您的位置:首页 > 互联网

揭示五大趋势!Fortinet 发布《2024 年网络威胁趋势预测报告》_2021年网络趋势

发布时间:2023-12-01 01:39:57  来源:互联网     背景:

通信世界网消息(CWW)近日,全球网络安全领导者Fortinet®(Nasdaq:FTNT)发布《2024 年网络威胁趋势预测报告》。该报告由Fortinet全球威胁情报和研究团队(FortiGuard Labs)制作,深入探讨了高级持续性网络犯罪的新时代,探究新技术对攻击态势的影响,分享了 2024 年值得关注的最新威胁趋势,并给出了组织开展网络安全防御的建议。

2030年网络发展预想

2023 年网络安全形势以及关键预测复盘

在《2023年网络威胁趋势预测报告》中,Fortinet曾预测网络安全威胁演进的态势,如高级持续性网络犯罪变得更加复杂且更具针对性、网络犯罪集团之间的“地盘争夺战”愈加激烈以及AI应用于攻击战术的巨大变革。下面是 2023 年网络安全形势的五个典型特点:

●高级持续性威胁(APT)网络犯罪持续上升

随着网络犯罪分子和APT组织继续合作,APT 活动正呈持续上升趋势。2023 年上半年, MITRE 跟踪的 138 个APT组织中约有 41 个(约 30%)在此期间处于活跃状态。《Fortinet 2023 年上半年 FortiGuard Labs 威胁态势研究报告》则显示,截止2023 年上半年末,勒索软件活动数量是年初的 13 倍。尽管 78% 的企业管理者表示已做好充分准备抵御勒索软件威胁,但仍有半数企业不幸沦为攻击的受害者。

●网络犯罪集团继续提高攻击目标的多样性

为了获得更高的收益,网络犯罪集团正在一长串已遭受攻击的组织中寻找潜藏的 “待宰羔羊”。例如,在OT领域,网络犯罪分子把矛头更频繁地指向制造业以外的行业,已瞄准医疗保健、公用事业、金融、石油和天然气以及运输等行业;且这些攻击将不仅局限于数据加密,而主要针对攻击目标进行敲诈勒索。攻击者还将继续发起供应链攻击,试图破坏关键服务和组织的正常运营,危害重大。

●边缘攻击成为主流

边缘攻击不仅数量持续增长,而且攻击者努力使攻击目标多样化,不再仅限于传统边缘设备。借助 Flipper Zero 等其他此类作案工具,“钱骡或设备骡子”便可克隆 RFID 卡或酒店门禁卡,继而通过受害者手机和笔记本电脑等设备轻松运行任意命令,肆意入侵物联网设备。网络犯罪地盘争夺战也愈演愈烈,多个网络犯罪集团试图在短时间内,以不同的战术组合部署 AvosLocker、Diamond等勒索软件变体,企图渗透同一攻击目标。

●新兴“洗钱服务”陷入低迷

很多网络不法分子利用洗钱即服务(LaaS)模式混淆非法资金的所有权,从而“清洗”不法之财。近年来,由于当局查封了大量针对各类比特币混合器的洗钱服务,其受欢迎程度也因此逐渐下降。此后,多数黑客“电报组”纷纷鼓励采用传统洗钱方法而非新兴的“混合洗钱技术”。

●AI武器化给网络安全形势火上浇油

正如 2023 年预测报告所言,AI 武器化已经愈演愈烈,从挫败社交工程检测算法,到借助 AI 创建冒充他人的虚假音视频及其他深度伪造等活动模仿人类行为,网络犯罪分子正大肆滥用AI技术以应用于多种形式的恶意活动。如今,随着网络犯罪即服务(CaaS)市场规模的快速增长以及生成式AI技术的横空崛起,网络犯罪分子的攻击手段比以往更加便捷,甚至仅需“一次点击”即可轻松快速发动攻击,攻击效率大幅提高。

2024年网络安全形势预测

随着网络犯罪行业的不断演进,Fortinet预测 2024 年及未来将呈现全新的攻击趋势。以下是Fortinet预测的几个演进趋势,全球各地的安全团队需对此保持高度警惕:

趋势 1:Attack Playbook再升级

随着越来越多的网络犯罪分子发起勒索软件攻击,以期获得丰厚回报,攻击者也将更精密、更复杂的攻击技术渗透网络,攻势愈发猛烈。我们预测2024年网络犯罪分子将更加猖狂,且抱着“要么出众,要么出局”的心态,争相扩大目标列表和Attack Playbook (攻击预定步骤和策略)。而且,不法分子还将继续追逐“高额获利”,将攻击目标转向医疗保健、公用事业、制造业和金融业等关键基础设施行业,试图挖掘成功入侵后可对社会产生重大不利影响的目标。除了将目光投向更高价值目标外,攻击者还将升级现有战术,其Attack Playbook将变得更加激进和更具破坏性,攻击手段将从数据加密转为拒绝服务和敲诈勒索。

趋势 2:零日威胁更易获利

美国火箭升空失败

随着组织不断扩大其赖以支持日常业务运营的平台、应用程序和技术的数量,犯罪分子在发现和利用软件漏洞方面得以获得无数可乘之机。对于攻击者而言,发现新的零日威胁非常有利可图。鉴于这类漏洞的高价值属性,Fortinet预测许多零日漏洞不会被公开披露。可以预见,未公开披露的零日漏洞对攻击者而言更具价值,因为攻击者可通过利用多数人未发现的零日漏洞勒索更多的不义之财,这意味着安全团队需时刻保持高度警惕,沉着布防汹涌而来的零日漏洞攻击。与此同时,组织不应忽视“N-days”漏洞,应将其视为仍具有攻击性的零日漏洞。Fortinet预测,CaaS 社区将出现“零日经纪人”,即一类在暗网上向多个买家兜售零日漏洞的网络犯罪集团。“零日经纪人”的兴起将成为网络犯罪分子扩展攻势的有效路径,并通过更协同配合的攻击活动挖掘更广泛的攻击面。

趋势 3:内部威胁持续上升

为有效应对不断演进的威胁态势,许多组织正着手升级安全控制措施,并采用新技术和新流程强化防御机制。这些效能增强的控制机制,使攻击者从目标组织内部招募人员协助其完成初始访问。例如,网络犯罪分子可轻易使用生成式AI,克隆高管或授信人员的声音,继而利用这些伪造录音,迫使毫无戒心的目标执行命令、泄露密码或数据甚至进行资金转账。我们预测,招募即服务模式将发展为下一个新趋势,帮助攻击者获得更多信息以分析其潜在攻击目标。

趋势 4:事件驱动成为新一波攻击浪潮

2024 年攻击者将聚焦更具针对性和事件驱动性的攻击机遇,例如2024 年巴黎奥运会。过去,不少攻击者曾试图破坏重大事件或利用地缘事件发动攻击,但如今,网络犯罪分子可使用全新工具,尤其是生成式AI,助其达成不法目的。即将举办的巴黎奥运会的与会者和观众可能遭遇来自“铁粉”的骗局轰炸。随着各大赛事越来越依赖各项技术进行比赛计时、赛事管理和转播,相关赛事系统可能沦为攻击者的靶标。

趋势 5:缩小 TTP 攻击范围

攻击者将不可避免地继续扩大其用以入侵目标的策略、技术和战术(TTP)集。然而,通过缩小攻击范围并找到破坏这些活动的方法,防御者可抢占先机。

增强应对威胁态势演进的整体防御弹性

网络未来趋势

网络犯罪关乎每一个人,而入侵往往造成不可逆转的严重后果,给社会和个人造成深远的负面影响。组织需要更快速精准地预测并挫败其下一步行动,以增强应对威胁态势演进的整体防御弹性。

企业组织在打击网络犯罪方面同样发挥着至关重要的作用。首先,组织需创建网络弹性文化,持续推行安全举措,如企业全面的网络安全教育计划,以及针对高管的桌面演练等更具针对性的安全意识强化活动,让守护网络安全成为每一位员工的职责所在。其次,积极寻找缩小网络安全技能差距的方法,例如招聘新人才填补空缺职位,可有效缓解任务繁重的 IT 和安全人员的工作负担以及日益恶化的威胁态势。此外,威胁情报共享在未来只会变得更加重要,因为这将有助于推动防御措施的快速部署。


返回网站首页

本文评论
苹果宣布 WWDC 2023 活动将于 6 月 6 日至 10 日举行「苹果wwdc2021发布了什么」
3月30日消息:苹果公司今天宣布,第 34 届年度全球开发者大会将于 6 月 5 日星期一至 6 月 9 日星期五(北京时间 6 月 6 日至 10 日)举行。与 2020 年、2021 年和 2022 年的 WWDC...
日期:03-30
台积电去年的营业额是多少亿「台积电预计Q4营收188亿~196亿美元 全年营收将不及去年」
10月20日消息,据外媒报道,同此前一样,在财报分析师电话会议之后,台积电也对他们三季度的财报进行了更新,加入了管理层对下一季度,也就是第四季度的业绩预期。台积电更新后的财报显...
日期:10-22
华为售后服务电话 24小时「华为售后服务电话」
华为是一家知名的全球领先的信息通信技术解决方案提供商,在全球各地都有庞大的用户群体。因此,华为售后服务的重要性不言而喻。当用户遇到任何问题或需要解决他们的问题时,始终...
日期:05-31
三款iPad将无法更新!苹果iPadOS 17兼容性曝光「ipad已经是最新版本但是不兼容」
据消息称,苹果计划在今年推出新的iPadOS 17系统,但不是所有iPad都能支持此更新。据匿名Twitter账号和iPhoneSoft从苹果内部人士获得的信息,iPadOS 17将停止对iPad 5、第一代9.7...
日期:04-24
百度输入法用法_百度输入法新版尝鲜 感受地域词库智能推送
  百度输入法1.1Beta版近日发布,这款最新的百度输入法增加了地域词库智能推送、自定义标点符号、候选词条竖排显示、候选框设置等实用功能。   其中最给力的绝对是地域...
日期:07-27
BOSS价到京东直播 抽送海信阅读手机A5Pro豪礼不停(京东180天打卡送海信A5)
  8月5日晚八点,海信阅读手机事业部总经理李伟将空降京东直播间,为用户带来最强福利,抽送海信阅读手机A5Pro、JBL耳机、限量抢5折优惠、以旧换新、评论互动送好礼等!BOSS价...
日期:07-14
首次推出Ultra版-多方面搭载最强技术 消息称华为P60系列已投产_华为p60最新官方消息
按照往年节奏,华为很可能在今年第一季度推出新一代P系列旗舰——华为P60系列,甚至近期有传闻称华为有望在2月底的MWC大会上推出该系列机型。虽然官方截至目前并未公布相关实质...
日期:09-20
B站国创动画发布会今晚开启:《三体》动画或正式定档「b站三体动画什么时候开播」
根据B站官方消息,2022-2023 B站国创动画发布会将于今晚19:00正式开启,届时将公布新一批国创动漫的新消息。其中最受期待的就是国产科幻神作《三体》动画了,这是由国内艺画开天...
日期:10-30
“‘智能+’学院”区块链系列培训中国互联网协会专场顺利举办_中国区块链应用研究中心培训
  党中央、国务院对区块链技术的发展应用高度重视。总书记在第十八次集体学习时强调,把区块链作为核心技术自主创新重要突破口,加快推动区块链技术和产业创新发展。中国信...
日期:02-19
我国IPv4地址数量达到2.78亿 资源面临枯竭(中国有多少ipv4)
  中新网1月19日电 今日,CNNIC发布了第27次中国互联网络发展状况统计报告,目前,我国IPv4地址数量达到2.78亿,面临分发完毕。   报告显示,截至2010年12月,我国IPv4地址数量达...
日期:07-25
坚果X3致命缺点,主打4K成为缺点怎么回事这篇告诉你(坚果4k投影仪x3 评测)
  现在家居生活中,丰富的数码产品随处可见,其中投影仪依靠着超大屏幕和智能化体验,更是受到了网友的追捧。今天来说说国内LED投影仪坚果X3怎么样,同时对比激光投影仪当贝X3哪...
日期:12-28
禾多科技自动驾驶团队「全栈自动驾驶科技公司禾多科技完成数亿元C2轮融资」
11月13日消息,全栈自动驾驶科技公司禾多科技宣布,已于近日完成C2轮融资。本轮融资由广汽资本领投,智都投资、混沌投资跟投,所获资金将继续用于高级别自动驾驶技术创新研发、规模...
日期:11-14
新华三防火墙型号_新华三全系列防火墙获得国内首家EAL4增强级(最高级)认证
  近日,紫光旗下新华三集团全系列防火墙凭借其高稳定、高性能、高安全、高可信、高可控等特点,顺利通过信息产业信息安全测评中心检测与评估、中国网络安全审查技术与认证...
日期:05-09
英特尔称10纳米Ice Lake处理器第二季度已开始出货(ice lake cpu)
  英特尔10纳米制程历经数次延期之后,在英第二季财报电话会议上,英特尔表示10纳米Ice Lake处理器已经在第二季开始出货,消费者可以在第四季度购买到搭载Ice Lake处理器的笔...
日期:03-05
萨摩耶云科技集团控股有限公司「萨摩耶云科技集团在AI领域研究成果荣登国际顶级期刊IEEE」
我们的生活早已与指纹识别技术息息相关了,你知道吗?正是由于指纹与生俱来的便捷性以及约1/ 150 亿的超低重复率,指纹识别技术成为了当今应用最广泛的生物识别技术之一。日前,萨...
日期:04-25
Google首页吃豆子 百度全民“造”坦克(google小游戏吃豆人)
  前不久, Google为了纪念经典游戏,把自己的Logo变成一个《吃豆人》游戏界面,操控键盘居然可以运行游戏。很多网友觉得不是电脑中了病毒就是打错了网址;这一举措,引起了全球网...
日期:07-29
华为畅享6多少钱一台「2299元!华为畅享60X 512GB版本机型开售:6.95英寸屏幕 7000mAh电池」
华为推出了512 gb版本的enjoy 60 x智能手机,有两种颜色可供选择:丹霞橙子金黑。这款手机采用6.95英寸2376 x1080液晶显示屏,刷新率为90赫兹,触摸采样率为270赫兹,并配备高通Snapd...
日期:05-15
互联网垃圾内容太多 无穷小亮吐槽:我没有杀死蚊子的能力_互联网+垃圾
互联网上充斥着垃圾信息,相信很多人遇到过百科问答中存在驴唇不对马嘴的情况。vivo天玑1100新机就连科普大V无穷小亮”也看不下去了了,直呼:我没有杀死蚊子的能力。”特斯拉首...
日期:07-21
跨越观感边界 绽放视听盛宴 紫光展锐首颗AI+8K超高清智能显示芯片平台M6780亮相MWC上海
通信世界网消息(CWW)6月28日,紫光展锐首颗超高清智能显示芯片平台M6780亮相MWC上海展。该芯片平台支持8K解码与HDR全格式,拥有高度集成的CPU、GPU,NPU、VDSP、ADSP带来强劲AI算力...
日期:06-28
行业首款卫星通信5G安全手机 「中兴Axon」-50 Ultra高清正面照曝光
3月7日,中兴旗下的努比亚品牌在前作努比亚Z50的基础上进一步推出了旗下首款Ultra旗舰机型——努比亚Z50 Ultra,该机采用了第四代屏下摄像技术,官方称“这是地表最强全面屏”,并...
日期:09-18