为2020年做准备:网络犯法,威胁和危害的趋势
宣布时间 2019-12-13

勒索软件:一直给予犯法分子的“礼物”
2019年的主要威胁仍然是勒索软件,这是一种相对简朴的攻击,它对终端和服务器上的数据举行加密,并勒索赎金来换取被加密的数据。勒索软件攻击并非试图隐藏;其保存的通知是MO的一部分,除锁定文件外,勒索软件不会(直接)对受熏染的系统造成其它损害。也就是说,正是由于要害数据不可用而爆发的连锁反应造成了拒绝服务的影响,才使得商业案例的支付或不支付都有利于罪犯。
从手艺的角度来看,这种威胁应对起来很是简朴,镌汰那些继续为罪犯分子支付赎金、同时将自己的基本服务置于危险田地的组织的数目,应该成为2020年每个CISO的主要议程。若是有适当的备份战略,组织所要做的就是扫除受影响的网站,并从最新的熏染前快照或镜像中恢复。更好的是,值得信任的EDR解决计划能够轻松地从一最先就避免勒索软件,并在第二个位置回滚受熏染的装备。
可是现实上,太多的组织准备缺乏。企业重大重大的内网,这些网络的可见性很差,并且拥有大宗的旧装备。企业正在使用过时的信息系统;公司员工对该威胁的熟悉缺乏;员工未必期备份或没有足够频仍地更新软件。关于某些组织而言,着适用性远非微缺乏道,不可低估,但现实是,无论面临多大的挑战,那些无法使自己的网络井然有序并无法在其终端上实验简朴、最佳实践的企业都将面临勒索软件攻击的影响。
以巴尔的摩市为例,该市在2019年5月遭受了勒索软件攻击。攻击使该市离线数周,恢复缓慢且腾贵。巴尔的摩市政府预计这次金融攻击的本钱为18.2美元-自该攻击以来,该市的信息手艺办公室已破费460万美元用于恢复事情,并预计到年底将再破费540万美元。另外820万美元的成原来自潜在的收入损失或延迟收入,例如物业税,房地产用度和�?�。
2019年的巴尔的摩攻击案是今年第一波攻击的美国城镇。最显着的攻击是针对德克萨斯州的22个都会和机构。别的,罪犯对教育部分的攻击最大。自2019年头以来,对美国公立学校举行了数百次勒索软件攻击-凌驾了2018年对美国实体的所有攻击的总数。由于这种攻击,一些学区已经禁用了几个月。
在已往的12个月中,勒索软件攻击在全球规模内增添了两倍以上,其中美国是全球一半以上事务的攻击目的。情形变得云云严肃,勒索软件被以为是对美国国家清静的威胁,并且人们真正担心勒索软件的攻击可能通过投票机或针对加密的选民数据来滋扰即将举行的美国大选。
勒索软件在2020年走红:让自己脱离最前线,获得适当的�;�,并实验可靠的备份和应急妄想。这不但是清静101,并且是清静911。2019年告诉我们,那些未能做出准确的、要害的决议来控制他们的网络的人将被捉住。
政府支持的高级一连威胁行为者今年尤其忙碌。在2019年时代,多个国家被发明加入了黑客运动,而美国政府自己也非官方认可今年对伊朗设施举行了网络攻击。
2019年爆发的值得注重的攻击是对飞机制造商空客的普遍攻击,对为朝鲜创造了30 亿美元收入的许多金融实体的攻击以及伊朗对沙特实体和公司的攻击。
与以前的网络攻击差别,这些攻击规模普遍,在起劲实现最终目的的同时,影响了种种机构、小我私家和公司。在此历程中,更多古板上不被视为这些高级攻击者目的的实体受到了攻击。这些包括基础设施公司和服务提供商。毫无疑问,一直转变的威胁远景也将要求这些实体投入更多的资金来�;て湫畔⒑突〖芄�。
可以从美国国防部CMMC的新规则中看出这一点,该规则今年将适用于该组织主要武器制造商和供应商的300,000个分包商,要求他们安排适当的包管步伐作为加入的条件在招标中。
APT 2020年夺冠:期望更多。随着各国争取网络空间的战略优势,越来越多的战斗似乎将扩大到大型企业�;ず途┯α�,而小型企业则可能不得不站在一边。
物联网:网络上尚有更多“生疏的事物”
随着入侵企业网络的物联网(IoT)装备的数目一连增添,今年国家级加入者和犯法企业自然都对使用IoT装备爆发了兴趣。
今年早些时间,APT组织Fancy Bear(又名Strontium)入侵了打印机、视频解码器和IP / VOIP电话,用于更普遍地会见公司网络。同时, 僵尸网络Mirai在整个2019年继续使用易受Eternalblue攻击的未打补丁的装备,一家清静厂商报告称,他们蜜罐上看到的险些所有攻击都是用于大规模攻击的自动化剧本。
因此,每个组织都必需越来越重视与Internet毗连的装备的清静性。随着制造商一直向最通俗的装备添加互联网和“云”功效,阻止在网络上泛起此类问题变得越来越难题。
物联网在2020年取得乐成: 网络可见性将至关主要。您无法捍卫自己看不到的工具,每个盲点都是进入你的整个网络的潜在软接入点。
违反和泄露:您的所有数据都属于我们!
我们听到的许多“网络攻击”基础不是攻击,而是数据泄露,这是由于恶意或疏忽行为将敏感信息袒露给更辽阔的天下而导致的。数据泄露一直保存,可是随着数据量呈指数增添,并且组织正在迁徙到基于云的系统,数据泄露变得越来越频仍和严重。
在恐怖的规模上,大规模的数据泄露是组织依赖云存储信息的价钱,而同时又缺乏实验清静云最佳实践的知识、手艺或意愿。
例如,许多组织将其整个客户数据库存储在诸如Amazon AWS或Microsoft Azure之类的云服务上。若是使用适当,这些平台是可靠的平台,可是客户端很容易过失设置防火墙,保存翻开权限,使用弱密码或循环密码或无法�;て渌局�。
这些基本的事故导致今年袒露了数百万条敏感纪录:病历、财务信息和小我私家信息等等。通常情形下,手艺在这里没有错。当今的挑战是生长运行这些云情形的DevOps的手艺,以意识到危险并接纳明智的行动。
作为组织无法解决此挑战时可能爆发的情形的示例,请参阅加拿大新斯科舍省银行的开发职员,他们保存了部分源代码以及敏感代码在开放源码存储系统Github上的密码和凭证。
2020年违规行为:做准确的事。关于怎样预防和处置惩罚数据泄露的最佳实践信息并不缺乏,可是研究批注,纵然是一些顶级咨询公司也没有接纳他们自己的建议。不要成为其中之一。
虚伪信息:伪造直到乐成,政治的新常态
今年,我们履历了一种趋势的上升,这种趋势不但对“网络黑客”(网络攻击越来越多地介入政治运动),并且对我们的生涯爆发了影响。从以色列总理候选人的手机(据称被伊朗人黑客入侵),到以色列的攻击性网络公司,这些公司的产品服务于天下各地监视政党的种种政权,再到俄罗斯和朝鲜等国带有政治念头的竞选运动,甚至尚有以特朗普总统(或希拉里·克林顿)形象为特征的赎金运动。
业界以及民主国家的行为都已熟悉到,将不再有任何“无网络”选举。2019年12月的英国大选已经眼见了几起网络事务:对一个主要政党的DDoS攻击,另一个政党的虚伪信息战略以及据称由俄罗斯支持的实体泄露了与要害选举问题有关的信息。
现在,随着“冒充伪劣”和“虚伪宣传”运动被视为真正的选举战略,随着我们迈向美国2020年选举季节,越发需要提高公众对民主威胁的普遍熟悉。
2020年造谣撒播:必需增强围绕有影响力的政治人物和政党机构的清静机制,并且需要做出更大的起劲来确保投票程序不受改动。最主要的是,我们所有人都需要看待24/7新闻周期,该周期旨在最大化即时点赞,转发。并以一种康健水平的嫌疑来攻击谁人“走走停停”的最佳点。
摘要
2019年显着延续了之前的几年,但在全天下规模内,更多的攻击、数据破损和更大的破损越发强烈。2020年会带来什么缓解,照旧威胁会一直升级?我们在2019年看到的问题不会不会自动“消逝”,但我们也不是无助的。从2019年最先的最大收获是组织和公司、政府和小我私家必需在信息清静、教育和预防方面举行更多的投资。网络犯法是一个可以解决的问题,没有人需要成为受害者。
但关于那些继续无视现实、拒绝接受在现代、互联天下做生意的挑战的人来说,2020年可能会比它的之前越发黯淡,而不是相反。


京公网安备11010802024551号