回顾过去展望未来,预测2022年的网络安全格局

从CISO的角度来看,2021不是很好的一年。它开始于一场应对SolarWinds网络攻击的争夺战,而止于一个勒索软件攻击数量的破纪录高点。CISO还不得不疲于应对混合劳动力与由新冠肺炎和技能短缺所造成的持续安全问题、对关键基础设施的网络攻击、理解加密货币的增长对网络安全的影响以及处理CISO生活中的日常问题。

伴随着2021年的结束,我们可以期待在未来的一年里会有更多相同的事情发生。回顾一下那些CISO必须直接或间接应对的网络攻击,以及未来可能出现的趋势和问题,可以帮助我们更好的预测2022年的安全态势。

[[440749]]

勒索软件

勒索软件并没有减弱。报告称,截至9月底,已有近5亿起的勒索软件袭击未遂案件。可以预计,到新年前夜时,这个数字将接近7亿。仅在银行业,2021的勒索攻击就增加了1300%以上。

也许没有哪一次勒索软件攻击会比对Colonial Pipeline的攻击更引人注目,它让美国人第一次真正体验到了网络攻击对关键基础设施的破坏性。尽管这次袭击针对的是Colonial业务的金融部分,但它实际上也切断了流向该国东部的石油,并造成了相当大的恐慌。

对Colonial Pipeline的攻击可能还会变的更加糟糕,就像对Kaseya(影响了世界上一些最大公司的IT基础设施)和肉类加工公司JBS食品公司的勒索软件攻击一样。我们不知道这些攻击在多大程度上影响了当前的供应链困境,但影响肯定是存在的。我们离能够长期破坏能源网或食物供应的攻击总是只有一步之遥。防止这种情况发生的唯一可靠方法是使用工具来持续监控和评估公司的软件易受攻击性。

网站克隆

虽然今年的注意力主要集中在勒索软件上,但我们明年需要更多关注的趋势之一是网站克隆和在线欺诈问题。消费者和品牌都受到了来自海外网络攻击的欺骗。欺诈者的目标是美国的知名品牌,无论它们是银行、大型科技公司,还是加密货币,他们希望消费者不会意识到他们点击的链接只是将他们带到了真实网站的克隆版本。消费者认为他们在正确的网站上,输入了他们的登录信息和其他敏感信息,这就导致了凭据被盗、帐户被接管,以及随着凭据填充攻击所导致的滚雪球般越来越大的麻烦。

解决网站克隆问题需要一种进攻性的打击。CISO们将需要使用网络安全工具,这些工具可以在骗局出现后立即识别出它们,并在它们到达消费者、员工或其他在线用户之前将其关闭。

加密货币即将成为主流

尽管缺乏对加密货币工作原理的普遍了解,但它们已经在2021年进入了美国主流。洛杉矶的斯台普斯体育中心已经改名为了Crypto.com中心。即将上任的纽约市市长宣布了使用加密货币来领取月工资的计划。

但是,即使它进入了主流,加密货币仍然是网络罪犯和勒索软件支付的主要货币。随着越来越多的企业和消费者开始使用加密货币,这可能会导致更多的勒索软件攻击或其他非法获取数字货币的企图。银行里的钱受联邦法规保护,如果银行被抢劫,这些钱就会被取代,而一旦有人进入了你的数字钱包,这些钱就永远消失了。

保护加密货币可以有多种形式。首先,需要停止勒索软件,并停止使用加密货币来支付赎金。第二,加密货币本身也需要保护,这可以通过多样化的加密投资组合来实现–换句话说,不要把所有东西都放在一个数字钱包里,也不要把钱包和互联网连接起来。

政府安全计划

我们看到了一些改善网络安全的行动,例如白宫就发布了一项行政命令,其中包括了支持消除机构间共享威胁信息的障碍。该命令指出:“消除这些合同障碍并增加关于此类威胁、事件和风险的信息共享是加速事件威慑、预防和响应工作的必要步骤,也是更有效地防御机构系统和收集、处理信息的必要步骤,这需要由联邦政府来维护或为联邦政府进行维护。”

随着我们开始进入到2022年,预计会看到公共部门和私营部门之间加强合作的日益增长的趋势。像高级网络安全中心这样的组织将变得越来越重要,越来越正规化,而商业组织–那些需要网络安全的企业和那些提供网络安全的企业–将不得不与联邦机构就如何应对威胁进行更多的合作。基于外国的黑客和民族国家的威胁行为者已经相互支持,开始发动攻击,所以也是时候让我们来一起努力,开始更好地防范这些攻击了。

大辞职潮

2020年,所有的员工都试图呆在家里以防止新冠病毒的传播。而2021年,员工们选择呆在家里是因为他们想要别的东西,一些他们的工作无法提供的东西。网络安全行业已经在应对技能差距和数百万个的空缺岗位。现在还受到了大辞职潮的影响,最优秀的人跳槽了,也带走了他们的知识。无论是提前退休,还是跳槽到压力较小的职位或职业,CISO们都将承担填补不断扩大的知识缺口的任务,这必须是重中之重。毕竟,即使防御者们离开了,黑客也不会退休。事实上,他们正变得越来越勤奋,CISO无法单独阻止他们。

通过回顾过去一年的安全事件,将有助于改善企业的网络安全状况,并在CISO的最佳实践手册中增加新的章节。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/129594.html<

(0)
运维的头像运维
上一篇2025-02-25 16:41
下一篇 2025-02-25 16:42

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注