页面加载中,请稍候
来源:林佳楠发布时间:2022-11-231361浏览
询问 AI网络安全商Check Point发布2023年趋势预测,包括勒索软件攻击将持续增加、深伪技术(Deepfake)武器化、各国加严网安相关法规、以及网安技术整合为关键4大趋势。其观察也呼应了微软日前发布的《2022年数码防御报告》,民族国家支持的网络犯罪攀升,整体网络犯罪经济朝产业化发展。
Check Point指出,澳大利亚电信公司Optus爆发客户数据外泄事件后,澳大利亚政府针对运营商颁布全新数据外泄法规。因应网络犯罪增加,新加坡则成立跨机构工作小组,整合企业和执法部门加以因应。除了欧盟一般数据保护规则(GDPR)等现有规范外,预期其他国家将陆续推行相关法律规范。
勒索软件是2022年上半组织面临的主要威胁。2023年犯罪份子将扩大其攻击范围,利用网络钓鱼程序向Slack、Microsoft Teams、Microsoft OneDrive和Google Drive等协作工具发动攻击。由于许多组织的员工仍常线上办公,可能透过上述工具交换敏感数据。
许多汽车业者开始着重基于安全的设计(Security by design),其他数据储存和处理的产品设计预料也将跟进,要求制造商对产品漏洞负责。
Check Point观察,国际冲突不断演进之下,由国家支持的黑客激进主义(State-mobilized hacktivism)网络攻击事件将继续成长。黑客主义从组织松散的团体,演变成由国家支持、组织性更强的群体。
以往,黑客主义多与「匿名者」(Anonymous)这样的社群有关,成员基于个人喜好锁定攻击目标,彼此之间也无特定意识形态连结,不同政治立场的人皆可加入该社群。然过去1年来,情势已有所转变。美、德、意大利、挪威、芬兰、波兰和日本近期皆传出攻击事件,因意识形态引起的攻击事件2023年将愈趋严重。
Check Point并估计,深伪技术将更常被用于发动攻击和操纵信息,或诱骗组织员工交出存取凭证。其举例,美国总统Joe Biden日前在演讲中献唱《鲨鱼宝宝》而非美国国歌的深伪影片,被广泛传播,有可能是网络玩笑,也可能是企图影响美国期中选举的举措。
微软日前发布《2022年数码防御报告》,也观察到民族国家发动的网络攻击增加,网络犯罪经济朝产业化发展。
该报告指出,网络犯罪工具和基础设施变得更容易取得,发动攻击的技术门槛下降,致使网络犯罪持续增加。
微软侦测到,过去1年来,俄罗斯大量破坏乌克兰的基础设施,并针对乌克兰盟国如美国进行积极情搜移动,导致针对民族国家关键基础设施的网络攻击比例增加20%。
微软也观察到,俄国持续发动影响力作战,以合理化入侵乌克兰的行为,或抹黑西方国家新冠疫苗之效力。
影响力作战发动者经常循3步骤:首先会在公众领域发布假新闻,接着发起统筹活动,透过政府支持和具影响力的媒体以及社群宣传假新闻,最后由国家控制的媒体针对目标群众散布假新闻。
责任编辑:毛履万亿
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!

2026-07-13

2026-07-05

2026-07-01