近日,Fortinet 《FortiGuard Labs:2024网络安全威胁趋势及预测》报告发布,深入分析APT(高级持续性网络犯罪)如何开启网络犯罪新时代,探究人工智能对攻击态势的影响,前瞻预测 2024 年值得关注的最新威胁趋势,以及增强应对威胁态势演进的整体防御弹性等前沿内容。
威胁回顾:以往流行如今变本加厉
多年来,Fortinet一直在探讨和研究多种流行的攻击趋势,并在历年《网络威胁趋势预测报告》中预测这些战术在未来将如何演进。例如,Fortinet曾观察到APT变得更加复杂且更具针对性、网络犯罪集团之间的“地盘争夺战”愈加激烈以及人工智能应用于攻击战术的巨大变革。以下是报告对 Fortinet 在2021~2023 年一些关键预测的复盘,这些预测不但被一一验证,未来仍然是值得重点关注的领域。
1.开启APT网络犯罪新时代
2.网络犯罪地盘争夺战日盛
几年前,Fortinet曾预测网络犯罪集团之间会出现地盘争夺战,多个攻击者将瞄准同一目标。如今这一戏码正如火如荼地上演。犯罪团伙利用竞争对手最初执行的相同攻击手段发动新一轮攻击成为趋势。同时,鉴于凭证窃取可令威胁攻击者获取高额回报,Fortinet预测,依赖凭据窃取和初始访问经纪服务产品的攻击趋势将在未来持续攀升。
3.更新的洗钱模式将要到来
4.AI渗透入所有攻击阶段
威胁预测:值得关注的独特攻击趋势
未来,网络犯罪分子将继续依赖最受欢迎的特定战术,屡屡达成其非法勾当。然而,与以往相比,现代攻击者已手握品类繁多的作案工具,包括日益增多的 CaaS 产品和 AI 驱动的先进技术,助其在攻击链的每个阶段更智能、更迅速地发起有效攻击。随着网络犯罪行业的不断演进,Fortinet预测 2024 年及未来将呈现以下几种全新的攻击趋势,全球各地的安全团队需对此保持高度警惕。
1.聚焦关键产业更具破坏性
2.零日漏洞非法获利新时代
3.内部攻击游戏真假难辨
4.来自太空的连接攻击面
破局之道:增强网络防御弹性谋全局
可以确定的是,未来网络犯罪分子将持续寻找更新、更复杂的方法入侵组织。尽管如此,我们仍可在数字世界中采取各项应对举措,更快速精准地预测并挫败其下一步行动,包括从加强公私合作到制定更严格的事件报告标准等。
网络犯罪关乎每一个人,而入侵往往造成不可逆转的严重后果,给社会和个人造成深远的负面影响。作为网络安全行业的一员,我们可采取的最有影响力的行动之一是建立合作伙伴关系,以促进更加便捷的信息共享。Fortinet 积极参与并建立各种全球合作伙伴关系,并投入重要资源,推动网络安全发展。
• 制定和测试事件响应计划;
• 制定网络安全事件沟通计划;
• 投资先进的安全技术平台;
• 实施多重身份验证 (MFA) 和零信任网络访问 (ZTNA);
• 定期更新系统和修补漏洞;
• 定期进行安全审计和评估;
• 对网络进行分段并定期备份数据;
• 评估和增强第三方安全性。
Fortinet Security Fabric 平台生态系统中拥有着最全面的网络安全产品组合,并得到Gartner、Forrester等全球权威机构认可,同时这些屡获殊荣的产品和方案也是建基在统一的 FortiOS 系统之上,它们不但全面覆盖安全网络、安全运营和通用 SASE,更是横跨IT和OT全领域。比如,安全网络最有代表性的FortiGate NGFW、FortiAP 和 FortiSwitch,安全运营中的佼佼者 FortiSIEM、FortiSOAR,以及 FortiSASE、Fortinet安全 SD-WAN等持续创新引领通用 SASE 领域,更有针对 OT 严苛环境专业OT系列硬件,如FortiGate Rugged NGFW、 FortiSwitch Rugged switch等。
守护数字世界在您需要的任何地方,Fortinet已经做好了完全的准备!