展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
体坛名人“洗牌”进行时:有人被抓,有人升官 ******
中新网北京2月3日电(刘星晨)2023年伊始,体育圈并不平静。
据重庆市纪委监委消息,重庆市体育局原巡视员李亚光涉嫌严重违纪违法,接受审查调查。李亚光何许人也?他曾作为主教练带领中国女篮获得1992年巴塞罗那奥运会亚军。此消息一出,体坛名人被“查”名单上又多一人。
图片来源:中共中央纪律检查委员会网站截图。但与此同时,也有包括田径名将苏炳添、巩立姣等人“升官”解锁新身份。不知不觉间,一场体坛名人的“洗牌”正在悄然进行。
有人“被抓”,都是什么身份?
提起“被抓”,或许大家最先想起的还是国足前主帅李铁。“千疮百孔”的中国足球经历了一个寒冬。
去年11月底,中国国家男子足球队原主教练李铁涉嫌严重违法,接受中央纪委国家监委驻国家体育总局纪检监察组和湖北省监委监察调查。
资料图:图为中国男足前主帅李铁在场边指挥。他也成为了中国国家男子足球队首位被调查的主教练。彼时,距离2009年中国足坛“反赌扫黑”风暴已有13年。此事一出,网友们纷纷问道:李铁被查,会不会掀起中国足坛新一轮“反腐风暴”?
很快,这种疑问便有了回应。继李铁被查后,中国足坛再起波澜。
半个月前,据驻体育总局纪检监察组消息,中国足球协会第十一届执委会成员、原秘书长刘奕,常务副秘书长兼国家队管理部部长陈永亮涉嫌严重违法,目前正接受中央纪委国家监委驻国家体育总局纪检监察组和湖北省监委监察调查。
资料图:陈永亮。图片来源:IC photo曾出任过国家队管理部部长、中超联赛部部长等职务的陈永亮被不少资深足球迷熟知。而在中国足坛上次反赌扫黑风暴中,陈永亮曾与主管裁判工作的李冬生有过紧密联系,后者被判入狱。
然而,体育圈并未就此平静。
同样是在今年1月,国家体育总局政法司副司长胡光宇涉嫌严重违纪违法,接受中央纪委国家监委驻国家体育总局纪检监察组和北京市东城区监察委员会审查调查。
图片来源:网友评论截图再到2日晚被调查的李亚光,过去一段时间以来,已经先后有多人被查。
出生于1958年的李亚光曾入选中国男子篮球队,多次参加国际邀请赛、亚洲与世界性比赛。退役转型为教练后,还曾作为中国女篮主教练在1992年巴塞罗那奥运会上获得亚军。此后,他还曾担任第七届中国篮球协会副主席以及重庆市篮协主席。
值得注意的是,他已经于2018年退休。
有人“升官”,哪些体坛名将解锁新身份?
竞技赛场打拼多年后,不少荣誉等身的运动员也在近期实现“升官”,备受关注。
去年12月召开的国际乒联运动员委员会主席选举中,国乒名将刘诗雯和印度运动员阿昌塔共同当选国际乒联运动员委员会主席。这是国际乒联首次产生一男一女两位运动员委员会主席。
资料图:图为刘诗雯在比赛中。 中新社记者 王刚 摄已过而立之年的刘诗雯职业生涯斩获过20个世界冠军,2016年获得里约奥运会女子团体金牌。2015年和2019年,刘诗雯两次荣获国际乒联“年度最佳女运动员”称号。
此番当选后,刘诗雯表示,很荣幸能得到世界各地运动员的支持。“国际乒联运动员委员会是一个新的平台,希望我能够在这里发挥更大的作用。未来我将继续学习、努力为运动员争取更多的利益。”
今年年初,中国田径协会公布了第十届执委会名单,百米“飞人”苏炳添、东京奥运会女子铅球冠军巩立姣当选中国田径协会副主席。此外,孙海平、丛玉珍作为教练员代表也入选这份名单。
图片来源:中国田径协会网站截图其实早在中国田径协会副主席前,苏炳添便已经“身兼多职”。世界田联运动员工作委员会委员、暨南大学体育学院副教授、广东省田径协会副主席……
1月14日,中国女篮名将杨力维在社交媒体晒出图片表示,“能够当选本届广东省政协委员,我倍感荣幸。新征程,新挑战,我深感责任在肩并将全力以赴。发挥自身专业优势更好的尽责履职、建言献策。为推动广东省体育事业全面发展作出积极贡献。”
图片来源:杨力维微博截图而据山东省政府网站山东省体育局“领导信息”栏目显示,乔云萍已任山东省体育局党组书记、局长。
作为乒坛名将,乔云萍在职业生涯中曾斩获世界乒乓球锦标赛女子双打冠军、全运会混合双打冠军、亚运会女子双打冠军、世乒赛女团冠军等多个冠军。
执教生涯中,乔云萍先后培养了包括张继科、陈梦、李晓霞在内的多名国乒选手,颇为传奇。
图片来源:山东省政府官网截图据公开资料显示,乔云萍在离开教练员岗位后也曾担任山东省体育局副局长、山东省妇联兼职副主席等职务。
在体坛名将“升官”后,提到最多的便是“尽责履职,为运动员争取更多权益”。用网友们的话说就是——专业人做专业事。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |