企业在2022年将面临的主要网络安全威胁
网络攻击者在2021年采用了一些成功的攻击策略,其中包括那些与勒索软件、社交媒体以及对远程工作依赖性转变相关的头条新闻。预计他们将把这些措施应用在政治活动中(例如选举),并变得更加复杂,从而有可能在全球范围内造成更大的破坏。
来自网络安全厂商的工程师和安全架构师提供了对2022年网络威胁格局的预览,以及这些新的或不断发展的威胁如何影响企业、政府部门和民众。
McAfee公司研究员兼负责人Raj Samani说,“在过去的一年中,我们看到网络犯罪分子在重新调整他们的策略,以遵循新的不良行为者计划方面变得更加智能和快速,我们预计这种情况在2022年不会发生变化。 随着威胁形势的不断变化和新冠疫情的不利影响,企业必须时刻了解网络安全趋势,以便他们能够积极主动地保护自己的信息并采取行动。”
2022年企业网络安全威胁预测
- Lazarus wants to add you as a friend.。一些团体将社交媒体作为武器以针对更多企业专业人士进行攻击,寻求渗透以谋取自己的收益。
- Help wanted:一些团体将通过利用网络犯罪分子来增加其进攻性行动,促使企业审核其可见性,并从针对其所在行业网络攻击者的行动中学习。
- 勒索软件宝座游戏。网络犯罪集团将把RaaS生态王国中的权力平衡从控制勒索软件的人员转移到控制受害者网络的人员。
- 傀儡勒索软件。技能较低的运营员不必屈从于RaaS模型的权力转移,因为他们利用了由更熟练的勒索软件开发人员编码的专业知识。
- 密切关注API。API服务和应用程序之间的5G和物联网流量将使它们成为越来越有利可图的目标,从而导致不必要的信息泄露。
- 勒索软件攻击者针对企业的应用程序容器进行攻击。容器和易受攻击的应用程序的扩展利用将导致端点资源接管。
- 回归基础:修复或支付赎金。修复数据漏洞以重新利用的时间将以小时为单位,企业因此需要打补丁。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
面对勒索软件的威胁成功的首席信息安全官需要解决的难题
针对关键基础设施部门的勒索软件攻击浪潮日益高涨,并且达到了前所未有的程度。如今,技术、法律和监管风向的转变正使这一对工业环境的灾难越来越难以处理,成为许多首席信息安全官在议程中的首要议题。 企业必须处理的一些难题: 是否支付赎金? 网络保险能否提供足够的庇护? 政府的作用是什么? 是否即将出台新的规定和处罚措施? 对手如何演变他们的策略? 为了理解这一切,需要首先关注网络犯罪分子和他们的技术。他们有着成熟的商业模式和仔细考虑的勒索软件财务计算。他们已经决定是否发起直接攻击以实现利润最大化,或提供勒索软件即服务,并配有帮助台和其他支持服务,为他们的收入提供补充,同时让技术水平较低的恶意行为者受益。 他们根据支付能力对受害者和目标组织进行了调查。所有这些策略都是协同制定和执行的,以使支付赎金成为阻力最小的途径——无论是在经济上和逻辑上。 勒索软件活动的每一个方面都是为了激发攻击目标的情感反应,因此支付赎金比自己承担试图恢复的成本和延迟更容易。 企业所面临的困境 现在不是道德绝对化的时候。关于企业是否应该支付赎金存在激烈的争论,有人警告支付赎金将会导致更多的勒索软件攻击。虽然这是事实,但考虑...
- 下一篇
春风吹又生,Emotet僵尸网络 “死灰复燃”
在被欧洲刑警连根拔除的10个月后,臭名昭著的Emotet僵尸网络竟然卷土重来了! 根据安全研究员Luca Ebach发布的最新报告,Emotet似乎在11月14日又有了活动的迹象,它采用DLL文件的形式在感染的服务器上分发,最终为恶意软件Trickbot提供“开门的钥匙”。 Emotet之所以被欧洲刑警称为“世界上最危险的恶意软件”,是因为Emotet可以成为其他恶意软件的感染桥梁,通过多链路传播感染后,感染Emotet的设备可以轻松加载其他的恶意软件,诸如 Trickbot、QakBot 和 Ryuk等都是其中的典型代表。 今年4月,联合执法部门刚从被攻击的电脑上大规模卸载该恶意软件。因此,Emotet的此番“重来”将不容忽视,升级版的“Emotet”可能更难应对。 截至目前,恶意软件追踪研究项目Abuse.ch的Feodo追踪器显示,仍有9个受Emotet命令控制的服务器在线。为了防止设备被Emotet僵尸网络感染,研究人员强烈建议网络管理员封锁所有相关的IP地址。 新型Emotet加载程序访问链接: https://www.virustotal.com/gui/file/c757...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Windows10,CentOS7,CentOS8安装Nodejs环境
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Hadoop3单机部署,实现最简伪集群
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker安装Oracle12C,快速搭建Oracle学习环境