您的位置:首页 > 移动互联

瑞数信息发布2022年网络攻击六大趋势、三大防护建议_网络故障预测

发布时间:2022-07-30 13:00:07  来源:互联网     背景:

  回顾过去一年,网络安全形势已然变得更加复杂。随着云计算、大数据、物联网、人工智能等技术的发展,网络威胁持续进化,变得更加棘手、难以应对。同时,网络攻击手段更为多样,数据泄露、勒索软件、APT攻击等安全事件频发。

  在疫情常态化的趋势下,可以预见2022年的网络安全形势依然严峻。人类社会高度互连,网络攻击并非遥不可及之物,这就需要对现有的和潜在的风险有所了解,并且知晓如何做才能降低这些风险。对此,瑞数信息作为国内前沿的互联网应用安全防护企业,对2022年的网络安全攻击趋势进行了简要预测,并给出了相应的防护建议。

  2022年网络攻击将呈现六大趋势

  趋势1:安全漏洞攻击持续增加——攻击者加强0day漏洞侦查能力,内网Web应用保护不足

  网络空间中,大部分的安全问题都源自内网。攻击者普遍会利用Web应用漏洞对内网进行渗透,以达到控制整个内网、获取大量有价值信息的目的。

  据国家信息安全漏洞共享平台(CNVD)统计,2020年共收录安全漏洞20704个,继续呈上升趋势,同比增长27.9%,2016年以来年均增长率为17.6%。其中,0day漏洞数量为8902个(占 43.0%),同比增长56.0%。

  2022年,企业内网的安全漏洞数量还将不断增加,甚至变得越来越复杂。由于内网Web应用的保护严重不足,攻击者利用安全漏洞的攻击行为将变本加厉,尤其借助自动化的工具,在短时间内以更高效、隐蔽的方式对Web进行漏洞扫描和探测,使得企业面临更为严重的安全风险和损失。

  同时,攻击者会进一步加大事前的努力,在攻击准备阶段花费更多的时间和精力来搜寻0day漏洞,并利用新的技术将攻击扩展到更广泛的网络环境,无疑加大了企业应用防护的难度。

vr硬件技术

  趋势2:勒索软件数量继续上升——勒索软件成为最大的安全威胁,对医疗行业的攻击加剧

荣耀v40摄像怎么样

  近几年,勒索软件攻击态势愈发严重,不仅数量有了较大增长,赎金、企业修复成本等也翻倍增长,勒索软件成为当今社会最普遍的安全威胁之一。据Cybersecurity Ventures研究表明,2021年全球勒索软件的损失成本预计将达到200亿美元,比2015年高出57倍。此外,据剑桥大学研究表明,勒索软件攻击的保险索赔在过去五年中以惊人的速度增长,2020年,在所有的网络攻击保险索赔中,勒索软件以54%的占比高居第一。

  可以预见,2022年勒索软件数量还将显著增长,攻击者的数量也将达到空前的程度。同时,勒索软件攻击也将迅速蔓延至整个攻击面,勒索软件威胁将无处不在。

  从行业影响看,勒索软件攻击对金融、教育、医疗等各行各业构成了严重威胁,但医疗机构因其丰富的医疗设备和患者信息成为了攻击者的最佳目标。据FBI发布的安全通告显示,在过去一年内至少发现了16起针对美国医疗和应急响应机构的Conti勒索软件攻击,该勒索软件在全球攻击了超过400家医疗和应急响应机构。

  2022年,勒索软件对医疗行业的攻击还将持续加剧。在这种形势下,医疗机构的IT团队将面临空前挑战。

比亚迪汉保有量

  趋势3:数据安全风险加剧——数据泄露的规模更大、成本更高,应用数据安全面临更大挑战

网络故障预测

雷军暗示mix4

  据Canalys发布的《网络安全的下一步》报告显示,2020年数据泄露呈现爆炸式增长,短短12个月内泄露的记录比过去15年的总和还多。

网络故障预测

  进入2022年,数据泄露还将继续增加,规模会更大,各国政府和企业将付出更多的代价来进行恢复,损失的成本不仅限于事件响应成本、数据备份成本、系统升级成本,还包括声誉损失成本、法律风险成本等隐性成本,其损失甚至数倍、数十倍于显性损失。

  数据泄露的主要原因源于Web应用程序攻击、网络钓鱼和勒索软件。其中,对Web应用程序的攻击仍是黑客行为的主要攻击方向。2022年,应用安全依然面临挑战,尤其是数据在应用中的安全值得企业重点关注。

  趋势4:API攻击成为恶意攻击首选——利用API欺诈是黑产首选,API滥用是最常见攻击方式

  在万物互联的数字时代,API承载着企业核心业务逻辑和敏感数据,支撑着用户早已习惯的互动式数字体验。根据Akamai的一项统计,API请求已占所有应用请求的83%,预计2024年API请求命中数将达到42万亿次。与此同时,针对API的攻击成为了恶意攻击者的首选,相对于传统Web窗体,API的性能更高、攻击成本更低,越来越多的黑客开始利用API进行业务欺诈。

  事实上,很多企业并不清楚自己拥有多少API,也并不能保证每个API都具有良好的访问控制,被遗忘的影子API和僵尸API会带来重大的未知风险。据Gartner预测,到2022年API滥用将是最常见的攻击方式,为API构建安全防护体系势在必行。

华为P20配色

无边框全面屏手机

  趋势5:业务欺诈变本加厉——AI技术广泛用于欺诈,新型团伙欺诈频出

  在社会高度智能化、技术应用门槛越来越低的今天,AI也成为诈骗者的目标和帮凶。伪造邮件、克隆声音、电话诈骗、人脸伪造等利用AI技术的业务欺诈手段层出不穷,反AI欺诈已经成为一个社会性的问题。

  随着互联网行业快速发展,新型业务欺诈来势汹汹,呈现出团伙化、跨境化、精准化、多样化等特征,出现了如:公共Wi-Fi欺诈、刷单薅羊毛、线下人力资源机构黑产、投资理财类诈骗、虚假交易网站诈骗、虚假中奖类等多种欺诈案例,给企业和个人造成了巨大的损失。据Juniper Research研究发现,在2021年至2025年期间,在线支付欺诈造成的商家损失将累计超过2060亿美元,这个数字相当于亚马逊2020财年净收入的近10倍。在新的一年里,如何以“魔法打败魔法”,用技术手段来解决新型业务欺诈问题,将成为市场和行业共同努力的方向。

  趋势6:供应链安全告急——第三方组件造成的供应链漏洞攻击加剧,供应链恶意软件数量上升

亚马逊苹果耳机怎么样

三星s6曲屏是双卡双待吗

  针对单一供应商的攻击引发的连锁反应,可能危及整个供应商网络。有研究表明,当今平均Web应用程序包含超过1000个代码依赖项,其中一些突破了2000个标准。从安全角度来看,这些第三方代码中的每一个,实际上都可以用作将恶意代码注入应用程序的攻击媒介。

  随着开源、云原生等技术的大范围应用,下一代软件供应链威胁也正在逐渐爆发。据Forrester研究表明,应用软件80%-90%的代码来自开源组件。全球对开源代码的旺盛需求,将导致Web应用供应链攻击在2022年进一步成熟,范围扩大,并且更加复杂,预计使用恶意软件进行Web应用供应链攻击的数量将不断攀升。

  同时,下一代Web应用供应链攻击正在到来,其显著特点是刻意针对“上游”开源组件,进行更主动的攻击,攻击者会主动将新的漏洞注入为供应链提供支持的开源项目中。因此,下一代Web应用供应链攻击将更加隐蔽,也将有更多的时间对下游企业展开攻击,危险性将更高。

  2022年网络安全三大防护建议

  建议1:由WAF走向WAAP

  随着企业数字化进程的不断加速,更多的门户网站、核心业务、交易平台等日益依赖Web、APP、H5、微信等多渠道开展。与此同时,越来越多的开放性API业务也正在蓬勃发展。伴随流量的提升,API业务带来的Web敞口风险和风险管控链条的扩大,不仅各种利用Web应用漏洞进行攻击的事件正在与日俱增,各类工具化、智能化、拟人化的Bots攻击对数字化业务的影响也在快速攀升。

  然而,现有的Web安全服务彼此之间常常出现难以融合的局面,无法实现统一的安全服务闭环。Gartner指出,到2023年,30%以上面向公众的Web应用程序和API将受到云Web应用程序和API保护(WAAP)服务的保护,WAAP服务结合了分布式拒绝服务(DDoS)防御、机器人程序缓解(Bot Mitigation)、API保护和WAF。

  瑞数信息专家认为,传统WAF技术面临各种挑战,单一的WAF产品已不足以解决无处不在的安全风险,防御新的威胁需要一种整体的、集成的安全方法,即从WAF走向WAAP,将本地、各类云端充分整合,支持WAF、Bots管理、API防护独立或联合部署,提供多层级的联动防御机制,令企业安全地将各类Web业务和应用交付在混合架构中,实现Web安全一体化防御。

  建议2:传统备份和灾备的局限,用户需要新一代融合安全能力的数据保护技术

  数据作为新的生产要素,数据价值的利用已成为数字经济发展的重要推动力。然而,在勒索软件攻击不断迭代的环境下,传统的备份与灾备面对新兴的数据安全威胁已显得捉襟见肘。

  一方面,传统灾备系统不会对备份数据的好坏进行检测,以至于备份数据中可能因勒索软件的攻击,存在大量被损毁的文件,恢复后的系统仍无法正常使用,造成部分企业即使有备份,仍然被迫支付赎金的后果。另一方面,传统灾备系统需要数天甚至数周的恢复时间,无法满足快速恢复的应急响应需求,将业务中断的损失降至最低。

  因此,新一代数据安全技术的建设已刻不容缓。瑞数信息专家建议,加强备份和复制数据的安全性,保证快速的数据提供和安全的数据恢复,并深化数据处理环节的安全防护,让企业和行业的数据价值释放得到安全可靠的保障。

  建议3:深化基于AI的行为检测

  传统安全主要基于攻击特征与行为规则实行被动式防御,在灵活的黑客面前已逐渐失效,不仅是0day攻击、各类应用和业务欺诈,在数据泄漏和勒索层面更是堪忧;同时攻防对抗水涨船高,防守方规则的构造和维护门槛高、成本大。

  瑞数信息专家认为,基于AI技术对用户行为模式进行智能分析与识别,将不再受制于复杂繁琐的攻击特征与行为规则,应进一步扩大使用场景,不仅应用于攻击趋势预判、高隐蔽性异常行为透视、未知威胁行为溯源等更智能的安全分析,也可以加强对于数据的破坏、篡改、加密勒索等数据威胁行为的识别检测,并通过更实时的安全预警及安全联防进一步缩短响应时间,提升了攻击门槛,在攻防格局中处于主动位置。

   


返回网站首页

本文评论
2021诺贝尔物理学奖公布!知乎答主再次预测成功「2020年诺贝尔物理学奖获得者发现了什么」
  2021年诺贝尔奖已陆续揭晓,中文互联网问答社区知乎也同步推出「2021诺贝尔奖巡礼」线上专题活动,邀请医学、物理、化学、文学等各领域的知乎答主,进行诺奖预测、科普与解读...
日期:07-27
智慧时代下,ColorOS 13的科技力如何改变我们的日常?
  “用技术改变生活”是近年来互联网巨头们纷纷喊出的口号。18年腾讯提出“科技向善”、字节在十周年谈到“激发创造,丰富生活”、OPPO也在2020年的ODC大会上提出“万物互...
日期:09-15
色彩战役:天猫国际联合PANTONE潘通联合发布品牌色“天际紫”
  “天际紫”来了!天猫国际与PANTONE潘通开启了全新跨界玩法。京东社交电商平台真的假的丰田mirai氢燃料电池  8月30日,天猫国际携手全球色彩权威机构PANTONE潘通联合发...
日期:07-28
5g手机发售_迈入5G时代,传音旗下Infinix首款5G手机ZERO 5G全球首发!
  今日,传音旗下智能科技品牌Infinix推出首款5G手机Infinix ZERO 5G,将创新、高性能的 5G 技术融于新品内核,助力ZERO 5G在安兔兔性能测试中以48.6万高分在同档竞品中胜出!自...
日期:07-30
【双十一红包】被室友安利后,我成功迷上双11!_双十一送红包
  最近这不双11嘛,周围的人都在疯狂购物,领双11红包,我本身没有什么购物热情  只是在取快递时发现学校的快递驿站竟然多了好几个栏如何看待刘强东  然后感叹一下时代...
日期:07-26
选购智能投影仪:除了芯片型号,还得看这些能力「投影仪什么芯片好」
  智能投影仪紧随电视进入智能化已有好几年。也正因为芯片和系统的强强结合,用户们才用钱投票,帮助智能投影仪把亮度更高的传统灯泡机都拉下了马来。  现如今,芯片已承担着...
日期:07-28
英雄联盟世界赛S11火热进行中,三星玄龙骑士电竞显示器送上观赛指南
  截至目前,英雄联盟S11世界赛小组赛已落下帷幕,两支LPL战队相继晋级8强,在随后的抽签仪式中,却出现了两支LPL战队内战的局面,吸引了众多LPL观众的持续关注。本次世界赛使用的1...
日期:07-27
主导产业标准_国标实施产能向龙头集中,行业发展愈加明朗
  监管新政10月实施后,电子烟行业向头部集中的趋势愈加明显。研发生产符合国标要求的产品,成为下一步行业高质量发展的关键。ddos高防IP  据行业媒体蓝洞新消费报道,极感电...
日期:10-18
还在为开窗通风而纠结?TCL卧室新风空调助你轻松实现“新风自由”
  白露已过,仲秋开始。白露是秋天的第三个节气,冷空气开始转守为攻,暖空气逐渐退避三舍。虽然天气转凉,对空调制冷的需求越来越小,但健康空气却是一年四季的必需品。那么,如何才...
日期:07-28
三星watch4 lte版本_使用场景更多元 三星Galaxy Watch5 LTE版让你时刻“在线”
  随着智能手表成为大众潮流,我们在各个生活场景中都能见到它的影子。而在户外跑步或短程出行时,我们常需要轻装上阵,这时就需要一款可在类似情况下代替智能手机的随身智能设...
日期:10-10
乐享人间四月天 三星Galaxy A53 5G带你时尚出行_三星galaxy A53
  阳光和煦、百花吐蕊、绿色浓郁,这便是4月的景象,难怪林徽因也不免将情感相寄,写出《你是人间的四月天》这一经典之作,其中对于云烟、月圆、细雨、百花、白莲的描述,更令人沉...
日期:07-28
美大集成灶“变频大吸力,1秒吸油烟”,不惧开放式厨房「美大集成灶火力调节」
  经常做饭的人应该都有一种体会,那就是在厨房做饭爆炒时产生的油烟实在是令人难以接受。然而,传统烟机的排烟效果确实是无法满足我们的需求。在不少“能人异士”的纷纷研发...
日期:10-15
直击痛点,九州云5G专网助力一汽富晟智慧物流建设
  一汽富晟物流是专注于汽车领域物流的国家5A级物流企业,下辖25个仓储物流基地,核心业务为汽车备品仓储、包装和运输,覆盖了产前、产中零部件的物流服务。目前主要负责一汽红...
日期:07-28
买iPhone14就到北京移动!购机即享直降还有多款优惠方案可选_移动购苹果12优惠活动
  今日,备受期待的iPhone14系列正式发售,北京移动各大营业厅现在也已同步开启了销售。理想汽车 割韭菜  早在一周前预售刚刚开放时,消费者高涨的购买热情就一度造成官方购...
日期:09-17
卡仕达尊荣PLUS出山,引领智能车机全能担当
  卡仕达名声在外的智能车机产品矩阵  如今又增添了一位猛将  ——尊荣PLUS  其配置和性能充分结合了卡仕达的品牌优势  满足车主的刚性需求  称得上是智能车机...
日期:07-29
5G赋能智慧医疗!展锐携手联通点亮海南健康岛「5g 助力智慧医疗」
  9月1日,展锐携手海南联通、联通物联网有限公司等单位共同申报的5G应用创新方案“5G智慧医疗点亮海南健康岛”,在“2021世界5G大会5G应用设计揭榜赛”中荣获5G应用设计大赛...
日期:07-28
当预算有限时,极米NEW Z6投影仪可能是最优选「极米newz6x投影距离」
  好产品自然要有好颜值,在这个颜值为上的时代,这个无可厚非。一个摄影背包夹层刚好可以装下的体积与厚度,得益于大幅缩小的电源适配器体积,类似于目前市面上大部分使用Type-C...
日期:07-25
120Hz高刷原色屏、旗舰级立体双扬:iQOO Z5将带来沉浸式娱乐体验
  2021年9月16日,@iQOO官方微博公布即将发布的新品iQOO Z5将采用120Hz高刷原色屏及立体声双扬声器等配置,为用户带来美妙的视觉享受及身临其境的听感体验。  iQOO Z5显示...
日期:07-28
元年科技发布新版数字化PaaS平台受关注
  2022年8月25日,作为元年科技“数据驱动管理转型,加快建设世界一流企业”系列发布会的一场重头戏,元年方舟企业数字化PaaS平台发布会在北京和全网隆重举行。融合最新数字技...
日期:08-28
ssd温度高_是什么在保护SSD不受高温损害
  几年前,SSD还处于SATA时代的时候,大家可能都没察觉SSD这东西还会过热,因为SATA SSD的性能不高,再加上有硬盘壳体辅助散热,2.5英寸硬盘的安装位置与M.2 SSD相比要好得多,热量可...
日期:07-27