FortiGuard實驗室預測:智能邊緣被利用將顯著改變未來網絡攻擊的...

2020-12-05 CTI論壇

  「2020 年的種種事件表明,黑客能夠以我們日常生活中發生的巨變為契機,發起前所未有的大規模攻擊。在 2021 年及以後,隨著新型智能邊緣興起,我們將迎來另一個重大轉變。這一轉變不僅與遠程聯網的最終用戶和設備有關,如果黑客也盯上這些新興邊緣,則除了會產生新的攻擊向量外,受損設備還會齊齊『叛變』,利用 5G 速度之便反攻受害者。為了防患未然,我們必須將所有邊緣整合到一個規模更大的集成式、自動化安全架構平臺中,且該平臺可跨核心網絡、多雲環境、分支機構和遠程辦公環境無縫運行。」

  ——Derek Manky,

  FortiGuard 全球威脅研究與響應實驗室安全洞察與全球威脅聯盟負責人

  Fortinet FortiGuard 全球威脅情報和研究團隊近日發布了對 2021 年度及以後的威脅形勢的預測結果。

  網絡黑客將利用智能邊緣、5G 設備以及先進的計算能力,以前所未有的速度和規模掀起一波新的高級威脅浪潮。此外,攻擊者將繼續集中火力攻擊和利用新興邊緣環境(如遠程辦公)甚至是新的 OT 邊緣環境,而不再是僅瞄準核心網絡。

  而作為防守的一方,企業必須要未雨綢繆,提前規劃,利用強大的人工智慧 (AI) 和機器學習(ML) 快速進行威脅防護、檢測和響應。隨著攻擊速度的不斷提高,綜合性實用威脅情報的價值日趨凸顯,對提高組織的實時防禦能力十分重要。

  智能邊緣機遇與挑戰並存

  近幾年來,傳統的網絡邊界已被多種邊緣環境、WAN、多雲、數據中心、遠程工作者和物聯網所打破,而每種環境都有其獨特的風險。令網絡犯罪分子竊喜的是,在這些邊緣全部互連之際,許多組織為了追求性能和數位化轉型而犧牲了集中可視性和統一控制。因此,網絡攻擊者企圖利用這些環境升級攻擊手法,並借著 5G 的速度和規模為非作歹。

  • 木馬演變,瞄準邊緣:雖然最終用戶及其家用設備已經成為網絡犯罪分子的目標,但老辣的攻擊者只把他們當作進一步行動的跳板。攻擊者往往會小心籌謀,從遠程工作人員家庭網絡發起企業網絡攻擊(尤其是在摸清使用趨勢的情況下),以免引起懷疑。最終,他們會利用高級惡意軟體通過新 EAT(邊緣訪問木馬)發現更有價值的數據和趨勢,並執行入侵性活動,例如從本地網絡攔截請求,以入侵其他系統或注入其他攻擊命令。
  • 基於邊緣的 Swarm 攻擊:受損的新 5G 設備會為更高階的威脅敞開大門。網絡犯罪分子在開發和部署 方面得了進展。這些攻擊將被劫持的設備劃分為多個子組,每個子組都具有專門的技能。他們將目標網絡或設備作為一個系統單元,實時共享情報,以動態精調攻擊。Swarm 技術需要使用很高的處理能力來支配各個 Swarmbot 以及有效共享 bot swarm 中的信息。這使攻擊者能夠快速發現、共享和關聯漏洞,然後改變攻擊方法以更好地利用發現的漏洞。
  • 社會工程學攻擊可能會更智能:智能設備或與用戶交互的其他家用系統將不再是單純的攻擊目標,而是可能會成為深度攻擊的鋪路石。黑客可以利用有關用戶的重要上下文信息(包括日常生活、習慣或財務信息)更成功地發起社會工程學攻擊。更智能的攻擊帶來的後果就不是關閉安全系統、禁用相機或劫持智能設備那麼簡單了,它可能還會輔助攻擊者勒索其他數據或盜竊憑證。
  • OT 邊緣勒索攻擊可能成為新現實:勒索軟體在不斷演變。隨著 IT 系統與運營技術 (OT) 系統(尤其是關鍵基礎設施)的日趨融合,將有更多數據、設備和(更嚴重的)普通人的生活面臨風險。勒索、誹謗和抹黑都是勒索軟體攻擊者慣用的手段。未來,隨著 OT 邊緣的現場設備和傳感器(包括關鍵基礎設施)逐漸成為該領域網絡犯罪分子的目標,人們的生活也將受到威脅。

  計算性能創新也將成為攻擊目標

  其他類型的攻擊也將開始抬頭,這些攻擊瞄準了計算機性能提升技術和連接創新成果,尤其是有利可圖的技術。攻擊者將會藉此攻佔新的領域,用前所未有的新犯罪手段向防禦者發起挑戰。

  • 高級加密貨幣挖礦:如果網絡犯罪分子想要通過 ML 和 AI 功能擴展未來的攻擊,就不得不考慮處理能力。通過入侵邊緣設備,劫持其處理能力,網絡犯罪分子將能夠處理大量數據,並深入了解邊緣設備的使用模式。此外,這還可以讓攻擊者更有效地進行加密貨幣挖礦。由於 CPU 的使用直接影響著最終用戶的工作站體驗,被劫持計算資源的受感染 PC 很容易被暴露,但入侵輔助設備就沒那麼明顯了。
  • 通過衛星傳播攻擊:衛星系統和整個電信網絡的連通性對攻擊者來說也是一塊誘人的肥肉。隨著新型通信系統的擴展及其對基於衛星的系統網絡的依賴性增強,網絡犯罪分子可能會從這種融合性開始下手。結果可想而知,通過入侵衛星基站,利用基於衛星的網絡傳播惡意軟體,黑客可能會大規模攻擊數百萬互聯用戶,或發起阻礙重要通信的 DDoS 攻擊。
  • 量子計算威脅:從網絡安全的角度來看,由於量子計算未來最終能夠危及加密的有效性,它可能會帶來新的風險。量子計算機的巨大算力可能會幫助破解一些非對稱加密算法。因此,組織應該利用加密敏捷性原則,逐漸過渡到抗量子加密算法,以確保當前和未來信息獲得妥善保護。雖然普通網絡犯罪分子接觸不到量子計算機,但是一些國家級黑客可以獲得這些資源。因此,如果現在不採用加密敏捷性做好防範,最終可能會栽大跟頭。

  AI 將成為抵禦未來攻擊的關鍵

  隨著這些預測的攻擊趨勢逐漸成為現實,資源商品化並成為暗網的一種服務或開源工具包的一部分只是時間問題。只有技術、人才、培訓與合作多措並施,才能更好地抵禦這些類型的未來攻擊。

  發展人工智慧:人工智慧的發展對於未來防禦不斷演變的攻擊至關重要。人工智慧將需要演進到下一代,包括將基於 ML 的本地學習節點整合到類似於人類神經系統的集成式系統中。我們必須要開發能夠監控、預測和防禦攻擊的 AI 增強技術,因為未來的網絡攻擊將在幾秒鐘內發生。人的主要作用是確保安全系統獲得足夠的情報,從而不僅可以主動應對攻擊,而且還可以實際預測並避免攻擊。

  夥伴關係在未來至關重要:組織不能僅靠一己之力抵禦網絡攻擊。他們需要知道在遭到攻擊時應向誰報告,以便正確共享「指紋」,方便執法部門開展工作。網絡安全廠商、威脅研究組織和其他行業組織需要相互合作以共享信息,並配合執法部門搗毀黑客基礎設施,以防其未來再次發起攻擊。網絡攻擊不分國界,打擊網絡犯罪也要超越國界,只有我們共同努力,才能打贏這場網絡安全保衛戰。

  賦能安全團隊:我們可以將威脅情報團隊研究的攻擊者策略、技術和規程 (TTP)(如)輸入到 AI 系統中,為攻擊模式檢測提供支持。同樣,當活躍威脅熱圖發出預警後,智能系統應該能夠主動混淆網絡目標,在攻擊路徑上放置誘人的誘餌。最終,組織可以在對方實施任何反情報工作之前做出響應,從而讓安全團隊保持主動優勢。這種培訓能夠使安全團隊成員在保護網絡的同時提高技能。

  關於 FortiGuard Labs

  (FortiGuard全球威脅研究與響應實驗室)

  FortiGuard Labs 是 Fortinet 的威脅情報與研究機構,其使命是向 Fortinet 客戶提供業內一流的威脅情報,幫助他們免受惡意活動和複雜網絡攻擊的侵害。它由業內威脅獵人、研究員、分析師、工程師和數據科學家組成,他們在全球各地專門成立的威脅研究實驗室中工作。FortiGuard Labs 在數百家情報共享合作夥伴的支持下,使用數百萬個網絡傳感器持續監控全球的攻擊面。它使用人工智慧 (AI) 和其他創新技術來分析和處理信息,並利用這些數據追捕新威脅。這些努力最終凝聚成了一份份及時、實用的威脅情報,助力 Fortinet 不斷更新安全產品,開展威脅研究以幫助客戶更好地了解所面臨的威脅及攻擊者的作案手段,並通過專業諮詢服務來幫助客戶確定和改善組織安全狀態。

相關焦點

  • 邊緣智能:邊緣節點安全性
    Reaper殭屍網絡通過利用軟體漏洞並感染系統,攻擊了超過100萬臺物聯網設備。一個接入網際網路的魚缸提供了侵入賭場網絡的入口點,導致10 GB數據被盜。智能電視已被用於間諜和監視活動。  嵌入式傳感器系統已開始聯網並暴露於網際網路之中。作為工業物聯網(IIoT)的一部分,這些傳感器沒有像Web伺服器那樣在惡劣的環境中經歷二十年的演進。
  • 亞信安全公布《2021年度網絡安全威脅十大預測》
    而在這種情況下,世界各地網絡攻擊、竊密洩密事件依然頻發,這些不安全因素更讓我們意識到網絡威脅治理的重要性。  無論是遠程辦公新常態下備受關注的端點安全、零信任、雲安全,還是勒索軟體、網絡犯罪和APT攻擊頻繁敲打下的數據安全,以及邊界消失帶來的各種安全隱患都在提醒著我們,未來的網絡安全正在踏上「深入靈魂的變革之路」。
  • Dropping Elephant:一個利用普通工具攻擊的網絡組織
    2016年2月,在收到一個合作夥伴的警報後,卡巴斯基實驗室的全球研究和分析團隊開始了一項調查。很快,我們就發現一個可能是來自印度的網絡犯罪組織正在亞洲地區大肆進行網絡間諜攻擊行動。受攻擊目標主要為多個同中國和中國國際事務有關的外交和政府機構。
  • 亞信安全發布《2021年度網絡安全威脅十大預測》 5G、AI等新興應用...
    而在這種情況下,世界各地網絡攻擊、竊密洩密事件依然頻發,這些不安全因素更讓我們意識到網絡威脅治理的重要性。無論是遠程辦公新常態下備受關注的端點安全、零信任、雲安全,還是勒索軟體、網絡犯罪和APT攻擊頻繁敲打下的數據安全,以及邊界消失帶來的各種安全隱患都在提醒著我們,未來的網絡安全正在踏上「深入靈魂的變革之路」。
  • IBM預測未來5年改變人類生活的5大創新:人將有超人視覺
    北京時間1月5日晚間消息,IBM研究人員公布了有望在未來5年改變人類生活的5大創新。這份預測被稱作「IBM 5 in 5」,資料則源自6個大洲12個實驗室的3000名研究人員。該預測的重點是人工智慧和心理健康的未來、基於人工智慧的超人視覺、可以掌握地球複雜狀況的巨視顯微鏡、片上醫療實驗室、能夠探測環境汙染的智能傳感器。
  • 福布斯公布42條網絡安全行業趨勢預測
    在接下來的幾個月中,網絡犯罪分子也開始應用AI,將AI和機器學習集成到其惡意軟體程序中,以繞開和滲透目標系統。當前的網絡安全措施依賴於「檢測和響應」,但是隨著攻擊者開始利用AI繞過現有的解決方案,公司在這些看似無法檢測的攻擊中將處在下風。由此可見,在日常攻擊中對基於AI的惡意軟體防護變得越來越重要。
  • 超低功耗 Lattice SensAI 引領網絡邊緣人工智慧設備邁向大眾市場
    通過提供結合了靈活、超低功耗FPGA硬體和軟體解決方案、功能全面的機器學習推理技術,Lattice sensAI將加速網絡邊緣設備上傳感器數據處理和分析的集成。這些新的網絡邊緣計算解決方案依託我們在FPGA邊緣互連領域的領導地位,可在大批量物聯網應用中實現靈活的傳感器接口橋接和數據聚合,包括智能音響、監控攝像頭、工業機器人和無人機等。」
  • 2017邊緣計算產業峰會召開,ECC成立一年迅猛發展成果顯著
    >作為邊緣計算聯盟副理事長單位,華為網絡研發部總裁劉少偉指出,邊緣計算是一個開放分布式平臺,在網絡邊緣靠近數據源,就近提供網絡、計算、存儲等服務,滿足了行業數位化轉型中聯接、智能、實時、數據優化和安全的訴求。
  • Crayon CMO預測 AI在2020年將改變的IT行業
    不可置否的一點是,人工智慧會改變IT行業的未來,但問題在於人工智慧將如何以及在多大程度上實現改變。 Crayon的CMO Ellie Mirman表示,實際上,人工智慧正在為企業實現日常事務的自動化,從而使人們能夠更好的利用自己的時間,創造出更大的價值。
  • 亞馬遜首席技術官最新預測:2021這八大技術將改變世界
    【TechWeb】12月18日消息,為期三周的亞馬遜re:Invent全球大會即將閉幕,亞馬遜全球副總裁、首席技術官Werner Vogels發表壓軸演講,分享了他對2021年的科技趨勢的預測。以下就是他對明年及未來發展的預測。
  • 智能邊緣成為轉折性關鍵技術,英特爾聯合各界揭示機遇與挑戰
    智能邊緣迎來重大機遇 需雲邊端融合發展 英特爾公司全球副總裁中國區總裁楊旭發表致辭演講 英特爾公司全球副總裁中國區總裁楊旭: 智能邊緣計算是AI與5G技術發揮組合優勢的重要部分,將面對大量場景
  • Supermicro發布全新智能邊緣系統 將與核心5G網絡緊密結合推動發展
    6月3日消息,近日,Supermicro於臺北舉辦的COMPUTEXOnline CEO專題演講中推出智能邊緣 (Intelligent Edge) 系統,並提前展示其全新CloudDC系列伺服器,該系統專為在雲端數據中心進行大規模部署而設計。
  • 卡巴斯基實驗室的預測:2021年金融組織面對的網絡威脅有哪些?
    自定義木馬程序越來越多:一些網絡犯罪分子將投資新的特洛伊木馬程序和漏洞利用程序,作為其自定義工具操作的一部分。對於商業網絡提供商及其在客戶基礎架構上運行的設備的各種漏洞和利用,這種情況變得尤為可悲。另一方面,我們也看到黑客開發了用於網絡偵察和數據收集的微型工具。
  • 模仿人腦視覺處理,助力神經網絡應對對抗性樣本
    它們可能導致機器學習模型以不可預知的方式失敗,或者變得容易受到網絡攻擊。對抗性樣本的例子: 在這張熊貓照片中加入一層難以察覺的噪音,會讓卷積神經網絡誤以為它是長臂猿。創建能夠抵禦敵對攻擊的人工智慧系統,已經成為一個活躍的研究領域和人工智慧會議的熱門話題。
  • 極棒實驗室GeekPwn Lab宋宇昊網絡大殺器的源頭是脆弱的智能設備
    2017年8月16日下午,第三屆中國網際網路安全領袖峰會(Cyber Security Summit2017,簡稱CSS2017)智能硬體與物聯網安全分會場上,來自極棒實驗室(GeekPwn Lab)的高級研究員宋宇昊帶來了主題為「網絡大殺器:脆弱的智能設備」的演講。通過對全球最大關注智能生活的黑客大賽GeekPwn(極棒)上陸續失守的IoT設備進行技術和數據分析,揭示了物聯網安全不容樂觀的現狀。
  • 邊緣計算與智能家居
    ,不同的智能家居系統需要不同的傳感數據的支持,AI深度學習需要物聯網的傳感器收集,單體設備實現單一傳感已經不是難題,未來將是多感合一的智能交互組合。傳感器通過連接雲平臺、區域網將處理後的數據傳輸至智能終端,促使各個子系統做出適應環境的調整。智能家居傳感器以微型化、智能化、多功能化、網絡化等趨勢向前發展。未來,傳感存在於智能中,全屋智能會像空氣般存在,像呼吸般自然,用戶可以在不知不覺中感受到智能家居帶來的便捷化體驗。何為邊緣計算?
  • 未來已來:足以改變世界的20大發明
    但這不應妨礙我們以更好地了解技術的未來為目標:隨著未來到來,通過計劃獲得的知識對於選擇適當的行動至關重要。我們不知道答案,但至少可以提出有用的問題並促進對話。本文就將為大家介紹20項即將改變世界的發明。
  • 虛擬仿真實驗室風靡國外高校,將給未來教育帶來怎樣的改變?
    而隨著教育信息化的飛速發展,傳統的實驗室、實驗方式已經不能滿足當下的教學需求,虛擬仿真實驗室的出現,正在改變老師們的授課方式。那麼,什麼是虛擬仿真實驗室呢?簡單來講,虛擬仿真實驗室是一種基於Web、VR虛擬實境等前沿技術構建的開放式網絡化的虛擬實驗教學系統,是現有各種教學實驗室的數位化和虛擬化。
  • 2020網絡趨勢調查:SD-WAN,邊緣網絡和安全性大熱
    近日,外媒Network World發布了《2020年網絡狀況》報告,調查發現SD-WAN、邊緣計算,安全性和5G是重中之重,是未來IT投資的主要驅動力。這些網絡趨勢主導著IT高管和管理人員的計劃,因為他們希望為未來開發高效,安全的企業通信策略。
  • 2019MWC | 重拳出擊,中國移動邊緣計算C位再出道
    邊緣計算 (Edge Computing) 作為信息社會的新型基礎設施,將會促進各行各業實現轉型升級,並深刻改變人們的生產、生活方式。 在國內運營商中,中國移動可以說是邊緣計算的積極推動者。即將在巴塞隆納召開的世界移動通信大會(MWC 2019)上,中國移動將再次發力,現場發布「Pioneer 300」先鋒行動。