谷歌:身份盗用和勒索软件是 2023 年网络犯罪分子的首要目标

谷歌:身份盗用和勒索软件是 2023 年网络犯罪分子的首要目标

源节点: 1781531

埃里克·戈德斯坦 埃里克·戈德斯坦
发表于: 2022 年 12 月 22 日
谷歌:身份盗用和勒索软件是 2023 年网络犯罪分子的首要目标

谷歌顶级安全专家和分析师在接受 VentureBeat 采访时预测,2023 年网络犯罪将比 2022 年更加严重。 FBI 报告称,7 年在线诈骗使公民损失近 2021 亿美元。

在接受 VentureBeat 采访时,谷歌高管确定了他们预计在未来 6 个月内会遇到的 12 大威胁。

排名第一的安全威胁是身份和身份验证, 根据 VentureBeat. 根据联邦调查局的 2021年互联网犯罪报告,它收到了超过 53,000 起身份盗窃投诉,这是 8,000 年报告的 2020 多起。

谷歌副总裁表示:“组织将继续与身份和身份验证相关的攻击作斗争,相对简单的威胁行为者能够在地下购买凭据,或进入组织。” “因此,平台制造商将被迫帮助消费者和企业抵御窃取这些凭证的恶意软件。”

第二大关注领域集中在黑客试图危害员工以对抗其雇主的行为。

“我们将看到内部风险增加,攻击者试图胁迫和勒索其他值得信赖的内部人员实施恶意行为,”文章报道。 “与此同时,联合身份和身份验证供应商将受到越来越多的攻击,试图以其他软件即服务 (SaaS) 提供商为目标。 “我们还将看到人们开始意识到向后量子密码学过渡所涉及的 Y2K 规模工作。”

消费者和企业必须警惕的另一个风险是 勒索软件攻击 关于私人和公共实体。 2021 年,FBI 收到 3,729 起被确定为勒索软件的投诉,调整后的损失超过 49.2 万美元。

“在全球范围内,我们将看到勒索软件攻击在 [the] 公共和私营部门的持续增长和突出。 在更广泛的攻击面,特定于行业的威胁和能力将会增加,影响包括医疗保健、能源、金融等垂直行业。

“作为一个行业,我们在供应链安全方面正在进行的研究和工作,尤其是在发生重大攻击之后,将继续揭示需要完成多少协作工作。”

谷歌专家还预测,将看到更多的密钥被发布以保护用户数据,网络犯罪供应商将改变他们管理的威胁类型,以及黑客破坏重复使用的密码和秘密问题字段。

时间戳记:

更多来自 安全侦探