网络安全是难以预测的领域之一,我们能做的是洞察攻击方法的趋势、威胁态势的变化、了解新技术以及暗流涌动的“网络犯罪经济”、提供关于未来的最佳“猜测”。是的,虽然标题是预测,但以下更多只是猜测和“抛砖”。


2021年,比量子霸权和机器人崛起更加现实的威胁背景:


  • 2021年全球范围网络犯罪造成损失高达6万亿美元,超过全球毒品交易总规模(Cybersecurity Ventures)。网络犯罪收入超过1.28万亿美元,相当于12个沃尔玛(达沃斯报告)。

  • 勒索软件持续变异蔓延。每5秒钟发生一起勒索软件攻击事件,全年勒索软件造成损失超过200亿美元,是2015年的61倍(亚信安全)。

  • SolarWinds供应链攻击引发全球关键基础设施安全新“冷战”。

  • 疫情因素导致部分企业IT预算紧缩,技术债累积,被迫向云端迁移导致云安全风险放大。

  • 网络攻击和安全漏洞继续快速增长,安全误报和远程办公/数字化转型快速迁移将造成部分安全人员压力上升和过劳倦怠。


2021年,我们将面临不断升级的新威胁和新挑战、新的工具和技术。2020年SolarWinds供应链攻击对关键物理设施、国家安全和生命安全的威胁已经验证,攻防双方勉强维系的对等和平衡已经被彻底打破,2021年威胁网络安全“再平衡”甚至将成为一种国防需求。


以下,我们整理了业界对2021年的几个有代表性的预测:


勒索软件“勇猛精进”


根据Cybersecurity Adventure的预测,到2021年,企业将每11秒遭受一次勒索软件攻击,而2019年为每14秒。这将使勒索软件成为增长最快的网络犯罪类型。全球勒索软件破坏成本预计将达到200亿美元,高于2015年的3.25亿美元。到2021年,每年所有加密货币交易中的70%以上将用于非法活动(目前的比例范围是包括5种主要加密货币的20%以及比特币的近50%。)


2020年是勒索软件集体爆发的一年,复杂化、产业化(RaaS)、定制化(针对性)、勒索手段的多样化组合和赎金价格的不断飙升是2020年勒索软件已经呈现出的主要发展趋势。进入2021年,勒索软件几乎肯定会成为攻击组合的重要组成部分,更多的勒索软件团伙将在加密数据之窃取数据,来继续“增加价值”,这种组合勒索方法在医疗行业将引发更为严重的问题,例如攻击者可以利用被盗的患者记录来勒索患者。


持续攻击医疗基础设施可能会导致严重后果,2020年,勒索软件攻击已经制造了数个命案,2021年,更多人可能会因网络攻击死亡。唯一的积极结果是,悲剧性事件已经为医疗行业和执法部门敲响了警钟。


随着勒索软件商业模式的不断进化,犯罪分子将变得更加大胆,并瞄准更广泛的行业。2021年,很多以前没有被视为高风险的公司和行业也会遭遇针对性攻击,例如金融服务、政府、高等教育或能源部门。


零日攻击与加密货币


针对流行操作系统和应用程序的零日攻击仍会是一个大麻烦。虽然开发人员总体上已经变得比过去更加谨慎,但是仍有改进的空间。漏洞赏金会有所帮助,但恶意行为者将故技重施,出售漏洞利用程序的犯罪团伙将获得高额回报。


加密货币仍然是一种“流通性”和隐蔽性很强的支付手段,受到隐私保护主义者和罪犯的青睐,而被政府机构所厌恶。从网络安全防御的角度来看,随着加密货币市场的火爆,挖矿软件已经成为攻击者常用载荷,因为受害者的计算资源本身就是一种可供掠夺的“财富”。


各国政府已经在努力规范网络空间,2021年,我们有望看到更多政府立法试图控制(即使不是完全禁止)加密货币的使用。面对不断增长的地下网络犯罪分子,各国执法部门和企业将需要合作建立勒索软件(及加密货币)情报共享机制。同时,勒索软件犯罪团伙不断发展壮大的同时,也会使他们更容易成为执法部门的目标。


汽车黑客“崛起”


以电动汽车、自动驾驶和联网汽车为代表的汽车数字化时代已经到来。2021新年,特斯拉Model Y在中国市场10小时售出10万台,相当于传统汽车厂商热门车型一年的销量。


但很少有人注意到,特斯拉也是安全漏洞赏金支出最高的汽车企业。没有人比马斯克更清楚,汽车产业数字化和智能化面临的最大威胁是黑客攻击。


与家用WiFi路由器和空调传感器相比,汽车堪称高动量的“大规模杀伤性武器”,由数百万联网冰箱和摄像头组成的僵尸网络,可以瘫痪半个美国的互联网,但却无法伤及一条人命。但是大量联网电动汽车一旦成为网络犯罪分子的猎物,其后果不堪设想。就汽车安全而言,我们讨论的将不再是物联网安全或者消费者隐私问题,而是大规模的恐怖袭击和创纪录的勒索赎金。


当前,物联网(IoT)设备的安全可视性依然很差,即使被入侵成为“肉鸡”也很容易被忽视。与大型设备(例如医学成像系统)不同,小型物联网设备将变得无处不在,但是由于物联网厂商普遍缺乏安全基因,很多设备的漏洞即使不是不可修补的,也将保持脆弱和未打补丁的状态。不法分子会发现这些物联网设备有新的和更具“创造性”的用途,而不仅仅是用来发动可怕的DDoS攻击。


对最新一代联网车辆的网络攻击的号角经吹响。尽管眼下还没有记录到针对车载软件空中更新的攻击,但随着越来越多的汽车制造商采用该技术,这一问题将日益引起人们的关注。2021年,我们很可能看到针对自动驾驶系统的多种形式的攻击。


虽然已经公布的概念验证攻击只是欺骗(通过对抗性样本)人工智能自动驾驶系统误判障碍物或交通标志,但黑客也有可能对启用这些技术的传感器和软件实施后果严重的攻击。


内部威胁风险加大


无论是“删库跑路”还是接受贿赂或泄露账户信息,正如2020年我们看到的,随着疫情和远程办公的常态化,2021年的内部威胁风险将加大,内部威胁的攻击矢量也会增加。


这里所说的内部,还包括那些能够访问内部系统的合作伙伴。2021年供应链安全将得到越来越多的关注,因为越来越多的攻击者(包括勒索软件和高级针对性攻击)开始选择从供应链中的薄弱环节,例如规模较小安全能力不成熟的企业入手,进而攻击上游或下游企业。


5G打开安全威胁的潘多拉盒子


2021年,5G网络安全将成为各国5G战略的头等大事。


5G网络引入的网络功能虚拟化、网络切片、边缘计算、网络能力开放等关键技术,一定程度上带来了新的安全威胁和风险,对数据保护、安全防护和运营部署等方面提出了更高要求。


2020年5月份特斯拉汽车“失联”事件表明,5G作为新基建的核心基础设施,其安全问题如不能在“原生”和“设计”阶段消灭在萌芽中,将给电动汽车、智能物联网、智慧城市等新基建发展埋下严重隐患。


如果想避免物联网安全的悲剧重演,5G设备制造商、系统与服务提供商、运营商、监管机构等需要与包括网络安全业企业在内的5G生态组织一起做好5G安全的“顶层设计”和“原生设计”。


零信任与XDR构筑新的防御体系


2021年,随着密码管理工具和多因素身份验证(MFA)的普及,通过外部网络钓鱼和数据盗窃来实施攻击的速度被大大减缓。


这些工具在减少入侵账户的威胁方面非常有效,其中基于令牌的MFA在这两种工具中更有效,但这些年来其应用增长缓慢。但是,2021年廉价的物理密钥和基于软件的认证器软件有助于推动多因素认证的普及。在新的一年里,多因素认证的用户接受度仍然是一个挑战,而且可能还会持续数年。


我们还可能看到基于风险的访问控制技术的增长,越来越多的企业使用安全分析工具来定制合适的身份验证级别,仅在需要时才进行额外的身份验证,这将有助于减轻用户的负担,减少业务摩擦。此外,通过将行为分析技术绑定到安全工具堆栈中,防御者正在给攻击者制造更多麻烦。这些都与零信任架构有关,2021年零信任将进入快速发展阶段。


安全分析作为一项技术将得到更多的应用,并被整合到现有的安全堆栈中。随着扩展的检测和响应(XDR)从最初的以供应商为中心的定义演变为更开放的,与供应商无关的模型,在企业安全领域的地位将进一步提升。行为分析模型将继续改进,随着端点代理不断改进并向堆栈中提供更好的信息/情报,行为分析将提供更准确的结果。


如果幸运的话,我们将看到能够在物联网设备上部署的超轻型代理。我们还将看到欺骗技术得到更广泛的应用。尽管它们无法阻止攻击,但它们可以作为可靠的预警并补强现有网络安全解决方案。




发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 生完到现在49天了。 自己从未带过一天娃。[苦涩][苦涩][苦涩] 小六六基本都跟月嫂待一起、而麻麻只想放飞自我。[裂开][裂开][裂开] 有时候感谢婆婆的通情
  • #温馨提示#广大市民朋友: 根据官方发布,现将近期成都新增报告4例新冠肺炎本土确诊病例和重庆确诊病例中的1例、常州确诊病例中1例的在蓉活动轨迹告知你们。若您与病
  • 在大自然的怀抱中,我们可以尽情地享受风雨,观赏山峦旁的流水,聆听鸟鸣、松涛,感受来自乡间清新芬芳的自然风。在大自然的怀抱中,我们不需要隐藏或雕刻任何东西。一切都
  • # 光阴的幸福 # “时间似水岂无涯,浮云吹作雪,世味煮成茶 。”岁月流淌中,你在什么时候会感到幸福?年少的时候谈论幸福是“月上柳梢头 人约黄昏后”;是“郎骑竹
  • 一个小可怜鬼,生前是一家设计公司的设计师,被老板无情压榨最后身体没有扛住就突然离开,但是他的灵魂却留在了人间。因为他有未了的心愿,高中的时候有个男人匿名给他资助
  • 听说 可爱乖巧粘人的你 也走了 阿姨说 你是最听话的小孩 是捕鼠高手 天冷了就在屋里呆着 乖 不会再有病痛了 一直都有很多好心喂养你的人在心疼你 想念你 找你的
  • 昨天晚上睡觉之前看了一部小说… 是很多年都没有看到过的题材和设定。 细水长流,温馨情长。很日常的不狗血。 温粥与姜茶。温柔与清冷,钟情与生情。 春回与夏末,秋
  • #马嘉祺 感知浪漫#mjq#马嘉祺 歌舞双担# ✨✨马嘉祺✨✨全能top✨✨断层第一✨✨绝对中心 ✨✨ Ace&C ✨✨钻石主唱✨✨百变台风✨✨千面戏骨✨✨
  • 皮格马利翁效应,或称罗森塔尔效应,或“期待效应”,是指人(通常是指孩童或学生)在被赋予更高期望以后,他们会表现的更好的一种现象。皮格马利翁效应的命名取自希腊神话
  • 刚刚给姥姥姥爷打了个电话,电话里姥姥问我钱够用吗不够了给你邮过去,吃饭了没,心里有点难受,这是思念吗? 我给她讲我准备转专业了,她和姥爷一直肯定我,中,当知道我
  • 我直接点名表扬了!!! 伏见桃山(虽然我不知道为什么又叫伏小桃了)的乌龙嬷嬷 我爱了 奶油顶就很香。挑完奶油顶之后直接喝下面的奶茶。那个奶茶超级无敌丝滑,喝下去
  • 无关爱情文案 1.读书,买花,长大。 2.日子好长,充满希望。 3.前程似锦,未来可期。 4.万事胜意,扬帆远航。 5.来路不由己,来日尚可期。 6
  • 从来没想过会彻底和一个相识多年的朋友闹掰 很难受,醒来心也很疼 挂断电话的那一瞬间眼泪立即流出来 我知道如果我不挂断电话下一秒我可能就忍不住要哭出来了,不
  • #星座占卜师[超话]#狮子座就是爱征服、就是爱挑战,想做他的情人,第一你不能比他强,第二你也不能差太多,看起来似乎有些矛盾,其实一点也不,因为你要够好,才配得上
  • 《印光法师念佛问答600问》 卷二  净土法门与教义教理    第一章 特别法门与通途法门 【45】为什么以横超法作竖出用,得益浅而受损深?        
  • #萌娃养育笔记#【宝妈成长】爱真的会消失[伤心]“中国式关系”中,往往对“自己人”不够nice。 尤其是结婚几年后,孩子也有了,荷尔蒙也退了,人到中年离婚又是
  • #中医养生[超话]# #发作性睡病# #我国约有70万名发作性睡病患者# 发作性睡病是由于身体阴阳失衡,五阳缺失导致的。皇帝内径中提到“阳气盛则瞋目,阴气盛而
  • 新模特➕1️⃣ 也是还在读书的宝 想好了就来做 我都会带你们滴~ 你稍不努力,可能连自己的快乐都养不起 当我们还在为生计发愁的 时候, 还谈什么爱情和情
  • 【#我以为不跷二郎腿就好了# #这个坐姿比跷二郎腿更伤骨盆#】为了戒掉二郎腿,有些人升级了姿势:将脚踝交叉着坐,但这是比二郎腿更伤害骨盆的坐姿。那该怎么安排无处
  • 夫东南之泊丁兮,依令时而动耕。 受天公之恩久兮,饱四餐而闲休。 睹华美而胜收兮,追皓月以当空。 伴案椟而近书兮,索智真以吾身。 读夫子之平宜兮,察仁德之性根。