2023年网络攻击新趋势预测

发布时间 - 2023-01-06 16:32:38    点击率:1107次

根据Titaniam最新发布的报告,预计2023年攻击者将“出圈”,扩大其目标范围,不再局限于金融服务和医疗等强监管行业。

大型企业(41%)将成为2023年网络攻击的首要目标行业,比金融机构(36%)、政府(14%)、医疗(9%)和教育(8%)等行业更容易遭受攻击。

数字化转型为企业网络带来了新的漏洞,吸引着越来越多的网络攻击者。为了在数字市场中提高竞争力,大型企业正在采用更多的云服务,聚合数据,更快地将代码推送到生产中,并通过API连接应用程序和系统。

因此,配置错误的服务、未受保护的数据库、未经测试的应用程序以及未知和不安全的API无处不在,这些都可以被攻击者利用。

2023年企业最担心的是恶意软件

2022年企业面临的四大威胁是恶意软件(30%)、勒索软件(27%)、内部威胁(26%)和网络钓鱼(17%)。

研究发现,2023年企业预计恶意软件(40%)仍将是最大挑战,其次是内部威胁(26%)、勒索软件(21%)以及网络钓鱼(16%)。

从上述调查数据可以看出,2023年企业对恶意软件的担忧比2022年更多。值得注意的是,上述威胁之间可能会重叠,例如内部人员可以参与勒索软件攻击,而网络钓鱼也可能是恶意软件的投放方式。

攻击者正在不断酝酿发展新的策略,以出其不意地击败安全团队,后者加强了勒索软件防御并改进了网络钓鱼检测。而攻击者则正在使用新的恶意软件,如加载程序、信息窃取程序和数据擦除程序来加速攻击、窃取敏感数据并制造混乱。

攻击者还大量购买和窃取员工凭证,试图从公司网络的前门进入。

2022年三分之二的企业遭到入侵,检测时间缩短

近65%的受访企业在2022年遭到入侵,攻击者主要利用流程漏洞和安全漏洞访问网络。由于安全平台普遍使用了自动化和人工智能技术检测异常并加快安全流程,企业能够更快检测和响应威胁。

在受访企业遭遇的网络攻击事件中,91%的安全运营团队在一周内检测到事件,100%的受访企业在一个月内检测到事件。更快的检测意味着黑客在网络中驻留的时间更短,给企业造成的损失也更少。

攻击者以高价值数据为目标进行渗透

攻击者正变得越来越聪明,一旦进入企业网络,他们就会迅速采取行动,瞄准和泄露高价值数据,包括对组织至关重要的数据(57%)、知识产权(57%)以及个人身份信息或敏感数据(38%)。

结构化数据面临更高风险

2022年,结构化数据比非结构化数据面临更大的恶意泄露风险。攻击者的目标是Oracle和Microsoft Azure SQL Server等数据库中使用的结构化数据(68%)以及Databricks等Web平台的分析(63%)。

但是,攻击者还搜索了Amazon S3,Microsoft Azure Blob等应用程序(57%)中使用的非结构化数据,以及由Microsoft OneDrive,Microsoft SharePoint等工具中的用户创建的非结构化数据(50%)。

进入2023年,攻击者将主要针对用于分析的结构化数据(68%)而不是数据库中使用的结构化数据(62%)。他们还将针对用户创建的非结构化数据(58%),而不是应用程序(54%)或其他来源(16%)创建的非结构化数据。

数据安全是头号要务

数据安全使大公司能够保护其计划和知识产权。因此,保护数据(31%)成为2023的最高优先级的安全事项也就不足为奇了,排在防止勒索软件、数据泄露和勒索(27%)、恶意攻击(23%)和其他目标之前。

为了实现这一目标,92%的团队计划在2023年增加安全措施,而97%的团队将探索新的解决方案。

数据安全上升到2023年网络安全优先事务列表的首位,超过30%的受访者认为数据安全是他们即将实施的最重要的项目。紧随其后的是勒索软件防御,超过25%。

2023年,企业安全团队最重要的任务是搭建并运营一个数据保护平台,能够对使用中的数据加密、通过标记化和其他技术来保护数据的整个生命周期,同时不牺牲数据的可用性,如搜索和分析。

来源:GoUpSec

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线