隨著AI與時俱進 Fortinet預估2024網路犯罪6大新趨勢

記者/竹二

Fortinet威脅情資中心公布「2024全球資安威脅預測」報告顯示,透過「網路犯罪即服務」的攻擊案例增加,加上生成式AI的出現,更容易發動攻擊,攻擊者仰賴的工具不斷演進,提升攻擊行動的複雜性,目前已經可以發動更具針對性且更隱匿的攻擊,並有能力規避一些強大的安全防護,攻擊週期中每個戰術循環也變得更加靈活。

Fortinet威脅情資中心近日公布「2024全球資安威脅預測」報告,隨著網路犯罪的演變, 2024年後有6大新趨勢將會顯現。(圖/123RF)


網路犯罪手法變高明,隨著AI與時俱進

根據Fortinet觀察,經典攻擊策略不會消失,反而隨著攻擊者獲得新的資源不斷演進,除了越來越多進階持續性威脅之外,網路犯罪組織進行的目標對象和攻擊戰術會更多樣化,並更專注複雜性和破壞性更高的攻擊手法,且目的將轉向阻斷服務和勒索。

更多新聞:Google預測2024年14項網路安全趨勢

此外,他們也觀察到,網路犯罪的地盤爭奪戰仍在繼續,多個攻擊組織鎖定相同目標,並時常在不到24小時的時間內將勒索軟體變種。因生成式AI的演進所造成的威脅也不容忽視,網路犯罪者越來越常運用AI以新的方式支持惡意活動,範圍涉及阻礙社交工程檢測,甚至到模仿人類行為。

2024年網路犯罪6大新趨勢顯現

雖然網路犯罪者總會仰賴經過實際操作可行的手法和技術,來實現短時間內快速得手獲利,然而現今攻擊者擁有越來越多的工具可用於協助攻擊執行,隨著網路犯罪的演變,Fortinet預估,2024年後有6大新趨勢將會顯現。

這6大新趨勢包含攻擊者不攻則已、攻則勢大迅猛襲向關鍵產業;零日漏洞新時代到來,「零日掮客」將現身;滲透威脅日增,著重從內部的資訊偵蒐達成初始滲透的目的;更加地透過地緣政治與其他重大事件來創造攻擊機會,瞄準進攻時機;防守方鑽研攻擊者TTPs,縮小戰場找到潛在棋局瓶頸;關鍵產業設施聯網漸增,使更多針對5G的攻擊有機可趁。

瀏覽 650 次

覺得不錯的話就分享出去吧!

發佈留言

Back to top button