「51CTO」对于2020年网络安全发展的11个预测( 三 )


10.针对医疗设备的恶意软件攻击将越来越多地威胁医疗保健行业
对医疗设备进行勒索软件攻击的趋势正在出现 , 而医疗保健行业也出现了一些严重的漏洞 。 尽管这些攻击大多已经受到关注 , 并且迄今为止还很少 , 但可以预计 , 这些针对性的网络攻击将在2020年有所增加 。
在以往 , 制造商生产的医疗设备具有专有固件或其他专有功能 。 这意味着损害医疗设备的投资回报率并不高 。 但是现在 , 很多制造商提供运行Windows操作系统的更便宜、更可扩展的医疗设备 , 这一趋势极大地扩展了这些专用设备的攻击面 。 这使得医疗设备成为大规模、自动化勒索软件攻击的目标 , 并针对仍然大多毫无戒心的行业领域进行自动勒索软件攻击 。 而且由于医疗设备具有关键任务性质 , 网络犯罪分子认为受害者不得不为此付出赎金 。
在调研机构德勤公司对医疗技术公司的调查中 , 在未来五年内 , 预计44%的公司的所有设备将通过物联网进行连接 。 这种转变正在产生危险的攻击面 。 尽管对医疗器械的威胁越来越大 , 但大多数美国医疗保健提供者仍然缺乏保护它们的策略 。 缺乏计划使其在2020年成为一个趋势性网络威胁 。
11.商务电子邮件泄露(BEC)将成为最大的威胁载体之一
网络攻击者使用商务电子邮件泄露(BEC)这个载体已经有很长的时间 。 根据调研机构Forrester公司的调查 , 网络攻击者在复杂性和获利能力方面得到提高 。 2016年至2019年之间由于企业电子邮件泄露而造成的损失约为260亿美元 。 预计商务电子邮件泄露(BEC)变得比勒索软件更加有利可图 。
从历史上看 , 商务电子邮件泄露(BEC)一直在让用户在不知情的情况安装恶意软件 , 以允许网络攻击者访问网络以收集数据 。 最近 , 它涉及对支付方式进行更改 , 以将资金重新定向到其自己的帐户 。 这样就减少了在客户网络中挖掘可用数据的需求 。 他们只是破坏电子邮件帐户 , 观察电子邮件对话 , 直到他们有足够的信息来找到机会侵入 , 并更改资金的转拨 。
商务电子邮件泄露(BEC)对财务团队的影响比对IT团队的影响更大 。 因此 , 很少有控制措施来识别和阻止这种欺诈活动 。 商务电子邮件泄露(BEC)跨越边界 , 成为欺诈团队工作的一部分 。 由于这些原因 , 预计商务电子邮件泄露(BEC)攻击将在2020年呈上升趋势 。
【「51CTO」对于2020年网络安全发展的11个预测】而在一年之后 , 人们可以回顾对于2020年的网络安全预测 , 并观察预测者的表现 。 与此同时 , 希望所有组织确保数据资产的安全 , 并采用更先进的安全分析技术 。


推荐阅读