理解现代网络犯罪格局

TL;DR · AI 摘要
现代网络犯罪已工业化演变为高度结构化的组织形式,利用自动化和AI漏洞攻击,企业面临五个关键因素制约其安全防御能力。
核心要点
- 网络犯罪已采用自动化和AI技术实现规模化操作的工业化模式,攻击速度、规模和组织结构显著提升。
- 企业网络安全面临的五大因素涵盖期望值、财务压力、复杂基础设施运作、不可预测的地缘政治和经济环境。
- CISO和CIO面临如何在资源有限的条件下保护企业网络安全的矛盾,需要平衡数字化转型需求与安全预算。
结构提纲
按章节快速跳转。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- 现代网络犯罪格局
- 网络犯罪工业化
- 自动化和AI应用
- 专业化组织结构
- 五大影响因素
- 期望因素
- 财务压力
- 复杂基础设施
- 地缘政治
金句 / Highlights
值得收藏与分享的关键句。
2025年全年,HPE观察到网络犯罪分子的运作方式发生了重大变化。通过分析真实世界的威胁,我们的HPE威胁实验室在其《In the Wild》报告中强调了网络犯罪方法的工业化,使其行动能够实现更大的规模、速度和结构。
他们通常利用自动化和AI来利用长期存在的漏洞,许多人已经采用了专业的公司式层级结构来优化他们的效率。
全球不确定性和紧张局势是不可避免的
Title: 理解现代网络犯罪格局
2025年全年,HPE观察到网络犯罪分子的运作方式发生了重大变化。通过分析真实世界的威胁,我们的HPE威胁实验室在其新的《In the Wild》报告中强调了网络犯罪方法的工业化,使他们的行动能够实现更大的规模、速度和结构化。他们通常使用自动化和AI来利用长期存在的漏洞,许多人采用了专业的企业层级结构来优化他们的效率。

对任何企业而言,网络安全威胁如今依然十分险恶,这可能是任何CISO或CIO都能证实的。但是,在这句简单陈述的背后,存在着一个更加微妙、复杂的网络安全格局。这使得规划、执行和维护有效的策略和解决方案来保护网络——以及网络传输和存储的通常很有价值——有时甚至是无价的数据、应用程序和资产——变得更加困难。
但是,通过正确的理念、策略以及合适的工具和洞察力,这是可以实现的。
我们必须首先了解当代网络安全格局。这种理解可以解锁正确的策略,进而确定有效保护企业网络所需的工具和洞察力。
有五个主要因素影响着这一格局,有些是旧的,有些是新的,但都是动态变化的。这些因素各不相同,但常常相互依赖,既在自身内部相互依赖,也与一个或多个其他因素相互依赖。看待这些因素的另一个有意义的方式是"内部"和"外部";一如既往,理解和处理您能够控制的事情,也有助于导航和缓解超出您控制范围的情况。
**影响当今动态网络安全格局的五个关键因素**
1. 期望
第一个因素基于企业依赖其网络的基本现实。大多数企业已经经历了某种形式的数字化转型,并正在收获日常效益。这意味着使用网络的人员、设备和物品数量持续增长;这也意味着人们对网络的期望比以往任何时候都高——他们要求网络能够完全按照他们的需求工作,通常是通过大量不同的设备,从多个位置。相反,许多员工可能没有完全意识到网络威胁和渗透方法,因此他们的技能很容易成为让不良行为者进入网络的薄弱环节。
同样,高级管理层和董事会成员在更高层面上也有很高的期望。拥抱数字化转型和网络依赖意味着企业的功能和声誉与它密不可分。因安全漏洞而导致的声誉损失是一个令人不寒而栗的前景,财务处罚和收入损失也是如此。因此,在领导层看来,网络必须免受网络威胁的侵害,并且必须合规。
2. 财务压力
可以说,第一个因素与格局中的相邻因素相矛盾:普遍的财务限制以及CISO和CIO以更少资源实现更多成果的压力。尽管战略上依赖网络,并且期望无论情况如何都能保护其免受网络威胁,但适当的防御体系(例如,使用先进工具和有意义的数据洞察力的技能娴熟且规模合适的IT团队,加上持续的员工教育)并不总是得到适当的资金支持和维持,特别是在当前严峻的经济气候下。
3. 复杂的基础设施运营
持续追求数字化转型和随之而来的网络依赖也推动了第三个因素。具有讽刺意味的是,这其中还包含了企业保护和财务控制的另一个方面。从一站式商店(避免IT供应商锁定,以获得更具竞争力的定价和自主权)的广泛转变创造了一个更复杂的多供应商环境。这需要多个IT领域来处理许多不同的功能和IT基础设施层(例如,云、本地部署),所有这些都连接到网络。复杂、关键任务的IT运营现在需要被监控和保护,以防范日益复杂的网络入侵。
4. 不可预测的地缘政治和经济
从前三因素——都是企业内部因素——转向,第四个因素无疑是外部的,并且毫无疑问是任何企业、个人或行业团体最难以处理的风险。全球不确定性和紧张局势不可避免地给已经紧张的IT预算、组件供应链和电力成本带来更大的压力。当警惕和保护比以往任何时候都更加需要时,这很容易加剧网络安全预算的现有限制。不幸的是,在网络空间中,人们不能总是指着一个方向来确定对手。网络空间中的地缘政治联盟更加难以追踪,而应对不断升级的紧张局势则成为了一场全面保护网络的战斗。
5. 不断演变的网络威胁
第五个因素显然是当今网络安全格局的核心。根据HPE威胁实验室的报告,政府在2025年是全球最受攻击的部门,其次是金融、技术、国防和制造业。当前全球地缘政治和经济形势可能会进一步加速国家支持的间谍活动和有组织犯罪的双重动机,后者旨在勒索和盗窃。
**利用网络保护网络...以及更多**
当前的网络安全格局需要重新思考网络的关键作用,以及如何有效地、动态地、全面地管理企业的数字防御。总体而言,网络可以成为出色的安全传感器和执行点,利用内置的安全功能,而不是成为带有僵化、附加式安全层的设备集合。
正如网络犯罪分子使用代理式和生成式AI来加强其攻击活动,CISO可以通过利用AI驱动的网络平台,轻松保持领先,实现24x7自动化管理安全策略执行(例如零信任)、威胁监控和缓解,涵盖设备、事物和用户。有意义的数据洞察可以被收集、分析并回收回安全网络管理工具中,以实现动态保护。
这种方法有助于前瞻性企业克服日益复杂的多步骤和大规模攻击,同时更好地管理IT成本并简化IT运营监督。它还可以显著改善用户体验,在持续满足甚至超越那些不断增长的期望方面发挥重要作用。
作为当今不确定世界的一种策略,拥抱这种自动驾驶网络范式能够使企业在前线数字防御中实现灵活性、可视性和一致性。
_欲了解更多信息,请阅读《In the Wild》报告。_
_此内容由HPE制作。并非由MIT Technology Review的编辑人员撰写。_