首页 > 科技 > 为何全球耗费1500亿美元仍未阻止黑客,且已渗透微软、英伟达等名企?

为何全球耗费1500亿美元仍未阻止黑客,且已渗透微软、英伟达等名企?

在网络安全的世界里,可以确定的一件事是:总会出现更多的黑客攻击。在这个领域,全世界大约在 2022 年花费了 1500 亿美元,却无法真正阻止黑客。

在过去一年里,俄罗斯黑客发动了针对乌克兰的网络攻击;针对医院、学校、政府的勒索软件越来越多;加密货币领域也有无休止的黑客盗窃事件;还有针对微软、英伟达、Rockstar Games 等公司的高调黑客攻击,据称幕后黑手是青少年。

(来源:Pixabay)

接受《麻省理工科技评论》采访的网络安全专家称,所有这些类型的黑客行为将在 2023 年和可预见的将来继续下去。以下是我们预计在未来一年将看到的行动。

俄罗斯继续对乌克兰进行网络攻击

乌克兰在 2022 年占据了许多领域的头条,其中也包括网络安全。这个陷入战火的国家,曾多次遭受俄罗斯的网络攻击。

最开始的网络攻击目标是美国卫星通信公司 Viasat,该公司当时被乌克兰的平民和部队所使用。据乌克兰防御性网络安全机构的负责人维克多·佐拉(Victor Zhora)说,这次黑客攻击导致乌克兰“在战争一开始就承受了巨大的通信损失”。

还有多达六起针对乌克兰目标的攻击,涉及“雨刷(wiper)”恶意软件的使用:一种旨在破坏数据的恶意软件。

这些都是为了支持俄罗斯对乌克兰的军事行动。意大利米兰理工学院计算机工程系的副教授斯特法诺·扎内罗(Stefano Zanero)认为,网络战是一个“非常具有误导性的术语,因为这不是仅仅出现在网络上的战争。”

工业网络安全公司 Dragos 的研究员、美国空军老兵莱斯利·卡哈特(Lesley Carhart)表示,这些攻击表明“网络只是战争的一部分”,它一直并且将继续发挥重要作用。

电子前沿基金会的网络安全主任伊娃·加尔佩林(Eva Galperin)说:“我曾经说过,人们之前描述的网络战争,实际上几乎都是网络间谍活动。但在过去几年里,情况出现了很多变化。”

最初的预期是,俄罗斯的黑客行为可能会直接导致人身伤害,但这没有成功。

卡哈特说,网络攻击在战争中没有发挥更大作用的原因之一是,“在整个冲突中,我们看到俄罗斯整体上准备不足,没有一个好的计划。所以,我们在网络领域看到这一点并不奇怪。”

此外,专家表示,在乌克兰网络安全机构的领导下,乌克兰多年来一直致力于加强网络防御能力。而且自战争开始以来,乌克兰就得到了欧美国家的支援。

最后,俄罗斯和乌克兰之间的互联网冲突中一个有趣的转折是,去中心化的、被称为“IT 军队(IT Army)”的国际网络联盟的崛起,该联盟实施了一些重大的黑客攻击,表明未来的战争也可以由黑客活动分子进行。

勒索软件再次猖獗

2022 年,除了公司、医院和学校外,哥斯达黎加、黑山和阿尔巴尼亚的政府机构也都遭受了破坏性的勒索软件攻击。

在哥斯达黎加,该国政府宣布了紧急状态,这是第一次由勒索软件造成的紧急状态。在阿尔巴尼亚,一次破坏性的网络攻击后,该国政府将伊朗外交官驱逐出该国,这在网络安全历史上是第一次。

据网络安全公司 Recorded Future 的勒索软件研究员艾伦·利斯卡(Allan Liska)说,这类攻击在 2022 年处于历史最高水平,这一趋势 2023 年可能会继续下去。

他指出,“勒索软件不仅会造成技术问题,比如窃取机密信息。这背后还有现实世界的地缘政治影响。”例如,一个名为 WannaCry 的朝鲜勒索软件曾对英国的国家卫生系统造成了严重的破坏,并在全球攻击了约 23 万台电脑。

幸运的是,勒索软件方面也传来了好消息。根据利斯卡的说法,有一些早期迹象表明“勒索软件即服务模式正在消亡”,在这个模式中勒索软件制作者会出租黑客工具。他说,主要原因是,每当一个团伙变得太大,就会引来关注(和打击)。

例如,勒索软件 REvil 和 DarkSide/BlackMatter 被政府打击;俄罗斯勒索软件团伙 Conti 因为对战争的看法而内讧;LockBit 的成员也遭受了代码泄露问题。

“我们看到很多成员做出决定,自己不想成为一个大型勒索软件团伙的一份子,因为他们都有自己的攻击目标和想法,而这意味着他们更希望单打独斗,”利斯卡说。

Red Canary 情报主管凯蒂·尼克尔斯(Katie Nickels)说:“黑客们开始意识到,他们不想用一个能引起美国或其他国家注意的特定名字。”

此外,利斯卡和专门研究勒索软件的安全研究员布雷特·卡洛(Brett Callow)强调,政府之间的国际合作和执法行动在 2022 年更频繁也更有效,这暗示政府可能在应对勒索软件方面开始从防御变为进攻。

然而,乌克兰的战争可能会使国际合作更加困难。2022 年 1 月,俄罗斯政府宣布,它正在与美国合作,宣布逮捕 14 名 REvil 组织成员,并没收了电脑、豪车和 500 多万美元。但由于众所周知的原因,这种前所未有的合作难以持续下去。

网络安全公司 WithSecure 的首席技术官克里斯汀·贝杰拉斯科(Christine Bejerasco)说:“在真正切断勒索软件的方面,我们不幸地后退了一步。”

加密货币也是目标

加密货币不只是从勒索软件的受害者流向黑客。2022 年,拜黑客所赐,它也直接从加密货币项目和 Web3 公司流出。

据区块链追踪公司 Chainalysis 分析称,自加密货币发明以来,加密货币黑客终于在这一年成为主流,全球至少有价值 30 亿美元的加密货币被黑客盗取。另一家加密货币追踪公司 Elliptic 估计,黑客盗窃的总额约为 27 亿美元。

在加密货币的世界里,有 100 多名规模较大的受害者。现在有专门的网站和推特账户来跟踪这些黑客行为,盗窃事件似乎每天都在发生。

也许其中最严重的一个是对 Nomad 协议的攻击:一个黑客发现了一个漏洞,并开始抢夺资金。

因为黑客的交易是公开的,其他人很快注意到了这个漏洞,然后模仿了黑客的行为,导致了历史上“首次去中心化的大劫案”。

不久前,有黑客入侵了加密货币交易所 Deribit 放置钱包的服务器,从中盗取了 2800 万美元。

不过加密货币领域也有一些好消息。区块链安全公司 Zellic 的联合创始人斯蒂芬·唐(Stephen Tong)表示,一大批网络安全专业人士正在进入加密货币行业,努力构建出“以安全的方式做事所需的基础设施、工具和实践”。

网络安全专家兼加密钱包应用 ZenGo 的首席技术官塔尔·贝瑞(Tal Be'ery)表示,现在有了针对加密货币和区块链的网络安全解决方案的“构建模块”,这暗示着“未来会更安全”。

“我认为,我们将在 2023 年开始看到一些解决方案的迹象,”贝瑞说,“但优势仍然在于攻击者。”

2022 年获得了“巨大成功”的黑客组织是 Lapsus$,它的目标是 Okta——一家为其他公司提供身份和访问管理的公司。这使得黑客得以渗透到微软、英伟达和 Rockstar Games 等知名公司内部。

扎内罗说:“攻击者寻找的是阻力最小的路径,一些基础设施供应商就是其中之一。”他强调,供应链攻击现在存在,未来也不会减少,因为一些供应商尤其是网络安全公司通常会涉足多个行业。“网络黑客将继续造成重大的影响,”尼克尔斯说,“而且不需要使用特别先进的能力。”

支持:Ren

原文:

https://www.technologyreview.com/2022/11/28/1063703/whats-next-in-cybersecurity/

本文来自网络,不代表趣头条立场,转载请注明出处:https://www.ngnnn.com/article/4_164666.html
上一篇困在西二旗做不好国际业务,快手三号人物战海外
下一篇存储器行业减产影响硅晶圆厂商拉货动能

为您推荐

微软亚马逊纷纷裁员“过冬”,为何苹果至今仍未传出裁员消息

微软亚马逊纷纷裁员“过冬”,为何苹果至今仍未传出裁员消息

IT之家 1 月 20 日消息,微软于本周三宣布裁员 1 万名员工,总数将减少 5%;亚马逊宣布裁员 1.8 万人…… 出于各方面的原因诸多科技企业纷纷宣布裁员降薪“过冬”。但有一家企业至今仍未传出裁员消息,那就是苹果公司。IT之家了解到,国外科技媒体 CNBC 在最新报道中,通过图表的方式解释了苹果现在并未宣布裁员的一些原因
微软官方分享旧故事:一首歌曲让 Windows XP PC 电脑崩溃

微软官方分享旧故事:一首歌曲让 Windows XP PC 电脑崩溃

IT之家 8 月 18 日消息,微软近期透露了关于一首歌让 Windows XP 笔记本电脑崩溃的疯狂故事。涉及到的歌曲是美国流行女流行歌手珍妮特杰克逊的《Rhythm Nation》。而造成电脑崩溃的原因是,这首歌包含 5400 RPM 硬盘驱动器 (HDD) 型号的自然共振频率之一,即使在今天,这在笔记本电脑中也很常见。事实上,即使是在附近没有
英伟达:采用 RTX 技术的游戏和应用超 280 款

英伟达:采用 RTX 技术的游戏和应用超 280 款

IT之家 8 月 26 日消息,英伟达最新数据显示,二季度新增 30 款 RTX ON 游戏和应用,包括《瘟疫传说:安魂曲》、《鬼玩人:游戏版》以及《F1 22》,采用 RTX 技术的游戏和应用超过 280 款。英伟达表示,GeForce RTX 和 NVIDIA Studio 笔记本电脑的数量增加到创纪录的 180 多款,包括推出配备 GeForce RTX 3080 Ti 的笔记本
黑客开发者宣布将停止更新LumiaWOA项目

黑客开发者宣布将停止更新LumiaWOA项目

IT之家 8 月 24 日消息,适用于 Lumia 950 / XL 手机的 LumiaWOA 项目即将迎来最终的更新。据公告显示,本周开发者将发布最终版本,与上次更新相比,带来更好的状态,并在此之前继续驱动程序 repo。但在此之后,这可能将是最终版本,驱动程序将不再更新。LumiaWOA 主要开发者 Gustave Monce 表示,正在寻找愿意为 LumiaWOA
微软关停AltspaceVR,又一个元宇宙走入死亡时刻

微软关停AltspaceVR,又一个元宇宙走入死亡时刻

号角吹响了,人群静了下来,然后,一口棺材开始飘过过道,好像是由隐形的抬棺人抬着的,直到停在一个装饰着蜡烛和鲜花的临时祭坛前。棺材被撑起,透明的盖子下露出了标志性的 AltspaceVR 机器人头像,简短的仪式开始了。这一幕上周末在社交 VR 平台 AltspaceVR 上展开,大约 40 名用户和创作者聚集在一起哀悼其即将消亡。微
微星安全事件细节:黑客窃取 1.5TB 数据,索要400万美元赎金

微星安全事件细节:黑客窃取 1.5TB 数据,索要400万美元赎金

IT之家 4 月 8 日消息,微星近日遭到黑客网络攻击,国外科技媒体 Bleeping Computer 披露了更多相关细节。攻击者从 CTMS 和 ERP 系统中获取了 1.5 TB 的数据,其中包含微星各种敏感信息。在本次窃取的 1.5TB 数据中,最值得关注的是相关的源代码,包括微星使用的 BIOS 固件结构数据、加密密钥和其他文件。攻击者威胁微星在
为阻止微软收购暴雪,索尼可能被迫透露为PS独占游戏花了多少钱

为阻止微软收购暴雪,索尼可能被迫透露为PS独占游戏花了多少钱

IT之家 3 月 5 日消息,微软收购动视暴雪的计划遭到了索尼的强烈反对,但索尼需要给美国联邦贸易委员会(FTC)提供更多反垄断的证据。微软在今年 1 月宣布以 685 亿美元的价格收购动视暴雪,这是游戏行业有史以来最大的并购交易。动视暴雪是世界上最大的游戏开发商之一,旗下拥有《使命召唤》、《魔兽世界》、《糖果粉碎传
月费39.95美元,消息称微软即将推出XGP家庭订阅计划

月费39.95美元,消息称微软即将推出XGP家庭订阅计划

IT之家 3 月 31 日消息,网友近日在 Xbox Dashboard 上发现了一则广告,暗示微软即将推出 Xbox Game Pass Friends & Family 订阅计划。该计划最早于去年 8 月曝光,目前官方尚未公布准确的上线日期。截图显示 Xbox Game Pass Friends & Family 订阅计划每月收费 39.95 美元(IT之家备注:当前约 275 元人民币),最多支持
OpenAI CEO:GPT-4不够完美但仍出色 支持微软新款必应

OpenAI CEO:GPT-4不够完美但仍出色 支持微软新款必应

腾讯科技讯 3月15日消息,人工智能研究公司OpenAI周二公布了其大型语言模型的最新版本--GPT-4。GPT-4的问世,将引发科技公司在生成式人工智能领域的激烈竞争。OpenAI表示,GPT-4的新技术更加精确,更具创造性和协作性。已经为OpenAI投资超过100亿美元的微软表示,新版本的人工智能工具正在为其必应搜索引擎提供支持。GPT-4
微软提升必应聊天每日上限至120条,修复单次会话次数至8条

微软提升必应聊天每日上限至120条,修复单次会话次数至8条

IT之家 3 月 8 日消息,微软今天宣布将必应聊天每日的次数限制上调至 120 次,并修复用户单次会话次数下降至 6 条问题,让其重新回到 8 次。IT之家翻译微软广告和网络服务主管 Mikhail Parakhin 的最新推文内容如下:必应聊天单次会话次数昨天出现问题,部分从 8 次下调为 6 次。我们目前已经修复了这个问题,大部分受影响
感受守护网络安全的“黑科技”

感受守护网络安全的“黑科技”

9月4日,一家参展企业代表在演示使用防骗码。  当日,2022年国家网络安全宣传周网络安全博览会在安徽省合肥市举行。本次博览会以“网络安全为人民,网络安全靠人民”为主题,围绕生产生活中的网络安全事件,将网络安全企业、项目、产品、成果展示与群众互动体验有机融合。  新华社记者 刘军喜 摄  9月4日,一家参展企
微软旗下子公司推出GPT-4医用软件:可自动生成临床笔记草稿

微软旗下子公司推出GPT-4医用软件:可自动生成临床笔记草稿

IT之家 3 月 20 日消息,微软旗下语音识别子公司 Nuance Communications 今日发布一款 AI 临床笔记软件,该软件名为 Dragon Ambient eXperience (DAX) Express,主要面向医护人员。DAX Express 旨在帮助减轻临床医护的管理负担,可在病人就诊之后的几秒钟内,自动生成临床笔记草稿。该软件由环境人工智能 (ambient A.I.) 和
再见了,IE浏览器!微软宣布IE明年2月14日正式下架

再见了,IE浏览器!微软宣布IE明年2月14日正式下架

【CNMO新闻】有关于IE浏览器即将下架的消息不绝于耳,作为一款寿命最长但也抱怨最多的浏览器,IE自是不少人初次接触电脑的回忆,尽管它的确不如现在很多其他浏览器好用,但如果真的跟它告别你要抓紧时间了。微软宣布IE明年2月14日正式下架(图源来自网络)来自微软的消息,2023年2月14日微软将正式下放全新的补丁,来将用户
外媒:OpenAI获微软注资100亿美元 估值飙升至290亿美元

外媒:OpenAI获微软注资100亿美元 估值飙升至290亿美元

腾讯科技讯 1月10日消息,知情人士周一透露,微软在同爆红聊天机器人模型ChatGPT背后的开发商、人工智能研究实验室OpenAI进行谈判,商讨以290亿美元估值对OpenAI注资100亿美元的交易。目前尚不清楚这笔交易是否已经敲定,但最近几周发送给潜在投资人的概述条款的文件显示,此交易原定在2022年底前完成。据悉,微软的注资将
挑战英伟达?微软拟推AI芯片雅典娜:训练大语言模型,成本省三分之一

挑战英伟达?微软拟推AI芯片雅典娜:训练大语言模型,成本省三分之一

为突围芯片短缺困境,微软拟推出自研人工智能芯片。当地时间4月18日,据美国科技媒体The Information报道,微软(Microsoft)准备推出人工智能芯片,为负责理解和生成类人语言的大型语言模型(LLM)提供动力。两位直接了解相关项目的人士透露,微软自2019年开始开发内部代号为“雅典娜”(Athena)的芯片。据悉,微软已向一
卷完模型卷芯片!为提升效率,微软准备推出专属人工智能芯片

卷完模型卷芯片!为提升效率,微软准备推出专属人工智能芯片

在早期成功押注ChatGPT的研发公司OpenAI之后,市场发现,微软在其武器库中还拥有另一个秘密武器:自研人工智能芯片,这一芯片将为生成式AI背后的大型语言模型提供强大动力。4月18日周二,据媒体援引两位知情人士的话说,微软早在2019年就开始开发内部代号为Athena的AI芯片。其中一位知情人士称,一些微软和OpenAI的员工已经
微软正整合 OpenAI的AI 技术以改进 Office 应用

微软正整合 OpenAI的AI 技术以改进 Office 应用

IT之家 1 月 8 日消息,微软希望整合 OpenAI 的 AI 技术以改进 Office 应用。人工智能目前在创意领域已经逐渐普及开来,普通人使用 Stable Diffusion 等工具,只需要输入简单的文字 AI 就能创建艺术品。微软正在考虑使用 OpenAI 技术帮助用户完成工作报告、年度总结、幻灯片制作等任务。据直接了解微软计划的消息人士透露,
英伟达芯片一周涨了7万元!GPT带动涨价潮,主力芯片缺口达30万

英伟达芯片一周涨了7万元!GPT带动涨价潮,主力芯片缺口达30万

本文来源:时代财经  作者:谢斯临    图片来源:Pixabay ChatGPT爆火带动AI芯片需求飙升。截至上周五,英伟达最新发布的旗舰AI芯片H100在ebay上的售价超过4万美元一枚。相比此前零售商3.6万美元的报价,已提价明显。这一价格仍在持续上涨。4月19日,时代财经搜索eBay时发现,目前共有5家店铺挂牌销售H100芯片,售价普遍达
网络安全有多重要,你我都应该知道

网络安全有多重要,你我都应该知道

  今天是太空与您相伴的【第1595期 】你知道吗这一周是2022年网络安全宣传周这也是自2014年以来的第9个网络安全宣传周今年的主题依然是网络安全为人民网络安全靠人民网络安全很重要习总书记这样强调我们面临的网络安全形势极其严峻据公开报道这些年我们遭受到了多次网络攻击比如,今年4月28日,北京疫情防控工作发
返回顶部