风险管理在2021的发展状况及2022年的发展趋势

VSole2022-01-11 08:49:22

新冠疫情如今仍在严重影响人们的工作和生活,同时也面临网络攻击越来越大的压力。截至2021年9月,2021年全球数据泄露攻击事件数量已经超过了2020年。如果这种趋势保持下去,2022年将带来更大的风险。

从潜伏账户到网络钓鱼演变,调研机构对2021年网络安全的发展进行了回顾,并预测了2022年风险管理的主要趋势,并提出了优化网络安全的建议。

潜伏账户、网络钓鱼和欺诈者:2021年网络安全的发展现状

新冠疫情引发的远程工作导致在线用户比以往任何时候都多。随着远程工作和零售体验的持续流行,也为网络攻击者带来了新的机会。纵观2021年主要的网络安全趋势,发现三个关键领域出现了大幅增长:

(1)潜伏休眠账户的威胁

潜伏休眠账户是网络欺诈者创建的虚假账户,以帮助他们逃避检测,其使用量在2021年飙升。经过初始活动期之后,网络攻击者将休眠账户闲置,直到在规则更大的协同攻击中需要采用它们为止。例如在登录攻击期间,网络欺诈者可能会将休眠帐户凭据与他们想要测试的被盗用户凭据混合使用。这为他们提供高登录成功率,使他们看起来更像一个真正的用户——并在不引发警报的情况下偷偷避开基于规则的安全防御措施。网络欺诈者不会在2022年放弃这种成功的攻击策略。幸运的是,高级安全保护措施可以有效应对潜伏帐户攻击。

(2)网络钓鱼变得更加狡猾

随着新冠疫情促使更多用户连接网络,网络钓鱼攻击变得更加专业化。网络钓鱼是一种非常常见的社交工程欺诈类型,当网络攻击者冒充合法企业或机构来寻找敏感信息时就会发生这种欺诈。这些骗局在新冠疫情期间演变为不那么可疑,并欺诈那些没有识别网络钓鱼尝试经验的新用户。例如,网络欺诈者不是试图诱骗用户点击不良链接,而是在线购买受损的凭据,使用它们登录,然后打电话给用户以获取发送到他们手机上的双因素身份验证代码。而且这些尝试越来越成功——网络攻击中的凭证正确率从2020年的不到2%跃升至2021年的10%。网络钓鱼攻击将在新的一年继续发展,被动反欺诈工具将在帮助检测异常用户行为和防止欺诈者接管帐户方面发挥关键作用。

(3)混合体验越多,欺诈者的机会就越多

随着2021年新冠疫情的减缓,混合体验(例如在线购买或店内提货)因其简单性和较短的周转时间而广受欢迎。但随着混合体验的增加,在线欺诈者的机会也在增加。随着越来越多的工作和业务活动转移到网上,欺诈者利用这些混合体验来进行更多的欺诈活动。当企业的安全工具无法明确将欺诈交易标记为风险时,它们通常会转到人工审核队列中。同样,良好的用户事件(如交易、登录或帐户创建)在自动化安全系统无法认为值得信赖时会触发人工审核,因此企业风险团队也必须人工审核它们的合法性。由于安全工具无法应对大部分欺诈事件或识别良好用户,最终导致人工审核团队负担过重。这导致合法事件需要更长的时间才能完成审核,最终影响最终用户的体验。好消息是,一些先进的工具(例如行为生物识别技术)可以有效地检测复杂的欺诈行为,并确定值得信赖的用户,从而显著减少人工审核的时间。

如何在2022年优化网络防御

随着在线互动比以往任何时候都要多,客户需要无缝的数字体验和面对面的品牌体验。但在2021年,许多企业都在努力在防止欺诈和消除在线用户摩擦之间找到平衡。而在改进用户体验的同时也为网络欺诈者创造了机会。例如,不需要双重身份验证可能会简化登录过程,但如果没有采用网络安全技术,它也会使用户帐户更容易渗透。

在2022年,保持系统安全和无缝连接将变得更加重要。随着企业努力提供将用户转化为回头客的品牌体验,欺诈者将继续采取专门的策略,通过模仿人类行为来逃避检测工具。那么企业应该做些什么?

•采用行为生物识别技术

行为生物识别技术是抵御社交工程欺诈的第一道防线。随着网络钓鱼尝试变得更加专业化,行为生物特征识别技术通过早期标记潜在威胁和欺诈用户,帮助在网络欺诈发生之前识别欺诈。此外,它们可以在不降低用户体验的情况下引入。

•设计和实施多层防止欺诈的策略

复杂的网络攻击并不会随处可见,因此需要投资各种欺诈检测工具来实时评估和解决风险事件。寻找可以分析帐户历史记录以了解以前的欺诈活动并使用设备智能的工具,例如可信设备解决方案。

•投资高级防欺诈解决方案和用户体验改进

改善用户体验对客户很有好处,但也会让欺诈者受益。为了保持较低的欺诈率,企业要投资先进的解决方案,将用户体验和欺诈检测和预防放在首位。

如果2021年教会了人们什么的话,那就是将行为生物识别技术添加到企业多层网络防御策略中,并在不给用户带来负担的情况下应对网络欺诈。在2022年,企业需要选择能够主动检测欺诈的工具,并提供更好的用户体验。

网络安全网络欺诈
本作品采用《CC 协议》,转载必须注明作者和本文链接
澳大利亚政府认为本国面临严峻的网络威胁,主要包括间谍和外国干涉、关键基础设施的潜在威胁、社交媒体武器化和国内社会层面的网络安全问题等。为此,澳大利亚政府通过完善司法和行政体系,制定网络安全战略,加大政企合作和加强国际合作等方式,增强应对网络威胁的能力。协调机构、情报机构、其他职能部门,以及各机构的分支部门,共同构成了复杂的应对网络威胁的政府体系。
数字时代下,网络安全议题重要性日益凸显。印度作为同样有着庞大网民数量的国家,其网络安全体系对中国有着借鉴意义。当下,印度正从法律法规、政策规划、组织结构、国际合作四个方面加速网络安全体系建设,形成以《信息技术法》为核心的多部门法律体系,以《国家网络安全战略》为中心的政策规划,以总理办公室为枢纽的组织结构,并广泛开展国际合作。从发展趋势来看,印度网络安全体系深受网络犯罪影响,并呈现出体系不平衡的特点
随着网络在社会发展中重要性的不断凸显,网络空间成为国家角力的“第五疆域”,网络空间的主权博弈和冲突进一步加剧,我国网络主权战略体系建设态势愈发急迫。通过对当前网络空间绝对优势国家——美国的战略体系与实施机制分析与梳理,挖掘其战略模块与实施范式,同时与我国当前的战略体系进行对比,思考我国战略体系发展路径。
网络安全威胁正变得日益复杂,组织日趋严密且资金充沛。安全运营中心是组织的眼睛和耳朵,当可疑或异常的网络安全事件发生时发出警报,其能迅速作出反应,以减少对组织的影响。NOC的主要职责是网络设备管理和性能监测。早期安全运营中心的主要职责包括处理病毒警报、检测入侵和应对意外事件。而安全运营中心在检测和预防这些威胁方面发挥了主要作用。企业在现有的SIEM技术上部署UEBA,以减少误报。
网络安全威胁正变得日益复杂,组织日趋严密且资金充沛。安全运营中心是组织的眼睛和耳朵,当可疑或异常的网络安全事件发生时发出警报,其能迅速作出反应,以减少对组织的影响。NOC的主要职责是网络设备管理和性能监测。早期安全运营中心的主要职责包括处理病毒警报、检测入侵和应对意外事件。而安全运营中心在检测和预防这些威胁方面发挥了主要作用。企业在现有的SIEM技术上部署UEBA,以减少误报。
如今,在线欺诈已经成为全球主要的网络犯罪形式之一。世界经济论坛(WEF)曾在《2020年全球风险报告》指出,网络犯罪将是未来十年(至2030年)全球商业中第二大最受关注的风险。到2021年,互联网黑灰产将给全球造成高达6万亿美元的损失。亚马逊、微软正利用自身的大数据优势入场,纷纷推出反欺诈解决方案。而在国内, 专注于动态安全和Bots自动化攻击防护领域的安全厂商瑞数信息于近日被全球权威IT研究与顾
美国整体排名相对较高的部分原因是,其在全球网络安全指数中排名第一,同时在整体网络安全风险和强有力的立法方面也排名靠前。报告称,这些国家很少存在对网络不法行为的“保护机制”,甚至根本没有,因此一旦涉及买卖或非法获取个人信息都将面临很大的法律风险。然而,洪都拉斯在反网络犯罪立法方面的表现却是缅甸和柬埔寨的两倍。为了强化自身安全性,风险较大的国家应该采取措施进行监管和全民安全意识培训。
2021年是网络犯罪分子获得成功的一个标志性年份,他们利用新冠疫情、远程工作的激增、网络攻击新技术和安全漏洞进行网络攻击获得更多的利益。网络犯罪数据的这种历史性增长导致了从涉及薪资保护计划(PPP)贷款的金融欺诈网络钓鱼计划和机器人流量激增的各种情况。
美国国家宇航局(NASA)负有特殊使命,与公众、教育机构和外部研究机构有着广泛联系,因而令人瞩目。与大多数其他政府机构相比,更可能被网络不法分子盯上。NASA拥有约3000个网站和42,000多个可公开访问的数据集,在线业务庞大,极易受到入侵。近年来,NASA的首席信息官办公室(OCIO)牵头相关工作,着力提升该局的网络安全准备度。尽管如此,仅在过去4年间,NASA就遭受了6000多起网络攻击,包
根据美国司法部发布的声明,这项倡议将结合司法部自身在民事欺诈执法、政府采购与网络安全等领域的专业知识,用以打击针对敏感信息及关键系统的各类新兴网络威胁。副检察官Monaco强调,这项倡议将帮助政府机构保证纳税人的钱被用于公共利益。Monaco表示,民事网络欺诈倡议将利用 《虚假申报法》来追究承包商的责任,破除网络安全困局。
VSole
网络安全专家