Fortinet近日發(fā)布《2022 下半年度全球威脅態(tài)勢研究報告》。報告指出,相對于組織攻擊面的不斷擴大以及全球威脅態(tài)勢的持續演進(jìn),網(wǎng)絡(luò )犯罪分子設計、優(yōu)化技術(shù)與戰術(shù)的能力也隨之與日俱增,全球各行業(yè)及各類(lèi)規模企業(yè)將持續面臨重大風(fēng)險。
1、2022 年破壞性雨刷惡意軟件等類(lèi)似APT攻擊數量激增
2、CVE映射表明,漏洞紅區助力CISO精準判定威脅優(yōu)先級
3、謀取非法暴利的網(wǎng)絡(luò )犯罪和勒索軟件威脅活動(dòng)仍高居不下
4、代碼復用成網(wǎng)絡(luò )攻擊者的“錦囊妙計”
5、傳統僵尸網(wǎng)絡(luò )復活增加攻擊供應鏈彈性
6、Log4j 漏洞肆虐,已成眾矢之的
7、惡意軟件傳送方式改變,用戶(hù)安全意識亟待提高
隨著(zhù)當今網(wǎng)絡(luò )防御策略的不斷升級,企業(yè)網(wǎng)絡(luò )安全防線(xiàn)更加牢不可破。網(wǎng)絡(luò )攻擊者為持續獲得非法訪(fǎng)問(wèn)并成功繞過(guò)安全檢測,必然需借助更多偵察技術(shù),部署更為復雜的替代攻擊方案,以有效利用雨刷惡意軟件或其他高級攻擊載荷等類(lèi)似高級持續性威脅(APT)攻擊方法,對特定目標發(fā)起更具持續性和破壞性攻擊。
為有效防范此類(lèi)高級持續性網(wǎng)絡(luò )犯罪戰術(shù),企業(yè)組織亟需利用機器學(xué)習等先進(jìn)智能技術(shù),實(shí)時(shí)獲取所有安全設備的協(xié)同可操作威脅情報,全方位檢測可疑行為,跨越不斷擴展的攻擊面,執行協(xié)調一致的威脅緩解措施。