2025年的网络安全格局将标志网络威胁的演变、更完善的法律法规的出台以及一系列技术创新。随着恶意行为者完善其策略、系统漏洞日益增多,组织被迫采取更复杂的方法来保护其资产和敏感数据。
网络安全概述:
- 2024年见证了网络犯罪即服务(CaaS)的兴起,使得非技术性人员也能发起复杂的攻击,极大地扩展了威胁范围。
- 人工智能(AI)被整合到网络犯罪分子的运营中,进一步提高了他们的效率和破坏能力。
- 据估计,到2027年,全球网络犯罪成本可能飙升至230亿美元。
- 网络安全已占欧盟IT投资的9%。
- 大多数组织预计其网络安全预算将增加,以应对日益复杂的威胁和监管压力。
- 全球范围内,每年几乎有2000亿美元投资于网络安全产品和服务,但缺乏合格专业人员支持,这些开支仍显不足。
- 到2030年,网络安全领域将出现8500万人的劳动力短缺,可能导致每年850亿美元的财务影响。
关键网络威胁:
- 勒索软件:
- 传统上与网络犯罪相关联,被用作敲诈勒索以获取经济利益的手段。
- 2024年,它也使网络犯罪分子能够破坏受害者的活动、抹去其活动踪迹或使攻击归因变得困难。
- S2GRUPO的情报部门Lab52已识别出近一百个活跃的勒索软件团伙,其中Lockbit3、Play和Ransomhub尤为突出。
- 受影响的行业包括制造业(14%)和医疗保健业(9%)。
- 平均每月记录了460起勒索软件事件。
- 预测2025年与勒索软件相关的运营将继续扩张,利用新的攻击向量并提高网络犯罪分子的专业化程度。
- 国家行为体:
- 由专家组成的行动小组,为国家的战略利益而行动,提供资金、技术和后勤资源。
- 执行网络间谍、破坏和影响力行动,包括针对关键目标的虚假信息宣传活动。
- Lab52识别出超过一百个参与网络行动的国家行为体的活动,其中中国(51个)、俄罗斯(18个)、朝鲜(14个)、伊朗(12个)、巴基斯坦(4个)和印度(3个)尤为突出。
- 预测2025年,随着国际合作的恶化,虚假信息行动将更加突出,国家和非国家行为体将利用人工智能生成极具说服力的内容。
- 黑客行动主义:
- 具有政治和意识形态色彩,受影响最严重的领域包括政府(35%)、交通(19%)、金融(17%)和能源(5%)。
- 2024年,有两个亲俄组织在活动量方面尤为突出:NoName05716和CyberArmyofRussia_Reborn。
- 预测2025年,黑客行动主义团体可能会加大活动力度,选择与一方或另一方结盟,并攻击其对手以及向其提供外交或物资支持的国家。
2025年网络安全趋势:
- 立法的兴起:
- 更严格、影响更广泛的法规,如NIS2指令、DORA法规、网络弹性法案等。
- 影响范围显著扩大,包括所有提供IT和OT领域服务的公司。
- 供应链中的网络安全管理将是一项不可回避的挑战。
- 高级管理层将直接对网络安全管理负责。
- 云环境中的范式转变:
- 云基础设施的采用经历了显著增长,催生了混合云或多云环境。
- 零信任模型将成为标准,基于怀疑论哲学,即网络内部或外部的任何实体均不被自动信任。
- 需要克服四大挑战:管理共同责任模型、定义有效的策略和配置、复杂且去中心化环境中的可见性与控制、人为错误。
- 生成式智能网络安全时代:
- 人工智能(AI)在商业领域的应用正蓬勃发展。
- 网络犯罪分子利用生成式人工智能实施更复杂的攻击。
- 组织必须重新思考其网络安全防御策略,采取更具动态性和主动性的方法。
- 人工智能融入其防御战略,包括网络钓鱼检测、提升事件响应能力、弱点缓解、预测分析和强化访问策略。
- 增强对OT网络监控的可见性和控制力:
- 技术进步和关键基础设施中数字系统的集成提高了效率和互联互通性,但也增加了网络威胁的风险。
- 只有15%的关键基础设施报告了网络安全漏洞,这是一个显著的改进。
- 需要提升被动网络监控解决方案的可见性,推动创新技术的发展。
- 部署了监控工具的公司可将响应时间缩短高达108天。
- 超越意识提升:迈向行为安全模型:
- 人为错误导致高达95%的公司安全漏洞,行为方面凸显为一个关键挑战。
- 仅仅依赖重复且笼统的培训是无效的。
- 组织必须做好准备,应对由人工智能驱动威胁所加剧的网络犯罪日益增长的复杂性。
- 推动方法上的转变:从单纯意识提升到行为安全。
- 行为安全侧重于识别和强化那些能降低实际风险的行为。
- 通过创建行为保障措施,整合技术、程序和文化措施,以有效管理风险。