-

KnowBe4网络安全专家团队发布2022年预测

预测的趋势包括:nuclear勒索软件3.0、一家大型电站/公用事业供应商将因遭受攻击而瘫痪、深度伪造技术催生的虚假信息,以及黑暗经济并购的兴起等

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--全球首屈一指的安全意识培训与模拟网络钓鱼平台提供商KnowBe4今天发布了其行业专家团队就2022年网络安全所做的预测。

预测的2022年网络安全趋势包括:

  • Nuclear勒索软件3.0
    在网络犯罪分子方面,目前正在形成的趋势是勒索软件团伙正在发展成“各种各样的犯罪团伙”。他们不仅从事勒索软件攻击和数据窃取,还开展加密挖矿、僵尸网络构建、DDoS攻击等。未来的攻击团伙会将每一位新的受害者视为一桶金子,并试图找出如何攻击以及采用何种顺序攻击才能最大限度地攫取经济利益。
  • 新的恶意软件家族:人人唯恐避之不及
    最近出现了一种新的Windows平台恶意软件系列,是名为“Tardigrade”的新变形恶意软件家族,非常危险而且影响持久。安全研究人员表示,这种恶意软件可以不断变化以避免被检测到,最初是在针对生物技术行业(包括疫苗生产背后的基础设施)的攻击中发现的。通过这种“变形”能力,这种恶意软件的特征会不断变化,因此很难被反病毒程序发现。这种恶意软件还具有通过网络钓鱼电邮和USB设备进行秘密传播的能力。
  • 虚拟世界“陷落”
    Facebook改名为Meta后,将吸引大量用户加入元宇宙(Metaverse)。这将催生在虚拟世界中建立主导地位的热潮。随之而来的是,黑客也将进入这个世界,我们将看到针对个人和组织的虚拟攻击。在虚拟世界中,我们将看到个人和资源遭受大量的犯罪攻击,比如虚拟抢劫、虚拟盗窃、账户侵占以及其他更多新型犯罪行为。
  • 深度伪造(Deep Fakes)催生的虚假信息将引发政治/金融闹剧
    我们将看到一场深度依赖深度伪造和镜头篡改技术并经过精心协调的虚假信息运动,从而引发一场政治/金融闹剧。深度伪造影片可以通过陈述特定候选人的错误观点、承诺或信仰来篡改特定政党的观点。这可能会引发某些团体以深度伪造影片中的发言为基础撤销竞选资金等一系列连锁反应。
  • 针对加密货币的攻击将冲击现实世界经济
    一种主要的加密货币将遭到攻击,会因直接盗窃或价值受损而造成数十亿美元的资金损失。很多个人和组织将受到严重影响,这一天将被称作“黑色加密货币日”。
  • 一家欧盟大型电站/公用事业供应商将因遭受非勒索软件攻击的新形式攻击而瘫痪
    很可能发生在东欧某处,我们会看到犯罪分子导致供电、天然气和供水中断。然后,当你惊恐地看着手机、平板电脑和笔记本电脑的电池即将耗尽时,犯罪分子会向你伸出“橄榄枝”,很多人将会无奈接受,但代价几何?
  • 有人会对黑客“以其人之道还治其人之身”,并引发国际事件
    一位过分热切的安全研究人员会认为他们已经确定了重大攻击背后的罪魁祸首。在报复行动中,他们将采用黑客手段反击,但结果发现他们并没有真正有的放矢。这将引发一场重大国际事件,相关负责组织将受到严格审查。
  • “黑暗经济”并购兴起
    很多犯罪团伙已经变得极其富有。事实上,一些可疑组织已经大到足以在证券交易所上市的规模。因此,我们将看到更规范化的“黑暗经济”出现,并会进行相关并购活动,因为一些团伙将寻求通过出售他们的组织来获得现金,而另一些团伙则谋求能力和版图范围的增长。
  • 2022年当人工智能出现问题时
    我们将看到第一波智能型攻击机器人。未来,好的威胁猎手机器人将对战恶意的攻击机器人,而算法更优的一方将获胜。

KnowBe4首席执行官Stu Sjouwerman表示:“从很多方面看,对于尽最大努力保护自己组织的网络安全专家来说,事情似乎正在变得越来越糟。但我认为,我们开始更多地关注网络安全保护措施中的人为因素,包括人类的行为。这是一个积极的方向转变,因为人可以实现世界上所有的技术工具和控制措施。但如果不把精力集中在安全问题的人类层面上,就会遇到挑战。归根结底,强大的安全文化才是真正重要的,这也是进入2022年我们将看到公司组织所重点关注的方面。”

这些预测趋势从KnowBe4的全球安全意识倡导者团队处征集而来,他们都是在网络安全领域拥有数十年经验的专家。如需了解有关KnowBe4专家团队的更多信息,请访问https://www.knowbe4.com/security-awareness-training-advocates

关于KnowBe4

KnowBe4是全球首屈一指的安全意识培训与模拟网络钓鱼平台提供商,其产品被全球超过4.4万个组织采用。KnowBe4由IT与数据安全专家Stu Sjouwerman创立,通过新式的安全意识培训方法提高对勒索软件、CEO欺诈和其他社交工程策略的认识,帮助组织解决安全领域的人为因素问题。Kevin Mitnick是国际公认的网络安全专家,也是KnowBe4的首席黑客官,他根据自己有据可查的社交工程策略帮助设计了KnowBe4培训课程。数以万计的组织仰赖KnowBe4来动员自己的最终用户建立其最后一道防线。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

Amanda Tarantino
amandat@knowbe4.com

More News From KnowBe4

KnowBe4率先面向未来员工培训人工智能代理

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 致力于全面解决人员和人工智能代理风险管理问题的全球知名网络安全平台KnowBe4今天发布开创性创新,旨在培训人员和人工智能代理,以抵御不断演变的网络威胁。据Gartner预测,到2026年底,40%的企业应用程序将集成特定任务的人工智能代理,而目前这一比例还不到5%。这些人工智能代理将成为盗窃、对抗性操纵和滥用的新目标,凸显了提升员工人工智能素养的重要性。 多年来,超过60%的违规行为都与人为因素有关,其中社会工程学是主要攻击媒介之一,这一点在《2025年Verizon数据泄露调查报告(2025 Verizon Data Breach Investigations Report)》等报告中得到了证实。鉴于人为因素在安全漏洞中的普遍性,构建更智能的防御体系,以应对人类与人工智能代理之间的动态关系,对于建立坚实的网络安全防御策略至关重要。 KnowBe4首席执行官Bryan Palma表示:“我们提供自适应、个性化的人工智能驱动防御体系,以保护下一代全球劳动力。我们肩负着双重使命:既守护人类免受人工智能驱动的攻击,...

KnowBe4定义人类风险管理的整体方法

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人类风险管理的全球知名网络安全平台KnowBe4今日发布《人类风险管理战略框架》(A Strategic Framework for Human Risk Management)白皮书。该白皮书概述了现代人类风险管理(HRM)方法的核心原则,以及组织可以如何应用该框架强化安全文化并推动员工行为的可衡量改变。 有别于HRM平台,HRM框架被定义为一种战略性的、以人为本的网络安全方法,用于衡量、管理和降低人类行为带来的安全风险。这一新框架的推出直接响应了不断升级的网络安全格局,其中人类行为仍是主要攻击载体。该白皮书呼吁从根本上转变组织对安全领域中人为因素的认知与管理方式,超越传统安全意识培训的局限。 KnowBe4确定了构建有效HRM方法的若干核心原则: 衡量与基准化:通过基线评估了解组织内当前的人类风险水平。 参与与赋能:打造使安全成为共同责任(而非仅IT部门职责)的文化。 适配与个性化:基于个人风险状况提供定制化培训与指导。 人工智能(AI)与自动化:利用AI驱动的智能技术提供实时反馈、个性化洞察和自动...

KnowBe4报告显示,全球金融行业面临前所未有的网络威胁激增

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 致力于全面解决人为风险管理问题的全球知名网络安全平台KnowBe4发布了最新研究报告——《金融行业威胁报告》,就全球金融行业面临的不断升级的网络安全危机揭示了关键洞察。报告指出,金融机构正面临AI增强攻击、凭证盗窃和供应链漏洞的多重威胁,这些因素对全球金融业构成系统性风险。 研究显示,2024年几乎所有(97%)美国主要银行均遭遇第三方漏洞攻击,针对金融机构的定向入侵同比增长109%。最令人担忧的是,对大型金融机构的测试发现,近45%的员工可能点击恶意链接或下载受感染文件,为威胁行为者创造了切入点。报告强调,威胁行为者正利用FraudGPT和ElevenLabs等AI工具开展更具迷惑性的钓鱼活动,同时从传统勒索软件加密转向数据渗出和多阶段勒索计划。这一演变使攻击者能够使用合法凭证,显著增加了检测难度。根据纽约联邦储备银行的员工报告,主要银行的支付系统哪怕中断一天,也可能影响全球38%的网络银行。 报告的主要发现: 全球金融服务公司每年遭受的网络攻击数量是其他行业的300倍之多,2024年入侵事件同比增长25%。...
Back to Newsroom