展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
应急管理部公布2019年全国十大自然灾害******
2019年我国自然灾害以洪涝、台风、干旱、地震、地质灾害为主,森林草原火灾和风雹、低温冷冻、雪灾等灾害也有不同程度发生。经应急管理部会同工业和信息化部、自然资源部等国家减灾委成员单位会商核定,全年各种自然灾害共造成1.3亿人次受灾,909人死亡失踪,12.6万间房屋倒塌,农作物受灾面积19256.9千公顷,直接经济损失3270.9亿元。
2019年十大自然灾害
1.1909号超强台风“利奇马”
8月10日1时45分,“利奇马”在浙江省温岭市沿海登陆,登陆时中心附近最大风力为16级(52米/秒)。此后于11日20时50分在山东省青岛市沿海二次登陆,中央气象台13日6时对其停止编号。
据统计,超强台风“利奇马”是1949年以来登陆我国大陆地区强度处第五位的超强台风,共造成浙江、山东、江苏、安徽、辽宁、上海、福建、河北、吉林9省(市)64市403个县(市、区)1402.4万人受灾,因灾死亡66人,失踪4人,紧急转移安置209.7万人;1.5万间房屋倒塌,13.3万间不同程度损坏;农作物受灾面积1137千公顷,其中绝收93.5千公顷;直接经济损失515.3亿元。
2.6月上中旬广西、广东、江西等6省(区)洪涝灾害
2019年6月6日至13日,江南、华南北部等地出现持续强降雨天气过程。其中,湖南中南部、江西、浙江南部、福建、广西北部、广东中东部等地累计降雨超过100毫米,广西桂林和柳州,江西吉安、赣州、抚州和上饶,浙江衢州,福建南平、三明和龙岩,广东广州、河源、韶关等地部分地区250~400毫米,其中广西桂林最大降雨量832毫米,江西吉安758毫米。此次强降雨导致广西、广东、江西、浙江、福建、湖南等地遭受洪涝、风雹、滑坡、泥石流等灾害,造成上述6省(区)45市(自治州)249县(市、区)577.8万人受灾,91人死亡,7人失踪,42.1万人紧急转移安置,18.2万人需紧急生活救助;1.9万间房屋倒塌,8.3万间不同程度损坏;农作物受灾面积419.4千公顷,其中绝收60.2千公顷;直接经济损失231.8亿元。
3.贵州水城“7·23”特大山体滑坡灾害
2019年7月23日21时20分许,贵州省六盘水市水城县鸡场镇坪地村岔沟组发生一起特大山体滑坡灾害,滑坡方量约200余万方,造成近1600人受灾,43人死亡,9人失踪,700余人紧急转移安置,600余人需紧急生活救助;100余间房屋倒塌,2300余间不同程度损坏;直接经济损失1.9亿元。
4.四川“8·20”强降雨特大山洪、泥石流灾害
2019年8月19日至22日,四川盆地西部累计降雨量50~200毫米,成都、雅安及阿坝州、乐山、绵阳等部分地区达250~400毫米,成都大邑县和邛崃市、雅安芦山县局地418~567毫米。此次降雨时间持续较长,雨量较为集中,导致部分地区暴发山洪、泥石流灾害。灾害造成阿坝、雅安、乐山等9市(自治州)35个县(市、区)44.6万人受灾,26人死亡,19人失踪,7.3万人紧急转移安置,4.7万人需紧急生活救助;1000余间房屋倒塌,1.5万间不同程度损坏;农作物受灾面积14.8千公顷,其中绝收2.2千公顷;灾区部分公路、水利、电力等基础设施受损严重,直接经济损失158.9亿元。
5.7月上中旬长江中下游洪水
2019年7月3日至17日,长江中下游地区连续遭受2轮强降雨袭击,其中,7月3日至10日,南方出现入汛以后最强降雨过程,江西萍乡(497.3毫米)、峡江(461.4毫米)、湖南耒阳(396毫米)、衡东(348.4毫米)4站连续降水量突破历史极值。长江干流九江至大通河段和鄱阳湖、洞庭湖以及多条支流发生超警戒水位洪水,其中湘江发生超过50年一遇的特大洪水。灾害造成安徽、江西、湖北、湖南4省31市(自治州)196县(市、区)1031.9万人次受灾,37人死亡,3人失踪,114.9万人次紧急转移安置;2.1万间房屋倒塌,2.2万间严重损坏,7.4万间一般损坏;农作物受灾面积776.9千公顷,其中绝收171千公顷;直接经济损失324.3亿元。
6.南方地区夏秋冬连旱
2019年5月份以来,受持续高温少雨天气影响,土壤失墒严重,江汉、江南部分地区发生夏秋冬连旱,尤其是7月下旬以来,湖北、江西、安徽平均降水量较历史同期偏少六成以上,湖南累计降雨较历史同期均值偏少5成以上。据统计,干旱灾害造成浙江、安徽、江西、河南、湖北、湖南6省67个市(自治州)387个县(市、区)3263.5万人受灾,677.6万人因旱需生活救助,其中295.3万人因旱饮水困难需救助;农作物受灾面积3310.1千公顷,其中绝收475.1千公顷;饮水困难大牲畜11.2万头(只);直接经济损失189.9亿元。
7.四川长宁6.0级地震
2019年6月17日22时55分,四川省宜宾市长宁县(北纬28.34度,东经104.9度)发生6.0级地震,震源深度16千米。此后又相继发生4次5级以上余震。地震灾害造成四川省宜宾、乐山2市16个县(市、区)35.9万人受灾,13人死亡,9.5万人紧急转移安置,3500余间房屋倒塌,22.3万间不同程度损坏,直接经济损失56.2亿元。
8.四川木里“3·30”森林火灾
2019年3月30日18时26分,四川省凉山州木里县发生森林火灾。3月31日下午,四川森林消防总队凉山州支队指战员和地方扑火队员共689人在海拔4000余米的原始森林展开扑救。扑火行动中,受瞬间风力风向突变影响,突发林间可燃气体爆燃,造成27名森林消防指战员和4名地方干部群众牺牲。
9.山西乡宁“3·15”滑坡灾害
2019年3月15日18时10分许,山西省临汾市乡宁县枣岭乡卫生院北侧发生山体滑坡,致卫生院一栋家属楼(6户)、信用社一栋家属楼(8户)和一座小型洗浴中心垮塌,造成100余人受灾,20人死亡,100余人紧急转移安置,近100间房屋倒塌,直接经济损失2100余万元。
10.青海玉树等地雪灾
2019年初,青海省玉树州连续出现12次明显降雪过程,降雪量、强降雪天数达到当地历史同期最多,降雪日数为历史最多年,造成持续性积雪,最大积雪深度达22厘米,造成大量牲畜死亡,玉树、果洛部分乡镇道路中断。雪灾造成玉树、果洛、海西3自治州13个县20.7万人受灾和需紧急生活救助,5.3万头(只)牲畜死亡,直接经济损失2.1亿元。(总台记者 崔世杰)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |