展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
电视专题片《永远吹冲锋号》第四集《永远在路上》******
四集电视专题片《永远吹冲锋号》第四集《永远在路上》,1月10日在中央电视台综合频道晚8点档播出。片中披露了河南省委原常委甘荣坤、安徽省泗县拆迁事务六所原所长王红卫、震动山西的地方金融领域反腐风暴3起案件细节。
嗜赌成瘾、干预司法!甘荣坤腐败细节披露
甘荣坤,河南省委原常委、政法委原书记,曾长期在海关系统工作,先后任湖北省副省长,黑龙江省委常委、政法委书记,2021年5月被立案审查调查。
甘荣坤的贪腐,在海关系统任职时就已经开始。当时负责基建工程的他常与建筑行业的老板们一起吃喝玩乐,在这个过程中,他逐渐嗜赌成瘾,这也成了老板们“绑定”他的绳索。
2002年到2018年,甘荣坤在商人老板陪同下,以多种方式赌博,在最疯狂的阶段,他通过与境外赌场连线玩百家乐、网上下注赌球以及“斗地主”等方式连续赌博,欠下巨额赌债,除找老板代付外,甚至不得不将受贿的一套房子卖掉还债。在因公出国出境期间,他多次偷偷跑到当地赌场大肆赌博,输了老板买单,赢了自己拿走,输赢数额累计上千万元。
党的十八大后,甘荣坤仍然刹不住贪腐的“惯性”。他在湖北、黑龙江、河南等地任职期间,为多名老板在案件处理、工程承揽、企业经营等多方面提供帮助,非法收受巨额财物。
甘荣坤在担任黑龙江、河南省委常委、政法委书记期间,违规插手干预案件,以案谋私。一方面私下打招呼,一方面在正常工作程序中夹带私货。
一位刘姓商人,认识甘荣坤后还没请他办事,先“豪爽”地送上了一千万元。不久后,刘姓商人告诉甘荣坤,自己侄子在洛阳被公安机关拘留,希望他帮忙捞人。甘荣坤知道,干预刑事案件影响格外恶劣,心里并不太情愿。尽管他想要推托,刘老板还是当场拨通了时任洛阳市政法委书记娄会峰的电话,递到了他手里。
河南省洛阳市政法委原书记娄会峰:那个老板直接打给我的,他上来第一句话就说娄书记,甘书记和你讲话。甘荣坤说,你能不能协调一下,人放了,很直接。
娄会峰把招呼一级级打下去,刘老板的侄子第二天就被违规释放。
越到后期,甘荣坤越来越用权任性。从民事纠纷到刑事案件,从本省到外省,从政法系统到其他系统,甘荣坤帮老板打招呼谋利的范围越来越广,收的财物也越来越多,到落马时,已收受财物1.66亿余元。
甘荣坤自以为手法隐蔽,然而,中央纪委国家监委已经陆续从多方面收到了关于他的问题线索,经过分析找准了突破口。甘荣坤成为了在政法系统教育整顿中第一个落马的省部级干部,此后又有多名政法系统领导干部相继被查。
明目张胆收钱索贿 这个拆迁所所长将权力用到“极致”
泗县位于安徽省东北部,近几年县城建设高速发展,有不少老旧城区、棚户区陆续搬迁改造。安徽省泗县拆迁事务六所的所长王红卫,副所长张松、马成齐,档案管理员端晓伟等四人都涉嫌严重违纪违法。
在四人当中,拆迁六所原所长王红卫情节最为严重。从2016年担任所长以来,他收受近80人的好处,总金额达260多万元。
拆迁所所长看似是个小官,但权力变现的空间却着实不小。王红卫权钱交易的手段五花八门,包括违规分户、违规更名、虚增面积、将违建算成合法面积、多算装潢附属物补偿等。他不仅接受请托收钱,还主动开口索贿。
王红卫根据办事大小,明目张胆收钱,从几千块到十来万不等,还收受大量礼品,烟酒茶、土特产、服装、购物卡,一概来者不拒。对群众的合法权益、合理诉求,他同样吃拿卡要,将手中权力用到了极致,让一些群众深感愤怒。
拆迁六所出现腐败窝案,王红卫作为“一把手”,不仅带头贪腐,还带坏了下属。两名副所长中,张松在王红卫治下深感如鱼得水,几年下来收受财物上百万元。马成齐则有所不同,起初并不想越界。到2019年,马成齐经不住诱惑开始收受财物,堤坝一旦开了口子,就一溃千里,最终他受贿金额超过50万元。
档案管理员端晓伟则是2017年大学毕业进入拆迁六所工作。一到单位,王红卫就布置他改档案、做手脚,刚出校门的端晓伟心情十分复杂。王红卫布置端晓伟违规办事的时候,也主动会分给他好处费,不断给他灌输贪腐经。时间一长,端晓伟也渐渐在诱惑面前败下阵来,开始和王红卫同流合污。
2021年6月,王红卫被判处有期徒刑5年6个月,其余三人也分别受到相应的纪法处理。泗县纪委监委向房屋征收管理中心、县财政局、审计局共发出四份纪检监察建议书,督促相关部门切实完善制度、加强监管,在全县公布该案的查处情况,推动纠正征地拆迁领域的歪风邪气。
为借新债不断“围猎” 这场金融反腐风暴涉案人员达168名
近年来,一场地方金融领域的反腐风暴震动山西,最终有122人受到党纪政务处分并被移送司法机关。其中,涉案金额在5000万元以上的12人,涉案金额1亿元以上的8人。这场地方金融领域反腐风暴的启动,源于不法企业“德御系”引发的金融风险事件。
“德御系”的实际控制人是田文军,旗下的少量实体产业实质上只是幌子,真正的逐利模式,就是违规从金融机构套出钱来,再投入资本市场运作。多年来,“德御系”从山西省多家农信社、城商行等金融机构违规融资贷款达两千多亿元。2017年,“德御系”长期违规圈钱被戳破,资金链断裂,带来地方重大金融风险积聚。
造假是“德御系”的一大法宝,它设有一个所谓的技术处,这里炮制的假公章就有上千枚,从这里查获的伪造文书材料竟重达十几吨。与造假配套使用的另一个法宝就是围猎。当银行主要负责人已经成了被金钱俘获的猎物,自然就不会去捅破“德御系”虚假的“窗户纸”。
2017年,省联社开发了一套资金运营管理系统,要求全省资金业务流转、审批都必须通过该系统办理。大数额、高风险业务必须经省级把关。“德御系”的一些违规业务,是无法通过系统关口的,于是,他们把手握该系统闸门主管权的史琴芬锁定为又一个围猎目标。
山西省联社资金营运中心原主任史琴芬:田文军他就说起来,孩子毕业了吗?找到工作了没?我说还没,他说去我上市公司去工作去吧,他说我们公司每年都会有引进人才,会有一些解决北京户口的这个名额,我说那就先去你那,去他那确实给孩子解决了户口。
史琴芬“投桃报李”,为田文军打开了系统的后门。经她批准,开放系统端口,改写业务数据,帮助“德御系”关联企业完成续作和新增资金业务71笔,金额高达264亿余元,造成债务违约金额达68亿余元。
城市商业银行也是“德御系”违规融资导致金融风险积累的重灾区,原阳泉市商业银行就是典型。该行原党委书记、董事长李首明先后收受田文军贿赂6000万元,原党委副书记、行长赵建涛更是田文军培植的代理人。
2016年,时任副行长的赵建涛准备竞聘行长,提出需要花钱“打点”,田文军当即表示鼎力支持。各遂心愿的李首明和赵建涛,共同为田文军打开了资金的闸门,先后为“德御系”关联企业累计违规融资上百亿元。
专案组历时15个月,从金融机构到监管部门,查处涉案公职人员违纪违法所得总金额达27.89亿元,追缴涉案财物、查封扣押冻结涉案资产共计76.73亿元。
历史和现实反复告诫我们,腐败这个党执政的最大风险仍然存在,反腐败容不得任何松懈。同腐败的较量就是一场殊死搏斗,只能进、绝不能退,只能赢、绝不能输,必须始终保持正视问题的勇气和刀刃向内的坚定,坚决割除毒瘤、清除毒源、肃清流毒,确保党永远不变质、不变色、不变味。
嗜赌成瘾、干预司法!甘荣坤腐败细节披露
明目张胆收钱索贿 这个拆迁所所长将权力用到“极致”
为借新债不断“围猎” 这场金融反腐风暴涉案人员达168名......
(文图:赵筱尘 巫邓炎)