埃森哲-2019年网络威胁报告(英文)102页_3mb
报告摘要
2019 Cyber Threatscape Report Summary
核心内容
2019年《Cyber Threatscape》报告指出,全球网络安全环境正面临五大关键威胁因素,这些因素共同塑造了当前的网络威胁格局。报告强调,随着技术的发展和地缘政治局势的变化,网络攻击者正不断调整策略,采用更复杂和隐蔽的手段来实现其目标。
主要观点
- 地缘政治的妥协:网络攻击者利用虚假信息和新兴技术,如人工智能和5G,对全球政治事件进行操控,包括选举、国际会议等,以影响公众舆论和政策决策。
- 网络犯罪者的演变:网络犯罪组织变得更加成熟和组织化,形成“安全帮派”(secure syndicates),通过合作和共享资源提高攻击效率。他们不再依赖公开的攻击手段,而是转向更隐蔽的模式。
- 混合动机的威胁:勒索软件攻击不仅出于经济动机,也可能具有意识形态或政治目的。攻击者可能通过网络访问权限的销售,实施大规模勒索,并利用自我传播能力(如WannaCry)对关键业务造成严重影响。
- 供应链安全风险:随着企业生态系统安全水平的提升,攻击者开始转向供应链,包括软件、硬件和云计算,以寻找新的攻击入口。企业需加强对其供应链和合作伙伴的安全评估。
- 云基础设施的漏洞:现代CPU中发现的侧信道漏洞对云计算环境构成严重威胁,攻击者可以利用这些漏洞窃取敏感数据。尽管有缓解措施,但这些措施往往影响性能,增加企业成本。
关键信息
1. Compromising Geopolitics: New Threats from Disinformation and Technology Evolution
- 全球政治事件成为网络攻击者影响公众舆论和政策的舞台。
- 社交媒体是虚假信息传播的主要战场,攻击者利用其开放性和传播速度进行信息战。
- 人工智能和5G等技术为攻击者提供了新的工具,使他们能够更高效地操控舆论和实施攻击。
- 未来的网络威胁可能包括间谍活动、DDoS攻击和破坏性攻击,特别是在选举和国际活动期间。
2. Cybercriminals Adapt, Hustle, Diversify and Are Looking More Like States
- 网络犯罪组织变得更加成熟和组织化,形成封闭的“安全帮派”。
- 攻击者倾向于利用本地环境和合法工具进行更精准的攻击。
- 网络犯罪者与国家支持的活动日益融合,使得威胁来源更难追踪。
3. Hybrid Motives Pose New Dangers in Ransomware Defense and Response
- 勒索软件攻击不仅针对经济利益,也可能具有意识形态或政治目的。
- 攻击者通过出售网络访问权限进行勒索,可能结合自我传播能力扩大影响。
- 企业需准备应对勒索软件攻击,不能仅依赖支付赎金来恢复数据,应加强数据恢复和业务连续性计划。
4. Improved Ecosystem Hygiene Pushes Threats to the Supply Chain
- 企业生态系统安全性的提升促使攻击者转向供应链攻击,包括软件、硬件和云服务。
- 企业应定期评估其供应链中的安全风险,并整合网络威胁情报(CTI)到并购、合作等关键决策中。
- 通过加强供应商和工厂的测试,企业可以降低因第三方网络漏洞而受到攻击的风险。
5. Life After Meltdown: Vulnerabilities in Cloud Infrastructure Demand Costly Solutions
- 现代CPU中的侧信道漏洞(如Meltdown和Spectre)对云环境构成重大威胁。
- 攻击者可以利用这些漏洞访问同一服务器上的其他主机数据,导致敏感信息泄露。
- 缓解措施通常会导致性能下降,增加企业运营成本,因此需要权衡安全与效率。
总结
2019年的网络安全威胁呈现出新的趋势,攻击者利用技术进步和地缘政治局势,通过虚假信息、勒索软件、供应链攻击和云基础设施漏洞等手段,对企业和组织构成多维度威胁。报告建议企业应加强威胁情报能力,定期调整安全策略,以应对不断演变的网络威胁环境。同时,企业需关注全球政治动态,并在供应链管理和云安全方面采取更加主动的防御措施,以实现真正的网络韧性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载