AI在线 AI在线

AI将使勒索软件更加危险

作者:D1net编译
2025-03-24 11:04
相比之下,在安全专家中,只有29%的人表示他们对勒索软件攻击做了非常充分的准备——这表明在准备程度上存在显著差距(29%),凸显了采取更强大安全措施的必要性。 安全领导者对暴露管理的深刻理解网络安全需要采取一种更先进、更灵活的方法,这种方法要考虑到业务风险与回报之间的权衡,而不仅仅是单纯关注绝对保护。 在复杂的环境中,暴露管理为管理和减轻风险提供了更有效的解决方案。

AI将使勒索软件更加危险

相比之下,在安全专家中,只有29%的人表示他们对勒索软件攻击做了非常充分的准备——这表明在准备程度上存在显著差距(29%),凸显了采取更强大安全措施的必要性。

安全领导者对暴露管理的深刻理解

网络安全需要采取一种更先进、更灵活的方法,这种方法要考虑到业务风险与回报之间的权衡,而不仅仅是单纯关注绝对保护。在复杂的环境中,暴露管理为管理和减轻风险提供了更有效的解决方案。

Ivanti的研究显示,暴露管理的概念已被很好地理解;例如,49%的安全专家表示,他们公司的领导者对暴露管理有很高的理解水平,然而,各企业并没有采取措施来实践这一概念;只有22%的企业表示他们将在2025年增加对暴露管理的投资。

在打破数据和企业壁垒方面,大多数企业仍按部就班。88%的安全专家报告称存在显著的数据盲点——即缺乏足够数据来做出明智安全决策的领域——如影子IT、补丁合规性、供应商风险管理信息和依赖映射。

44%的安全专家表示,由于安全/IT关系紧张,他们难以管理安全风险。40%的人表示,IT和安全团队使用不同的工具来完成相同的活动。

52%的安全专家将API和软件漏洞评为高危至严重威胁,但许多企业对这些风险缺乏可见性。

Ivanti的首席安全官Daniel Spicer表示:“企业领导者现在必须习惯考虑网络风险对更广泛业务风险的影响。暴露管理是一种工具,可帮助企业评估一系列目标(包括业务目标)中的漏洞和风险,从而有意平衡安全与运营之间的关系。然而,为了成功实施暴露管理,企业应确保安全部门与其他部门之间的协作,进行与企业风险偏好相一致的风险评估,并优先减轻最具影响力的漏洞。”

解决技术债务问题

尽管83%的安全团队声称他们有记录风险容忍度的框架,但其中51%的人表示,他们当前的框架没有得到密切遵循,这使其几乎与不存在框架一样无效。

在安全和领导层专家中,三分之一的人表示,技术债务是一个严重的问题,它损害了安全态势,阻碍了增长和创新。

例如,37%的人表示他们无法维持基本的安全实践,43%的人表示由于累积的技术债务,他们的系统更容易受到安全漏洞的侵害。在那些认为技术债务在其企业内是“极其严重”问题的人中,71%的人报告称增长放缓,43%的人表示技术债务减缓了创新。

企业越来越希望他们的CISO提供战略业务建议,包括关于AI采用和管理供应链风险的指导。董事会也越来越参与其中。

研究表明,网络安全已经是董事会层面的话题。89%的人表示,网络风险在董事会层面进行了讨论,88%的人表示CISO被邀请参加关于业务决策、企业规划等的高级战略会议。

然而,许多CISO仍然主要关注停机风险,而没有看到更大的局面。

相关标签:

相关资讯

地区冲突助推网络攻击激增,由AI驱动的勒索软件成新威胁

据 Trellix 称,诸如俄罗斯持续入侵乌克兰以及以色列与哈马斯之间的冲突等多起地区性冲突,已导致网络攻击和黑客活动激增。 AI驱动的勒索软件助长了网络犯罪手段该研究审视了一个日益复杂的勒索软件生态系统,其中犯罪团伙采用嵌入AI的先进工具来传播勒索软件。 Trellix 的遥测数据显示,与中国相关的威胁行为体团伙仍然是国家支持的高级持续性威胁 (APT) 活动的主要来源,仅 Mustang Panda 就产生了超过 12% 的已检测 APT 活动。
12/2/2024 2:10:21 PM
D1net编译

新的 AI 安全在 2025 年正对 CISO 及其团队构成挑战

安全团队总是必须适应变化,但2025年将出现的新发展可能会使变化特别具有挑战性。 AI 创新步伐的加快、日益复杂的网络威胁和新的监管政策将要求首席信息安全官 (CISO) 驾驭更复杂的环境。 供应商正在迅速将AI 功能添加到现有产品中,其使用的基础大型语言模型 (LLM) 在增强产品能力的同时也暴露了新的攻击面给攻击者,企业CISO 需要了解他们面临这些威胁的严重程度,以及如何缓解这些威胁。
1/22/2025 11:18:41 AM
Zicheng

2025年网络安全投资的六大关键考量:应对新威胁的智慧决策

尽管在2021年至2022年间,网络安全预算有所增长,但近几年的增长势头已明显放缓。 这意味着,网络安全领导者在采购决策时,必须更加审慎地考虑如何改善当前的安全和合规状况,以确保每一分投入都能带来实实在在的效益。 那么,如何在2025年优化企业的网络安全预算,以有效应对不断演变的威胁呢?领导层需要深入了解当前的网络安全格局,并明确哪些举措能够帮助他们恰当地缓解风险。
2/19/2025 11:29:11 AM
Rita Gurevich