<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    風險管理在2021的發展狀況及2022年的發展趨勢

    VSole2022-01-11 08:49:22

    新冠疫情如今仍在嚴重影響人們的工作和生活,同時也面臨網絡攻擊越來越大的壓力。截至2021年9月,2021年全球數據泄露攻擊事件數量已經超過了2020年。如果這種趨勢保持下去,2022年將帶來更大的風險。

    從潛伏賬戶到網絡釣魚演變,調研機構對2021年網絡安全的發展進行了回顧,并預測了2022年風險管理的主要趨勢,并提出了優化網絡安全的建議。

    潛伏賬戶、網絡釣魚和欺詐者:2021年網絡安全的發展現狀

    新冠疫情引發的遠程工作導致在線用戶比以往任何時候都多。隨著遠程工作和零售體驗的持續流行,也為網絡攻擊者帶來了新的機會。縱觀2021年主要的網絡安全趨勢,發現三個關鍵領域出現了大幅增長:

    (1)潛伏休眠賬戶的威脅

    潛伏休眠賬戶是網絡欺詐者創建的虛假賬戶,以幫助他們逃避檢測,其使用量在2021年飆升。經過初始活動期之后,網絡攻擊者將休眠賬戶閑置,直到在規則更大的協同攻擊中需要采用它們為止。例如在登錄攻擊期間,網絡欺詐者可能會將休眠帳戶憑據與他們想要測試的被盜用戶憑據混合使用。這為他們提供高登錄成功率,使他們看起來更像一個真正的用戶——并在不引發警報的情況下偷偷避開基于規則的安全防御措施。網絡欺詐者不會在2022年放棄這種成功的攻擊策略。幸運的是,高級安全保護措施可以有效應對潛伏帳戶攻擊。

    (2)網絡釣魚變得更加狡猾

    隨著新冠疫情促使更多用戶連接網絡,網絡釣魚攻擊變得更加專業化。網絡釣魚是一種非常常見的社交工程欺詐類型,當網絡攻擊者冒充合法企業或機構來尋找敏感信息時就會發生這種欺詐。這些騙局在新冠疫情期間演變為不那么可疑,并欺詐那些沒有識別網絡釣魚嘗試經驗的新用戶。例如,網絡欺詐者不是試圖誘騙用戶點擊不良鏈接,而是在線購買受損的憑據,使用它們登錄,然后打電話給用戶以獲取發送到他們手機上的雙因素身份驗證代碼。而且這些嘗試越來越成功——網絡攻擊中的憑證正確率從2020年的不到2%躍升至2021年的10%。網絡釣魚攻擊將在新的一年繼續發展,被動反欺詐工具將在幫助檢測異常用戶行為和防止欺詐者接管帳戶方面發揮關鍵作用。

    (3)混合體驗越多,欺詐者的機會就越多

    隨著2021年新冠疫情的減緩,混合體驗(例如在線購買或店內提貨)因其簡單性和較短的周轉時間而廣受歡迎。但隨著混合體驗的增加,在線欺詐者的機會也在增加。隨著越來越多的工作和業務活動轉移到網上,欺詐者利用這些混合體驗來進行更多的欺詐活動。當企業的安全工具無法明確將欺詐交易標記為風險時,它們通常會轉到人工審核隊列中。同樣,良好的用戶事件(如交易、登錄或帳戶創建)在自動化安全系統無法認為值得信賴時會觸發人工審核,因此企業風險團隊也必須人工審核它們的合法性。由于安全工具無法應對大部分欺詐事件或識別良好用戶,最終導致人工審核團隊負擔過重。這導致合法事件需要更長的時間才能完成審核,最終影響最終用戶的體驗。好消息是,一些先進的工具(例如行為生物識別技術)可以有效地檢測復雜的欺詐行為,并確定值得信賴的用戶,從而顯著減少人工審核的時間。

    如何在2022年優化網絡防御

    隨著在線互動比以往任何時候都要多,客戶需要無縫的數字體驗和面對面的品牌體驗。但在2021年,許多企業都在努力在防止欺詐和消除在線用戶摩擦之間找到平衡。而在改進用戶體驗的同時也為網絡欺詐者創造了機會。例如,不需要雙重身份驗證可能會簡化登錄過程,但如果沒有采用網絡安全技術,它也會使用戶帳戶更容易滲透。

    在2022年,保持系統安全和無縫連接將變得更加重要。隨著企業努力提供將用戶轉化為回頭客的品牌體驗,欺詐者將繼續采取專門的策略,通過模仿人類行為來逃避檢測工具。那么企業應該做些什么?

    ?采用行為生物識別技術

    行為生物識別技術是抵御社交工程欺詐的第一道防線。隨著網絡釣魚嘗試變得更加專業化,行為生物特征識別技術通過早期標記潛在威脅和欺詐用戶,幫助在網絡欺詐發生之前識別欺詐。此外,它們可以在不降低用戶體驗的情況下引入。

    ?設計和實施多層防止欺詐的策略

    復雜的網絡攻擊并不會隨處可見,因此需要投資各種欺詐檢測工具來實時評估和解決風險事件。尋找可以分析帳戶歷史記錄以了解以前的欺詐活動并使用設備智能的工具,例如可信設備解決方案。

    ?投資高級防欺詐解決方案和用戶體驗改進

    改善用戶體驗對客戶很有好處,但也會讓欺詐者受益。為了保持較低的欺詐率,企業要投資先進的解決方案,將用戶體驗和欺詐檢測和預防放在首位。

    如果2021年教會了人們什么的話,那就是將行為生物識別技術添加到企業多層網絡防御策略中,并在不給用戶帶來負擔的情況下應對網絡欺詐。在2022年,企業需要選擇能夠主動檢測欺詐的工具,并提供更好的用戶體驗。

    網絡安全網絡欺詐
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    澳大利亞政府認為本國面臨嚴峻的網絡威脅,主要包括間諜和外國干涉、關鍵基礎設施的潛在威脅、社交媒體武器化和國內社會層面的網絡安全問題等。為此,澳大利亞政府通過完善司法和行政體系,制定網絡安全戰略,加大政企合作和加強國際合作等方式,增強應對網絡威脅的能力。協調機構、情報機構、其他職能部門,以及各機構的分支部門,共同構成了復雜的應對網絡威脅的政府體系。
    數字時代下,網絡安全議題重要性日益凸顯。印度作為同樣有著龐大網民數量的國家,其網絡安全體系對中國有著借鑒意義。當下,印度正從法律法規、政策規劃、組織結構、國際合作四個方面加速網絡安全體系建設,形成以《信息技術法》為核心的多部門法律體系,以《國家網絡安全戰略》為中心的政策規劃,以總理辦公室為樞紐的組織結構,并廣泛開展國際合作。從發展趨勢來看,印度網絡安全體系深受網絡犯罪影響,并呈現出體系不平衡的特點
    隨著網絡在社會發展中重要性的不斷凸顯,網絡空間成為國家角力的“第五疆域”,網絡空間的主權博弈和沖突進一步加劇,我國網絡主權戰略體系建設態勢愈發急迫。通過對當前網絡空間絕對優勢國家——美國的戰略體系與實施機制分析與梳理,挖掘其戰略模塊與實施范式,同時與我國當前的戰略體系進行對比,思考我國戰略體系發展路徑。
    網絡安全威脅正變得日益復雜,組織日趨嚴密且資金充沛。安全運營中心是組織的眼睛和耳朵,當可疑或異常的網絡安全事件發生時發出警報,其能迅速作出反應,以減少對組織的影響。NOC的主要職責是網絡設備管理和性能監測。早期安全運營中心的主要職責包括處理病毒警報、檢測入侵和應對意外事件。而安全運營中心在檢測和預防這些威脅方面發揮了主要作用。企業在現有的SIEM技術上部署UEBA,以減少誤報。
    網絡安全威脅正變得日益復雜,組織日趨嚴密且資金充沛。安全運營中心是組織的眼睛和耳朵,當可疑或異常的網絡安全事件發生時發出警報,其能迅速作出反應,以減少對組織的影響。NOC的主要職責是網絡設備管理和性能監測。早期安全運營中心的主要職責包括處理病毒警報、檢測入侵和應對意外事件。而安全運營中心在檢測和預防這些威脅方面發揮了主要作用。企業在現有的SIEM技術上部署UEBA,以減少誤報。
    如今,在線欺詐已經成為全球主要的網絡犯罪形式之一。世界經濟論壇(WEF)曾在《2020年全球風險報告》指出,網絡犯罪將是未來十年(至2030年)全球商業中第二大最受關注的風險。到2021年,互聯網黑灰產將給全球造成高達6萬億美元的損失。亞馬遜、微軟正利用自身的大數據優勢入場,紛紛推出反欺詐解決方案。而在國內, 專注于動態安全和Bots自動化攻擊防護領域的安全廠商瑞數信息于近日被全球權威IT研究與顧
    美國整體排名相對較高的部分原因是,其在全球網絡安全指數中排名第一,同時在整體網絡安全風險和強有力的立法方面也排名靠前。報告稱,這些國家很少存在對網絡不法行為的“保護機制”,甚至根本沒有,因此一旦涉及買賣或非法獲取個人信息都將面臨很大的法律風險。然而,洪都拉斯在反網絡犯罪立法方面的表現卻是緬甸和柬埔寨的兩倍。為了強化自身安全性,風險較大的國家應該采取措施進行監管和全民安全意識培訓。
    2021年是網絡犯罪分子獲得成功的一個標志性年份,他們利用新冠疫情、遠程工作的激增、網絡攻擊新技術和安全漏洞進行網絡攻擊獲得更多的利益。網絡犯罪數據的這種歷史性增長導致了從涉及薪資保護計劃(PPP)貸款的金融欺詐網絡釣魚計劃和機器人流量激增的各種情況。
    美國國家宇航局(NASA)負有特殊使命,與公眾、教育機構和外部研究機構有著廣泛聯系,因而令人矚目。與大多數其他政府機構相比,更可能被網絡不法分子盯上。NASA擁有約3000個網站和42,000多個可公開訪問的數據集,在線業務龐大,極易受到入侵。近年來,NASA的首席信息官辦公室(OCIO)牽頭相關工作,著力提升該局的網絡安全準備度。盡管如此,僅在過去4年間,NASA就遭受了6000多起網絡攻擊,包
    根據美國司法部發布的聲明,這項倡議將結合司法部自身在民事欺詐執法、政府采購與網絡安全等領域的專業知識,用以打擊針對敏感信息及關鍵系統的各類新興網絡威脅。副檢察官Monaco強調,這項倡議將幫助政府機構保證納稅人的錢被用于公共利益。Monaco表示,民事網絡欺詐倡議將利用 《虛假申報法》來追究承包商的責任,破除網絡安全困局。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类