您的位置:首页 > IT热点资讯

2023年值得关注的八大网络安全趋势_2021年网络安全趋势

发布时间:2023-01-13 15:07:23  来源:互联网     背景:

  过去的一年里,百年变局和世纪疫情交织叠加,全球产业链供应链冲击持续加大,网络空间安全面临的形势日益复杂多变,大规模针对性网络攻击行为增加,安全漏洞、数据泄露、网络诈骗等风险突出。

  随着创新技术的不断兴起,以及网络犯罪的日益专业化,网络安全攻击风险仍在持续增长。可以预见, 2023 年的网络安全形势依然严峻,需要国家不断完善网络安全政策和法规,网络安全企业积极创新网络安全防护技术。

  瑞数信息作为国内前沿的互联网应用安全防护企业,日前对 2023 年的网络安全攻击趋势进行了简要预测。以下是企业需要关注的七个网络安全趋势:

  趋势一:API威胁复杂化

三星ssd固件7401和7402有什么区别

  无处不在的API,为创新技术和业务发展提供强 力支撑的同时,也增加了企业风险的暴露面和攻击面,近几年因API安全问题导致的攻击和数据泄漏事件频频发生。OpinionMatters在 2022 年发布的调研报告显示,超过四分之三的英美高 级网络安全专业人员表示,过去 12 个月里,其所在企业经历了至少一次API相关的安全事件。而在数十家全球顶 级汽车制造商生产的车辆和车联网服务中,更发现了许多API应用缺陷,利用这些缺陷,攻击者可以进行广泛的恶意活动,从非法窃取车主个人隐私信息,到远程解锁车辆、监控车辆等。

  由于API防护的缺失,企业对于暴露了哪些API、对谁开放API、API通信中携带了哪些敏感数据、对方如何使用这些数据等问题都未给予应有的重视。攻击者可以通过后端业务系统漏洞、接口暴露、安全配置缺陷等直接攻击API进行数据窃取,还可以利用API的参数组合及各参数值类型相对固定进行注入类攻击,或通过参数与用户身份进行关联进行越权类攻击。

  面对API安全威胁不断复杂化、多样化的快速发展趋势,企业在威胁认知、管控手段上相对滞后的探索形成了鲜明的差距,企业的数字化系统正在面临严峻的安全挑战。基于此,保护API应用安全将成为 2023 年企业安全运营的重要任务。

  趋势二:应用数据安全迎来持续关注

  近年来,全球数据安全形势愈发严峻,层出不穷的泄密事件严重影响着企业数字化转型的进程。据IBM Security的“数据泄露成本报告”显示, 2021 年- 2022 年间,数据泄露的全球平均成本从 424 万美元增加至 435 万美元,同比增长2.6%,创历史新高。

  由于企业互联网化进程的不断深入,使得越来越多的业务被迁移到互联网上,大量的应用数据被产生、传输、公开、共享。与此同时,新一代应用通过 Web、H5、App、API、微信和小程序等多种业务渠道接入,导致应用敞口风险和链条管控难度加大,各类变化多端的撞库攻击、暴力破解、爬虫攻击、API接口滥用,也导致企业数据泄露风险加剧。

  随着我国《网络安全法》《数据安全法》《个人信息保护法》《数据出境安全评估办法》等法律法规相继颁布实施,预计 2023 年企业对于数据安全合规的管理将越来越严格,基于数据的传输、提供、公开等全生命周期进行保障的应用数据安全技术会迎来企业的持续关注。

  趋势三:针对数据库的勒索软件攻击持续增长

  数据作为一种有利可图的资产,是网络犯罪的重要目标,而勒索软件已成为数据盗窃的一个重要途径,让攻击者通过威胁公开企业数据来获取勒索赎金。

2020年网络安全市场规模

   2023 年预计对数据库的勒索攻击将继续有增无减,尤其针对云数据库的勒索攻击将大幅增加,因为越来越多的企业和政府将关键数据存储在云端,勒索软件也已进入云环境。

  值得注意的是,与传统的恶意软件在文件系统层面加密文件不同,数据库勒索软件能够在数据库内部加密数据。这意味着企业在及时发现数据库加密行为方面将面临严峻挑战,积极主动地保护数据将更加至关重要。因此,企业不仅应尽快制定DR或RR(滚动恢复)计划,还应加强针对备份数据的勒索行为检测与恢复演练,这样才能确保在发生勒索软件攻击时及时恢复安全干净的数据。

  趋势四:关键基础设施进一步成为攻击重点

  随着网络空间军事化、网络武器平民化、网络攻击常态化日趋明显,关键信息基础设施持续成为网络攻击的重点目标。对于金融、运营商、政府、能源、教育、卫生、交通行业等高度敏感的行业而言,保护关键信息基础设施安全变得更加紧迫。

  当前,关键信息基础设施加速实现数字化、网络化、智能化升级,网络入侵、攻击渗透、远程控制等网络安全风险无处不在。 2023 年,关键信息基础设施面临的安全态势比以往任何时候都要严峻。

  云计算和移动化的普及,使得政府和企业的攻击面进一步扩大,因此在保护关键信息基础设施时,最 大的挑战之一是能够评估和管理攻击面。政府和企业需要确定网络的组成部分以及存在的弱点,同时增加对可疑活动的监控,以进一步调查网络安全事件。同时,随着着网络攻击变得越来越复杂,在政府和企业之间建立协作,对于采取统一战线应对关键基础设施威胁至关重要。

  趋势五:供应链攻击数量激增

  如今企业严重依赖供应链,这种高度的依赖性也使得供应链安全和风险成为现代企业必须面对的重要挑战。随着软件供应链攻击日益普遍,Gartner将其列为 2022 年的第二大威胁,并预测到 2025 年全球45%的组织将遭受一次或多次软件供应链攻击。

   2023 年,全球经济发展存在大量不确定因素,网络犯罪的发展趋势也将继续不断上升。可以预见,引入到供应链中的安全威胁在复杂性、规模和频率上都将会持续加大,供应链攻击的数量将会快速增加。

  对于企业而言,简单的安全规划已不足以防御攻击者,需要部署更加全面的供应链安全防护工具,尤其是Web应用中动态加载的第三方前端组件,让攻击变得更加复杂与隐蔽,应采用更主动的方法来观察和持续分析用户行为以检测可疑访问,以完善自身供应链安全和风险转变能力。

  趋势六:车联网云端攻击成为最 大安全隐患

  随着汽车智能化发展,车联网成为车辆进行软硬件升级、功能上新、应用更新、漏洞修复等必备的基础功能。然而,车联网庞大的代码量、复杂的供应链、车路云互联互通等新特性也引发了巨大的安全风险,成为黑客的重点攻击对象,如进行窃听攻击、恶意升级、回滚攻击、DDOS攻击等,使整车升级面临多维安全挑战。

魅族mx6的图片

  其中,云端安全是目前车联网最 大的安全隐患。一方面,汽车的办公、生产、销售甚至运营维护的网络全都要在云端打通,云端成为高价值目标;另一方面,汽车通过云端控制,意味着无条件接受云端的旨意,一旦攻击者入侵云端服务器窃取敏感数据,甚至取得控制权后再远程控制车辆,后果将不堪设想。

  面对不断增长的智能网联汽车安全威胁,提升车联网网络安全和数据安全防护能力势在必行。

  趋势七:远程办公常态化需持续加强安全防护

  后疫情时代,远程办公将成为一个长久的趋势。传统线下办公的网络边界逐渐模糊,公司电脑、私人电脑、移动终端逐渐增多的设备,通过VPN、虚拟化桌面或办公软件接入企业内网,以及分支机构、合作伙伴、外包人员访问公司总部资源,都会为企业IT资产安全带来风险。

  因此,远程办公所涉及的企业业务系统暴露、易受攻击、员工远程访问的身份识别、业务访问违规操作、员工终端设备的安全防护等问题,对公司的安全防护能力发起了极大的挑战。从安全角度来看,远程办公常态化意味着企业需要完全重启安全策略和工具,以更好地降低风险。

  趋势八:Web3 安全风险渐行渐近

  Web3 以区块链技术作为基础,构建出了一个去中心化的网络世界,从基础设施的层面来看,Web3 的确有可能更难颠覆,但它也可能比现有网络更容易遭受攻击。

  相比传统应用,Web3 应用有开放性的特点,代码的透明公开使其拥有更广的攻击面,黑客不需要渗透任何企业防御网就能进入。如果攻击者可以拿到证书、根权限或者密匙,尤其是拿到运行于整个生态系统的关键私人密钥,整个Web3 就会被颠覆。同时,在Web3 代币相当于数量可观的金钱,在巨大的利益面前,黑客攻击Web3 的欲望更强烈,会花费大量精力来寻找漏洞并攻破它。

  此外,网络钓鱼威胁已经在Web3 世界中抬头。在Web3 中,用户对自己的账户安全负责,而很多人缺乏安全防范意识,这就使得在Web3 中同样存在大量空投诈骗、网络钓鱼等行为,来盗窃用户的数字资产。

  因此,Web3 开发者们必须在安全问题出现之前制定全面的安全策略,需要从协议部署前到部署后的步骤全面考虑安全性,如智能合约审计、监控和响应、漏洞赏金、网络保险等,并采用可靠编码、人工智能、机器学习等功能的安全平台来实时检测和阻止安全威胁。

苹果11目前ios14.8有必要升到15.4.1吗


返回网站首页

本文评论
2019电视盒子对比评测_电视盒子哪个好?数码粉总结热门2022电视盒子推荐
比较近网络大热的电视盒子不知道屏幕前的你有没有了解过,作为十年忠实数码粉,老马对电视盒子表示认同,是使用频率很高的数码产品。老马今天整合了几款不错的电视盒子,并分析这几...
日期:10-28
手表品牌中的沛纳海制表技艺精湛 意式风格设计浑然天成「沛纳海精仿手表」
对于男性而言,爱冒险好像是他们自出生以来就刻在基因里的特质,他们对于极限运动,以及各类无法感知的冒险带来的惊险刺激,永远毫无抵抗力。就如同他们不管身处哪个阶段,都喜欢在手...
日期:08-26
惊艳!华为P60概念图曝光_华为p60的图片
近日,数码博主@RODENT950在国外社交平台上曝光了两张华为P60的概念图,图片显示背部设计和P50基本一致,令人意外的是,概念图显示P60似乎配备的类似iPhone14Pro系列的灵动岛式药丸...
日期:10-13
iphone 11 pro max红色_库克晒照 抢到iPhone 14 Pro Max深紫色了
iPhone 14 Pro Max深紫色现在基本是一机难求,苹果官网订单已经排到了11月份,而库克至今都没有用到自家的新品,微博一直显示他用的是iPhone 13 Pro Max。而近日,库克更新了他的微...
日期:09-16
贝索斯前妻再次离婚 身价约289亿美元「贝索斯老婆离婚分得财产」
  讯 北京时间9月29日早间消息,据报道,亚马逊创始人杰夫・贝索斯(Jeff Bezos)与麦肯齐・斯科特(Mackenzie Scott)2019年离婚,随后斯科特与科学教师丹·朱伊特(Dan Jewett)结婚,然而...
日期:10-11
iPhone 13限时立减800 现售4388「24期免息买iphone13」
iPhone 13现在全系都在清仓降价,标准款现在立减800元,而13 Pro和13 Pro Max也有不错的价格,目前从硬件来看,iPhone 13系列的A15芯片的性能依然强劲。,再用个几年依然没问题。魅族...
日期:08-30
CPU最强的中端新机 iQOO Neo7即将登场:联发科天玑9000+加持_联发科天玑720和麒麟990
今天下午,iQOO曾昆鹏发微博暗示,iQOO新品即将登场。结合此前爆料的信息,iQOO至少有两款新机蓄势待发,一款是iQOO Neo7,一款是iQOO 11。其中iQOO Neo7搭载联发科天玑9000+旗舰处理...
日期:09-15
苹果三星供应商悲观预计:智能手机需求今明两年将持续下滑_三星手机在中国市场衰退之谜
  编辑/刘蕊  苹果、三星等公司的智能手机关键供货商、日本电子元件制造商村田制作所最新预计,全球智能手机销量今年将持续下滑,并且这一趋势将持续到2023年。  手机销...
日期:10-25
马斯克:明年发射的二代星链可直接连手机,消除信号覆盖盲区「马斯克发了几颗卫星」
  记者/张静  马斯克表示,明年将发射的二代星链卫星可以直接连接手机,消除全球信号覆盖盲区。不过,初期网速只能用来发短信和打电话,带宽不高。  有网友提问马斯克,特斯拉...
日期:08-28
iPhone 14供货量不足 苹果市值一夜蒸发4431亿元「苹果12市场份额」
近日,以特斯拉、苹果、微软等为首的美国科技股纷纷出现暴跌,其中苹果更是一夜跌去4431亿元的市值,今年年初苹果市值曾高达3万亿美元,成为史上首家市值突破3万亿美元(约合人民币20...
日期:12-30
华为前三季度营收4558亿元_华为上半年实现营收3016亿元 企业业务同比大增27.5%
本报记者;贾;丽   8月12日,华为发布上半年经营业绩报告显示,期内华为实现销售收入3016亿元(去年同期为3204亿元),净利润率达5%,较去年同期的9.8%下降了4.8个百分点;按业务板块划...
日期:08-13
免费领OPPO Watch 3 Pro的机会来了:只要名字有“changliang”就行「oppo免费领手表」
上周的发布会上,OPPO推出了新一代的智能手表产品,OPPO Watch 3系列。其中,高配的OPPO Watch 3 Pro带来了高端手机上的LTPO自适应刷新率屏幕,能支持在1Hz下常亮显示,但却不影响续...
日期:08-16
oppo手环时尚版nfc_239元起!OPPO手环2发布:多功能NFC、两周续航
今晚的发布会上,OPPO在全新的智能手表之外,还发布了更加轻量级的手环OPPO手环2。新款搭载了1.57英寸AMOLED超清全面屏,屏占比相比上代提升74%,方形屏幕能支持更多内容的显示,这也...
日期:08-11
Twitter蓝V认证收费服务重新上线:已解决冒充名人问题_instagram 蓝v认证
  讯 北京时间12月12日上午消息,据报道,Twitter蓝V认证收费服务之前因为有人冒充知名人士或品牌而暂停数周,但目前已经重新上线。  几经推迟后,Twitter在官方博客中宣布Twit...
日期:12-13
特斯拉大幅提高欧洲充电价格 充电成本已逼近燃油车加油「特斯拉充电价格和油费」
  财联社9月20日讯(编辑 刘蕊)由于欧洲面临的能源危机不断恶化,特斯拉再次大幅提高其在欧洲的充电价格。摩托罗拉新机评测腾讯总裁为什么是刘炽平  这使得欧洲电动车的充电...
日期:09-20
台积电不涨价_台积电逆势涨价 VIP用户苹果直接拒绝
在今年下半年,全球半导体芯片行业迎来了拐点,由于芯片产能利用率低,芯片的设计公司都开始了降价或者是砍单。而作为全球第一大晶圆代工厂的台积电,价格涨幅十分波动且强势,甚至它...
日期:10-25
叹号挖孔尺寸难以接受!疑似苹果iPhone 14 Pro真机曝光_苹果13挖孔
今日,数码博主@IT科技侠曝光了一组疑似苹果iPhone 14 Pro真机图,图片显示叹号挖孔屏尺寸比预想的要大上不少。昨日,苹果已官宣,将于北京时间9月8日凌晨 1 点举办“超前瞻”(Far O...
日期:08-27
2022年Q3手机芯片性能榜出炉:天玑9000+险胜骁龙8+「手机芯片性能天梯图」
在今年第三季度(Q3),高通与联发科分别推出了骁龙8++和天玑9000+这两款带+”的旗舰级芯片,并同样带来了一定的性能提升。今天,鲁大师发布了2022年Q3的手机芯片性能榜,根据榜单数据,...
日期:10-11
以下哪款处理器采用的是台积电十纳米工艺_台积电4nm工艺外 A16 Bionic性能提升的另一因素是采用新核心
苹果在最新、最强悍的 A16 Bionic 中虽然使用了相同数量的性能和效率核心数量,但得益于架构方面的优化,这款 SoC 在核心方面有更大的优势。在 iPhone 产品线中,苹果使用了 2 个...
日期:09-14
戴森新款无绳吸尘器终于来了全新第五代马达堪称“天花板”_dyson无绳吸尘器
来与:中关村在线曾经革新了吸尘领域的戴森带着它的新产品来了,除尘领域毫无疑问的领军者推出品牌迄今为止最 强劲无绳吸尘器G5Detect,并配备了全新的第五代Hyperdymium?马达,让...
日期:09-23