新加坡网络安全局发布《2019年新加坡网络安全概况》

007bug2020-09-03 17:02:10

随着全球互联网格局的快速演变,网络安全威胁事件不断发生。新加坡网络安全局(CSA)早前发布了《2019年新加坡网络安全概况》(SCL),其中显示2019年网络威胁的规模和复杂性均在增长,网站篡改、钓鱼、恶意软件和网络诈骗层出不穷。至2019年年底,与Covid-19相关的网络威胁也陆续出现。 SCL报告在全球事件与趋势的背景下,回顾了新加坡2019年的网络安全状况,强调了新加坡为打造安全可信赖的网络空间方面所做的努力。CSA分析了多个数据源,以阐明在新加坡网络空间中常见的网络威胁,并通过对新加坡事件的案例研究,提高网络利益攸关方和公众对网络威胁的认识。CSA还就网络安全问题提供切实可行的建议,以更好地防御不断演变的网络威胁。

网络安全威胁增加 契合全球趋势,2019年新加坡各类本地产业(如电子商务、银行业和金融业)的网络安全威胁有所增加。这些网络威胁包括一些常见的恶意网络活动,如网站篡改、网络钓鱼和恶意软件等。

网站篡改 2019年新加坡有873个网站被篡改,相较于2018年增加了268个。大部分被篡改的网站隶属于中小型企业(SME),来自教育、金融、制造和零售等领域。这在一定程度上可以归因于以印度尼西亚为基地的黑客组织,以及中东地区的事态发展。

网络钓鱼 2019年,新加坡检测到47500个托管的网络钓鱼URL(统一资源定位器),与2018年的16100个相比数量大幅增长。在全球范围内,2019年的网络钓鱼式攻击达到2016年以来的最高水平。受到波及的新加坡本地企业通常包括科技公司、银行和金融机构、以及电子邮件服务提供商。新加坡移民局和检查站管理局(ICA)、人力部(MOM)和警察局(SPF)成为最经常受到钓鱼网站攻击的的政府机构。

恶意软件 系统受损。2019年,CSA在新加坡检测到约530台独特的命令控制服务器(C&C),相较于2018年增加了230台。此外,平均每天约有2300个僵尸网络使用新加坡IP地址。并监测到近370种恶意软件变体,其中排名前五的恶意软件-Mirai、Gamarue、Conficker、Nymaim和Ranbyus-占所有探测到的恶意软件的一半以上。 勒索软件。CSA在2019年收到了35起勒索软件案件的报告,相较于2018年增加了14起。遭受勒索软件攻击的组织大多属于旅游、制造业和物流业。

网络犯罪仍然令人担忧 据新加坡警察局(SPF)报告,网络犯罪呈持续上升的态势。2019年报告的网络犯罪案件为9430起,高于2018年的6215起,占新加坡2019年所有犯罪的四分之一以上。电子商务诈骗仍然是新加坡最主要的诈骗类型,从2018年的2161起增加到2019年的2809起,增幅达30%。令人担忧的是,受害者们仍继续受到电子产品、活动门票等网上交易的诱惑。

网络安全与Covid-19 SCL 2019年的报告中新增了关于“网络安全与Covid-19”的特别章节,在Covid-19疫情的大背景下探讨全球网络威胁上升趋势。此类与疫情相关的恶意网络活动于2019年12月下旬在全球范围内出现,并可能持续到2020年以后,其攻击对像是一线组织、企业和人员。这些威胁通常在三个不同的阶段演变和升级:初始阶段、扩展阶段以及融合阶段。此外,SCL报告指出网络钓鱼作为网络威胁行为的主要模式,并探讨了导致人们陷入钓鱼式诈骗的心理弱点。

新加坡的网络安全防御升级 为了确保新加坡能够对恶性网络事件迅速作出反应并从中恢复,CSA与公共和私营部门的合作伙伴密切合作,以增强网络应变能力。2019年,CSA定期进行网络安全演习,以提高关键信息基础设施(CII)部门应对网络事件的能力。并与CII部门领导合作,确保有效执行新加坡保健服务集团(SingHealth)独立调查委员会的建议。CSA还与外国计算机应急响应小组(CERTs)合作,提出了建立网络防御人才库的倡议。 此外,CSA通过GoSafeOnline、SingCERT网站和社交媒体渠道等平台接触企业和个人,以提高其网络安全意识。而且,措施涉及通过为选定的智能设备引入网络安全标签计划来加强物联网(IoT)安全性,并促进与国际合作伙伴的研究和知识共享。作为建设弹性网络空间努力的一部分,CSA去年还启动了东盟-新加坡网络安全卓越中心(ASCCE),以加强区域网络能力建设,并推动实现自觉网络规范,以建立以规则为基础的的网络空间国际秩序。 SCL报告还确定了关键的网络安全趋势。除了Covid-19导致的“新常态”下居家办公相关的安全风险外,相关组织向云计算的转型也有望增加网络安全攻击面。其他趋势包括人工智能(AI)、5G、物联网设备和量子计算的激增预计也将对网络安全产生影响。 CSA首席执行官兼网络安全专员David Koh先生认为,新加坡作为与全球联系最紧密的国家之一,仍是网络攻击和网络犯罪的目标。网络威胁者不断改变其策略,致使2019年恶意网络活动加剧。持续的Covid-19全球疫情也为其提供了新的机会和攻击面。维护网络安全实质上需要团队运作,要求我们比以往任何时候都要齐心协力,为保护网络空间尽自己的一份力量。

网络安全网络钓鱼
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年上半年,全球重大网络安全事件频发,勒索软件、数据泄露、黑客攻击等层出不穷,且变得更具危害性,比如今年1月份,美国布劳沃德公共卫生系统公布了一起大规模数据泄露事件,超过130万人受影响。这一趋势预计将在2023年继续。软件勒索事态恶化恶意软件是以恶意意图编写的软件的统称,包括病毒软件、勒索软件和间谍软件。相关数据显示,2020年全球超过1000家公司因未向勒索软件要求低头而遭到数据泄露。
网络空间安全动态
2021-12-14 22:41:32
12月3日,全国金融标准化技术委员会秘书处发布《金融数据安全 数据安全评估规范》并公开征求意见。这些指令将于12月31日生效,运营商将有90天时间进行网络安全脆弱性评估,180天时间实施网络安全事件响应计划。Kister随后致电德国刑事调查部门和联邦信息安全办公室,并通知相关监管机构,目前调查仍在进行中。12月2日,疑似勒索软件组织Conti在其泄露站点发布了Kisters 5%的被窃数据。
该调查在美国、英国和德国进行。对行业安全认证的不信任是调查发现的另一个关键问题。Sampson认为,网络安全认证与安全意识培训的内容开发、个人学习和能力评估之间的时间间隔与快速发展的威胁形势不匹配,导致个人在面对真实的网络威胁时的实战表现总是低于预期。
近年来机器学习的快速发展使人工智能的潜在能力显而易见。在十几次采访过程中,研究人员、投资者、政府官员和网络安全高管绝大多数表示,他们正以怀疑和兴奋的心情关注生成式人工智能的防御潜力。他们的怀疑源于一种怀疑,即营销炒作歪曲了该技术的实际功能,并且认为AI甚至可能引入一组新的、人们知之甚少的安全漏洞。但这种怀疑被真正的兴奋所掩盖和缓和。这在很大程度上是由于行业领导者OpenAI发布其生成AI产品的积极性。
网络安全文化对系统性建立组织的网络安全能力发挥着重要作用,但这种安全文化的建立不可能一蹴而就。改善安全文化首先必须消除网络安全是一个纯粹的技术课题的神话,并以一种人人都能接触以并相关的语言和规范为人们提供明确的指导。长远来看,组织帮助员工了解网络攻击心理方面的影响因素,对网络安全事件的应对能力会更强。掌握常见网络攻击(如网络钓鱼)背后的心理学,是企业可以采取的切实可行措施之一,这有助于改善其网络
新颖创新技术的兴起和迅速采用已极大地改变了各行各业的全球网络安全和合规格局,比如生成式人工智能、无代码应用程序、自动化和物联网等新技术。 网络犯罪分子正转而采用新的技术、工具和软件来发动攻击,并造成更大的破坏。因此,《2023 年网络安全风险投资网络犯罪报告》预测,与网络犯罪相关的危害成本将迅速增加——预计到 2024 年底,全球损失将达到 10.5 万亿美元。
AIGC(生成式人工智能)、大模型、AGI(人工通用智能)、MaaS(模型即服务)作为科技领域的热门技术,毫无疑问成为了2023年的关键词。“生成式AI”正以前所未有的方式影响着人们的生活和工作方式。在网络安全方面,这项技术也正深刻改变着对抗形态和攻防模式,其在打开人类认知世界新路径的同时,也成为黑客开展网络攻击的“利器”。随着生成式AI的深入发展,“双刃剑”效应日益凸显,其为网络安全带来的冲击和
针对组织的网络安全威胁逐年增加。这些警报也可以上报给 IT 团队以立即进行补救。由于人为错误是数据泄露和其他网络攻击得逞的主要原因,因此企业应投资于网络安全培训,以便其员工做好检测和报告威胁的准备。DNS 保护阻止设备访问恶意站点,MDR 保护监控每个设备的进程以识别异常并快速响应。组织还应该为成功攻击或破坏事件做好准备。
网络安全人员有时处于有利地位,有时处于不利地位。当网络安全人员认为网络安全只是应对网络犯罪活动的工作时,他们会让自己感到失去控制并且沮丧。因此,安全性要求网络安全人员接受度量结果。在关注KPI时应该将其视为一种监视仪表板,监视系统的健康状况。不断追求完美将会扭曲安全性指标,因此进行诚实的评估是关键。当某件事出错并发现重大漏洞时,往往会引起人们的关注。
007bug
暂无描述