展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
渝北迎新消费季九大亮点活动“点燃”烟火气!******
华龙网-新重庆客户端讯(记者闫仪)九大消费活动精彩来袭!今(11)日,重庆市渝北区商务委透露,渝北区将于2023年1-2月以“暖心购·迎新春”为主题,举办“2023渝北迎新消费季”活动,让市民朋友在感受浓浓新春节日气氛的同时也能享受到更多的实惠。
本次活动共设置了九大主题活动,包括“爱尚重庆·趣购年货”渝北嘉年华、网上年货节、商圈联动大促销、消费帮扶年货巡展、全球优质商品采购与展销会、“两地畅玩”GO双城、渝货进友城、暖心年夜饭、文旅惠民消费季等,不仅设置了丰富多彩的互动环节,还最大限度给出各种优惠福利折扣。
周五至周日,“爱尚重庆·趣购年货”渝北嘉年华将在新光里能量广场正式启动。届时,将展示展销渝北、云阳、双流三地名特产品、休闲娱乐、文创产品;还将举办迎春宴席展,活动现场展示渝北知名餐饮品牌宴席佳肴,市民预订宴席享受折上折优惠;现场还将开展迎新春、送春联活动。
2023年1月,消费帮扶年货巡展将在统景、洛碛、茨竹、兴隆等11镇有序进行。展会依托乡镇邮政网点,将推出米面粮油、年货、酒水、特色食品等暖心年货包、年货大礼包;重点人口密集村镇组织开展乡村文化艺术展演,举办“渝北消费帮扶年货市集”展示展销,组织生活用品下乡、消费服务下乡、文化娱乐下乡,让乡村居民过个暖心年,营造年味浓郁的节日消费氛围。
1月13日-15日,2月3日-5日,渝北&双流、广安,将在双流区城南优品道广场、广安市吾悦广场,联合举办“渝你同购·好事成双”新春闹双城,以及“渝见广货”广安特色产品展销活动。现场将搭建渝北特产馆,组织渝北名特产品、餐饮美食、休闲旅游、文创产品参会参展,组织达人或商家直播推广渝北重点商贸企业的优品精品,助力渝北、双流、广安三地产品“走出去”“引进来”。
此外,网上年货节、暖心年夜饭将主攻线上渠道,联动饿了么、美团、大众点评、唯品会、载禾等电商平台,开展年货满减补贴、限时秒杀、“渝北年夜饭热门榜单”评选等活动,实现潮品年货直达直送。全球优质商品采购与展销会、商圈联动大促销、“两地畅玩”GO双城、文旅惠民消费季主攻线下游玩,发动嘉州、两路空港、中央公园等重点商圈,支持鼓励爱融荟城、SM广场、桃源天地等13个大型商业综合体加力满减、加赠、打折、促销;同时,各文化场馆、旅游景区也将同步推出非遗赶集、景区酒店惠民消费、美丽乡村摄影展、文艺演出等。
“2023渝北迎新消费季,将通过政府搭台、企业让利、全民参与,用九大活动展特色、聚人气、激活力,全面推介渝北区优质消费内容,真正让群众得实惠、商家得利益、消费快升温,推动渝北市场全面复苏。”渝北区商务委主要负责人介绍说。