安全内参-产业趋势 2024年11月26日
勒索软件忙招人,2024年网络威胁五大新趋势
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

2024年网络安全领域涌现出新的挑战与趋势。勒索软件团伙开始招募渗透测试员,提升攻击效率,网络安全防御面临更大压力。未经授权的人工智能应用(影子AI)的流行,也带来了数据隐私和合规性风险。此外,TLS流量检视的重要性凸显,企业需要加强对加密流量的监控。网络犯罪分子也利用品牌滥用进行网络攻击,企业需加强品牌保护和用户安全教育。这些新趋势对企业网络安全提出了更高的要求,需要及时采取措施应对潜在威胁,确保数据安全和业务稳定。

🤔 勒索软件团伙开始招募渗透测试员,优化勒索软件性能,提升攻击成功率,使得网络安全防御难度加大。

⚠️ 影子AI,即未经授权的AI工具在企业内部的私自使用,存在数据泄露风险,威胁企业数据安全和合规性。

🔎 TLS流量检视成为打击隐蔽威胁的关键,启用TLS检视可以有效拦截恶意流量,但目前仅有少数企业全面启用。

🦹‍♂️ 网络犯罪分子利用品牌滥用进行网络攻击,通过域名抢注等方式,实施网络钓鱼、传播恶意软件等,给企业和用户带来巨大风险。

虽然网络安全行业裁员降薪一片哀嚎,但是网络犯罪组织却“求贤若渴”。

根据Cato Networks发布的《2024年第三季度SASE威胁报告》,网络犯罪趋于“专业化”,开始积极招募渗透测试员来优化勒索软件性能。同时,未授权的人工智能(影子AI)的流行正威胁企业数据安全和合规性。

报告总结了2024年网络安全领域的四大新趋势,如下:

勒索软件“研发升级”:积极招募渗透测试员

Cato Networks的报告揭示,勒索软件团伙正在积极招募渗透测试员,以测试和提高其勒索软件的可靠性。通过模拟攻击,渗透测试员可以大大提高勒索软件在企业环境中部署的成功率。

“勒索软件是当今网络安全领域最普遍的威胁之一,几乎所有企业和消费者都可能受到影响,”Cato Networks首席安全策略师Etay Maor指出,“我们观察到这些团伙正在努力通过招募渗透测试员来优化他们的攻击手段,为未来的攻击做好准备。”

这一趋势反映出勒索软件正在走向“企业化”和“专业化”,试图通过技术手段提升攻击成功率,这对企业网络安全防御提出了更高的要求。

数据隐私的头号威胁:影子AI

所谓影子AI,是指未经IT部门或安全团队批准的AI工具和应用程序在企业内部的私自使用。这种行为通常绕过正式的审查流程,给企业的安全合规性带来隐患。

Cato Networks监控的数百种AI应用中,有10款被企业用户广泛采用(如Bodygram、Craiyon、Otter.ai、Writesonic等)存在数据泄漏风险。报告指出,这些应用最主要的风险在于数据隐私问题。员工通过影子AI工具处理敏感信息,可能无意间导致信息泄露。

“影子AI是2024年浮现的一大安全威胁,”Maor表示,“企业必须警惕未授权AI工具的使用,并教育员工避免无意中暴露敏感数据。”

打击隐蔽威胁的关键:TLS流量检视

传输层安全(TLS)流量的加密使得恶意活动更难被检测到,但许多企业由于担心影响正常业务,选择不启用TLS流量的检视或只对部分流量进行检查。据Cato Networks的研究,只有45%的企业启用了TLS检视,其中仅有3%的企业对所有TLS加密会话进行全面检测。

报告显示,在启用TLS检视的企业中,阻止的恶意流量比未启用TLS检视的企业高出52%。此外,企业在TLS流量中成功拦截了60%的已知漏洞利用行为(包括Log4j、SolarWinds和ConnectWise相关的CVE漏洞)。

网络犯罪分子的首选策略:品牌滥用

网络犯罪分子也在积极利用知名品牌的影响力实施网络攻击。通过域名抢注(Cybersquatting),他们冒用知名品牌的域名,进行网络钓鱼、传播恶意软件、托管盗版软件,甚至实施欺诈。

攻击者冒充知名品牌不仅能增强攻击的可信度,还能绕过许多传统的安全检测手段,给企业和消费者带来巨大风险。企业需要加强品牌保护策略,同时通过安全教育提高用户对域名和网络钓鱼攻击的警惕性。

声明:本文来自GoUpSec,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 勒索软件 影子AI TLS流量检视 品牌滥用
相关文章