0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

预测2019年及未来网络安全趋势

931T_ctiforumne 来源:cc 2019-01-18 15:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

过去12月中所发生的事件为我们预测未来一年的网络安全和保护趋势提供了大量的线索。2018年,大型企业的系统和网站成为网络攻击的主要目标,并且将在2019年继续成为潜在攻击对象。全球许多知名企业在2018年遭遇重大泄露事件,其中最大规模的单次攻击是美国市场营销及数据聚合企业Exactis公司的泄露事件,所泄露的个人信息高达3.4亿条。

除了常见的企业攻击外,在2018年,我们也看到针对不同目标受害者的威胁活动也在不断升级。在网络社交领域上,大概3000 万的Facebook用户信息被黑客盗取。越来越多的国家利用网络手段来获取敏感信息,例如公司机密和政府基础设施系统等绝密信息。在个人用户方面上,信息泄露事件愈演愈烈,例如体育运动产品公司安德玛(Under Armour)的MyFitnessPal健康追踪账户遭遇攻击,导致约1.5亿人的私人数据被盗。

在未来一年,我们会看到哪些网络安全发展趋势?赛门铁克对2019 年及未来可能会影响企业、政府与个人的主要趋势做出以下预测。

攻击者将利用人工智能系统作为辅助进行攻击

近年来,人们期待已久的人工智能技术商用逐渐成为现实,并在许多商业领域中得到应用。尽管AI系统能够自动执行任务,帮助增强决策能力,但由于系统中存储大量数据,因为成为了潜在攻击目标。

此外,研究人员也非常关注由于恶意输入而影响系统逻辑,并导致运行失常的威胁。在2019年,研究人员将更加关注人工智能技术的脆弱性。可以预见的是,关键性人工智能系统将成为下一个攻击者和黑客的关注目标。

攻击者不仅将目标锁定在人工智能系统上,他们也在通过人工智能技术来实施犯罪活动。由人工智能技术驱动的自动化系统可以探测网络和系统,从中找到未被发现的漏洞,从而加以利用。人工智能技术还可以通过仿造逼真的视频、音频、电子邮件,通过社会化手段对个人目标进行攻击。不仅如此,通过人工智能技术,攻击者能够创建出超逼真的虚假信息攻击活动,例如通过人工智能技术创建一个模拟的CEO,并在一段视频中宣布该公司出现巨大经济损失、重大安全漏洞或其他新闻。如果该虚假视频被广泛传播,那么在真相大白前,该公司或许已经遭受了严重的影响。

现在,网络上销售的各种攻击工具包让攻击者更容易生新的威胁,可以预见的是,由人工智能技术驱动的攻击工具可以发动更为复杂的针对性攻击。过去,创建高度个性化的攻击工具需要很多人工和花费,但是现在由人工智能技术驱动的工具包所创建的自动化攻击将会极大地减低发动针对性攻击的成本,几乎至零。

防御者将越来越依赖 AI技术来应对网络攻击并识别漏洞

当然,人工智能技术在安全领域的应用也有其积极的一面。现在,威胁识别系统已经在使用机器学习技术来识别新的威胁。不只是攻击者使用人工智能系统来探测漏洞,防御者也在使用人工智能技术进一步强化安全环境,防御攻击。例如,由人工智能技术驱动的系统可在企业网络上发起一系列模拟攻击,通过不断的攻击迭代发现新的漏洞,从而能够及时采取保护措施。

在个人家庭环境,人工智能与其他技术也更有可能帮助个人消费者更好地保护他们的数字安全与隐私。例如,人工智能技术可被嵌入到手机中,提醒用户某些行为是否会带来风险。例如,当用户设置新的电子邮件账户时,手机会自动提醒用户设置双重验证。随着时间的推移,这些基于安全的人工智能技术可以帮助用户做出更明智的决定,例如是否用个人信息来交换使用某个应用的权利。

不断增加的5G 部署将进一步扩大网络攻击范围

在2018年,我们看到许多 5G网络基础设施项目都在陆陆续续地进行部署,毫无疑问,2019 年将成为5G加速发展的一年。虽然5G网络、 5G手机以及其他5G设备的部署仍旧需要耗费大量时间,但我们会在明年看到明显的增长幅度。IDG表示,将2019年称为5G元年,并预测 5G 以及与5G相关的网络基础设施市场将从2018 年的5.28亿美元,增长至2022年的260亿美元,年复合增长率为118%。

智能手机将继续是5G关注的焦点,但在未来一年可以支持5G的手机数量将保持有限。5G蜂窝网络正在大范围的进行部署,运营商正在为家庭用户提供固定的5G移动热点与配备5G的路由器。如果我们假设 5G 网络的峰值数据速率为10 Gbps,那么,显而易见,5G的转变将催生全新的运营模式和架构,这也会催生新的漏洞。

未来,会有越来越多的5G 物联网设备直接连接至5G网络,而非通过Wi-Fi路由器。然而,这一趋势将使设备更容易遭到攻击。以家庭用户为例,物联网设备会跳过中央路由器,从而难以进行监控。此外,在云端备份或传输数据情况也会为攻击者提供大量的新的攻击目标。

与物联网相关的攻击将发展出比海量DDoS 攻击更危险的攻击形式

近年来,大量由僵尸网络驱动的DDoS攻击便是利用了成千上万的被感染的物联网,通过向受害者网站发起大量的流量为攻击手段,最终造成严重后果。虽然当下此类攻击并没有引起媒体的广泛注意,但我们预计该类攻击将会在明年构成威胁。同时,安全性较差的物联网设备也成为攻击目标,其中最令人担忧的是针对那些连接数字世界与现实世界的物联网设备 。一些支持物联网的对象拥有动态特性,例如汽车和车辆,或其他控制关键系统的设备。赛门铁克预计,针对控制关键基础设施的物联网设备的攻击数量将不断增加,如配电与通信网络。同时,随着家居物联网设备更为普及,我们或将看到家居物联网被武器化,例如在严冬通过攻击关闭敌国居民的家庭恒温控制器

攻击者将捕获更多传输中的数据

我们将看到攻击者通过新的方式利用家庭Wi-Fi路由器和其他安全性较差的物联网设备来进行攻击,其中一种便是利用物联网设备发起海量加密劫持活动,以挖掘虚拟货币。

2019 年之后,越来越多的攻击者将试图访问家庭路由器与其他物联网中心,以捕获经过这些路由器或中心的数据。例如,入侵这些路由器中的恶意软件可以窃取银行凭证、捕获信用卡号或向用户显示用于盗取敏感信息的虚假恶意网页。当下,这些敏感数据处于静止状态时往往会获得更好的保护,比如电子商务商家不会存储信用卡CVV号码,这使攻击者难从电子商务数据库中窃取信用卡。可以预测的是,攻击者将会继续改进他们的攻击技术,以在传输过程中窃取消费者数据。

在企业方面,2018 年了出现大量传输中的数据泄露的事件。网络攻击组织Magecart通过直接在目标网站上嵌入恶意脚本或通过攻击第三方供应商来窃取电子商务网站上消费者的信用卡号和其他敏感信息。这些"Formjacking" 攻击已经对许多国际公司的网站造成了巨大的影响。在另一起针对传输中企业数据的攻击中,VPNFilter恶意软件感染了一系列路由器与网络附加的存储设备,从而为攻击者盗取凭证、篡改网络流量、解密数据,以及在目标企业内进行其他恶意活动提供了极大的便利。

赛门铁克认为,攻击者将在2019年继续专注于基于网络的企业攻击,为其窥视受害企业的经营与基础设施提供方便。

更多利用供应链的攻击,以及更严重的影响

越来越多的攻击者将供应链设为攻击目标。其中,攻击者在合法软件常规的分发位置植入恶意软件,这种攻击可能发生在软件供应商或第三方供应商的生产过程中。典型的攻击场景是攻击者将合法软件更新替换为恶意版本,以便将其快速且秘密地分发给目标受害者。任何接受软件更新的用户都会自动感染计算机,从而在他们的计算机环境中为攻击者提供一个立足点。

此类攻击的数量与复杂程度均在不断增加,未来我们可能会看到攻击者试图感染硬件供应链。例如,攻击者可以在UEFI/BIOS的固件中破坏、更改芯片或添加源代码,然后将这些组件发送到数百万台计算机。这样的威胁将很难消除,甚至当计算机重新启动或硬盘重新格式化之后,这种威胁也可能继续存在。简而言之,攻击者将继续寻找新机会,渗透到目标攻击企业的供应链中。

日益增加的安全与隐私问题将加强立法与监管活动

欧盟在 2018 年出台了一般数据保护条例 (GDPR),这为欧盟以外的国家颁布各种安全和隐私举措提供了借鉴。加拿大已实施类似GDPR的法律;巴西最近通过类似GDPR的隐私法律,并将在 2020 年开始生效;受到GDPR的启发,澳大利亚与新加坡也已颁布了72 小时违规通知;印度也正在考虑实施类似的法律;在GDPR实施后不久,美国加利福尼亚州通过的隐私法被认为是美国迄今为止最严厉的隐私法。全球其他国家也正在讨论GDPR的妥善性。我们预计,在未来一年,随着全球经济增长,数据安全和隐私问题将被摆在更显眼的位置。

我们几乎能够确定的是,针对不断提升的安全与隐私需求,法律与监管行动会不断升级,但是一些要求可能会被证实"弊"大于"利"。例如过于广泛的法规可能会禁止网络安全公司在识别和反击攻击时共享极为普通的信息。如果措施采取的不得当,安全与隐私法规会在消除其他漏洞的同时,衍生出新的漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18672

    浏览量

    185557
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62961

原文标题:赛门铁克发布2019年及未来网络安全趋势预测

文章出处:【微信号:ctiforumnews,微信公众号:CTI论坛】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    、风险评估、恶意检测和安全运营等关键环节中展现出独特的优势。随着技术的不断进步,利用人工智能赋能网络安全已成为业内的一种趋势。 新形势对网络安全防护提出新要求 全球
    的头像 发表于 12-02 16:05 141次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试方法和技术手段,确保其产品能够有效应对未来可能出现的高级
    发表于 11-17 16:17

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、
    的头像 发表于 09-29 17:32 666次阅读

    震有科技亮相2025国家网络安全宣传周

    近日,2025国家网络安全宣传周会议在云南省昆明市正式开幕。本次活动以“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”为主
    的头像 发表于 09-26 14:31 465次阅读

    商汤科技亮相2025国家网络安全宣传周

    近日,2025国家网络安全宣传周网络安全企业家座谈会在昆明滇池国际会展中心举行。中央网信办有关司局负责同志以及36家企业50余位代表参会。
    的头像 发表于 09-23 17:56 914次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 838次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    芯盾时代荣登2025年中国网络安全市场100强榜单

    近日,国内知名网络安全研究机构数说安全正式发布了《2025年中国网络安全市场100强》榜单。芯盾时代作为领先的零信任业务安全产品方案提供商,凭借领先的产品方案、强大的创新能力、卓越的服
    的头像 发表于 09-04 18:12 1366次阅读

    全赛道获奖!聚铭网络闪耀第二届雄安未来之城场景汇网络安全技术应用大赛

    近期,由雄安未来之城场景汇组委会主办,河北省委网信办、雄安新区管委会等单位联合承办的 第二届雄安未来之城场景汇网络安全技术应用大赛 圆满落幕。聚铭网络凭借深厚的技术积淀与卓越的创新能力
    的头像 发表于 08-07 16:10 567次阅读
    全赛道获奖!聚铭<b class='flag-5'>网络</b>闪耀第二届雄安<b class='flag-5'>未来</b>之城场景汇<b class='flag-5'>网络安全</b>技术应用大赛

    聚铭网络实力入选2025度无锡市网络安全技术支撑单位

    近日,中共无锡市委网络安全和信息化委员会办公室正式公布了 2025度无锡市网络和数据安全技术支撑单位遴选结果 。凭借卓越的技术实力和服务质量,聚铭
    的头像 发表于 04-24 15:06 579次阅读
    聚铭<b class='flag-5'>网络</b>实力入选2025<b class='flag-5'>年</b>度无锡市<b class='flag-5'>网络安全</b>技术支撑单位

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1013次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 839次阅读

    Arm预测2025芯片设计发展趋势

    Arm 对未来技术的发展方向及可能出现的趋势有着广泛而深刻的洞察。在《Arm 解析未来行业技术趋势——AI 篇》中,我们预测了该领域的 11
    的头像 发表于 01-20 09:52 1556次阅读

    MCU在车载系统中的展望

    满足更高的功能安全标准,如ISO 26262等,具备强大的抗干扰能力、故障诊断和自修复能力,以确保在各种复杂环境下汽车的正常运行。 网络安全防护加强 :随着车联网的发展,网络安全和数据保护问题日益凸显
    发表于 01-17 12:11

    Arm 技术预测:2025 未来的技术趋势

    专业化、互联的全球半导体供应链有着充分的了解,覆盖数据中心、物联网、汽车、智能终端等所有市场。因而,Arm 对未来技术的发展方向及未来几年可能出现的主要趋势有着广泛而深刻的洞察。 基于此,Arm 对 2025
    发表于 01-14 16:43 472次阅读
    Arm 技术<b class='flag-5'>预测</b>:2025 <b class='flag-5'>年</b>及<b class='flag-5'>未来</b>的技术<b class='flag-5'>趋势</b>

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案