2021年威胁信息安全的三大趋势推测!

记得要点“在看”,可以有机会让本文进入“看一看”精选。

2020年对所有人都很特殊,对信息安全领域来说,疫情改变了一切,当然也必然改变针对信息安全的威胁方式。
不过,2021年和2020年将有所不同,黑客针对的攻击方向将发生巨大变化!
当然,近些年来,网络安全的特征已经非常明确,就是无利不起早,病毒已经完全不再是重点。
黑客的目的就是为了赚钱,赚钱,赚钱。
根据2020年国家工业信息安全发展研究中心的报告,勒索软件成为头号安全威胁,第二是数据窃取,第三是联网设备。
这三个威胁,恰恰体现了黑客针对价值比较高的网络设备和资产进行持续性攻击,从而获利的特征。
进入2021年,这些攻击特征并不会改变,改变的只是攻击对象。
1,在线协作
因为疫情,远程办公等在线协作工具成为必选品,从而也成为互联网上人与人交流中价值最高的一个活动。
所以,在线协作工具中的潜在漏洞,将成为黑客们攻击的主要目标之一。
2020年4月,著名在线会议工具ZOOM爆重大漏洞,在线会议可以被轻易监听,甚至有15000多个在线会议视频被公开,举世震惊。
当然ZOOM被爆重大漏洞也不是一两次了,甚至曾经被爆过一大串漏洞,包括屏幕共享,和Facebook数据共享,ZOOM炸弹等巨大漏洞。
但是,如果不是疫情,一切都搬到云上,那么ZOOM的漏洞价值要小很多,甚至不会引发安全世界集体关注,那么对于黑客来说,攻破ZOOM漏洞的价值也相对较小。
但是,疫情改变了这一切,从此在线协作工具,将成为互联网主流工具,从而使得攻破在线协作工具的价值提升了无数倍。
特别是这些在线协作工具被世界500强巨头们广泛使用之后,它们必然将成为所有攻击者的首选目标之一。
2,低价值智能网元
很多人肯定有疑问,为什么胜研会提到低价值智能网元?
不是说黑客主要攻击价值比较高的目标吗?
云计算,大数据,物联网,AI,智能家居,智能社区,智能车库,一切都是智能的,但是某些单个接入点的价值并不高。
比如一台智能电视,一个摄像头,甚至一个智能晾衣架,一个RFID识别设备,等等,除非这些目标的所有者有巨大商业价值,不然如果只是攻破一个的价值费时费力,性价比极低。
但是,如果这些物联网设备形成巨大的僵尸网络,就可以发挥巨大的价值。
而且正因为单体价值极低,也导致了攻击难度极小,可以批量攻破。
因为增加安全防护必然增加单体成本,如果安全防护的成本过高,那必然使得该智能产品的价格过高,甚至失去吸引力,性价比。
这些低价值物联网设备的价值在于:
一、挖矿
比特币高涨的今天,控制巨大的僵尸网络,哪怕用来挖矿,都可以产生巨大的经济价值。
二,发动其他攻击
僵尸网络,还可以用来作为各种攻击的发起源,隐匿很难追溯
疫情,让低价智能设备爆发式发展,所带来的黑客攻击价值也一样爆发式增长。
三,潜在有价值信息
我们以楼宇门禁为例!
试想一下,
现在的楼宇,小区门禁,很多都安装了人脸识别等设备,潜在的安全风险极大。
1,出于预算考虑,物业不会采购很贵的系统。
预算决定了,这些楼宇,小区的人脸识别系统的安全防护能力基本上不会是优先考虑的问题,这就导致了这些系统的安全防护能力极差。
2,人脸识别信息的价值很高
这点就不用多说了,人脸识别数据,和个人信息如果一起被窃,那么现在基本上就是裸奔,手机,银行卡,微信,支付宝,裸奔了。
3,物业不是信息安全专家
物业的素质,这里特别指信息安全领域的素质,就不用多说了。
一个信息安全专家,是不太可能出现在某小区物业的办公室里长期上班的。
一个完全对信息安全没有任何专业知识的部门,手握整个小区,楼宇的人脸识别数据,大家想一下后果。
这就好比,一个无人看护的小孩抱着金元宝,走在大马路上!
3,工业物联网
工业物联网,很可能成为勒索软件的首选攻击目标。
生产是不能停的,但是生产设备也是不能贵的。
这就是最大的潜在风险!
工业物联网之下,工厂的生产的每一步,几乎每一个设备都联网。
设备需要和生产厂家联网来及时进行远程升级和更新,同时还需要联网上下游来实时调整生产计划。
而物联网的第一要素就是廉价!
不然,如果智能生产线的建设价值,可能会大大超过工厂的生产价值,那么工业物联网就失去意义了
然而,廉价意味着漏洞多,这是必然的。
黑客只要攻破整个工业物联网中一小部分廉价智能设备,让其感染勒索病毒,就可能让整个工业物联网生产流程停顿。
2020年,这个趋势已经非常明显。
钢铁制造商EVRAZ,葡萄牙跨国能源公司EDP,巴西电力公司Ligth S.A,等企业均遭遇过勒索软件的攻击,并被勒索超千万美元赎金。
安全公司Group-IB的报告中指出,2020年勒索软件造成的经济损失总共超过10亿美元。
研究机构CyberEdge Group的研究发现2020年高达58%的中招企业乖乖支付了赎金,而2019年这个比例是45%,18年甚至低于40%。
对于工业企业来说,相比千万勒索,停产的损失可能更加巨大,无法接受。
工业智能化不可逆,工业互联网的潮流不可逆,而成本和安全之间的矛盾很可能是工业互联网高速发展的拦路虎!
(0)

相关推荐

  • 网络安全聚焦:八成智能摄像头存安全缺陷

    与家人在自家餐厅里吃着火锅唱着歌,自家智能摄像头却当了"叛徒",一不小心,家里的吃喝拉撒都在网上被直播. 这样的场景并非杞人忧天.日前,360攻防实验室发布的首份<国内智能家 ...

  • 天啊,家里被直播了! 罪魁祸首竟然是我买的防盗摄像头

    近日,360的"HackPWN安全极客狂欢节"上发布了中国首份智能摄像头安全报告,报告称市场上八成摄像头存在设计漏洞,家庭隐私生活可能被放在网上直播. 360攻防实验室发布的< ...

  • 物联网安全威胁:威胁多元、后果严重

    D-Link安全漏洞影响到超过120款产品 7月8日,安全研究人员发现网络设备公司D-Link公司旗下一款摄像头设备存在漏洞,攻击者可利用该漏洞对设备进行远程攻击. 台湾D-Link公司是国际著名的网 ...

  • 趁智能炸弹滴答声稍弱,我们来聊聊智能安全这事

    近日,一则21秒刷脸支付视频引发热议,视频中的美女不用手机.不输入帐号,仅靠刷脸就能实现支付.全过程仅需2步:第一,1秒人脸识别:第二,识别成功,输入某宝绑定手机后4位.OK,双重验证成功完成支付. ...

  • 90后女黑客3分钟攻破人脸识别漏洞

    导 读 "用红外线照射眼睛或者照射静脉,我们最信赖的人体密码将很轻易被泄露."在本周举行的黑客攻防赛GeekPwn大赛上,一批安全极客展示了AI时代的安全新隐患--从指纹.眼睛虹膜 ...

  • 未来网络领域发生混合威胁的三大趋势

    导 语 4月7日,欧洲反混合威胁卓越中心发布报告<未来的网络空间与混合威胁>,指出网络空间是发生混合威胁的领域之一,是网络行动和网络信息行动的促成者.人工智能颠覆性应用的增加.危机时期网络 ...

  • 中喜酒业:2021年葡萄酒营销的三大看点,趋势、机会与方法

    大家好,我是凌春鸣(老蠹).春节就要到了,现在很多人都在准备过年.但是我这个小公司的小老板早早地就要为明年做打算.最近也有很多同行在和我探讨,新的一年葡萄酒市场会有什么样的变化或者发展趋势呢?我今天就 ...

  • 成都奶茶加盟饮品丨2021奶茶行业的三大趋势

    茶饮行业可以说是一个永不过时的行业,关乎到消费者的衣食住行的行业都不会被市场淘汰. 最近这几年,茶饮市场的发展明朗乐观,因而吸引到众多创业者们加入.奶茶店加盟异常火爆. 流量红利与资本加速过后,新茶饮 ...

  • 回顾近10年健康产业投资,2021医疗服务行业正呈现这三大趋势

    河南济华骨科医院院长.投资人蒋萌经常要接到地产公司的问询,向他打听,能否在公司重金投资的养老社区,配套建一所康复医院. 近三年来,蒋萌注意到,康复医院吸引了越来越多的社会资本的关注,特别是房地产和保险 ...

  • 在2021年综艺嘉宾阵容里,我们发现这三大趋势!

    文|清欢 随着建党百年的到来,2021年上半场正式画上了句点. 回顾上半年的综艺行业,既有围绕建党百年,提前进行预热的<时间的答卷><见字如面初心季>等主旋律综艺,亦有选秀.悬 ...

  • 2021年工程建设行业数字化转型三大趋势袭来:XR、数字孪生、实时设计

    来源丨 数字孪生城市 ID:GISBIM  作者/王芬旗 发布丨 EaBIM小编 1"信息化"被埋葬在2021年的春风里 要理解"数字化转型",必须充分理解&q ...

  • 2021年,药店发展的三大趋势越来越明显~

     专栏作者/六小西 说人话,做正事,爱思考,懂谦卑的医药圈怪咖. 对药店来说,集采意味着什么?是可以拿到更多的处方药品种,可以有机会降低采购成本?还是一场无法避免的被吞并.被席卷.被淘汰的灾难? 国采 ...

  • 2021年5G三大趋势

    本文作者 Mike Wolfe:美国康普公司无线网络工程副总裁Mike Wolfe 1.引言 随着2020年这个多事之秋的即将结束,电信行业期待建立一个真正无所不在且人人都能使用的无线联接的未来.为了 ...

  • 洞察力|2021所有行业都在经历的三大趋势

    变化总在悄然发生. 吴晓波在<2021跨年演讲>中说到,"我们在一个如此不确定性的时代寻找确定性.确定性在哪里?看基本面--看趋势." 他举出几大领域的案例,无一不与行 ...