哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

預測2019年及未來網絡安全趨勢

931T_ctiforumne ? 來源:cc ? 2019-01-18 15:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

過去12月中所發(fā)生的事件為我們預測未來一年的網絡安全和保護趨勢提供了大量的線索。2018年,大型企業(yè)的系統(tǒng)和網站成為網絡攻擊的主要目標,并且將在2019年繼續(xù)成為潛在攻擊對象。全球許多知名企業(yè)在2018年遭遇重大泄露事件,其中最大規(guī)模的單次攻擊是美國市場營銷及數據聚合企業(yè)Exactis公司的泄露事件,所泄露的個人信息高達3.4億條。

除了常見的企業(yè)攻擊外,在2018年,我們也看到針對不同目標受害者的威脅活動也在不斷升級。在網絡社交領域上,大概3000 萬的Facebook用戶信息被黑客盜取。越來越多的國家利用網絡手段來獲取敏感信息,例如公司機密和政府基礎設施系統(tǒng)等絕密信息。在個人用戶方面上,信息泄露事件愈演愈烈,例如體育運動產品公司安德瑪(Under Armour)的MyFitnessPal健康追蹤賬戶遭遇攻擊,導致約1.5億人的私人數據被盜。

在未來一年,我們會看到哪些網絡安全發(fā)展趨勢?賽門鐵克對2019 年及未來可能會影響企業(yè)、政府與個人的主要趨勢做出以下預測。

攻擊者將利用人工智能系統(tǒng)作為輔助進行攻擊

近年來,人們期待已久的人工智能技術商用逐漸成為現實,并在許多商業(yè)領域中得到應用。盡管AI系統(tǒng)能夠自動執(zhí)行任務,幫助增強決策能力,但由于系統(tǒng)中存儲大量數據,因為成為了潛在攻擊目標。

此外,研究人員也非常關注由于惡意輸入而影響系統(tǒng)邏輯,并導致運行失常的威脅。在2019年,研究人員將更加關注人工智能技術的脆弱性??梢灶A見的是,關鍵性人工智能系統(tǒng)將成為下一個攻擊者和黑客的關注目標。

攻擊者不僅將目標鎖定在人工智能系統(tǒng)上,他們也在通過人工智能技術來實施犯罪活動。由人工智能技術驅動的自動化系統(tǒng)可以探測網絡和系統(tǒng),從中找到未被發(fā)現的漏洞,從而加以利用。人工智能技術還可以通過仿造逼真的視頻、音頻、電子郵件,通過社會化手段對個人目標進行攻擊。不僅如此,通過人工智能技術,攻擊者能夠創(chuàng)建出超逼真的虛假信息攻擊活動,例如通過人工智能技術創(chuàng)建一個模擬的CEO,并在一段視頻中宣布該公司出現巨大經濟損失、重大安全漏洞或其他新聞。如果該虛假視頻被廣泛傳播,那么在真相大白前,該公司或許已經遭受了嚴重的影響。

現在,網絡上銷售的各種攻擊工具包讓攻擊者更容易生新的威脅,可以預見的是,由人工智能技術驅動的攻擊工具可以發(fā)動更為復雜的針對性攻擊。過去,創(chuàng)建高度個性化的攻擊工具需要很多人工和花費,但是現在由人工智能技術驅動的工具包所創(chuàng)建的自動化攻擊將會極大地減低發(fā)動針對性攻擊的成本,幾乎至零。

防御者將越來越依賴 AI技術來應對網絡攻擊并識別漏洞

當然,人工智能技術在安全領域的應用也有其積極的一面?,F在,威脅識別系統(tǒng)已經在使用機器學習技術來識別新的威脅。不只是攻擊者使用人工智能系統(tǒng)來探測漏洞,防御者也在使用人工智能技術進一步強化安全環(huán)境,防御攻擊。例如,由人工智能技術驅動的系統(tǒng)可在企業(yè)網絡上發(fā)起一系列模擬攻擊,通過不斷的攻擊迭代發(fā)現新的漏洞,從而能夠及時采取保護措施。

在個人家庭環(huán)境,人工智能與其他技術也更有可能幫助個人消費者更好地保護他們的數字安全與隱私。例如,人工智能技術可被嵌入到手機中,提醒用戶某些行為是否會帶來風險。例如,當用戶設置新的電子郵件賬戶時,手機會自動提醒用戶設置雙重驗證。隨著時間的推移,這些基于安全的人工智能技術可以幫助用戶做出更明智的決定,例如是否用個人信息來交換使用某個應用的權利。

不斷增加的5G 部署將進一步擴大網絡攻擊范圍

在2018年,我們看到許多 5G網絡基礎設施項目都在陸陸續(xù)續(xù)地進行部署,毫無疑問,2019 年將成為5G加速發(fā)展的一年。雖然5G網絡、 5G手機以及其他5G設備的部署仍舊需要耗費大量時間,但我們會在明年看到明顯的增長幅度。IDG表示,將2019年稱為5G元年,并預測 5G 以及與5G相關的網絡基礎設施市場將從2018 年的5.28億美元,增長至2022年的260億美元,年復合增長率為118%。

智能手機將繼續(xù)是5G關注的焦點,但在未來一年可以支持5G的手機數量將保持有限。5G蜂窩網絡正在大范圍的進行部署,運營商正在為家庭用戶提供固定的5G移動熱點與配備5G的路由器。如果我們假設 5G 網絡的峰值數據速率為10 Gbps,那么,顯而易見,5G的轉變將催生全新的運營模式和架構,這也會催生新的漏洞。

未來,會有越來越多的5G 物聯網設備直接連接至5G網絡,而非通過Wi-Fi路由器。然而,這一趨勢將使設備更容易遭到攻擊。以家庭用戶為例,物聯網設備會跳過中央路由器,從而難以進行監(jiān)控。此外,在云端備份或傳輸數據情況也會為攻擊者提供大量的新的攻擊目標。

與物聯網相關的攻擊將發(fā)展出比海量DDoS 攻擊更危險的攻擊形式

近年來,大量由僵尸網絡驅動的DDoS攻擊便是利用了成千上萬的被感染的物聯網,通過向受害者網站發(fā)起大量的流量為攻擊手段,最終造成嚴重后果。雖然當下此類攻擊并沒有引起媒體的廣泛注意,但我們預計該類攻擊將會在明年構成威脅。同時,安全性較差的物聯網設備也成為攻擊目標,其中最令人擔憂的是針對那些連接數字世界與現實世界的物聯網設備 。一些支持物聯網的對象擁有動態(tài)特性,例如汽車和車輛,或其他控制關鍵系統(tǒng)的設備。賽門鐵克預計,針對控制關鍵基礎設施的物聯網設備的攻擊數量將不斷增加,如配電與通信網絡。同時,隨著家居物聯網設備更為普及,我們或將看到家居物聯網被武器化,例如在嚴冬通過攻擊關閉敵國居民的家庭恒溫控制器

攻擊者將捕獲更多傳輸中的數據

我們將看到攻擊者通過新的方式利用家庭Wi-Fi路由器和其他安全性較差的物聯網設備來進行攻擊,其中一種便是利用物聯網設備發(fā)起海量加密劫持活動,以挖掘虛擬貨幣。

2019 年之后,越來越多的攻擊者將試圖訪問家庭路由器與其他物聯網中心,以捕獲經過這些路由器或中心的數據。例如,入侵這些路由器中的惡意軟件可以竊取銀行憑證、捕獲信用卡號或向用戶顯示用于盜取敏感信息的虛假惡意網頁。當下,這些敏感數據處于靜止狀態(tài)時往往會獲得更好的保護,比如電子商務商家不會存儲信用卡CVV號碼,這使攻擊者難從電子商務數據庫中竊取信用卡??梢灶A測的是,攻擊者將會繼續(xù)改進他們的攻擊技術,以在傳輸過程中竊取消費者數據。

在企業(yè)方面,2018 年了出現大量傳輸中的數據泄露的事件。網絡攻擊組織Magecart通過直接在目標網站上嵌入惡意腳本或通過攻擊第三方供應商來竊取電子商務網站上消費者的信用卡號和其他敏感信息。這些"Formjacking" 攻擊已經對許多國際公司的網站造成了巨大的影響。在另一起針對傳輸中企業(yè)數據的攻擊中,VPNFilter惡意軟件感染了一系列路由器與網絡附加的存儲設備,從而為攻擊者盜取憑證、篡改網絡流量、解密數據,以及在目標企業(yè)內進行其他惡意活動提供了極大的便利。

賽門鐵克認為,攻擊者將在2019年繼續(xù)專注于基于網絡的企業(yè)攻擊,為其窺視受害企業(yè)的經營與基礎設施提供方便。

更多利用供應鏈的攻擊,以及更嚴重的影響

越來越多的攻擊者將供應鏈設為攻擊目標。其中,攻擊者在合法軟件常規(guī)的分發(fā)位置植入惡意軟件,這種攻擊可能發(fā)生在軟件供應商或第三方供應商的生產過程中。典型的攻擊場景是攻擊者將合法軟件更新替換為惡意版本,以便將其快速且秘密地分發(fā)給目標受害者。任何接受軟件更新的用戶都會自動感染計算機,從而在他們的計算機環(huán)境中為攻擊者提供一個立足點。

此類攻擊的數量與復雜程度均在不斷增加,未來我們可能會看到攻擊者試圖感染硬件供應鏈。例如,攻擊者可以在UEFI/BIOS的固件中破壞、更改芯片或添加源代碼,然后將這些組件發(fā)送到數百萬臺計算機。這樣的威脅將很難消除,甚至當計算機重新啟動或硬盤重新格式化之后,這種威脅也可能繼續(xù)存在。簡而言之,攻擊者將繼續(xù)尋找新機會,滲透到目標攻擊企業(yè)的供應鏈中。

日益增加的安全與隱私問題將加強立法與監(jiān)管活動

歐盟在 2018 年出臺了一般數據保護條例 (GDPR),這為歐盟以外的國家頒布各種安全和隱私舉措提供了借鑒。加拿大已實施類似GDPR的法律;巴西最近通過類似GDPR的隱私法律,并將在 2020 年開始生效;受到GDPR的啟發(fā),澳大利亞與新加坡也已頒布了72 小時違規(guī)通知;印度也正在考慮實施類似的法律;在GDPR實施后不久,美國加利福尼亞州通過的隱私法被認為是美國迄今為止最嚴厲的隱私法。全球其他國家也正在討論GDPR的妥善性。我們預計,在未來一年,隨著全球經濟增長,數據安全和隱私問題將被擺在更顯眼的位置。

我們幾乎能夠確定的是,針對不斷提升的安全與隱私需求,法律與監(jiān)管行動會不斷升級,但是一些要求可能會被證實"弊"大于"利"。例如過于廣泛的法規(guī)可能會禁止網絡安全公司在識別和反擊攻擊時共享極為普通的信息。如果措施采取的不得當,安全與隱私法規(guī)會在消除其他漏洞的同時,衍生出新的漏洞。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 智能手機
    +關注

    關注

    66

    文章

    18698

    瀏覽量

    186275
  • 網絡安全
    +關注

    關注

    11

    文章

    3513

    瀏覽量

    63559

原文標題:賽門鐵克發(fā)布2019年及未來網絡安全趨勢預測

文章出處:【微信號:ctiforumnews,微信公眾號:CTI論壇】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車網絡安全 ISO/SAE 21434是什么?(一)

    ISO(國際標準化組織)與SAE(美國汽車工程師學會)聯合制定,2021 8 月正式發(fā)布,核心替代此前的 SAE J3061 指南,成為汽車網絡安全的核心技術基準。 1. 核心定位 汽車網絡安全
    發(fā)表于 04-07 10:37

    是德科技前瞻:2026制造業(yè)網絡安全趨勢預測

    聚焦制造業(yè)領域,具體探討2026未來網絡安全的三大核心發(fā)展趨勢。 集中管控控制點導致安全漏洞增加 傳統(tǒng)模式下,制造團隊需逐一操作各子組件
    的頭像 發(fā)表于 01-29 08:28 ?1088次閱讀
    是德科技前瞻:2026<b class='flag-5'>年</b>制造業(yè)<b class='flag-5'>網絡安全</b><b class='flag-5'>趨勢</b><b class='flag-5'>預測</b>

    國產網絡安全整機在工控網絡安全上的保護策略

    網絡安全是指網絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網絡服務不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?258次閱讀
    國產<b class='flag-5'>網絡安全</b>整機在工控<b class='flag-5'>網絡安全</b>上的保護策略

    電科網安合作項目入選2025天津市網絡安全應用場景創(chuàng)新案例

    創(chuàng)安全領域的卓越實踐與創(chuàng)新突破,成功入選 “2025天津市網絡安全應用場景創(chuàng)新案例”,并納入 “天津市網絡安全應用場景案例庫”,成為水利行業(yè)網絡安
    的頭像 發(fā)表于 01-23 16:10 ?541次閱讀

    解讀“網絡安全等級保護”:守護網絡空間的法律基石與實戰(zhàn)指南

    ,而是中國網絡安全保護體系中的關鍵評級。這套始于2007的制度,已經成為國家基本制度,任何網絡運營者都必須履行相應的安全保護義務。01制度基石:理解
    的頭像 發(fā)表于 01-12 17:31 ?682次閱讀
    解讀“<b class='flag-5'>網絡安全</b>等級保護”:守護<b class='flag-5'>網絡</b>空間的法律基石與實戰(zhàn)指南

    科技云報到:2026網絡安全六大新趨勢:AI重構攻防,信任成為新防線

    科技云報道原創(chuàng)。 2026網絡安全戰(zhàn)場,將脫離“筑墻防盜”的初級階段,演變?yōu)橐粓鰢@“數字信任”展開的全方位博弈。 IDC預測,到2026,70%的組織將采用融合生成式、處方式、
    的頭像 發(fā)表于 12-24 14:55 ?523次閱讀

    人工智能時代,如何打造網絡安全“新范式”

    、風險評估、惡意檢測和安全運營等關鍵環(huán)節(jié)中展現出獨特的優(yōu)勢。隨著技術的不斷進步,利用人工智能賦能網絡安全已成為業(yè)內的一種趨勢。 新形勢對網絡安全防護提出新要求 全球
    的頭像 發(fā)表于 12-02 16:05 ?572次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    能力能夠動態(tài)適應系統(tǒng)更新與環(huán)境變化; 與此同時,隨著人工智能等新興技術的發(fā)展,攻擊逃逸手法正日趨復雜與多樣化,安全設備制造商必須持續(xù)加強在攻擊逃逸測試方面的投入與驗證,通過不斷創(chuàng)新測試方法和技術手段,確保其產品能夠有效應對未來可能出現的高級
    發(fā)表于 11-17 16:17

    國產“芯”防線!工控機如何筑牢網絡安全屏障

    在當今世界,信息化和數字化已經成為全球發(fā)展的大趨勢,而網絡安全則是數字時代最重要的基石之一。在這個防護網絡安全的戰(zhàn)場上,國產工控機正以自主創(chuàng)新的實力捍衛(wèi)網絡安全屏障,在銀行、機關部門、
    的頭像 發(fā)表于 09-29 17:32 ?960次閱讀

    震有科技亮相2025國家網絡安全宣傳周

    近日,2025國家網絡安全宣傳周會議在云南省昆明市正式開幕。本次活動以“網絡安全為人民,網絡安全靠人民——以高水平安全守護高質量發(fā)展”為主
    的頭像 發(fā)表于 09-26 14:31 ?921次閱讀

    商湯科技亮相2025國家網絡安全宣傳周

    近日,2025國家網絡安全宣傳周網絡安全企業(yè)家座談會在昆明滇池國際會展中心舉行。中央網信辦有關司局負責同志以及36家企業(yè)50余位代表參會。
    的頭像 發(fā)表于 09-23 17:56 ?1309次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1270次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    芯盾時代榮登2025年中國網絡安全市場100強榜單

    近日,國內知名網絡安全研究機構數說安全正式發(fā)布了《2025年中國網絡安全市場100強》榜單。芯盾時代作為領先的零信任業(yè)務安全產品方案提供商,憑借領先的產品方案、強大的創(chuàng)新能力、卓越的服
    的頭像 發(fā)表于 09-04 18:12 ?1682次閱讀

    全賽道獲獎!聚銘網絡閃耀第二屆雄安未來之城場景匯網絡安全技術應用大賽

    近期,由雄安未來之城場景匯組委會主辦,河北省委網信辦、雄安新區(qū)管委會等單位聯合承辦的 第二屆雄安未來之城場景匯網絡安全技術應用大賽 圓滿落幕。聚銘網絡憑借深厚的技術積淀與卓越的創(chuàng)新能力
    的頭像 發(fā)表于 08-07 16:10 ?812次閱讀
    全賽道獲獎!聚銘<b class='flag-5'>網絡</b>閃耀第二屆雄安<b class='flag-5'>未來</b>之城場景匯<b class='flag-5'>網絡安全</b>技術應用大賽

    聚銘網絡實力入選2025度無錫市網絡安全技術支撐單位

    近日,中共無錫市委網絡安全和信息化委員會辦公室正式公布了 2025度無錫市網絡和數據安全技術支撐單位遴選結果 。憑借卓越的技術實力和服務質量,聚銘
    的頭像 發(fā)表于 04-24 15:06 ?795次閱讀
    聚銘<b class='flag-5'>網絡</b>實力入選2025<b class='flag-5'>年</b>度無錫市<b class='flag-5'>網絡安全</b>技術支撐單位
    昭觉县| 石台县| 凭祥市| 泸州市| 长顺县| 定日县| 江北区| 长垣县| 盖州市| 葵青区| 武鸣县| 东港市| 凤翔县| 宁化县| 天峻县| 遂平县| 武安市| 西华县| 维西| 阳东县| 汽车| 新野县| 乌鲁木齐市| 七台河市| 基隆市| 蓬莱市| 石泉县| 密山市| 柳州市| 临泽县| 苍南县| 平武县| 昌平区| 福建省| 那坡县| 兰坪| 合肥市| 中山市| 个旧市| 玉屏| 宝应县|