回到頂端
|||
熱門: 黃子佼 徐巧芯 地震

Check Point 提出 2024 年八大網路安全趨勢預測

台灣產經新聞網/APEX 2023.11.06 00:00
新聞圖片

全球網路安全解決方案領導廠商 Check Point® Software Technologies Ltd.NASDAQ 股票代碼CHKP 2024 年網路安全趨勢預測,列舉組織在未來一年將面臨的安全挑戰。根據 Check Point 威脅情報部門 Check Point Research今年網路犯罪活動與去年同期相比,年前三季全球平均每週網路攻擊增加了 3%,尤以台灣受攻擊次數最多的區,各組織平均每週遭受 1,509 次攻擊。同時,勒索軟體和駭客激進主義已進一步演變,犯罪分子再度調整其手段和工具,利用 USB 等傳統技術作為威脅途徑企圖感染及影響世界各地組織 

 

Check Point Software 提出 2024 網路安全趨勢預測 

 

趨勢人工智慧AI和機器學習ML興起 

  • AI 導向網路攻擊興起:AI ML 已成為網路安全領域的熱門話題明年將會更多攻擊者 AI 加速和擴展攻擊工具,目的可能節省成本加速開發新惡意軟體和勒索軟體,是使用 Deepfake 技術將網釣魚和假冒攻impersonation attack提升新的水平 

  • AI 對抗 AI網路犯罪份子組織可善加利用 AI ML 加強防禦,目前網路領域對 AI 的投資已相當可觀而且隨著更多組織意識到防範高階威脅的重要性,這種投資將有增無減 

  • 監管 AI 所帶來的影響:規範 AI 應用方面取得顯著進展隨著相關計畫的推進,未來無論是攻擊防禦相關技術的應用方式將有所改變 

 

Check Point Software Technologies 威脅情報集團經理 Sergey Shykevich 表示:「我們無法否認在維護網路安全上對 AI 的依賴隨著 AI 的發展,網路犯罪組織也將調整戰術。在接下來的一年裡,我們必須推陳出新,搶在威脅演變之前領先一步,也將持續挖掘 AI 在網路安全方面的潛力,並密切關注地使用 AI。」 

 

趨勢二:駭客瞄準雲端算圖農場以存取 AI 資源 

  • 雲端網攻擊的新目標隨著生成式 AI 逐漸普及,運行這些龐大模型的成本迅速攀升甚至可能高達數千萬美元駭客因此雲端上的 AI 資源有利可圖機會。駭客專注於在雲端建立算圖農場籌措資金支持 AI 行動,如同幾年前雲端運算資源是加密挖礦的主要目標,2024 雲端算圖農場將成為攻擊焦點 

 

趨勢供應和關鍵基礎建設攻擊加劇 

  • 供應鏈中的零信任模式:針對關鍵基礎建設的網路攻擊增加特別是國家支持的網路攻擊,推動組織「零信任」模式,即不論人員處於內網或外網任何試圖連接到系統必須經過驗證隨著各國政府更嚴格的法規來保護個組織必須提前應對這些新法律框架 

  • 供應鏈仍是弱連結:頻繁的供應鏈安全事件對組織來說仍是挑戰,且會造成深遠的影響。若組織無法更嚴格地評估第三方供應商,這種情況將延續。 

  • 加強安全協:近期針對供應鏈的攻擊事件顯了強化安全協必要性。由於網路犯罪分子經常瞄準下游供應商害上游企業組織必須更審慎評估實施安全協議,以防進一步的攻擊。 

 

趨勢網路保險面臨轉變 

  • AI 在保險業的應用:如同其他產業,AI 將改變保險公司評估潛在客戶網路韌性的方式,且將為這些公司創造機會直接提供網路安全服務。然而值得注意的是,AI 本身無法解決所有網路安全挑戰,公司必須權衡安全性和便利性。 

  • 採取預防措施以降低投保費用於上漲的網路保險成本和人才短缺問題,組織開始從被動防禦轉向更有效的主動防禦透過展示其主動防禦能力來降低保費 

 

趨勢國家支持的駭客激進主義恐將延續 

  • 曠日持久的網路戰:俄烏戰爭是由國家支持的網路攻擊行動重大里程碑地緣政治動將延續至明年,駭客激進主義動在網路攻擊比將持續增加,特別是旨在造成擾亂和破壞的 DDoS 攻擊 

  • 隱藏真實動機:雖然許多駭客組織利用政治立場作為發動攻擊的理由,但背後可能別有心。駭客激進主義和商業主義間的界線模糊,攻擊者選擇將勒索軟體攻擊作為資助其他活動的收入來源。 

 

趨勢深度偽造Deepfake技術成為攻擊武器 

  • Deepfake 武器化:該技術通常被當作武器來創造內容操縱輿情股票價格,甚至用於更可怕的目的。這些工具在網路上唾手可得,攻擊者將繼續使用 Deepfake 社交工程攻擊來竊取權限和存取敏感資料。 

 

趨勢網路釣魚攻擊持續害企業 

  • 網路釣魚與合法工具:對攻擊者而言,「登入」軟體比「侵入」軟體容易得多多年來,各產業建構了多層防禦體系來偵測和防止針對軟體漏洞的入侵但考到網路釣魚容易成功,明年將會出現更多憑證盜竊攻擊,而漏洞攻擊 

  • 進階網路釣魚策略:基於 AI 網路釣魚策略變得更加客製猖獗導致識別惡意的難度更高,網路釣魚攻擊事件也隨之增加。 

 

趨勢勒索軟體不斷演變 

  • 離地攻擊Living Off the Land戰術盛行:「離地攻擊」技術(利用合法系統工具執行攻擊)預計將大幅增加尤其 Qbot 等惡意軟體網路已被聯邦調查局等機構聯手摧毀。這種更狡詐的方法更偵測和阻止,顯採用複雜威脅防護策略的必要性,包括可精定位裝置和網路行為異常的擴展防禦與回應XDR服務 

  • 勒索軟體資料風險:儘管組織加強了勒索軟體防禦,但資料遺失洩漏事件增加,主要原因可能組織越來越依賴 SaaS 平台儲存應用程式服務中的敏感數據,這為惡意實體malicious entities提供了可利用的新載體和漏洞。 

  • 解讀勒索軟體報告:勒索軟體攻擊統計數據可能受到新制定的報告要求而產生失真狀況因此組織分析威脅的真實範圍和規模時,必須審慎地剖析這些統計數據,以正確解讀報告 

 

Check Point Software Technologies Infinity 全球服務威脅管理主管兼首席安全顧問 Daniel Wiley 表示:「勒索軟體攻擊者將以更先進的手段利用 AI因此組織不僅要專注於預防攻擊,還要建立完善的回報機制和快速復原的計畫,以減輕潛在影響。隨著攻擊變得越來越複雜,組織必須改進其資安防護措施才能守住防線。」 

 

2023 發生多起大規模攻擊,可觀網路犯罪分子不斷升級手段和工具在當今的威脅環境中,各組織不僅要專注於制定資安防禦策略,還要嚴格審查第三方供應商此外,有鑑AI、零信任模型和 Deepfake 技術的興起,組織投資更全面、協作且整合式的解決方案比以往任何時候都更加重要。面對層出不窮的攻擊手段Check Point 提醒組織應保持警覺,共同打造有效的網路威脅防禦體系。 

 

關注 Check Point Software 

X(前身為 Twitter: https://www.twitter.com/checkpointsw 

Facebook: https://www.facebook.com/checkpoint.tw 

Blog: https://blog.checkpoint.com 

YouTube: https://www.youtube.com/user/CPGlobal 

LinkedIn: https://www.linkedin.com/company/check-point-software-technologies 

 

關於 Check Point Software Technologies Ltd. 

Check Point Software Technologies Ltd.www.checkpoint.com是全球領先的政府與組織網路安全解決方案供應商Check Point Infinity 的解決方案組合以領先業界的惡意軟體、勒索軟體與其他攻擊手法攔截率,有效保護組織和公家機關免於第五代網路攻擊。「Infinity」的三大核心支柱可於各類組織環境中提供全面防護與針對第五代網路攻擊的進階威脅防護:專為遠距辦公而生的 Check Point Harmony、提供自動化雲端防護的 Check Point CloudGuard、以及用於保護網路邊界和資料中心的 Check Point QuantumCheck Point 以最全面、最直觀的單點控制安全管理系統,為超過 10 萬家各種規模的組織提供安全防護。 

社群留言

台北旅遊新聞

台北旅遊新聞