-

KnowBe4網路安全專家團隊發佈2022年預測

預測的趨勢包括:nuclear勒索軟體3.0、一家大型發電站/公用事業供應商將因遭受攻擊而癱瘓、深度偽造技術催生的虛假資訊,以及暗黑經濟購併的興起等

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--全球首屈一指的安全意識培訓與模擬網路釣魚平臺提供商KnowBe4今天發佈其業界專家團隊對2022年網路安全的預測。

預測的2022年網路安全趨勢包括:

  • Nuclear勒索軟體3.0
    在網路犯罪分子方面,目前正在形成的趨勢是勒索軟體集團正在發展成「各種各樣的犯罪集團」。他們不僅從事勒索軟體攻擊和資料竊取,還進行加密挖礦、僵屍網路創建、DDoS攻擊等。未來的攻擊集團會將每一位新的受害者視為一桶金子,並試圖找出如何攻擊以及採用何種順序攻擊才能攫取最大的經濟利益。
  • 新的惡意軟體家族:人人唯恐避之不及
    最近出現了一種新的Windows平臺惡意軟體系列,是名為“Tardigrade”的新變形惡意軟體家族,非常危險而且影響持久。安全研究人員表示,這種惡意軟體可以不斷變化以避免被偵測到,最初是在針對生物科技產業(包括疫苗生產背後的基礎設施)的攻擊中發現的。這種「變形」能力使得惡意軟體的特徵不斷變化,因此很難被防毒程式發現。這種惡意軟體還具有透過網路釣魚電郵和USB裝置秘密傳播的能力。
  • 虛擬世界被攻陷
    Facebook改名為Meta後,將吸引大量用戶加入元宇宙(Metaverse)。這將催生在虛擬世界中建立主導地位的熱潮。隨之而來的是,駭客也將進入這個世界,我們將看到針對個人和組織的虛擬攻擊。在虛擬世界中,我們將看到個人和資源遭受大量的犯罪攻擊,比如虛擬搶劫、虛擬盜竊、帳戶侵佔以及其他更多新型犯罪行為。
  • 深度偽造(Deep Fakes)催生的虛假資訊將引發政治/金融鬧劇
    我們將看到一場嚴重依賴深度偽造和鏡頭篡改技術並經過精心協調的虛假資訊運動,從而引發政治/金融鬧劇。深度偽造影片可以經由陳述特定候選人的錯誤觀點、承諾或信仰來篡改特定政黨的觀點。這可能會引發某些團體根據深度偽造影片中的發言而撤銷競選資金等一系列連鎖反應。
  • 針對加密貨幣的攻擊將衝擊真實世界經濟
    一種主要的加密貨幣將遭到攻擊,會因直接盜竊或價值受損而造成數十億美元的資金損失。很多個人和組織將受到嚴重影響,這一天將被稱作「黑色加密貨幣日」。
  • 一家歐盟大型發電站/公用事業供應商將因遭受非勒索軟體攻擊的新形式攻擊而癱瘓
    很可能發生在東歐某處,我們會看到犯罪分子導致供電、天然氣和供水中斷。然後,當你驚恐地看著手機、平板電腦和筆記型電腦的電池即將耗盡時,犯罪分子會向你伸出「橄欖枝」,很多人將會無奈接受,但代價幾何?
  • 有人會對駭客「以其人之道還治其人之身」,並引發國際事件
    一位過分熱切的安全研究人員會認為他們已經確定了重大攻擊背後的罪魁禍首。在報復行動中,他們將採用駭客手段反擊,但結果發現他們並沒有真正有的放矢。這將引發一場重大國際事件,相關負責組織將受到嚴格審查。
  • 「暗黑經濟」購併興起
    很多犯罪集團已經變得極其富有。事實上,一些可疑組織已經大到足以在證券交易所上市的規模。因此,我們將看到更正式化的「暗黑經濟」出現,並會進行相關購併活動,因為一些集團將尋求出售他們的組織以獲得現金,而另一些集團則謀求擴充能力和版圖。
  • 2022年當人工智慧出現問題時
    我們將看到第一波智慧型攻擊機器人。未來,好的威脅獵捕機器人將對戰惡意的攻擊機器人,而演算法較佳的一方將獲勝。

KnowBe4執行長Stu Sjouwerman表示:「從很多方面看,對於盡最大努力來保護自身組織的網路安全專家來說,事情似乎正在變得越來越糟。但我認為,我們開始更加關注網路安全保護措施中的人為因素,包括人類的行為。這是正向的轉變,因為人可以實施世界上所有的技術工具和控制措施。但如果不把精力集中在安全問題的人類層面上,就會遇到挑戰。歸根結底,強大的安全文化才是真正重要的,這也是進入2022年我們將看到公司組織所重點關注的方面。」

這些預測趨勢從KnowBe4的全球安全意識宣導者團隊處徵集而來,他們都是在網路安全領域擁有數十年經驗的專家。如欲瞭解有關KnowBe4專家團隊的更多資訊,請造訪https://www.knowbe4.com/security-awareness-training-advocates

關於KnowBe4

KnowBe4是全球首屈一指的安全意識培訓與模擬網路釣魚平臺提供商,其產品被全球超過4.4萬個組織採用。KnowBe4由IT與資料安全專家Stu Sjouwerman創立,透過新式的安全意識培訓方法,提高對勒索軟體、CEO詐騙和其他社交工程策略的認識,協助組織解決安全領域的人為因素問題。Kevin Mitnick是國際公認的網路安全專家,也是KnowBe4的駭客長,他根據自己有據可查的社交工程策略,協助設計了KnowBe4培訓課程。數以萬計的組織仰賴KnowBe4來動員自己的最終用戶建立其最後一道防線。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

Amanda Tarantino
amandat@knowbe4.com

More News From KnowBe4

KnowBe4率先針對未來員工培訓人工智慧代理

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 致力於全面解決人員和人工智慧代理風險管理問題的全球知名網路安全平台KnowBe4今天發布開創性創新,旨在培訓人員和人工智慧代理,以抵禦不斷演變的網路威脅。根據Gartner預測,到2026年底,40%的企業應用程式將整合特定任務的人工智慧代理,而目前這一比例還不到5%。這些人工智慧代理將成為偷竊、對抗性操縱和濫用的新目標,凸顯了提升員工人工智慧素養的重要性。 多年來,超過60%的違規行為都與人為因素有關,其中社交工程是主要攻擊媒介之一,這一點在《2025年Verizon資料外洩調查報告(2025 Verizon Data Breach Investigations Report)》等報告中得到了證實。鑑於人為因素在安全漏洞中的普遍性,建構更智慧的防禦體系,以因應人類與人工智慧代理之間的動態關係,對於建立堅實的網路安全防禦策略至關重要。 KnowBe4執行長Bryan Palma表示:「我們提供自適應、個人化的人工智慧驅動防禦體系,以保護下一代全球勞動力。我們肩負著雙重使命:既守護人類免受人工智慧驅動的攻擊,又保...

KnowBe4定義人類風險管理的整體方法

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 全面因應人類風險管理的全球知名網路安全平台KnowBe4今日發表《人類風險管理策略架構》(A Strategic Framework for Human Risk Management)白皮書。該白皮書概述了現代人類風險管理(HRM)方法的核心原則,以及組織可以如何應用該架構強化安全文化並推動員工行為的可衡量改變。 有別於HRM平台,HRM架構被定義為一種策略性的、以人為本的網路安全方法,用於衡量、管理和降低人類行為帶來的安全風險。這一新架構的推出直接回應了不斷升級的網路安全格局,其中人類行為仍是主要攻擊載體。該白皮書呼籲從根本上改變組織對安全領域中人為因素的認知與管理方式,超越傳統安全意識培訓的侷限。 KnowBe4確定了建構有效HRM方法的若干核心原則: 衡量與基準化:透過基線評估瞭解組織內目前的人類風險水準。 參與與賦能:打造使安全成為共同責任(而非僅IT部門職責)的文化。 適配與個人化:根據個人風險狀況提供客製化培訓與指導。 人工智慧(AI)與自動化:利用AI驅動的智慧技術提供即時回饋、個人化洞察和自動...

KnowBe4報告顯示,全球金融業面臨前所未見的網路威脅激增

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 致力於全面解決人為風險管理問題的全球知名網路安全平台KnowBe4發表了最新研究報告——《金融業威脅報告》,就全球金融業面臨的不斷升級的網路安全危機揭示了關鍵洞察。報告指出,金融機構正面臨AI增強攻擊、憑證盜竊和供應鏈漏洞的多重威脅,這些因素對全球金融業構成系統性風險。 研究顯示,2024年幾乎所有(97%)美國主要銀行均遭遇第三方漏洞攻擊,針對金融機構的定向入侵較去年同期成長109%。最令人擔憂的是,對大型金融機構的測試發現,近45%的員工可能點選惡意連結或下載受感染文件,為威脅行為者創造了切入點。報告強調,威脅行為者正利用FraudGPT和ElevenLabs等AI工具展開更具迷惑性的釣魚活動,同時從傳統勒索軟體加密轉向資料滲透外洩和多階段勒索計畫。這一演變使攻擊者能夠使用合法憑證,顯著增加了偵測難度。根據紐約聯邦儲備銀行的員工報告,主要銀行的支付系統哪怕中斷一天,也可能影響全球38%的網路銀行。 報告的主要發現: 全球金融服務公司每年遭受的網路攻擊數量是其他產業的300倍之多,2024年入侵事件較去年同期...
Back to Newsroom