展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
海外华媒人感知中共二十大:面向世界 分享中国******
(中共二十大·声音)海外华媒人感知中共二十大:面向世界 分享中国
中新社北京10月19日电 题:海外华媒人感知中共二十大:面向世界 分享中国
作者 徐文欣 金旭
中共二十大正在召开,海外华文媒体人表示深受鼓舞,同时也希望通过他们的报道向世界传递中国声音。
10月16日,中国共产党第二十次全国代表大会在北京人民大会堂隆重开幕。 中新社记者 蒋启明 摄解析中国发展新动态、新格局
葡萄牙《葡新报》社长马丽梅在现场聆听了报告,她说:“中共二十大报告强调‘不断巩固全国各族人民大团结,加强海内外中华儿女大团结’让我印象深刻,海内外中华儿女一定会紧密团结,为推进中国式现代化贡献力量。”
马丽梅介绍,《葡新报》首次用住在国语言全方位报道大会。“大会解答了中外网友关心的问题,我们也及时向世界传递中国声音。”
会场上,欧洲新传媒集团总编辑范轩关注中国经济发展、民生福祉、涉侨事务、国际传播等议题。他称,第一手的新闻信息讯息主要靠新媒体平台实现快速传播,会用评论、人物故事等深度解析中国发展的新动态、新格局。
“面对复杂的国际环境,中共二十大报告直面客观现实,直击问题要害,以翔实的数字、严谨的思考提出解决问题的方法,让人们看到百年大党永葆本色的‘精神密码’。”《澳华财经在线》总编辑牛建明表示。
“报告亮点颇多,我从中读出了中国潜力、中国信心和中国智慧。”印度尼西亚《国际日报》执行社长张春梅深信,随着“一带一路”倡议逐步深化,中国倡导的构建人类命运共同体理念一定能成为国际社会的共识。
增强中华文化传播力、影响力
“中共二十大报告既是对过去中国发展的褒奖与肯定,又为下一段探索星辰大海的征程吹响号角。”印度尼西亚《国际日报》新媒体社长章维佳表示,将继续发挥桥梁纽带作用,推动中国与印尼友好合作。
华人头条董事长黄其旺参与了首场二十大“党代表通道”采访活动,并向故宫博物院院长王旭东进行提问。他说:“听到王旭东代表讲述如何加强国际间文化交流互鉴,我期待能以文物为纽带,深化中国与拉美国家之间的人文交流,向世界生动讲述中华民族悠久的历史和璀璨的文化。”
二十大报告强调“推进文化自信自强,铸就社会主义文化新辉煌”。尼日利亚《西非华声报》总编辑陈览月对此表示,“华媒人应努力增强中华文化传播力、影响力,用多种形式、多种载体展现可信、可爱、可敬的中国形象。”
把中国脱贫攻坚故事讲好、讲生动
埃及《中国周报》副社长朱新娥表示,报告声声有力,振奋人心。中国共产党在建党百年之际,打赢了人类历史上规模最大、力度最强的脱贫攻坚战,在消除贫困上取得历史性成就,为全球减贫作出巨大贡献。
“中国完成脱贫攻坚、全面建成小康社会的历史任务,创造了人类减贫史上的奇迹。华媒人有责任把中国脱贫攻坚的故事讲好、讲透、讲生动,让世界更了解真实的中国。”日中通信社社长胡文娟说。
“治国有常,利民为本。我们华文媒体定将竭尽所能,为实现中华民族伟大复兴的中国梦而努力。”荷兰《联合时报》社长陈光平说。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |