下一個WannaCry和無人機黑客攻擊:2023年的高級持續(xù)性威脅
2022-11-30 15:38:39AI云資訊775
卡巴斯基研究人員介紹了他們對高級持續(xù)性威脅(APT)的展望,定義了2023年將出現(xiàn)的威脅格局的變化。在對未來一年的預(yù)測中,包括針對衛(wèi)星技術(shù)、郵件服務(wù)器的攻擊、破壞性攻擊和數(shù)據(jù)泄漏的增加、針對無人機的黑客攻擊以及下一次大規(guī)模的網(wǎng)絡(luò)間諜攻擊。
2022年的政治動蕩帶來了一種轉(zhuǎn)變,這種轉(zhuǎn)變將在未來幾年的網(wǎng)絡(luò)安全中產(chǎn)生反響,并對未來復(fù)雜攻擊的發(fā)展產(chǎn)生直接影響。2023年的預(yù)測基于卡巴斯基全球研究與分析團隊(GReAT)的專業(yè)知識以及今年在跟蹤900多個APT組織時所看到的活動情況。
下一個WannaCry和無人機的近距離黑客攻擊
據(jù)統(tǒng)計,大規(guī)模和影響重大的網(wǎng)絡(luò)疫情通常每6到7年發(fā)生一次。上一次這樣的事件是臭名昭著的WannaCry勒索軟件蠕蟲,它利用極其強大的EternalBlue漏洞自動傳播到易受攻擊的計算機上??ò退够芯咳藛T認為,下一次類似“WannaCry”的事件在2023年發(fā)生的可能性很高。此類事件發(fā)生的一個潛在原因是,世界上最復(fù)雜的威脅行為者可能至少擁有一個合適的漏洞利用程序,而當前的全球緊張局勢顯著增加了發(fā)生影子經(jīng)紀式黑客和泄密事件的可能性。
專家認為,重大轉(zhuǎn)變也將反映在新型被攻擊目標和攻擊場景中,明年,我們可能會看到大膽的攻擊者和擅長混合物理和網(wǎng)絡(luò)入侵的專家,利用無人機進行近距離黑客攻擊。一些可能的攻擊場景包括在無人機上安裝工具,收集WPA握手數(shù)據(jù),從而離線破解WiFi密碼,甚至在受限制的區(qū)域投放惡意USB密鑰,希望路人會撿起它們并將其插入計算機。
其他2023年高級威脅預(yù)測還包括:
·SIGINT投放的惡意軟件
這是可以想象的最強大的攻擊媒介之一,即在互聯(lián)網(wǎng)主干網(wǎng)的關(guān)鍵位置使用服務(wù)器,實施服務(wù)器端攻擊,這類攻擊可能在明年增強。雖然這些攻擊極難發(fā)現(xiàn),但卡巴斯基研究人員認為,它們將變得更加普遍,并將導(dǎo)致更多的發(fā)現(xiàn)。
·破壞性攻擊增加
鑒于當前的政治氣候,卡巴斯基專家預(yù)計,干擾性和破壞性網(wǎng)絡(luò)攻擊的數(shù)量將創(chuàng)下紀錄,影響到政府部門和關(guān)鍵行業(yè)??赡芷渲杏幸徊糠植粫惠p易追蹤到被認為是網(wǎng)絡(luò)事件,而是看起來像是隨機事件。其余的攻擊將采取偽勒索軟件攻擊或黑客操作的形式,為其真正的攻擊者提供合理的推諉。針對民用基礎(chǔ)設(shè)施的高調(diào)網(wǎng)絡(luò)攻擊,如電網(wǎng)或公共廣播,也可能成為目標,還有水下電纜和光纖分配中心,這些都很難防御。
·郵件服務(wù)器成為優(yōu)先的被攻擊目標
郵件服務(wù)器包含關(guān)鍵情報,因此APT行為者對其極感興趣,這類服務(wù)器具有可以想象的最大攻擊面。此類軟件的市場領(lǐng)導(dǎo)者已經(jīng)面臨關(guān)鍵漏洞的利用,而2023年將是所有主要電子郵件程序的零日漏洞之年。
·APT攻擊目標轉(zhuǎn)向衛(wèi)星技術(shù)、生廠商和運營商
以Viasat事件為例,憑借現(xiàn)有的能力,有證據(jù)表明APT能夠攻擊衛(wèi)星。APT威脅行為者未來可能會越來越多地將注意力轉(zhuǎn)向?qū)πl(wèi)星技術(shù)的操縱和干擾——使這些技術(shù)的安全性變得更加重要。
·黑客攻擊和數(shù)據(jù)泄露成為最新潮流
2022年爆發(fā)的新形式的混合沖突涉及大量黑客和泄密行動。隨著APT行為者泄露有關(guān)競爭威脅組織的數(shù)據(jù)或傳播信息,這些問題將在未來一年持續(xù)存在。
·更多的APT組織將從Cobaltstrike轉(zhuǎn)向其他替代方案
CobaltStrike是一種紅隊工具,已成為APT行為者者和網(wǎng)絡(luò)犯罪集團的首選工具。隨著它受到防御者的如此多的關(guān)注,攻擊者很可能會轉(zhuǎn)向新的替代品,如Brute Ratel C4、Silver、Manjusaka或Ninja,所有這些都提供新功能和更先進的規(guī)避技術(shù)。
“很明顯,2022年世界地緣政治秩序發(fā)生了重大變化,并迎來了一個不穩(wěn)定的新時代。我們的一部分預(yù)測集中在這種不穩(wěn)定性將如何轉(zhuǎn)化為邪惡的網(wǎng)絡(luò)活動,而其他預(yù)測則反映了我們對攻擊者將探索哪些新的攻擊媒介的看法。更好的準備意味著更好的彈性,我們希望我們對未來的評估將使防御者能夠加強他們的系統(tǒng),更有效地抵御網(wǎng)絡(luò)攻擊,”卡巴斯基安全高級安全研究員Ivan Kwiatkowski表示。
APT預(yù)測的開發(fā)要歸功于卡巴斯基在世界各地使用的威脅情報服務(wù)。要閱讀完整版報告,請訪問Securelist。
這些預(yù)測是卡巴斯基安全公告(KSB)的一部分,卡巴斯基安全公告是一系列關(guān)于網(wǎng)絡(luò)安全世界關(guān)鍵變化的年度預(yù)測和分析文章。點擊這里查看其它KSB文章。
要回顧卡巴斯基專家對2022年高級針對性威脅局勢的預(yù)測,請閱讀我們上一年度的報告。
相關(guān)文章
- 夏季高溫環(huán)境下,無人機巡檢圖像如何通過貝銳花生殼實時回傳指揮中心
- 大疆與影石相繼跨界:全景無人機,一場技術(shù)深耕與資本炒作的較量
- 金秋數(shù)碼福利瘋搶中!無人機、華為手環(huán)、現(xiàn)金紅包等好禮,做體驗官全帶走!
- 昆明市2025年職工職業(yè)技能競賽無人機賽項在飛虎實訓(xùn)基地精彩啟幕
- 中小載重無人機動力系統(tǒng)推薦,植保/教培/行業(yè)通用,思翼E6動力系統(tǒng)
- 攜手共繪農(nóng)業(yè)藍圖:大疆農(nóng)業(yè)聯(lián)合農(nóng)民日報發(fā)布《農(nóng)業(yè)無人機行業(yè)白皮書》
- 超優(yōu)航空:深耕青少年無人機教育賽道,構(gòu)建科技教育生態(tài)新圖景
- 應(yīng)急使命丨國家召喚,卓翼智能無人機密云洪水救援“急先鋒”
- 九識智能與星邏智能達成戰(zhàn)略合作,共推“無人車 + 無人機”空地一體巡檢升級
- 無人機化身巡檢員快遞員,5G-A激活海島低空經(jīng)濟
- 亮相直擊應(yīng)急使命|大疆無人機賦能災(zāi)害救援 空地協(xié)同突破“三斷”孤島
- 新型防務(wù)丨卓翼智能首次攜低空安全一體化綜合解決方案亮相2025國際無人機應(yīng)用及防控大會
- 領(lǐng)航全域,展翼未來!2025國際無人機應(yīng)用及防控大會在京開幕,擘畫低空經(jīng)濟新藍圖
- 從雙城救援到DJI FC100發(fā)布:大疆無人機重塑應(yīng)急救援新方式
- 2025全國無人機創(chuàng)新技能大賽決賽落戶河北赤城,京北生態(tài)名城搭建科技競技舞臺
- 大疆發(fā)布旗艦級運載無人機DJI FC100:80kg載重、9分鐘快充,開啟無人機運載新時代
人工智能企業(yè)
更多>>人工智能硬件
更多>>- 從心出發(fā),新品與新技術(shù)雙重進化,技嘉2025線下產(chǎn)品發(fā)布會強勢來襲
- 當“銀發(fā)”遇見“智眼”——神眸亮相2025深圳智慧養(yǎng)老展
- 訊飛同傳助力亞布力夏季年會,打破語言壁壘促全球?qū)υ?/a>
- 低空賦能,跨越山河,大疆運載無人機的甘孜答卷
- 預(yù)制菜又吵起來了?優(yōu)特智廚炒菜機新品發(fā)布會掀起中餐“現(xiàn)炒”熱潮
- 場景化落地部署人形機器人將超2000臺,眾擎機器人與多倫科技達成戰(zhàn)略合作
- 275W極限性能+第二代乾坤散熱!拯救者R9000P 2025至尊版成就電競創(chuàng)作雙巔峰
- 百年聲學品牌再創(chuàng)新!拜雅新品AMIRON 200 & AMIRON ZERO定義開放聆聽新方式
人工智能產(chǎn)業(yè)
更多>>- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個人工智能創(chuàng)新應(yīng)用先導(dǎo)區(qū)再添發(fā)展新引擎
- 人機共生 · 智啟未來——2025高交會亞洲人工智能與機器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時達“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
- 亞洲愿景論壇 東軟蓋龍佳談AI與數(shù)據(jù)價值化重構(gòu)醫(yī)療未來
- 破解AI落地難題!北大這場特訓(xùn)營,為企業(yè)找到轉(zhuǎn)型“最優(yōu)解”
- 腦神經(jīng)成像提速數(shù)倍、AI練就“遺忘術(shù)”!2025螞蟻InTech獎頒發(fā)
- 一句話生成圖表!天禧智能體接入ChatExcel MCP Server讓數(shù)據(jù)處理變得如此簡單
人工智能技術(shù)
更多>>- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項目亮相上海創(chuàng)智學院首屆TechFest大會
- 2025外灘大會:王堅暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實現(xiàn)實時交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能
- 斑馬AI大模型:為每個孩子提供專屬學習方案