展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
光明文化周末:梧林密码******
【诗意中国】
作者:许谋清
到五店市,让人想起故乡。
到梧林,想到的却是他乡。
五店市——出砖入石的红砖厝。
梧林——罗马式哥特式的小洋楼。
到五店市想起过去。我们祖辈从哪里来?
到梧林想起南洋。我们的亲人又到哪里去?
这也许就是为什么晋江有了一个五店市传统街区,还要有一个梧林古村落。
一样的是,它们都坐落在故乡的土地上,红土地。这土地,没盖房时寸草不长,叫赤土埔。房子盖起来了,便留下了红色的村道,赤土路。
梧林社区现在也只有1800多人,在晋江,不算大。一百年前,应该更小。梧林人早年就下南洋,19世纪末起,海外游子纷纷回乡盖房,新盖的传统红砖厝和村子里原来的房子汇合在一起,新盖的小楼则改变了村子的面貌,让外村人侧目。
小楼第一批建于19世纪末到抗日战争前夕,第二批建于20世纪五六十年代,成为沿海侨乡的一道亮丽风景。他们用这样的方式把外边世界的讯息带给故乡。这些洋楼,有的外墙斑驳,那是因为他们把准备装修的资金捐助给祖国的抗日战争,那是他们的拳拳之心。
这些楼房又分成两种,用本地红砖建的,女墙上常有民间工艺装饰,有双凤比翼、孔雀双飞及各种花鸟,这种中西合璧的称为番仔楼。还有一种楼,材料是水泥钢筋——当时水泥叫红毛灰,都得从海外运回来。楼房的样式也不一样,比如哥特式罗马式,这一类称洋楼。
番仔楼大部分用主人的名字命名。还有“容膝居”,“容膝”取自陶渊明的《归去来兮辞》。有“梦菜家声楼”,取自传说。上世纪五六十年代建的则用了当时的新名词,也留下那个时代的印记,如“胸怀祖国楼”“放眼世界楼”“东风万里楼”。番仔楼12栋,洋楼11栋,合23栋。在这片古老的土地上,若再加点霞光云气,你不觉得它是一片海市蜃楼?
梧林古村落不同于五店市,它没有围墙,仍然和原来的梧林村贴在一起。当年,23栋番仔楼、洋楼,打开了23扇窗户,让人脚踏故土,望向世界。
遥想一百多年前,当几栋小洋楼出现在原来只有平层的红砖厝的村子里时,村民只当它们是西洋景吗?不,它们实实在在地从他们脚下的赤土埔上拔地而起,就立在他们面前。它们是真实的,看得见,摸得着,生根钉地,搬不走。从那个时候开始,梧林人有了诗和远方。
德鑨老先生1924年回乡建了一栋红砖厝,1936年又回乡建了一栋洋楼,现称“五层厝”。不可思议的是,百年古大厝墙砖上的花纹和“福”字依然清晰、红艳、有棱有角。这片宅地里,有两棵引人注目的老榕树。其中一棵乍一看,树头在楼上,紧紧地拥抱着,也可以说是包住梁柱,根须下垂,扎入地里,上边枝干张扬,撑起庞大的墨绿色树冠。另一棵空间受限,四面是墙壁,满地树根,这是令人过目难忘的梧林一景。我注目那些交错虬曲的树根,它们仿佛编织成一个迷宫,能感觉到它们的努力和挣扎。它们是故乡的老榕树,生长在最贫瘠的赤土埔上。它们的枝干上还飘着一束束柔软的根须,那些根须一旦到达地面,就会紧紧抓住,让自己变成新的树干,但依然和老树连接在一起。世界上,只有这种树可以独木成林。这也是梧林人的性格。
我们的土地不是故步自封而是兼收并蓄,这些西式小洋楼已经在这片土地上转化成故乡的一种元素,给古老的乡村抹上一笔海洋文化色彩。这是一种开放的色彩、生命的色彩,更是一种先行者的姿态。
余光中写李白:“凡你醉处,你说过,皆非他乡。”
不管到哪里,都能落地生根,成就事业。不管到哪里,都惦念家乡。
远行博大了胸怀,用他乡丰富了故乡。
梧林的23栋番仔楼、洋楼是一组密码。我们走进梧林,用这些密码,探寻那一部部仍然保持温度、蕴藏着海上丝路文化的创业史。
《光明日报》( 2023年01月06日 15版)
(文图:赵筱尘 巫邓炎)