展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
东西问丨短评:疫情歧视和偏见几时休?******
中新社北京1月14日电 题:疫情歧视和偏见几时休?
作者 崔白露
近期,中国发布新冠病毒感染乙类乙管总体方案和中外人员往来暂行措施,优化调整疫情防控措施。
对此,多数国家持欢迎和理解态度。但少数国家罔顾科学事实,针对中国游客采取歧视性入境限制,将疫情问题政治化,给全球团结抗疫蒙上阴影。而给出的理由颇为牵强,或称缺乏信息,或忧新型毒株,但在事实面前经不起推敲。
资料图:机组人员和旅客正在过检。长沙机场 供图首先,中国是否及时与世界分享疫情信息?据统计,中国调整防疫措施后,已在近一个月内同世界卫生组织开展4次技术交流会议,向各国通报最新情况,并持续通过全球流感共享数据库(GISAID)分享病毒基因序列,相关数据与其他国家取自中国旅客的基因组数据一致。疫情三年,中国依法、及时、公开、透明发布疫情信息,与世卫组织开展的技术交流多达60余次。可见,少数国家所谓“缺乏信息”并不属实。
其次,中国公民会否给他国带来疫情冲击?答案是否定的。当前中国本土流行的优势毒株奥密克戎BA.5.2和BF.7谱系,早在2022年5月和8月已作为主要毒株席卷全球大部分国家,此时再特殊对待这两个亚分支已无必要。世卫组织欧洲区域办事处主任克卢格表示,中国流行的毒株早已出现,不会对当前欧洲疫情造成大的影响;新加坡卫生部长王乙康也称,2022年最后4周,中国入境新加坡的确诊病例不到新总输入病例的5%,远低于一些国家和地区的占比。
目前,全球奥密克戎亚型变异株超650种,其中在美国流行的最新亚分支XBB.1.5,仅一周时间就使其本土感染比例从约30%飙升至43%,成为美国主导毒株,并在欧洲等地迅速传播。面对全球新威胁,全力应对新变异毒株,才是各国当务之急。
再次,对于是否存在对华歧视性做法问题,个别国家辩称,对中国旅客落地检测核酸等措施并无歧视,是“依照科学和客观的证据”。但病毒无国界,若真担心输入型病例,应对所有入境旅客一视同仁,或对新变异毒株流行的区域采取适当措施。只针对一国公民的做法,不仅无法阻止病毒传播,反而会加剧散播歧视和偏见。
民众在出入境接待大厅签证证件引导台前进行咨询。 中新社记者 蒋启明 摄许多人开始担忧,这种歧视性的防疫措施或引发西方社会针对亚裔的新一轮种族主义危机。美国一名亚裔作家在《纽约时报》发文指出,美国对中国公民的旅行限制,实际上是在重弹亚洲人是“病态另类”的老调,让美国亚裔再次成为种族主义者针对的“替罪羊”。
一直以来,少数国家的政客和媒体将疫情政治化、武器化,把病毒作为实施政治操弄的“利刃”,关心疫情为虚,攻击中国为实。当中国调整政策,这些曾极力要求中国“放开”的国家,立刻采行“双标”。如某些国外专家和媒体对中国表现忧心忡忡,却对暴发XBB.1.5的美国宽容大度,称不必对美实施旅行限制;反复提及中国疫情数据,却无视美国政府自2022年10月不再每日公布官方数据、多国早已停止发布感染统计的现实。
三年来,中国与新冠病毒持续斗争,顶住一次次疫情冲击,最大程度维护人民生命安全、身体健康和经济社会发展,成为全球抗疫合作的中坚力量,为优化调整防控措施创造积极条件。近期,中国因时因势调整政策,多家国际机构看好今年中国经济并将增长预期调高至5%以上,泰国、马来西亚、印度尼西亚、马尔代夫等周边国家期盼中国游客到访,对人员往来持欢迎态度。多数国家都客观、积极地看待中国,并为双方交流创造条件。
无论是应对疫情反复,还是复苏全球经济,离不开各国同舟共济,守望相助。应多一些尊重科学,少政治操弄,多一些客观公正,少歧视偏见,多一些团结互助,少以邻为壑,作出符合科学事实和公众利益的选择。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |