[太平洋电脑网]2020年 你不可不知的网络安全发展新趋势!( 二 )


本文插图
随着智慧医疗的不断深入 , 连入网络的医疗设备数量与日俱增 。 过去 , 设备生产商制造的医疗设备具有专有固件或其他专有功能 , 攻击这些医疗设备的投资回报率并不高;但是现在 , 大多数的制造商开始提供运行Windows操作系统更便宜、扩展性更强的医疗设备 , 这一趋势极大地扩展了这些专用设备的攻击面 。 因此 , 今年针对医疗设备的恶意软件攻击将越来越多 。
由于医疗设备具有关键任务性质 , 网络犯罪分子认为受害者不得不为此付出赎金 。 因此从过去一两年来看 , 针对医疗设备进行勒索软件攻击的趋势日渐增长 , 众多医疗设备成为大规模且自动化勒索软件攻击的目标 , 并针对仍然大多毫无戒心的行业领域进行自动勒索软件攻击 。

[太平洋电脑网]2020年 你不可不知的网络安全发展新趋势!
本文插图
前面我们介绍了诸多攻击类型 , 那么哪些攻击媒介最有可能被利用呢?从历史来看 , 商务电子邮件泄露(BEC)一直在让用户在不知情的情况安装恶意软件 , 以允许网络攻击者访问网络以收集数据 , 因此商务电子邮件泄露(BEC)将成为最大的威胁载体之一 。
实际上 , 网络攻击者使用商务电子邮件泄露(BEC)这个载体已经有很长的时间 。 2016年至2019年间 , 由于企业电子邮件泄露而造成的损失约为260亿美元 。 预计商务电子邮件泄露(BEC)变得比勒索软件更加有利可图 。
值得注意的是 , 商务电子邮件泄露(BEC)对财务部门的影响比对IT部门的影响更大 。 因此 , 很少有控制措施来识别和阻止这种欺诈活动 。 商务电子邮件泄露(BEC)跨越边界 , 成为欺诈团队工作的一部分 。 由于这些原因 , 预计商务电子邮件泄露(BEC)攻击将在2020年呈上升趋势 。
当然 , 复杂多变的安全威胁环境下 , 也有好的一面 , 那就是对安全更加重视 。 目前 , 有越来越多的企业开始大幅增加在网络安全方面的资金与人力投入 , 并且更多的依靠自动化与人工智能技术 , 抵御速度不断提高的网络攻击 , 降低误报频次 , 使得网络安全团队可以有更多的时间应对网络攻击事件 。