突发 08:14 美国:唐纳德·特朗普宣布紧急状态以保护电网 08:02 CIA在莫斯科:在俄罗斯与北约紧张关系中进行的低调访问 07:51 孟加拉国登革热:自年初以来已有88人死亡和超过31,000例病例 07:36 尼泊尔和西藏:一场致命灾难导致超过1000人失踪 07:30 叙利亚:美国将大马士革从支持恐怖主义的国家名单中移除 17:07 苹果将在2026年迎来令人惊艳的iPhone 18 Pro和首款折叠iPhone 17:01 马云在人工智能大赌注中投资7700万美元于阿里巴巴 16:55 Shein在香港寻求18亿美元融资,尽管对新疆的批评声不断 16:23 SpaceX:在路易斯安那州投资1000亿美元建设超级星舰基地 16:02 塞内加尔:摩洛哥的学者与提贾尼兄弟会共同庆祝马威德 15:47 Meta同意支付高达180亿美元的和解金以应对未成年人相关指控 15:46 加沙:尼古拉·姆拉德诺夫警告称可能达到“无法逆转的点” 15:16 美国重申对利比亚统一与稳定的支持 15:01 海湾石油:卡塔尔能源优先考虑在霍尔木兹海峡外转运以保障出口 14:57 人工智能:比尔·盖茨呼吁为人类保留工作岗位并进行新规管 14:52 伊朗:军方宣布在战争后重建受损武器 14:49 iPhone 18 Pro和首款可折叠iPhone:苹果为2026年开学季做好准备 14:37 查尔斯三世和卡米拉准备在加勒比地区进行为期一周的巡演 14:19 国际足联:意大利足协在2027年选举前放弃对贾尼·因凡蒂诺的支持 14:00 特朗普质疑伊朗最高领袖哈梅内伊的死讯 13:53 特斯拉:荷兰监管机构表示目前在欧洲没有召回车辆的计划 13:44 Meta同意以168亿美元达成未成年人网络风险赔偿协议 13:35 篮球:维克托·文班亚马在法国对斯洛文尼亚赛前展现更自由的表达 13:32 尼泊尔:暴雨引发洪灾,造成19人遇难和近400人失踪 13:29 伊朗与阿曼就霍尔木兹海峡的管理达成协议,革命卫队称 13:22 欧洲央行:市场预计九月份将再次加息 13:15 乌克兰战争:泽连斯基前往前线视察乌克兰部队 11:35 多伦多证券交易所犹豫不决,银行业良好业绩与美方贸易紧张局势交织 11:30 美国:一名学生在宾夕法尼亚州因误入他人住宅被警察击毙 11:15 莫伊斯·库阿梅:在罗兰·加洛斯爆发后,这位年轻的法国选手面临高水平的现实 11:10 马赛登革热:2026年该地区首次发现本土病例 11:09 粮食危机:冲突与厄尔尼诺对全球市场构成新威胁 11:08 教皇利昂十四世访问巴黎:已有40万人注册参加协和广场的弥撒 11:03 大众汽车:玛丽安·海斯将在关键会议前重返监事会 10:59 匈牙利文学巨匠彼得·纳达斯去世,享年83岁 10:46 巴西对TikTok处以创纪录罚款:保护未成年人数据 10:32 阿黛尔·埃克萨尔科普洛斯加盟朴赞郁的新西部片,与奥斯汀·巴特勒同台演出 10:32 比利时:306例沙门氏菌感染后召回鸡蛋 10:22 沙特阿拉伯:特朗普将民用核能与以色列正常化联系起来 10:14 伊朗:内塔尼亚胡拒绝与德黑兰政权达成任何外交协议的可能性 10:05 台湾希望在中国压力下加速军事无人机计划 09:48 中央情报局局长约翰·拉特克利夫秘密访问莫斯科 09:45 中国:尼泊尔致命泥石流造成西藏的伤亡和失踪 09:39 瑞典:在高中刺刀袭击后第二次逮捕 09:12 美国移民政策收紧:预计将取消20万个签证 08:52 流产:母亲年龄是主要风险因素的核心

勒索软件和人工智能将威胁 2025 年的全球网络安全

星期六 16 十一月 2024 - 11:17
勒索软件和人工智能将威胁 2025 年的全球网络安全

2025 年网络安全威胁预测强调了勒索软件和人工智能在塑造网络格局方面的突出作用。卡巴斯基安全公告是关于网络安全领域关键发展的年度系列预测和分析报告。去年,卡巴斯基专家关于 2024 年犯罪软件和金融网络威胁发展的大部分预测都实现了。

这包括人工智能网络攻击的增加、针对直接支付系统的欺诈计划、开源后门、勒索软件方法的演变等等。此外,勒索软件方法预计将在 2025 年得到进一步发展。

以下是 2025 年勒索软件预期发展的全面细分:
卡巴斯基专家证实,勒索软件的威胁正在升级,其危害将超出仅仅加密数据的范围,达到更深、更复杂的程度。这包括:

1-数据中毒:

2025年的勒索软件不仅会加密数据,还会对其进行操纵或秘密地将不正确的数据添加到数据库中,这种方法称为(数据中毒)。

这将使得即使在解密后也很难验证数据的真实性,这意味着公司可能不得不完全重建其数据库,从而造成重大的财务损失。

2- 量子计算的抗加密性:

随着抗量子加密技术的发展,先进的勒索软件组织将开始使用抗量子加密技术,旨在抵御普通计算机和量子计算机的解密尝试,从而使受害者的数据几乎不可能被解密。

这种类型的加密将使数据恢复变得更加困难和昂贵,因为经典计算机将无法解密它,而能够解密的量子计算机尚未广泛使用。

这种威胁将推动更强大、更安全的加密技术的发展,但同时也会导致攻击者和防御者之间的军备竞赛。

3- 勒索软件即服务:

勒索软件即服务预计将增长,使威胁行为者(即使是那些缺乏技术专业知识的人)能够使用廉价的 40 美元工具发起复杂的攻击,这将影响并增加攻击数量。

预计到 2025 年,基于被盗信息的攻击将会增加,因为 Lumma、Vidar、Redline 等流行的盗窃软件将通过适应和采用新方法来抵抗执法压力,并且新的参与者将会出现。

这些发展的影响:

成本增加:这些发展将增加公司和组织因勒索软件攻击而产生的成本,其中超出了解密成本,还包括数据恢复成本、系统修复以及攻击的声誉影响。

恢复操作的复杂性:数据恢复操作将变得更加复杂和困难,特别是在数据中毒的情况下,需要专业专家的巨大努力。

关键部门的风险增加:医疗保健、能源和基础设施等关键部门将更容易受到勒索软件攻击,这可能会给社会带来严重后果。
其他复杂且多样化的网络威胁

未来网络安全领域将面临重大挑战,卡巴斯基专家证实,到2025年,网络威胁的复杂性将增加,其方法将发生变化,这些发展将需要更智能、更灵活的防御策略。

其他重要的预测包括:

针对中央银行和开放银行计划的攻击:这些攻击将针对中央银行运行的即时支付系统,可能使网络犯罪分子能够访问敏感数据。
针对开源项目的供应链攻击增加:XZ后门事件之后,开源工具社区可能会发现新的攻击尝试和之前成功植入的后门。

人工智能在防御和攻击方面的应用:2025年,人工智能在防御和进攻方面的应用将加速。虽然人工智能将有助于检测威胁并减少响应时间,但攻击者也将利用它来开发更复杂的攻击。
基于区块链的新威胁的出现:由于需要基于区块链技术和点对点技术的安全私有网络,因此将出现新的区块链协议。因此,使用这些晦涩的协议开发的新恶意软件将被分发并用于各种目的。

卡巴斯基拉丁美洲全球研究与分析团队 (GReAT) 负责人法比奥·阿索里尼 (Fabio Assolini) 表示:“从 2025 年开始,抵御金融网络威胁将需要个人用户和企业采取强有力的安全措施。”最好的防御是威胁情报、预测分析、持续监控和零信任思维的结合,以保护关键数据和运营。为员工组织定期网络培训计划并警告他们潜在的网络威胁非常重要,因为不熟悉网络安全的员工是常见的初始攻击点,会给组织带来巨大的经济损失。”


  • 黎明祷告
  • 日出
  • 正午祷告
  • 下午祷告
  • 日落祷告
  • 夜祷

阅读更多

本网站 walaw.press 使用 Cookie,以为您提供良好的浏览体验并持续改进我们的服务。继续浏览本网站即表示您同意使用这些 Cookie。