2023年,是網絡安全領域瞬息萬變的一年。
各種大模型被應用于網絡攻擊與對抗中,
帶來了新的攻防場景和安全威脅。
勒索團伙更是利用多個漏洞對企業數據和財產安全構成嚴重威脅,
數據安全問題頻繁出現,個人信息的泄露備受關注。
同時,境外網絡攻擊勢力也持續刺探,APT攻擊技術不斷更新......
為了更好應對這些網絡安全的新態勢,深信服千里目安全技術中心發布了《2023年網絡安全狀況特點及2024年趨勢研判》報告。讓我們透過易經的智慧,從2023年網絡安全的狀況特點演變趨勢出發,潛研2024年網絡安全趨勢,為各行業網絡安全建設者提供幫助和指航。
- 報告共79頁,文末可免費獲取 -
「乾」,宛如蔚藍的天空,象征著突破與創新,預示著網絡安全領域將迎來的革命性變革。
2023年,以ChatGPT為代表的生成式人工智能給各行業帶來了生產力的變革。暢想未來:無人駕駛汽車將如翼龍飛馳穿越城市,智能家居則會在眨眼間完成令人煩心的家務活,而智能醫療將成為醫學領域的一顆璀璨明珠......而在網絡安全領域,有了AI技術力量,則人人都可以成為安全專家。
致力于推動安全智能化變革,深信服在國內率先推出了多個前沿安全產品及服務,在去年5月首秀自研的安全垂直領域大模型——安全GPT,并于同年9月發布了在「終端安全告警解讀 」和「安全運營自主值守」方面有著突出表現的安全GPT2.0版本。今年1月,安全GPT已完成3.0升級,對抗定向釣魚升級,檢出率突破91.4%,誤報率低至0.056%。作為國內首發并落地的安全垂直領域大模型,安全GPT正沿著助力用戶「安全領先一步」加速前行,為客戶的安全運營降本增效。
- 報告共79頁,文末可免費獲取 -
「坤」卦,代表著沉穩的大地。AI技術之下,安全問題悄然而至。
- 報告共79頁,文末可免費獲取 -
所謂「離」卦,如火焰,具有四面快速擴散的特點。
不僅攻擊增多,攻擊效率亦不斷提升。深信服千里目安全技術中心發現,2023年,0day漏洞利用平均發現天數不斷縮短,顯示出逐年增加的被利用0day漏洞數量。根據研究團隊的數據分析,近10年來,0day漏洞利用的發現情況整體呈下降趨勢,而2023年的0day漏洞利用平均發現天數已經縮短至2014年的五分之一。這表明黑客利用這些漏洞進行攻擊時更容易規避現有安全措施,以提高攻擊成功率。
- 報告共79頁,文末可免費獲取 -
「兌」的形象表明合作和協調的品質。
當今世界正處于百年未有之大變局的情況下,網絡空間日益成為全球治理的重要領域,深刻影響著各國政治、經濟和社會等各個方面。在這一背景下,加強國際合作,共同治理網絡空間,是構建安全屏障的關鍵。
過去一年,我國持續深化國際合作,通過一系列活動加強與國際網絡安全領域的交流合作,共同構建安全屏障。通過第三屆國際反勒索軟件倡議會議等活動,加強了與國際社區的合作。
同時,我國在數據安全、人工智能等新興科技領域也加強了國際合作,共同應對各類網絡威脅,推動全球數字治理規則的實施,構建全球網絡安全智庫。我國在2023年發布了《全球安全倡議概念文件》,強調深化信息安全領域國際合作的重要性。此外,還通過舉辦中國-中亞峰會并發布宣言,得到中亞五國的支持,共同推動全球數字治理規則的落實,構建全球網絡空間治理體系。在人工智能、智慧城市、大數據等領域,中國也加強了與國際社區的合作,共同預防和管控潛在安全風險。
在當今復雜多變的網絡空間中,合作和協調的品質顯得尤為重要。唯有通過國際合作與共同努力,才能構建更加安全穩定的網絡環境,確保各國政治、經濟和社會的正常運轉,為全球網絡安全事業作出更大貢獻。共同努力,共同建設,共同維護網絡空間的和平與安全。
- 報告共79頁,文末可免費獲取 -
「震」卦象征著雷聲和震動,預示著突發意外事件帶來的危險。
過去一年,受各類勒索事件影響,諸多企業正在承受著無法承受之重。在威脅持續狂飆中,也對個人用戶的數據安全構成威脅,嚴重阻礙了互聯網的發展,削弱用戶對網絡環境的信任。
根據深信服千里目安全技術中心的統計數據顯示,自2020年以來,以數據泄露為要挾,要求受害者繳納贖金的雙重加密方式在全球迅速蔓延。近三年來,每年數據泄露雙重勒索事件呈逐年雙倍遞增的趨勢。2023年觀測發現我國發生多起雙重勒索事件,預示著勒索組織可能逐步向大陸地區滲透,進一步增加數據泄露事件發生的可能性。

- 報告共79頁,文末可免費獲取 -
「巽」卦的形象是風行于天空,如各類網絡安全威脅的無孔不入,無所不及。
在過去一年中,網絡威脅如風暴般席卷國內外,給網絡安全帶來了嚴重挑戰。而國家間的攻擊對抗也在持續加劇,政治沖突更是推動了網絡攻擊的激烈程度。
根據公開披露的數據顯示,東亞地區的 Lazarus 組織在活躍程度上居于領先地位,他們在2023年對軟件供應商展開了高度攻擊。另外,根據深信服千里目安全技術中心的監測數據顯示,東南亞和南亞地區的海蓮花、蔓靈花、摩柯草等組織表現出了高度活躍的攻擊態勢。
隨著大眾對釣魚攻擊和詐騙信息的防范意識逐漸提高,APT組織制造的釣魚郵件信息也變得更加難以辨別真偽。他們通過精細的社會工程學分析和真實文件的竊取,制作出與受害者日常工作內容幾乎一致的釣魚誘餌,使得受害者難以防范,攻擊成功率極高。
另外,針對移動設備的攻擊成為了情報竊取的新趨勢,未來可能會看到網絡攻擊向智能設備擴展。隨著人工智能的應用,攻擊者將更容易分析移動設備中的數據,形成用戶畫像,加劇網絡間諜活動。網絡安全形勢依然嚴峻,需要各方共同努力,加強網絡安全防護,保護企業和個人用戶的數據安全。
更多2023年網絡安全的狀況特點及2024年網絡安全的趨勢,歡迎點擊下載深信服《2023年網絡安全狀況特點及2024年趨勢研判》報告查閱。