每年 12 月都警告网络安全在未来一年将面临比以往任何时候都更加严峻的挑战,这有点陈词滥调。 但在过去的几年里,每次都是如此。 2020 年,我们看到网络犯罪威胁有所增加,黑客、泄密和勒索软件攻击造成的资金损失也有所增加。
这些数字仍在不断增加,但一些消息来源称,80% 的公司发现 2020 年网络攻击有所增加,每 39 秒就有一次尝试,总影响影响到生活在 21 个国家/地区的 7 亿人。
明年,我们可能会看到每年网络犯罪造成的损失总额将达到 6 万亿美元。
我们如何知道会发生什么? 通过仔细观察在线安全在(非常)不久的过去遭受的损失。 以下是 2020 年的变化将如何创造 2021 年的网络安全世界。
网络钓鱼攻击将是巨大的
12月底,市场研究机构保存发现目前 57% 的美国工作人口在家工作。
一旦疫情结束,这一数字将会下降,因为今天在家工作的人中有 39% 表示,一旦安全,他们很高兴或兴奋地重返工作岗位。 尽管如此,这是一个明显的转变,几乎肯定会在未来几年内看到更加灵活和完全远程的工作职位。
多于80% 的网络攻击网络钓鱼尝试使其成为问题的最大部分。 对于在家工作的员工来说,人为错误或网络钓鱼者利用的可能性非常高。 疫情导致令人瞠目结舌的 667% 飙升与上个月的数字相比,三月份的鱼叉式网络钓鱼攻击数量有所增加。
James Carder,首席安全官对数节奏,预测 2021 年另一个值得警惕的与冠状病毒相关的网络钓鱼前沿:他认为攻击者将利用 COVID-19 疫苗进行攻击。
“2020 年,我们看到黑客利用 COVID-19 向毫无戒心的受害者分发大量网络钓鱼诈骗。 发送的有关该主题的合法电子邮件的数量使得网络钓鱼电子邮件隐藏在众目睽睽之下。 随着确保和分发疫苗的竞赛继续进行,公众将再次寻求有关新进展的信息。 攻击者会考虑到这一点来购买域名并制作电子邮件,”他说。
当谈到疫苗时,网络钓鱼者有两个对他们有利的因素:人们对疫苗的了解有限,而且他们对获得它非常感兴趣。 但无论导致增加的原因是什么,你都应该做好准备——我的意思是投资安全 VPN。
数据泄露将会减少,但医疗保健仍然是目标
好消息是,到 2021 年,数据泄露事件总体上将会减少,原因很简单,因为它们不像网络钓鱼或勒索软件那样为黑客带来那么多钱。 违规行为2020年下降30%,受影响人数同比下降 60% 以上。
不过,对于一个高风险行业来说,这一消息并不是什么好消息。 跳出我们关于疫苗充当网络钓鱼攻击避雷针的最后一点:整个医疗保健行业是新的一年数据泄露的有吸引力的目标。
安全平台信息安全经理 Alex Jones 表示:“网络犯罪分子将继续针对医疗保健和临床试验组织,获取有关疫苗和医疗保健数据的敏感数据。”钴。 “新冠疫情创造了大量新的高风险数据集和攻击场景。”
新冠病毒技术以惊人的速度扩展,医疗保健措施不断发展,包括体温/热筛查、接触者追踪应用程序和数据,以及新冠病毒临床试验和随之而来的疫苗接种数据。 这是我们在 2020 年之前不需要担心的大量敏感数据。
勒索软件将变得更加复杂
这可能是 2021 年安全新闻中最常预测的趋势:勒索软件规模将会很大。 这种犯罪是指旨在阻止对计算机系统或数据库的访问并勒索赎金的恶意软件,这种犯罪很受欢迎,因为它利润丰厚。
“为了应对这一威胁,”总经理 Manoj Nair 说道。金属色”,“预计企业将迅速采取深度防御策略,结合使用攻击检测、数据安全和数据备份来抵御越来越多的复杂攻击并(在最坏的情况下)快速恢复勒索软件和其他网络攻击。”
而且,由于勒索软件针对数据库,Nair 预测我们将看到备份即服务 (BaaS) 解决方案的广泛采用,该解决方案可帮助公司快速恢复数据。
今年第三季度,美国发生了 1.452 亿次勒索软件攻击,同比增长 139%。 我们甚至收到了伪装成的勒索软件《赛博朋克 2077》测试版对于安卓。 预计明年也会出现类似的昂贵的诱饵和转换。
政府对数据隐私的监管将会缓慢
多年来,科技领域的数据隐私一直是一个热门话题,谷歌和 Facebook 等巨头在进入 2021 年时面临着反垄断案件。但是,尽管我们会看到很多州级行动,但联邦政府可能仍在拖延它的高跟鞋。
Jedidiah Yueh,创始人兼首席执行官德尔菲克斯,预计世界各地的行业将获得更多孤立的国家级数据隐私法规,但联邦政府在统一监管方面的反应将缓慢。
“平衡数据驱动创新的好处与应对违反数据隐私法规的风险并不新鲜,但我们可能正在走向一个转折点。 在 GDPR 和最近的 CCPA 之后,我们可能会开始看到各个州实施定制的法规,”Yueh 说。 “如果监管以广泛且不统一的方式增加,企业将难以解释不断变化、重叠的监管要求,这将大大减慢企业跨地区访问和使用数据的速度。”
这里的要点是:企业必须采取行动探索如何在不损害快速数字创新的情况下最好地保护数据隐私。 甚至最好的远程访问软件无法完全确保数据安全。 让可扩展的自动化与合规性良好配合是很困难的,但这是必须的。
安全专家将重新审视之前被拒绝的解决方案
网络犯罪可能在不断发展,但好人也在不断发展:Cobalt 首席安全官 Caroline Wong 预计 2021 年将是该行业解决无法解决问题的一年。
Wong 表示:“技术进步将为安全专业人员之前放弃的问题提供解决方案。”
Wong 给出的一个例子是渗透测试。 “渗透测试”的缩写,指的是旨在评估系统漏洞的模拟网络攻击。 组织已经放弃了这一流程,因为发现它过于昂贵且复杂,无法广泛或频繁实施。 但现在网络犯罪正在上升,他们将重新考虑他们的优先事项。
黄先生还有另一个例子:“同样,大数据平台中的敏感数据通常以‘明文’形式存储,因为加密会对查询的性能时间造成不可接受的损害。2021 年将是解决这一‘放弃’问题的一年。”
这些类型的权衡——用更快的性能换取更好的加密——将在 2021 年在科技领域变得更加普遍,从而使整体安全性更加健康。