- CISO调查:2021最大威胁是勒索软件
- 来源:安全牛
点击蓝字关注我们
根据Proofpoint针对英国CISO的最新调查,53%的CISO和CSO报告他们的组织在2020年遭受了至少一次重大网络攻击,其中14%遭受了多次攻击。
2021年这种趋势不会下降,有64%的人表示担心其组织在2021年有遭受攻击的风险。大型企业面临更大的威胁,人员规模超过2500名员工的企业中,89%的CSO和CISO表示担心,而规模超过5,000人的企业中有83%担心受到攻击。但更令人担忧的是,仍然有28%的受访者认为2021年网络攻击不会造成大麻烦。
勒索软件是最大威胁
根据Risk Based的全球数据泄露事件年度分析,2020年全球数据泄露事件的数量下降了一半,降至不到4,000例,但泄露数据记录的数量增加了一倍以上,同期勒索软件泄露的数据数量也翻了一番,这表明攻击者正在将更多精力放在勒索软件上,而数据泄露(勒索)已经逐渐成为勒索软件的“标准操作”之一。
2021年,随着云计算的快速普及,勒索软件越来越多地将以云存储为目标,以最大程度地发挥影响力并增加杠杆作用以提高利润、扩大企业数据泄露规模和风险。
Proofpoint的调查显示,有46%的CSO/CISO认为勒索软件是未来两年对其业务最大的网络安全威胁。其次是云账户入侵(39%)、内部威胁(33%)和网络钓鱼(30%)。
值得注意的是,只有24%的CSO/CISO认为模拟攻击和商业电子邮件攻击(BEC)是潜在的最大网络威胁。但事实上BEC攻击已经迅速成为全球造成损失最大的网络风险之一(FBI估计三年来BEC造成的损失为265亿美元),该项调查数据表明许多IT领导者低估了BEC风险。
网络犯罪集团相互协作
虽然勒索软件仍然是企业面临的最大威胁,但是2021年一个不可忽视的重要变化是网络犯罪集团之间的相互协作。
网络犯罪分子最常利用的三种攻击获利方式是BEC、电子邮件账户泄露(EAC)和勒索软件。过去,许多专门从事BEC和EAC的攻击者即使拥有必要的访问权限,也往往不会充当勒索软件的初始访问代理。同样,勒索软件攻击者也不会利用BEC和EAC攻击。但是Proofpoint认为,随着威胁行为者越来越多地协作以进行更有效的攻击并获得更高的利润,这种情况将在2021年发生改变。
例如,我们将看到公司被EAC攻击后,攻击者又将访问权“转售”给另一个组织以实施勒索软件攻击,或者EAC小组提高技能并开始利用市售的勒索软件工具。此外还要注意更高级的BEC和EAC攻击。
人为错误是最大风险
55%的受访CISO/CSO认为,无论采用何种网络安全解决方案,人为错误/网络安全意识淡漠依然是其业务的最大风险。
员工有以下行为最容易导致企业遭受网络攻击:
点击恶意链接或下载受感染的文件(43%);
成为网络钓鱼电子邮件的受害者(39%);
故意泄露数据(35%);
未经授权使用设备和应用程序(35%)。
但是,尽管IT领导知道员工可能对其业务构成的风险,但仍有44%的受访者表示他们不知道组织中风险最高的员工是谁。
员工培训和意识是重中之重
改善员工培训和意识是重中之重,但仍然存在障碍。尽管人为错误和缺乏网络安全意识给组织带来了很高的风险,但只有28%的受访企业承认每年进行两次以上的全面安全意识培训活动。
但是,有73%的受访者认为需要改善员工的网络安全意识培训。尽管CISO面临众多挑战,但仍有49%的受访CISO将(安全意识培训)作为2021年的头等大事。
不幸的是,对于许多CSO/CISO来说,这可能是一场艰苦的战斗,因为54%的人认为有限的时间和资源是制定有效安全意识培训计划的障碍,而50%的人认为董事会没有足够重视有效网络安全防护的重要性。
企业仍未做好安全远程工作的准备
在2021年,许多企业正在为其员工寻找长期的远程工作计划。
尽管自新冠病毒大流行开始以来,大多数企业有9个月的计划和准备时间,但仅22%的CISO认为其员工已经具备充分的能力和装备进行远程工作,这表明很多企业为了业务的连续性仓促实施远程办公,导致很多支持工作并未跟上(IT与网络安全、人员培训)。
正如调查数据所反映的,64%的CISO认为他们的组织当前由于远程工作而更容易受到网络威胁。
网络安全预算预期增加
73%的受访CSO/CISO预计其网络安全预算将在未来两年内增加。有25%的人预计他们的预算会增加10%以上。受访CSO/CISO还报告说,在提高员工网络安全意识(49%)之后,投资雇用新人才和提高员工技能是2021年的第二高优先级任务(47%)。
Proofpoint的CISO安德鲁·罗斯指出:“令人鼓舞的是,大多数IT领导者已经意识到他们所面临的风险和挑战。不过,让人担心的是商务电子邮件攻击没有得到应有重视,因为它比勒索软件更普遍,并且仍然能够造成巨大的财务损失。企业将员工安全意识作为优先事项,这是积极的信号,因为定期和全面的安全意识培训对于建立高弹性的安全文化至关重要。以人为本的策略对于组织来说是必须的,首先要确定最脆弱的用户,并确保他们掌握了保护自己和企业的知识和工具。”
参考资料
https://www.proofpoint.com/sites/default/files/white-papers/UK_CISO-REPORT_FINAL.pdf
相关阅读
合作微信:aqniu001
投稿邮箱:editor@aqniu.com
科技
-
- 线下展会,市民畅享科技大餐
- 5月28日,是2021中国国际大数据产业博览会线下展最后一天,也是免费向市民开放的公众日。趁此机会,记者继续带您探秘国际综合馆(W1馆)、数字应用馆(W2馆)、前沿技术馆(E1馆)、智慧产业馆(E2馆)4...
- 贵阳晚报
-
- 为何新药研发、基因测序、卫星遥感的发展提速都需要它?
- 人类第一次完整全基因组的测序花了13年,在新技术的加持下,这个时间已经降低到1天以内;没有这项新技术加持,电影《阿凡达》的渲染可能需要上万年;这项新技术还让新药的研发周期大幅缩短,让卫星遥感定位精度...
- 华为
-
- 大型金属3D打印厂商钢研极光亮相TCT,展示强大的生产服务能力
- 2021亚洲3D打印、增材制造展览会 (TCT Asia)于2021年5月26日-28日在国家会展中心(上海)7.1馆隆重举办。作为官方战略合作媒体,南极熊将会全程现场报道(地址https://www.nanjixiong.com/foru
- 南极熊3D打印
-
- 美国国家情报委员会《全球趋势2040——竞争更激烈的世界》报告摘译
- 2021年3月,美国国家情报委员会(NIC)发布了每四年一度的全球趋势预测报告《全球趋势2040——竞争更激烈的世界》。NIC是美国最高层级的战略情报机构,该委员会的成员均为来自政府、学术界和私营部门的高级专家...
- 全球技术地图
-
- 数字让监管更加智慧 上交所成功举办首届全行业技术大会
- 5月28日,上交所成功举办主题为“数字赋能,守正创新”的首届全行业技术大会。中国证监会副主席赵争平出席大会并致辞指出,证监会高度重视资本市场科技化转型与发展,确定了“数字让监管更加智慧”的愿景。...
- 上海证券报
-
- 湾区智行||中科创达赵鸿飞:汽车“新物种”需要共通的操作系统|中国汽车报
- “我是谁?我来自哪里?我要到哪里去?”这是哲学史上永恒的三大命题,同样也是我们甚至是企业需要不断思考的问题。此次采访对象——中科创达软件股份有限公司就是一家勤于思考、擅于思考的企业。这家企业在不断...
- 中国汽车报
-
- 广电总局表彰虚拟现实视频、超高清视频等5类96个优秀项目!
- 广电总局共评选出互动视频、沉浸式视频、虚拟现实视频、云游戏、超高清视频等5类96个优秀项目,分获一、二、三等奖和优秀奖,包括《中央广播电视总台5G+VR融合制播系统——春节联欢晚会 (2017- 2021)节目VR制作...
- 广电头条
-
- 占据市场最新赛道,“中国制造”机器人迎来爆发期
- 【环球时报记者 邢晓婧 杨沙沙】配餐机器人、迎宾机器人、扫地机器人……不知不觉间,中国老百姓对出现在餐馆、医院、火车站、养老院等场景的机器人逐渐习以为常,甚至家中也出现扫地、娱乐等家用机器人。有统计...
- 环球网
-
- 最受关注展项出炉,2021年北京科技周闭幕不落幕!
- 5月28日下午,2021年北京科技周闭幕式在中关村国家自主创新示范区展示中心举行。北京市科委、中关村管委会相关负责人介绍了本届北京科技周举办情况以及最受关注的展项。市科委、中关村管委会二级巡视员王建新出...
- 科普北京
-
- 魔高一尺,道高一丈:上交所VPN攻防札记
- 本文选自《交易技术前沿》总第四十二期文章(2020年12月)谢毅 / 上海证券交易所 yxie@sse.com.cn相晓辉 / 上海证券交易所 xhxiang@sse.com.cn虚拟专用网络(以下简称“VPN”)系统、互联网业务系统、外网
- Android编程精选
-
- 绿色召集令——聚力创赢,共赴绿色能源新征程!
- 申耀的科技观察读懂科技,赢取未来!申耀的科技观察,由科技与汽车跨界自媒体人申斯基创办,18年企业级科技媒体工作经验,专注企业数字化、产业智能化、智慧城市、汽车科技内容的观察和思考。
- 申耀的科技观察
-
- 汉朔科技和微软(中国)联合推动 IoT+AI 赋能全球零售
- (本文阅读时间:4分钟)2021年5月20日,全球领先的零售数字化解决方案供应商汉朔与微软(中国)在北京举行战略合作备忘录签约仪式,以进一步推动其在零售行业的全球布局和数字化战略。根据战略合作备忘录,汉朔...
- 微软科技
-
- 关于安全访问服务边缘(SASE),你需要知道的事情
- 在企业纷纷拥抱数字业务的过程中,由于边缘计算、云服务、混合网络的逐渐兴起,使得本就漏洞百出的传统网络安全架构更加岌岌可危,而且远远无法满足企业数字业务的需要。为了应对这种情况,一个全新的模型——安...
- FreeBuf
-
- [报告]2021年中国新能源汽车行业洞察(附44页PDF文件下载)
- 新能源车大势将至,造车新势力差异化突围。以下为报告节选:......文│Mob研究院本报告共计:44页。如欲获取完整版PDF文件,请扫描下方二维码加入“车友圈”获取。#重磅推荐#需要批量下载和及时更新最新汽车行业...
- 汽车之地