    談到2023年的網絡安全,不能不提到數據隱私法規。隨著新的數據隱私法規將于2023年在美國生效,現在是評估當前的程序和系統的時候,以確保它們符合規定。這些針對美國各州的新法律只是一個開始。隨著越來越多的州可能在未來幾年制定新的隱私法規,企業審查其合規性將是明智的。

    數據隱私法規通常要求企業改變存儲和處理數據的方式,如果執行不當,可能會給企業帶來額外的風險。因此,企業需要確保遵守適當的網絡安全協議,包括如上所述的零信任。

    網絡安全網絡犯罪
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全在過去幾年已經成為全球企業關注的主要事項。此外,將近70%的網絡安全工作者認為他們的公司沒有足夠的網絡安全人員。預計這一趨勢將持續下去,全球網絡安全支出預計每年增長11%,到2026年將達到2673億美元。據報道,從2020年到2021年,這一數字同比增長了50%。因此,企業需要進行戰略轉變,將重點轉移到預測威脅、實施預防性戰略并提高敏捷性上面,以盡快發現和消除威脅。
    澳大利亞政府稱該計劃旨在提高女性在勞動力中的比例,因為澳大利亞統計局發現,女性僅占當地數字技術工人的31%。·確定安全需求。英國政府表示,因此它的目標是建立一個新的實踐準則,為應用程序設定基本的安全和隱私要求。英國政府網站的一份新聞稿稱,根據新提案,智能手機、
    該調查在美國、英國和德國進行。對行業安全認證的不信任是調查發現的另一個關鍵問題。Sampson認為,網絡安全認證與安全意識培訓的內容開發、個人學習和能力評估之間的時間間隔與快速發展的威脅形勢不匹配,導致個人在面對真實的網絡威脅時的實戰表現總是低于預期。
    論壇以“以涉網案件為核心的電子數據取證”為主題,圍繞電子取證技術的最新發展與人才培養,及新時期網絡治理的新思路與打擊涉網犯罪的新方法,進行了分享和探討。
    網絡安全作為網絡強國、數字中國的底座,將在未來的發展中承擔托底的重擔,是我國現代化產業體系中不可或缺的部分。最近俄烏戰爭充分表證了網絡安全是國際戰略在軍事領域的演進,對我國網絡安全提出了嚴峻的挑戰。
    新加坡39%的中小企業都未考慮或尚未決定是否要獲得網絡風險防護,其中一半表示這是因為他們不太可能遭遇網絡安全網絡犯罪問題。在新加坡,中小企業是網絡犯罪的熱門目標,這些企業組成了受勒索軟件攻擊影響的受害者主體。趨勢科技上周發布的一份報告估計,去年遭受勒索軟件攻擊最多的地區是亞太地區,38.06%的此類攻擊都針對該地區。趨勢科技表示,公司去年在亞洲阻止的140億次威脅中,僅新加坡就占了超過10億次。
    美國眾議院通過了兩項加強小企業網絡安全的法案。
    美國政府承認有必要在網絡空間分配角色、責任和資源的方式上做出兩項根本性轉變
    新穎創新技術的興起和迅速采用已極大地改變了各行各業的全球網絡安全和合規格局,比如生成式人工智能、無代碼應用程序、自動化和物聯網等新技術。 網絡犯罪分子正轉而采用新的技術、工具和軟件來發動攻擊,并造成更大的破壞。因此,《2023 年網絡安全風險投資網絡犯罪報告》預測,與網絡犯罪相關的危害成本將迅速增加——預計到 2024 年底,全球損失將達到 10.5 萬億美元。
    2021年發生了多起影響工業和制造企業的網絡安全事件。攻擊者使用多種技術利用這些組織,包括直接或間接發起勒索軟件和惡意軟件攻擊、破壞硬件漏洞以及瞄準其他安全漏洞。Industrialcyber訪談了知名網絡安全公司的專家,就工業和制造業應對勒索攻擊分享了他們的看法。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类