成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

影響 2022 年網絡安全的五個故事

安全 應用安全
當回顧過去一年中需要關注的安全事件、事件和故事時,很明顯,引人注目的數據泄露和零日攻擊將繼續(xù)占據頭條新聞。似乎幾乎一周過去了,某種網絡安全事件沒有成為頭條新聞,隨著 CISO 和防御者應對經濟惡化和損害安全計劃的裁員,將支出預算擴大到極限。

國外安全網站《安全周刊》以2022年網絡安全回顧,影響安全生態(tài)系統(tǒng)的頭條新聞和趨勢,探討了所謂的《影響2022 年網絡安全的五個故事》,讓我們一起看看他們的一些看法。

當回顧過去一年中需要關注的安全事件、事件和故事時,很明顯,引人注目的數據泄露和零日攻擊將繼續(xù)占據頭條新聞。似乎幾乎一周過去了,某種網絡安全事件沒有成為頭條新聞,隨著 CISO 和防御者應對經濟惡化和損害安全計劃的裁員,將支出預算擴大到極限。

在這篇對 2022 年熱點事件的回顧中,《 安全周刊》的編輯們仔細研究了影響 2022 年的五個重大事件,以及它們對未來大規(guī)模保護數據可能意味著什么。

Lapsus$ 肆虐

這一年開始時,防御者仍在爭先恐后地緩解Log4j 供應鏈危機,但在表面之下,潛伏著同樣危險的東西,并準備對高科技領域的一些知名企業(yè)造成大屠殺。

Lapsus$ 是一群出于經濟動機的網絡犯罪分子的代號,其“勒索和破壞”黑客狂潮引起了人們的注意,這使英偉達、三星、育碧、優(yōu)步和 Rockstar Games 等知名公司暴露并蒙羞。

Lapsus$ 大屠殺還打擊了科技巨頭Microsoft 和 Okta,Redmond 公開記錄了“大規(guī)模的社會工程和勒索活動”,而 Okta 在其違規(guī)程度方面嚴重破壞了與客戶的溝通。

“[該組織] 以使用純粹的勒索和破壞模型而不部署勒索軟件有效載荷而聞名,”微軟在一份說明中警告說,承認其自己的系統(tǒng)在備受矚目的突襲中受到損害。

到 2022 年底,Lapsus$ 的妥協(xié)非常嚴重,以至于美國政府注意到并指派其 CSRB(網絡安全審查委員會)“審查 Lapsus$ 的網絡活動,以分析他們的策略并幫助各種規(guī)模的組織保護自己。”

零日漏洞

連續(xù)第二年,記錄在案的野外零日攻擊案例仍然備受關注,新數據顯示零日攻擊活動已蔓延至低級網絡犯罪分子。

到 2022 年底,有 52 起公開記錄的零日攻擊襲擊了廣泛的軟件產品,最顯著的影響來自大型技術供應商 Microsoft、Google 和 Apple 的代碼。

更令人擔憂的是,已觀察到針對思科、Sophos、趨勢科技、Atlassian、Magento 和 QNAP Systems 產品中的軟件和固件漏洞的零日攻擊。在這一年中,包括 Fortinet 和 Citrix 在內的多家供應商被迫發(fā)布緊急修復程序以應對零日攻擊。

根據SecurityWeek跟蹤的數據,2022 年 Microsoft 漏洞約占所有零日漏洞利用的 23%,其次是 Google Chrome (17%) 和 Apple 產品(iOS 和 macOS 零日漏洞合計為 17%)。

在 2022 年期間,美國政府的網絡安全機構 CISA 不間斷地將“已知被利用的漏洞”添加到其必須修補目錄中,VPN、防火墻和固件在受到攻擊的產品類別中占據突出地位。

大型科技公司對付雇傭間諜軟件供應商

整個 2022 年,隨著 Cytrox、Candiru、BellTroX 和 DSIRF 等公司加入臭名昭著的NSO 集團,雇傭間諜軟件供應商的公開曝光和點名羞辱繼續(xù)快速進行hack-for-hire 有針對性的攻擊操作。

包括 Facebook 母公司 Meta 提交的法庭文件、微軟的公開文件和谷歌在國會的露面在內的大型科技公司打擊行動描繪了一幅遍布全球的雇傭監(jiān)控行業(yè)的圖景,黑客團隊設在美國,歐洲和以色列。 

2022 年出現的一些新名稱包括 Cobwebs Technologies、Cognate、Black Cube、Bluehawk CI 和 CyberRoot(前身為 BellTroX),因為防御者發(fā)現了零日攻擊、魚叉式網絡釣魚活動和復雜的攻擊鏈的跡象。

不斷擴大的雇傭監(jiān)視活動促使網絡安全專業(yè)人士呼吁美國政府緊急控制這些陰暗的業(yè)務。在眾議院情報委員會的一次露面中,Google 的Shane Huntley呼吁國會考慮“全面禁止”聯邦采購商業(yè)間諜軟件技術,并敦促擴大對兩個臭名昭著的供應商——NSO Group 和 Candiru 的制裁。

2022 年這些故事中出現的一個令人擔憂的趨勢是使用美國盟友情報部門的退伍軍人,以及針對記者、活動家和持不同政見者的專制政府繼續(xù)濫用軟件。

SBOM 和軟件供應鏈安全

為確保軟件供應鏈安全而進行的殊死搏斗在整個 2022 年占據了中心位置,因為美國政府呼吁特別關注固件安全作為“單點故障”,并圍繞 SBOM 的強制執(zhí)行展開了熱烈討論(軟件物料清單)。

SBOM 授權包含在白宮行政命令中,是聯邦政府推動軟件交付生態(tài)系統(tǒng)中的供應商和供應商提供安全保證的一部分。

隨著安全領導者和 CISO 爭先恐后地弄清楚如何使用和交付強制性軟件成分列表,大型技術供應商發(fā)布了用于 SBOM 生成的開源工具包,風險資本家加倍投資于供應鏈領域。

然而,在表面之下,一些 IT 和軟件交付領域的大腕對政府的 SBOM 授權表示強烈反對。到年底,代表大型科技公司的游說者公開呼吁聯邦政府的管理和預算辦公室 (OMB) “勸阻機構”要求 SBOM,認為供應商“現在為時過早且效用有限”準確提供構成軟件組件的成分的嵌套清單。

這個名為 ITI(信息技術產業(yè)委員會)的貿易組織的重要成員包括亞馬遜、微軟、蘋果、英特爾、AMD、聯想、IBM、思科、三星、臺積電、高通、Zoom 和 Palo Alto Networks 。

網絡安全業(yè)務越來越大

在攻擊面蔓延、與云相關的數據泄露和不斷擴大的勒索軟件危機持續(xù)擴大的一年中,投資者繼續(xù)尋求投資于網絡安全初創(chuàng)公司的利潤。

網絡安全“獨角獸” (估值超過 10 億美元的初創(chuàng)公司)的步伐在 2022 年明顯放緩,但不乏大型融資交易,尤其是對于處理軟件供應鏈或云數據安全的早期初創(chuàng)公司而言。

我們觀察到風投們瘋狂地將資金投入一些奇怪的類別(安全的企業(yè)瀏覽器就是一個例子),并且穩(wěn)定的投資流向處理 API 安全、攻擊面管理、數據安全態(tài)勢管理和軟件供應鏈安全的公司。

谷歌以 54 億美元收購 Mandian t 并以5億美元收購 Siemplify,這為這家搜索營銷巨頭提供了令人印象深刻的網絡安全堆棧,可將其添加到其企業(yè)云產品中,并標志著與競爭對手微軟爭奪網絡安全相關收入的巨大推動力。

微軟在 2022 年放棄了大手筆收購,但在網絡安全收入達到 150 億美元的年度大關之際,通過推出新的托管服務繼續(xù)展示其安全業(yè)務實力。

去年,知名私募股權公司積極收購身份和訪問管理領域的公司。重大交易包括 Thoma Bravo以 28 億美元收購 Ping Identity,以總計120億美元收購SailPoint和ForgeRock;Vista Equity Partners為 KnowBe4支付了 46 億美元。

責任編輯:武曉燕 來源: 祺印說信安
相關推薦

2023-01-13 00:04:01

2018-01-24 07:11:30

2021-12-20 14:45:15

網絡安全安全CISO

2021-12-25 23:32:03

網絡安全勒索軟件醫(yī)療

2024-09-02 00:24:23

2023-01-10 00:08:30

2023-12-26 11:25:18

2022-06-07 09:59:21

網絡安全安全漏洞

2023-02-06 00:24:12

網絡安全裁員

2021-11-12 06:05:38

網絡安全安全預測網絡攻擊

2022-12-26 10:17:14

2025-01-07 00:16:23

2025-03-21 06:46:12

2022-11-15 16:25:09

2022-02-07 19:20:01

網絡安全網絡攻擊數據安全

2022-02-10 14:19:33

網絡安全風險威脅

2023-11-15 12:49:20

2022-07-29 10:13:27

網絡威脅網絡安全預算網絡安全

2022-02-08 14:33:22

安全網絡安全身份驗證

2022-06-02 15:28:42

網絡安全信息通信數據保護
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产视频 | 亚洲成人精品 | 蜜桃精品在线 | 亚洲天堂免费 | 久久久精品 | av网站免费在线观看 | 日韩2020狼一二三 | 国产精品久久久久久久免费大片 | 国产一区二区三区在线视频 | 亚洲伊人久久综合 | 91精品国产综合久久精品图片 | 日韩在线资源 | 欧美精品久久久 | 欧美三区在线观看 | 欧美日韩国产在线观看 | 成人二区 | 成人在线视频免费观看 | 婷婷五月色综合 | 亚洲精品欧美 | 国产一区二区日韩 | 九九热精品在线 | 国产亚洲精品久久久久久豆腐 | 国产成人精品网站 | 色综合九九 | 欧美精品久久 | 黄a网站| 久久久久国色av免费观看性色 | 国产精品成人国产乱 | 日本在线免费视频 | 亚洲一区视频 | 丝袜美腿一区 | 欧美视频精品 | 欧美一区永久视频免费观看 | 男女羞羞视频在线免费观看 | 99久久精品免费看国产高清 | 全免一级毛片 | 欧美日韩亚洲一区 | 亚洲高清在线观看 | 亚洲男人天堂 | 99热99| 亚洲精品99999 |