2020 年和 2021 年是一些真正具有革命性的年份,现在距离 2022 年只有几个月的时间,您可能想知道接下来会发生什么。就网络安全趋势而言,基于我们迄今为止所看到的网络市场趋势,我肯定可以想到几种可能性。
在我之前的一篇文章中,您会看到 2021 年最重要的趋势是:勒索软件加密保护、EPDR 和 XDR 的必要性增加、对统一和统一端点管理的巨大需求以及对 PAM 和IAM 由于 WorkFromHome 和 WorkFromAnywhere 模型的惊人扩散。
那么,您对 2022 年有何期待?
我对 2022 年的顶级网络安全预测
1. 供应链攻击——尤其是勒索软件——将继续保持其作为全球任何公司最大威胁的称号
关于勒索软件在 2022 年的演变,有两个方面真正困扰我:交付模式和进行加密的机制。
交付方式
去年,以勒索软件为最终目标的所谓勒索软件源头攻击和蛮力攻击在网络犯罪分子中广受欢迎,并且绝对是 2022 年将发展的趋势。
Windows 和 Linux 操作系统在某种程度上都容易受到这种勒索软件源趋势的影响。就在几个月前,一位安全研究人员披露了Windows 10中的一个零日漏洞,该漏洞可以轻松地向任何插入 Razer 鼠标或其使用的加密狗的人授予管理员权限,从而完全控制端点。
该魅影勒索运营商的MO是另一个令人担忧的在连接到Windows操作系统黑客攻击的方法:作为模仿知名和受信任的应用程序感染的上升趋势的一部分,魅影显示一个Windows更新般的画面受害者,这实际上是一种在后台加密文件的病毒。
基于 Windows 拥有 76.13%* 的操作系统市场份额,微软是我在 2022 年发起勒索软件源头/供应链攻击的赌注。如果 Windows 更新以任何方式受到损害,影响绝对不容忽视- 令人难以置信,我相信一些非常先进的黑客组织已经在尝试通过供应链进入微软,然后从那里供应链进入使用 Windows 更新系统的客户。
您知道如何从更新系统中快速减少 Windows 10 吗?
对于 Linux,存储库注入是一个严重的威胁。Linux 存储库表示托管操作系统更新和系统检索和安装的应用程序的存储位置。存储库中的软件集合保存在远程服务器上,应该高度安全,因为它们经过精心测试并设计为仅与特定版本兼容。然而,它们仍然容易受到注入攻击——这是最古老和最危险的网络威胁之一,这意味着向合法程序添加了不受信任的输入。尽管添加将被解释为自然查询或命令,但它会进一步干扰软件的执行,使安装它的设备容易受到勒索软件的攻击。
同样,设备制造商也需要注意不要通过在市场上发布受损端点而成为犯罪运营商的附属品。
蛮力攻击
蛮力攻击最近已成为黑客最喜欢的勒索软件传播模式,我相信这种趋势不会很快消失。
蛮力攻击的方法简单但非常有效:它需要玩猜谜游戏来确定目标设备的用户名和密码,然后使用加密功能来获取身份验证凭据。
为了绕过身份验证过程,攻击者可能会使用脚本化应用程序和机器人来测试来自暗网上的数据泄露列表中流行的甚至是真实的凭据。2022 年,我们可能还会看到利用 API 和 SSH 访问目标设备的蛮力攻击,以及黑客用来发现遵循经典(我希望!)公式的复杂密码的工具的惊人演变。字母、特殊字符和数字。
通过成功地强行进入您的端点,黑客将可以访问您也可以访问的所有内容,不幸的是,他们将完全控制。毫无疑问,这会让您丢失重要数据、大量时间,甚至可能是客户和业务合作伙伴,当然还有大量资金,否则您本可以投资于公司的前进道路。
在谈论预防策略时,实施多因素身份验证和安装多功能特权访问管理解决方案,可以严格控制访问权限的授予,并在威胁检测时降级权限,这无疑是缓解这一巨大网络安全市场挑战的惊人方法。
加密机制
经典勒索软件通过使用非对称加密技术加密文件来工作。在此之后,恶意软件将显示一条消息,其中包含有关发生的事情以及受害者应如何支付赎金以获取解密密钥以恢复其文件的一些详细信息。
然而,网络犯罪分子也是创新者,他们不断想出新的方法来达到他们的非法目的。
在接下来的几年里,勒索软件的发展肯定会出现这种情况。通过在 8 月初发现的新型勒索软件 DeepBlueMagic Ransomware 中使用其他合法的第三方磁盘加密工具,我们已经看到了服务器上磁盘驱动程序加密的演变。
最近网络犯罪分子如何利用 Windows 组件或进程的另一个例子与劫持 Microsoft Windows 加密文件系统有关,该系统允许用户加密特定文件夹和文件。这种关键方法将要求网络安全供应商尽快找到最佳的预防或缓解方法,当然,要超越市场上基于签名的经典工具。
展望未来,我们还应该关注另一种创新的勒索软件加密机制——Sophos 近期发现的 LockFile 威胁的“间歇性加密”。LockFile 勒索软件通过对文件的每 16 个字节进行加密来工作,这使得损坏的文件与未加密的原始文件非常相似,并且很难检测到。
正如ThreatPost 所指出的,
研究人员解释说,勒索软件首先利用未修补的ProxyShell 缺陷 ,然后使用所谓的 PetitPotam NTLM 中继攻击来控制受害者的域。在这种类型的攻击中,攻击者使用 Microsoft 的加密文件系统远程协议 (MS-EFSRPC) 连接到服务器,劫持身份验证会话,并操纵结果,使服务器相信攻击者拥有合法的访问权限它 […]。
当涉及到的技术,在网络罪犯进行勒索攻击,双敲诈勒索也未尝值得一提的,因为它使这个巨大的网络威胁更加沉重。在双重勒索软件攻击中,数据首先被泄露,然后被加密,所以如果受害者拒绝支付赎金,它就会在网上泄露甚至出售给出价最高的人。迷宫,Egregor,Sodinokibi和纳菲力姆是勒索,其运营商使用(d)这种战术的只是几个例子。
2022 年勒索软件的一个非常重要的赌注是,我们将看到数据损坏而不是传统加密的双重勒索,因为损坏磁盘比加密磁盘更快。
不管勒索软件是如何传播的,也不管它使用的加密机制如何,很明显勒索软件现在是一个全球性问题,我们需要国际战略来对抗它。我期待看到商界领袖、政府代表和机构共同努力,因为支付赎金从而鼓励网络犯罪甚至不应该成为受害者的选择。
2. 远程工作挑战将继续以惊人的速度加速
我认为明年将带来的最紧迫的远程工作挑战将与IoT 、BYOD和云安全等方面有关,但也与网络钓鱼等电子邮件威胁有关,显然还有PAM和零信任问题。
我非常感谢技术为我们创造的所有好处,但我知道许多人试图利用并赚取利润,尽管其他人处于困境。物联网设备就是这种情况,无论我们谈论路由器还是婴儿相机,它们都将继续成为黑客的重要目标。
远程工作将继续存在,BYOD的趋势也是如此。尽管如此,无论公司让员工使用自己的设备并降低一些成本可能有多么诱人,但不幸的是,移动设备是数据交叉污染和数据泄漏、外包安全和设备感染等威胁的温床。
在线存储服务和软件即服务解决方案都是云使用的例子。并非所有这些都像应有的那样安全,这使得他们的客户和他们的数据暴露在外,容易受到入侵者的攻击。在接下来的一年中,我预计最常见的云安全威胁将是凭证盗窃和利用云应用程序漏洞。
尽管看起来很简单,但网络钓鱼计划仍然非常有效,我相信它们将在 2022 年继续扩大,并将变得更加个性化,甚至具有地理定位。我们将目睹越来越多的企业电子邮件入侵攻击,以及严重的CEO 欺诈和捕鲸攻击。
特权访问管理和零信任概念的主要目标是确保只有合适的人才能查看和使用公司的数据和系统。可以想象,试图获得非法访问权限和内部威胁的网络犯罪分子不会很快消失,因此访问管理必须成为常态,因为 WorkFromHome 和 WorkFromAnywhere 模型将在工作领域保持不变。建立零信任框架对于任何公司来说都是强制性的——如果它还没有的话。
3. 数据保护将对认证演进产生巨大影响
显然,身份验证是保证数据安全的重要组成部分。我敢肯定,在 2022 年,我们将超越经典的强大、复杂的密码,需要在一段时间后更改。正如我在接受CYBER Protection Magazine采访时所说的那样,我的猜测是密码将与其他身份验证方法(如智能卡、三因素身份验证和生物识别)结合使用,以提高安全性和用户体验。我们还应该期望看到动态生成的密码。
4. 机器学习和人工智能将真正改变游戏规则,朝着预防而非缓解的方向发展
我敢肯定,到目前为止,每个人都了解机器学习 (ML)和人工智能 (AI)对网络安全的好处。对我来说非常清楚的另一个方面是,市场上仍然流行的缓解和反应解决方案根本不再是标准:它们意味着威胁已经到达系统。
Heimdal 的最终目标是预防,并在一个独特的套件中从多个角度进行预防,产品在该套件中进行通信以提高效率。我很高兴地说,越来越多的供应商将跟随我们的脚步。
通过实时预测和实际响应威胁,机器学习将极大地帮助网络安全解决方案变得更强大,同时更方便。
5. 实时数据可见性对于任何网络安全软件都至关重要
不幸的是,许多公司所有者没有关于他们业务的基本信息,例如包含他们使用的所有硬件和软件的完整IT 资产清单或所有第三方供应商的列表,更不用说对他们可能面临或已经面临的可能的网络威胁。
如果他们想避免网络安全事件的所有不愉快后果——金钱损失、时间损失、品牌损坏等,这肯定必须改变,因此自动化和实时数据可见性必须被定位为任何顶级网络安全的关键方面解决方案向前推进。
6. 扩展检测和响应以及统一将成为任何网络安全策略的首要方面
当谈到网络安全趋势时,向扩展检测和响应以及统一端点管理的转变可能是最重要的。XDR 带来了跨层检测和响应方法,通过查看端点、服务器、云、网络和电子邮件代理来提高安全性,并在大幅降低成本的同时提高生产力。
统一端点管理对于有效的网络安全战略、提高生产力和降低成本也至关重要,提供所有公司所有者必须随时拥有的急需的实时数据可见性。
7. 家庭用户和专业人士的网络安全意识将有惊人的增长
了解网络安全方面可能出现的问题并好奇可以采取哪些措施来避免问题是预防的第一步。如果在办公室,一般来说,有强制人们认真对待网络安全的法规和为员工提供基本知识的网络安全培训计划,那么许多家庭用户在涉及到他们的在线安全时往往会以某种方式被忽视。
幸运的是,我相信这已经发生了变化,到 2022 年,我们将看到网络安全意识的大幅提高,因为越来越多的人最终会明白网络安全事件可能随时发生,发生在任何人身上(我不能失败)以最近对我的家用 Synology 服务器的暴力攻击为例),并且每个人都有责任防止它。
对 2022 年主要网络安全趋势的最终思考
我预计在 2022 年看到的最重要的网络安全趋势是:供应链攻击(尤其是勒索软件)大量增加,可能是通过 Microsoft Update 等全球供应链、巨大的远程工作挑战、数据保护和身份验证转换、机器学习和人工智能有利于预防而不是缓解的发展,对实时数据可见性、扩展检测和响应以及统一端点管理的需求增加,以及期待已久的用户意识提高。
Heimdal™ Security 已经处于独特的位置,以应对我们认为即将到来的市场挑战和热点问题,为我们的客户提供:
出色的勒索软件加密保护模块,与任何防病毒解决方案普遍兼容,并且 100% 无签名,确保对任何类型的勒索软件(无论是无文件的还是基于文件的(包括最新的,如 LockFile))进行卓越的检测和修复;
市场领先的网络和端点威胁防护,将发现和预防 DNS、HTTP 和 HTTPS 级别的威胁,帮助您远离当今和未来的网络威胁,远多于任何防病毒软件;
一个真正独特的、高度自动化的修补解决方案,允许您在世界任何地方随时选择部署安全的 Microsoft、第 3 方和自定义更新。
一种特权访问管理解决方案,与我们的威胁预防和端点检测解决方案结合使用时,可完全简化授予管理员权限的过程,并在威胁检测时降低权限。
两个出色的电子邮件安全模块,可帮助您避免电子邮件部署的恶意软件和勒索软件、企业电子邮件入侵、网络钓鱼、CEO 欺诈、僵尸网络攻击。
当然,我们将根据网络安全市场最紧迫的需求和网络威胁格局的演变,继续将我们的套件打造为最大限度地保护和预防的套件。
在我之前的一篇文章中,您会看到 2021 年最重要的趋势是:勒索软件加密保护、EPDR 和 XDR 的必要性增加、对统一和统一端点管理的巨大需求以及对 PAM 和IAM 由于 WorkFromHome 和 WorkFromAnywhere 模型的惊人扩散。
那么,您对 2022 年有何期待?
我对 2022 年的顶级网络安全预测
1. 供应链攻击——尤其是勒索软件——将继续保持其作为全球任何公司最大威胁的称号
关于勒索软件在 2022 年的演变,有两个方面真正困扰我:交付模式和进行加密的机制。
交付方式
去年,以勒索软件为最终目标的所谓勒索软件源头攻击和蛮力攻击在网络犯罪分子中广受欢迎,并且绝对是 2022 年将发展的趋势。
Windows 和 Linux 操作系统在某种程度上都容易受到这种勒索软件源趋势的影响。就在几个月前,一位安全研究人员披露了Windows 10中的一个零日漏洞,该漏洞可以轻松地向任何插入 Razer 鼠标或其使用的加密狗的人授予管理员权限,从而完全控制端点。
该魅影勒索运营商的MO是另一个令人担忧的在连接到Windows操作系统黑客攻击的方法:作为模仿知名和受信任的应用程序感染的上升趋势的一部分,魅影显示一个Windows更新般的画面受害者,这实际上是一种在后台加密文件的病毒。
基于 Windows 拥有 76.13%* 的操作系统市场份额,微软是我在 2022 年发起勒索软件源头/供应链攻击的赌注。如果 Windows 更新以任何方式受到损害,影响绝对不容忽视- 令人难以置信,我相信一些非常先进的黑客组织已经在尝试通过供应链进入微软,然后从那里供应链进入使用 Windows 更新系统的客户。
您知道如何从更新系统中快速减少 Windows 10 吗?
对于 Linux,存储库注入是一个严重的威胁。Linux 存储库表示托管操作系统更新和系统检索和安装的应用程序的存储位置。存储库中的软件集合保存在远程服务器上,应该高度安全,因为它们经过精心测试并设计为仅与特定版本兼容。然而,它们仍然容易受到注入攻击——这是最古老和最危险的网络威胁之一,这意味着向合法程序添加了不受信任的输入。尽管添加将被解释为自然查询或命令,但它会进一步干扰软件的执行,使安装它的设备容易受到勒索软件的攻击。
同样,设备制造商也需要注意不要通过在市场上发布受损端点而成为犯罪运营商的附属品。
蛮力攻击
蛮力攻击最近已成为黑客最喜欢的勒索软件传播模式,我相信这种趋势不会很快消失。
蛮力攻击的方法简单但非常有效:它需要玩猜谜游戏来确定目标设备的用户名和密码,然后使用加密功能来获取身份验证凭据。
为了绕过身份验证过程,攻击者可能会使用脚本化应用程序和机器人来测试来自暗网上的数据泄露列表中流行的甚至是真实的凭据。2022 年,我们可能还会看到利用 API 和 SSH 访问目标设备的蛮力攻击,以及黑客用来发现遵循经典(我希望!)公式的复杂密码的工具的惊人演变。字母、特殊字符和数字。
通过成功地强行进入您的端点,黑客将可以访问您也可以访问的所有内容,不幸的是,他们将完全控制。毫无疑问,这会让您丢失重要数据、大量时间,甚至可能是客户和业务合作伙伴,当然还有大量资金,否则您本可以投资于公司的前进道路。
在谈论预防策略时,实施多因素身份验证和安装多功能特权访问管理解决方案,可以严格控制访问权限的授予,并在威胁检测时降级权限,这无疑是缓解这一巨大网络安全市场挑战的惊人方法。
加密机制
经典勒索软件通过使用非对称加密技术加密文件来工作。在此之后,恶意软件将显示一条消息,其中包含有关发生的事情以及受害者应如何支付赎金以获取解密密钥以恢复其文件的一些详细信息。
然而,网络犯罪分子也是创新者,他们不断想出新的方法来达到他们的非法目的。
在接下来的几年里,勒索软件的发展肯定会出现这种情况。通过在 8 月初发现的新型勒索软件 DeepBlueMagic Ransomware 中使用其他合法的第三方磁盘加密工具,我们已经看到了服务器上磁盘驱动程序加密的演变。
最近网络犯罪分子如何利用 Windows 组件或进程的另一个例子与劫持 Microsoft Windows 加密文件系统有关,该系统允许用户加密特定文件夹和文件。这种关键方法将要求网络安全供应商尽快找到最佳的预防或缓解方法,当然,要超越市场上基于签名的经典工具。
展望未来,我们还应该关注另一种创新的勒索软件加密机制——Sophos 近期发现的 LockFile 威胁的“间歇性加密”。LockFile 勒索软件通过对文件的每 16 个字节进行加密来工作,这使得损坏的文件与未加密的原始文件非常相似,并且很难检测到。
正如ThreatPost 所指出的,
研究人员解释说,勒索软件首先利用未修补的ProxyShell 缺陷 ,然后使用所谓的 PetitPotam NTLM 中继攻击来控制受害者的域。在这种类型的攻击中,攻击者使用 Microsoft 的加密文件系统远程协议 (MS-EFSRPC) 连接到服务器,劫持身份验证会话,并操纵结果,使服务器相信攻击者拥有合法的访问权限它 […]。
当涉及到的技术,在网络罪犯进行勒索攻击,双敲诈勒索也未尝值得一提的,因为它使这个巨大的网络威胁更加沉重。在双重勒索软件攻击中,数据首先被泄露,然后被加密,所以如果受害者拒绝支付赎金,它就会在网上泄露甚至出售给出价最高的人。迷宫,Egregor,Sodinokibi和纳菲力姆是勒索,其运营商使用(d)这种战术的只是几个例子。
2022 年勒索软件的一个非常重要的赌注是,我们将看到数据损坏而不是传统加密的双重勒索,因为损坏磁盘比加密磁盘更快。
不管勒索软件是如何传播的,也不管它使用的加密机制如何,很明显勒索软件现在是一个全球性问题,我们需要国际战略来对抗它。我期待看到商界领袖、政府代表和机构共同努力,因为支付赎金从而鼓励网络犯罪甚至不应该成为受害者的选择。
2. 远程工作挑战将继续以惊人的速度加速
我认为明年将带来的最紧迫的远程工作挑战将与IoT 、BYOD和云安全等方面有关,但也与网络钓鱼等电子邮件威胁有关,显然还有PAM和零信任问题。
我非常感谢技术为我们创造的所有好处,但我知道许多人试图利用并赚取利润,尽管其他人处于困境。物联网设备就是这种情况,无论我们谈论路由器还是婴儿相机,它们都将继续成为黑客的重要目标。
远程工作将继续存在,BYOD的趋势也是如此。尽管如此,无论公司让员工使用自己的设备并降低一些成本可能有多么诱人,但不幸的是,移动设备是数据交叉污染和数据泄漏、外包安全和设备感染等威胁的温床。
在线存储服务和软件即服务解决方案都是云使用的例子。并非所有这些都像应有的那样安全,这使得他们的客户和他们的数据暴露在外,容易受到入侵者的攻击。在接下来的一年中,我预计最常见的云安全威胁将是凭证盗窃和利用云应用程序漏洞。
尽管看起来很简单,但网络钓鱼计划仍然非常有效,我相信它们将在 2022 年继续扩大,并将变得更加个性化,甚至具有地理定位。我们将目睹越来越多的企业电子邮件入侵攻击,以及严重的CEO 欺诈和捕鲸攻击。
特权访问管理和零信任概念的主要目标是确保只有合适的人才能查看和使用公司的数据和系统。可以想象,试图获得非法访问权限和内部威胁的网络犯罪分子不会很快消失,因此访问管理必须成为常态,因为 WorkFromHome 和 WorkFromAnywhere 模型将在工作领域保持不变。建立零信任框架对于任何公司来说都是强制性的——如果它还没有的话。
3. 数据保护将对认证演进产生巨大影响
显然,身份验证是保证数据安全的重要组成部分。我敢肯定,在 2022 年,我们将超越经典的强大、复杂的密码,需要在一段时间后更改。正如我在接受CYBER Protection Magazine采访时所说的那样,我的猜测是密码将与其他身份验证方法(如智能卡、三因素身份验证和生物识别)结合使用,以提高安全性和用户体验。我们还应该期望看到动态生成的密码。
4. 机器学习和人工智能将真正改变游戏规则,朝着预防而非缓解的方向发展
我敢肯定,到目前为止,每个人都了解机器学习 (ML)和人工智能 (AI)对网络安全的好处。对我来说非常清楚的另一个方面是,市场上仍然流行的缓解和反应解决方案根本不再是标准:它们意味着威胁已经到达系统。
Heimdal 的最终目标是预防,并在一个独特的套件中从多个角度进行预防,产品在该套件中进行通信以提高效率。我很高兴地说,越来越多的供应商将跟随我们的脚步。
通过实时预测和实际响应威胁,机器学习将极大地帮助网络安全解决方案变得更强大,同时更方便。
5. 实时数据可见性对于任何网络安全软件都至关重要
不幸的是,许多公司所有者没有关于他们业务的基本信息,例如包含他们使用的所有硬件和软件的完整IT 资产清单或所有第三方供应商的列表,更不用说对他们可能面临或已经面临的可能的网络威胁。
如果他们想避免网络安全事件的所有不愉快后果——金钱损失、时间损失、品牌损坏等,这肯定必须改变,因此自动化和实时数据可见性必须被定位为任何顶级网络安全的关键方面解决方案向前推进。
6. 扩展检测和响应以及统一将成为任何网络安全策略的首要方面
当谈到网络安全趋势时,向扩展检测和响应以及统一端点管理的转变可能是最重要的。XDR 带来了跨层检测和响应方法,通过查看端点、服务器、云、网络和电子邮件代理来提高安全性,并在大幅降低成本的同时提高生产力。
统一端点管理对于有效的网络安全战略、提高生产力和降低成本也至关重要,提供所有公司所有者必须随时拥有的急需的实时数据可见性。
7. 家庭用户和专业人士的网络安全意识将有惊人的增长
了解网络安全方面可能出现的问题并好奇可以采取哪些措施来避免问题是预防的第一步。如果在办公室,一般来说,有强制人们认真对待网络安全的法规和为员工提供基本知识的网络安全培训计划,那么许多家庭用户在涉及到他们的在线安全时往往会以某种方式被忽视。
幸运的是,我相信这已经发生了变化,到 2022 年,我们将看到网络安全意识的大幅提高,因为越来越多的人最终会明白网络安全事件可能随时发生,发生在任何人身上(我不能失败)以最近对我的家用 Synology 服务器的暴力攻击为例),并且每个人都有责任防止它。
对 2022 年主要网络安全趋势的最终思考
我预计在 2022 年看到的最重要的网络安全趋势是:供应链攻击(尤其是勒索软件)大量增加,可能是通过 Microsoft Update 等全球供应链、巨大的远程工作挑战、数据保护和身份验证转换、机器学习和人工智能有利于预防而不是缓解的发展,对实时数据可见性、扩展检测和响应以及统一端点管理的需求增加,以及期待已久的用户意识提高。
Heimdal™ Security 已经处于独特的位置,以应对我们认为即将到来的市场挑战和热点问题,为我们的客户提供:
出色的勒索软件加密保护模块,与任何防病毒解决方案普遍兼容,并且 100% 无签名,确保对任何类型的勒索软件(无论是无文件的还是基于文件的(包括最新的,如 LockFile))进行卓越的检测和修复;
市场领先的网络和端点威胁防护,将发现和预防 DNS、HTTP 和 HTTPS 级别的威胁,帮助您远离当今和未来的网络威胁,远多于任何防病毒软件;
一个真正独特的、高度自动化的修补解决方案,允许您在世界任何地方随时选择部署安全的 Microsoft、第 3 方和自定义更新。
一种特权访问管理解决方案,与我们的威胁预防和端点检测解决方案结合使用时,可完全简化授予管理员权限的过程,并在威胁检测时降低权限。
两个出色的电子邮件安全模块,可帮助您避免电子邮件部署的恶意软件和勒索软件、企业电子邮件入侵、网络钓鱼、CEO 欺诈、僵尸网络攻击。
当然,我们将根据网络安全市场最紧迫的需求和网络威胁格局的演变,继续将我们的套件打造为最大限度地保护和预防的套件。






