首页 > 科技 > 五大必看趋势,Fortinet发布H1全球威胁态势报告

五大必看趋势,Fortinet发布H1全球威胁态势报告

Fortinet 发布了最新的半年度 FortiGuard Labs 全球威胁态势报告,该报告显示勒索软件威胁继续适应勒索软件即服务 (RaaS) 支持的更多变体。

报 告 亮 点

工作 (WFA) 端点仍然是网络攻击者获取企业网络访问权限的目标。随着网络对手在不断增长的攻击面和 IT/OT 融合中寻找机会,运营技术 (OT) 和信息技术 (IT) 环境都是有吸引力的目标。

破坏性威胁趋势继续发展,作为攻击者工具包一部分的擦除恶意软件的传播证明了这一点。网络对手正在采用更多的侦察和防御规避技术,以提高整个网络攻击链的精确度和破坏性武器化。

Fortinet首席安全策略师兼全球威胁情报副总裁Derek Manky表示:“网络攻击者正在推进他们的策略以挫败防御并扩大其犯罪联盟网络。他们正在使用激进的执行策略,例如勒索或擦除数据,并专注于攻击前的侦察策略,以确保获得更好的威胁投资回报。

新的勒索软件变种在

六个月内几乎翻了一番

勒索软件仍然是最大的威胁,网络对手继续将大量资源投入到新的攻击技术和变体中。在过去六个月中,FortiGuard Labs 共发现了 10,666 个勒索软件变体,而前六个月仅为 5,400 个。这相当于半年内勒索软件变种的近 100% 增长。RaaS 在黑暗网络上广受欢迎,继续助长犯罪分子行业,迫使组织考虑勒索软件解决方案。

为了防范勒索软件,无论行业或规模如何,组织都需要一种积极主动的方法。实时可见性、保护和补救以及零信任网络访问 (ZTNA) 和高级端点检测和响应 (EDR) 至关重要。

漏洞利用趋势显示

OT 和端点仍然是不可抗拒的目标

IT 和 OT 的数字融合以及支持 WFA 的端点仍然是攻击的关键载体,因为攻击者继续瞄准不断增长的攻击面。许多端点漏洞利用涉及未经授权的用户访问系统,目的是横向移动以深入企业网络。例如,一个欺骗漏洞 (CVE 2022-26925) 的数量很大,还有一个远程代码执行 (RCE) 漏洞 (CVE 2022-26937)。此外,通过数量和检测来分析端点漏洞揭示了网络对手试图通过最大化旧漏洞和新漏洞来获取访问权限的无情路径。

此外,在专门研究 OT 漏洞趋势时,该行业也未能幸免。广泛的设备和平台经历了野外攻击,展示了 IT 和 OT 融合增加的网络安全现实以及对手的破坏性目标。先进的端点技术可以在攻击的早期帮助缓解和有效修复受感染的设备。此外,数字风险保护服务 (DRPS) 等服务可用于进行外部表面威胁评估、发现和修复安全问题,并帮助获得对当前和迫在眉睫的威胁的上下文洞察。

雨刷器正在跨越国界扩大其立足点

Wiper 恶意软件趋势揭示了更具破坏性和复杂的攻击技术的令人不安的演变,恶意软件继续通过擦除数据来破坏数据。乌俄冲突推动了主要针对关键基础设施的威胁参与者中磁盘擦除恶意软件的大幅增加。

FortiGuard Labs 在 2022 年前六个月确定了至少七种主要的新型雨刷器变体,这些雨刷器用于针对政府、军队和私人组织的各种活动。这个数字很重要,因为它接近自 2012 年以来公开检测到的雨刮器变体的数量。

此外,雨刷器并未停留在一个地理位置,而是在乌克兰以外的 24 个国家/地区被发现。为了最大限度地减少擦除器攻击的影响,具有自学习人工智能 (AI) 的网络检测和响应 (NDR) 有助于更好地检测入侵。此外,备份必须离线存储。

防御规避仍是全球首要攻击策略

检查对抗策略揭示了关于攻击技术和策略如何演变的要点。FortiGuard 实验室分析了检测到的恶意软件的功能,以跟踪过去六个月中最流行的方法。在专注于端点的前八种策略和技术中,防御规避是恶意软件开发人员最常用的策略。他们经常使用系统二进制代理执行来做到这一点。隐藏恶意意图是对手最重要的事情之一。因此,他们试图通过掩盖防御并尝试使用合法证书隐藏命令来执行受信任的进程并执行恶意意图来逃避防御。

此外,第二流行的技术是进程注入,代码被注入另一个进程的地址空间,以逃避防御并提高隐蔽性。组织将更有能力抵御拥有这种可操作情报的对手的广泛工具包。集成的、人工智能和机器学习驱动的网络安全平台具有先进的检测和响应能力,由可操作的威胁情报提供支持,对于保护混合网络的所有边缘非常重要。

由人工智能驱动的

集成安全解决方案的必要性

当组织通过可操作的威胁情报更深入地了解对手使用的目标和策略时,他们可以更好地调整防御措施,以主动适应快速变化的攻击技术并做出反应。威胁洞察力对于帮助优先考虑修补策略以更好地保护环境至关重要。

随着威胁形势的变化,网络安全意识和培训也很重要,以使员工和安全团队保持最新状态。组织需要能够以机器速度运行的安全操作,以跟上当今网络威胁的数量、复杂性和速度。

基于网络安全网格架构的 AI 和 ML 支持的预防、检测和响应策略允许更紧密的集成、更高的自动化以及更快速、协调和有效地响应整个扩展网络中的威胁。

本文来自网络,不代表趣头条立场,转载请注明出处:https://www.ngnnn.com/article/4_166521.html
上一篇硬刚华为苹果!这安卓机皇杀回来了
下一篇微软将中国用户数据传输至境外,为什么?

为您推荐

盖茨盛赞ChatGPT:人工智能历史意义不亚于“PC或互联网诞生”

盖茨盛赞ChatGPT:人工智能历史意义不亚于“PC或互联网诞生”

腾讯科技讯 2月3日消息,微软联合创始人比尔·盖茨表示,像ChatGPT这样的AI聊天机器人将变得与个人电脑或互联网同样重要。盖茨今日接受采访时表示:“AI将成为2023年最热门的话题。这是不可避免的。”他随后补充道:“ChatGPT将变得与个人电脑、互联网同样重要。”盖茨在20世纪80年代帮助开创了个人电脑时代。在微软和苹果等
专访墨奇科技CEO邰骋:人工智能需要新的AI数据基础设施

专访墨奇科技CEO邰骋:人工智能需要新的AI数据基础设施

“人工智能要发展到下一代,必然需要基础理论和基础设施的革新,特别是需要新的 AI 数据基础设施。”9月2日,新京报贝壳财经记者获悉,在近日举办的HICOOL2022全球创业者峰会上,AI(人工智能)基础技术和平台墨奇科技的项目团队获得“HICOOL 2022 全球创业大赛一等奖”。墨奇科技联合创始人、CEO 邰骋接受了新京报贝壳财
人工智能大会将举办智慧体育高峰论坛,发布AI+体育蓝皮书

人工智能大会将举办智慧体育高峰论坛,发布AI+体育蓝皮书

2022年世界人工智能大会智慧体育高峰论坛将于9月2日开幕。  主办方供图AI+体育,将成为世界人工智能大会的全新命题和新亮点。2022年世界人工智能大会智慧体育高峰论坛将于9月2日开幕。论坛上将发布由上海人工智能研究院牵头,联合上海交通大学、上海体育学院、首都体育学院、同济大学等单位编制的国内首本《“AI+体育”蓝
大脑还有多少秘密?世界人工智能大会首开脑机接口主题论坛

大脑还有多少秘密?世界人工智能大会首开脑机接口主题论坛

在2022世界人工智能大会上,天桥脑科学研究院(简称TCCI)转化中心联合中国科学院上海微系统与信息技术研究所、脑虎科技、中国神经科学学会、上海市神经科学学会共同举办“脑·机智能融合-让大脑连接未来”论坛,这也是脑机接口首次以主题论坛的形式登陆世界人工智能大会。英国皇家工程院院士、上海交大医疗机器人研究院院
我国人工智能学科主要奠基人涂序彦逝世,享年 88 岁

我国人工智能学科主要奠基人涂序彦逝世,享年 88 岁

IT之家 3 月 28 日消息,据北京科技大学消息,我国人工智能领域著名科学家、人工智能学科的主要奠基人、中国人工智能学会的主要创始人之一、第二和第三届中国人工智能学会理事长、北京科技大学计算机与通信工程学院教授涂序彦先生,因病医治无效,于 2023 年 1 月 1 日 0 时 10 分在北京逝世,享年 88 岁。IT之家附讣告原文
梁建章:人工智能如何影响经济和各行各业

梁建章:人工智能如何影响经济和各行各业

近日人工智能再次成为了热门话题。很多人好奇的是,人工智能未来到底会如何影响经济、人口和创新?今天,我跟大家分享个人的一些看法——谈谈人工智能对于经济以及各行各业的影响。自从深度神经网络出现以来,人工智能的发展速度超乎想象。ChatGPT的出现是个奇迹,超出了几乎所有计算机科学家的预料。一个简单的神经网络模
AI炒股新纪元?头部量化私募幻方宣布全力探索人工智能应用

AI炒股新纪元?头部量化私募幻方宣布全力探索人工智能应用

头部量化私募幻方宣布成立新的独立的研究组织,探索AGI(即通用人工智能,Artificial General Intelligence)的本质。4月14日,幻方发布公告显示,幻方将集中资源和力量,全力投身到服务于全人类共同利益的人工智能之中,成立新的独立的研究组织,探索AGI的本质,“我们将充分而持续地投入,不做中庸的事,用最长期的眼光去
卷完模型卷芯片!为提升效率,微软准备推出专属人工智能芯片

卷完模型卷芯片!为提升效率,微软准备推出专属人工智能芯片

在早期成功押注ChatGPT的研发公司OpenAI之后,市场发现,微软在其武器库中还拥有另一个秘密武器:自研人工智能芯片,这一芯片将为生成式AI背后的大型语言模型提供强大动力。4月18日周二,据媒体援引两位知情人士的话说,微软早在2019年就开始开发内部代号为Athena的AI芯片。其中一位知情人士称,一些微软和OpenAI的员工已经
真正的应用级量子人工智能距离我们还有多远?

真正的应用级量子人工智能距离我们还有多远?

·“量子科技是强国竞争的战略制高点,但不能一哄而上,低水平重复内卷,或片面追求发论文、抢专利,各自为战,闭门造车,而缺少真正的技术投入和系统配合。”·“当下量子系统的规模非常重要,而这很大程度上取决于芯片。”当前,发展量子计算和人工智能已成为世界各国的重要战略,两者交汇而生的量子人工智能更是发展迅速
返回顶部