展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
一线城市新房价格止跌 政策助力楼市或企稳******
证券时报记者 张达
1月15日,国家统计局发布2022年12月70个大中城市房价数据。数据显示,房价环比下降城市增加,其中,二手房价环比下降城市达到63个。从新房价格来看,一线城市在连跌3个月后出现止跌现象。
业内人士认为,一线城市率先出现止跌企稳态势,显示去年四季度以来在供需两端积极的政策产生一定效果。预计2023年需求端政策力度有望加码,热点城市交易量或在二季度开始企稳并慢慢回升,并在下半年带动都市圈周围城市转好。
一线城市新房价格止跌
国家统计局的数据显示,2022年12月,70个大中城市中房价下降城市有所增加,其中,新房价格环比下降城市有55个,比上月增加4个;二手房价格环比下降城市有63个,比上月增加1个。
分城市来看,一线城市新房和二手房价格环比一平一降,二三线城市环比下降。其中,一线城市新房价格环比由上月下降0.2%转为持平;二手房价格环比下降0.5%,降幅比上月扩大0.1个百分点。二线城市新房价格环比下降0.3%,降幅比上月扩大0.1个百分点;二手房价格环比下降0.4%,降幅与上月相同。三线城市新房价格环比下降0.3%,降幅与上月相同;二手房价格环比下降0.4%,降幅比上月收窄0.1个百分点。
上海易居房地产研究院研究总监严跃进认为,根据简单算术平均计算,2022年12月全国70个城市新房价格指数环比跌幅为0.2%,同比跌幅为2.3%。当前房价指数跌幅总体上没有扩大,说明去年四季度持续性的“三支箭”政策,减少了房企恐慌性降价的心理。最明显的变化是,一线城市连跌3个月后,当前已经有止跌现象。预计新房价格指数的积极变化后续也会逐渐传导到二手房市场中。
广东省城规院住房政策研究中心首席研究员李宇嘉也认为,一线城市新房价格基本止跌,显示去年四季度以来供需两端积极的政策产生一定效果。比如,供给端加快“三支箭”等资金投放、推进保交楼,改善房企资产负债表,推动收并购;需求端积极降低按揭利率,鼓励住房购置和改善等,政策叠加部分缓解了风险预期,购房需求释放也有所稳定。反映在房价上,一线城市率先出现止跌企稳态势。
不过,李宇嘉同时指出,2022年12月房价下跌城市增加,市场仍较为疲弱。
中原地产首席分析师张大伟则认为,二手房价格表现更值得关注,2022年12月二手房价环比下降城市有63个,说明当前市场全面低迷。
政策助力
年内楼市或企稳
今年以来,中央和地方楼市支持政策密集出台。
1月5日,央行、银保监会宣布对首套房贷利率政策实行动态调整,即新房价格环比和同比连续3个月均下降的城市,可阶段性维持、下调或取消当地首套房贷利率下限。住建部部长倪虹在接受媒体专访时也表示,对购买第一套住房的,要大力支持,首付比例、首套利率该降的,都要降下来;对于购买第二套住房的要合理支持,以旧换新、以小换大、生育多子女家庭都要给予政策支持。他还表示今年要因城施策、精准施策,提振市场信心。
与此同时,各地稳楼市步伐加快,新疆乌鲁木齐、安徽六安、河南荥阳等多地发布了刺激住房消费需求的政策举措,包括下调首套房贷利率下限、暂停限购政策、放宽首套房认定标准、降低首套房首付比例、换购住房个税减免、支持团购住房、发购房补贴、提高住房公积金贷款额度等。河南更是明确表示,要取消和调整妨碍消费需求释放的限制性政策。
李宇嘉认为,稳房价是稳预期、稳需求、纾困供给端的关键。近期央行下调首套房贷利率下限,目的也是为了稳房价,为稳楼市交易、开发创造条件。预计热点城市交易量或在二季度开始企稳并慢慢回升,并在下半年带动都市圈周围城市好转。
对于今年的政策预期,上海易居房地产研究院执行院长丁祖昱认为,2023年将继续因城施策用足用好政策工具箱,地方需求端政策力度有望加码,包括市场下行压力较大的远郊区域局部放松限购,定向优化二孩、三孩家庭以及各类人才购房资格等。重点市场倘若出现走弱迹象,不排除政策加码的可能性,以便给市场“保温”。
(文图:赵筱尘 巫邓炎)