网络攻击新时代——今年谁面临的安全风险最大?

网络犯罪呈上升趋势,攻击的性质及复杂性也在不断演变,犯罪分子依靠新的复杂的攻击手段对毫无戒心的用户网络进行监视和破坏。然而,网络攻击的另一个变化因素是那些受到威胁的实际受害者,无论是政治机构、大的公司还是特定人群。

虽然所有企业和用户都继续进行网络活动并不断采取“不信任”的做法,但今年某些特定群体和行业面临着更高的攻击风险。在这些有针对性的攻击中,会有选择性的受害者,因为他们特别脆弱且易于渗透,网络犯罪分子的目标不断变化,或受害者信息的价值不断增加。

以下是未来几个月应该保持最高警惕的五大群体:

1) 能源供应商

最近,能源供应商尤其忧心忡忡,因为持续的全球能源危机和随之而来的燃料价格上涨威胁到供应商的财务生存能力,并引发了消费者的广泛关注。然而,众所周知,黑客会在人们分心的动荡时期突然袭击。因此,对能源供应商的破坏尝试不是“如果”,而是“何时”。“英国能源行业目前是网络攻击的首要目标,2022年可能会有一家主要的能源供应商被勒索软件攻击而完全关闭。”

随着国家关键基础设施的日益互联 。2022年,攻击者将比以往任何时候都更成功地将作战技术环境武器化。目标系统一旦离线,将对我们的日常生活产生重大影响。

2)全球企业CEO

深度伪造(Deepfake )技术现在非常成熟,以至于网络犯罪分子不再使用网络钓鱼等久经考验的方法,而是对企业进行更高级的攻击。此类攻击已经开始流行,攻击者利用人工智能克隆商业领袖的声音以窃取巨额资金。

2022 年,深度伪造人工智能变得更加普遍,黑客们会利用它来冒充全球企业的 CEO。因此,通过利用这些知名人士的属性和权威,CEO 将成为今年攻击者渗透到更大组织的途径。

3) 中型企业

有经济动机的网络犯罪分子热衷于避开媒体和政府的关注,同时寻找最简单的赚钱方式。因此他们不太可能攻击那些将成为全国头条新闻的主要组织;相反,我们可以看到各种行业中较低调的中型公司将成为勒索软件攻击更可行、更现实的目标。 

这与CISA对最容易受到攻击的关键基础设施的定义是一致的,从中我们知道传统的白领行业不再是主要目标。相反,制造业和农业等一线行业最有可能面临风险,特别是考虑到这些行业传统上没有跟上安全合规的步伐。

4) 新员工或心怀不满的员工

对于那些在 2021 年因重大辞职而失去重要员工的公司来说,这将是双重打击,因为我们预测,员工流失与网络事件之间存在直接关联。这不仅是因为新员工对安全协议不太熟悉,而且还存在员工疲劳或心怀不满的问题。即使他们没有恶意,他们也可能在遵守员工准则方面越来越松懈,如果他们不注意,就会无意中将公司暴露给不良行为者。

2022年,更换员工的成本需要超越招聘和培训成本;它必须考虑由此产生的网络事件给企业带来的潜在成本。由于大多数员工至少有一部分在家工作,企业的界限已经发生变化,企业将需要加大对所有新员工和现有员工的网络培训和入职培训。

5) 医疗行业

网络犯罪分子总是渴望利用紧急情况来扩大他们的利益,并利用有价值的新数据,无论是民族国家攻击、自然灾害、不断变化的世界形势还是疫情。事实已经证明,新冠疫情就是这样。除了应对公共卫生疫情之外,医疗保健提供者还必须应对另一种情况:网络攻击。

窃取新冠疫苗技术、临床试验数据集和个人疫苗接种记录的行为,以及疫苗分销供应链的中断,已经令该行业和各国政府感到不安。随着疫情的持续扩散,这种不断扩大的医疗数据来源将继续是一个值得利用的来源,并可能带来灾难性的后果。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123230.html<

(0)
运维的头像运维
上一篇2025-02-22 17:17
下一篇 2025-02-22 17:18

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注