• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

CyberArk預測2024年資安趨勢,生成式AI將引發災難性網路攻擊事件

2023-12-01
分類 : 新聞速寫
0
A A
0

https://www.freepik.com/author/freepik

供應鏈連鎖攻擊、雲端Tier-0資產、連線劫持和Cookie竊取等攻擊手段日益猖獗,Secure Browser、PassKeys新技術導入趨勢明顯

身分安全全球領導者CyberArk大中華區技術顧問黃開印今日發表一份針對2024年資安趨勢的預測,包括AI和生成式AI在網路犯罪中的應用、雲端Tier-0資產作為高價值目標、供應鏈連鎖攻擊、連線劫持和Cookie竊取、安全瀏覽和Web 隔離、PassKeys無密碼身份驗證、SaaS 的相關法規鬆綁等方面。新興的攻擊手段和策略值得關注,防禦技術創新也讓企業組織有機會部署更堅固的資安環境。

預測趨勢說明如下:

AI和生成式AI在網路犯罪中的應用

AI和生成式AI在網路犯罪中的應用將持續加速。根據PwC 2024年全球數位信任洞察調查(PwC 2024 Global Digital Trust Insights survey),多數受訪者(52%)表示,生成式AI將在2024年引發「災難性」的網路攻擊。其中一個關鍵趨勢是更多人使用即時深度偽造(deep fake)技術讓社交工程攻擊更強悍,並逐漸成為網路攻擊的主流手段。攻擊者正在利用先進的AI能力來創建逼真的假身分,來欺騙個人或系統,以達成其犯罪目的。

雲端Tier-0資產肯定是高價值標的

隨著越來越多的企業組織遷移到雲端基礎設施,Azure Active Directory (AzureAD)、AWS Identity and Access Management (IAM) 和身分即服務 (IDaaS) 等Tier-0資產正逐漸成為新的「王國之鑰」(意為掌握權力的鑰匙)。因此,它們正在成為網路攻擊誘人的標的。 我們預計,破壞這些雲端 Tier-0 資產的攻擊將會激增。 此外,攻擊者也可能會利用供應鏈連鎖攻擊來針對這些標的進行攻擊。

供應鏈連鎖攻擊:

根據 CyberArk 2023 身分安全威脅情勢報告,亞太地區 61% 的企業組織表示他們無法阻止或甚至偵測源自供應鏈的攻擊。 我們預期供應鏈攻擊,特別是供應鏈連鎖攻擊,將在2024年增加。供應鏈連鎖攻擊是供應鏈攻擊的一種類別,駭客首先獲取對一個系統的存取權,然後使用該存取權來侵入與之相連的其他系統。 由於可有效地迴避堅固的防守目標,此類攻擊正不斷在增加。攻擊者會利用互連、受信任但較脆弱的目標中的漏洞,以滲透安全等級更高的系統。

Session Hijacking and Cookie Theft 連線劫持和Cookie竊取:

連線劫持和 cookie 盜竊在網路攻擊中變得越來越普遍, 利用這些技術竊取使用者連線資訊和 cookie,即可繞過身分認證存取 Web 服務和帳戶內容。 隨著對線上服務和應用程式的日益依賴,這類攻擊將會更常見。

Secure Browser和Web 隔離:

由於需要減輕與連線劫持、cookie 盜竊和其他基於 Web 的威脅相關的風險,安全瀏覽器和 Web 隔離技術被普遍採用。 許多企業認識到 Web 瀏覽器的漏洞日益嚴重,因此正在研究評估或實施Web 內容隔離的技術以強化安全性。

使用PassKeys進行無密碼身分驗證:

無密碼身分驗證正在蓬勃發展,特別是隨著Google、Apple 和 Microsoft等公司將passkey密碼金鑰整合到其系統中, 企業組織已開始規劃或進行使用這種更安全身分驗證方法的無密碼專案。 無密碼身份驗證排除了傳統密碼可能存在的弱點。

受監管行業採用 SaaS 的相關法規鬆綁:

由於缺乏立法支持或法規模糊,金融服務 (FSI) 和關鍵資訊基礎設施 (CII) 等受監管行業歷來對採用軟體即服務 (SaaS) 資安產品猶豫不決。 然而,許多國家的監管機構正在修訂、放寬或釐清採用 SaaS 資安服務的相關準則。 這樣的法規變革將使更多受監管的行業能夠採納和部署基於AI和大數據等先進技術的解決方案,以強化其資安體質。

標籤: Cookie竊取CyberArkSaaS人工智慧供應鏈連鎖攻擊生成式AI網路攻擊資安趨勢身分驗證連線劫持雲端Tier-0資產
上一篇文章

微軟 Copilot for Microsoft 365 助企業打造嶄新 AI 工作模式

下一篇文章

Pure Storage指出企業對於AI龐大的能源與資料需求未做好準備

相關文章

宏庭科技首奪 Google Cloud 年度最佳合作夥伴獎,以 AI 跨域整合力代表台灣赴美受獎
新聞速寫

宏庭科技首奪 Google Cloud 年度最佳合作夥伴獎,以 AI 跨域整合力代表台灣赴美受獎

2026-04-23
數位無限設立韓國子公司 前進 AI EXPO KOREA 揭示未來AI基礎設施
新聞速寫

數位無限設立韓國子公司 前進 AI EXPO KOREA 揭示未來AI基礎設施

2026-04-23
新聞速寫

AI代理人時代來臨 企業架構準備好了嗎?

2026-04-22
下一篇文章
【圖說】pure Storage指出企業對於ai龐大的能源與資料需求未做好準備

Pure Storage指出企業對於AI龐大的能源與資料需求未做好準備

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 【影】從「499之亂」到AI驅動成長 遠傳重塑商業模式與價值鏈
  • 你以為 CIO 只是在顧系統,其實他正在替組織創業
  • 國際資料傳輸變革 Europrivacy 助 GDPR 認證通行全球
  • 從 A13 到先進封裝 台積電布局 AI 與資料中心的技術路線
  • 宏庭科技首奪 Google Cloud 年度最佳合作夥伴獎,以 AI 跨域整合力代表台灣赴美受獎

📈 CIO點閱文章週排行

  • ◤ Delinea亞洲副總裁Jude Kannabiran(中)與技術顧問朱樹強(右),攜手智慧資安科技(uniXecure)技術經理沈泓智(左),共同宣示構築AI時代的身分治理控制平面,以全域身分可視性築起數位護城河。

    鎖定 AI 身分新邊界,智慧資安科技攜手 Delinea 共築韌性防線

    0 分享
    分享 0 Tweet 0
  • 告別「AI 高成本、低回報」窘境,昕力助企業打造可持續的高 ROI 運營模式

    0 分享
    分享 0 Tweet 0
  • 臺中榮總強化資安 扮演智慧醫療後盾

    0 分享
    分享 0 Tweet 0
  • 臺灣首個金融大語言模型啟動 16 家機構共建主權 AI 框架

    0 分享
    分享 0 Tweet 0
  • 中信金揭 FinLLM 三大關鍵:在地推理模型、評測標準與人才機制

    0 分享
    分享 0 Tweet 0
  • 【完整名單】醫療版「0050」頒獎 臺灣 SMART on FHIR 邁向國際

    0 分享
    分享 0 Tweet 0
  • TWQR 跨境支付上線 擴大臺日星 QR Code 支付

    0 分享
    分享 0 Tweet 0
  • 公司簡介別再像履歷表:一個 Prompt,寫出真正打動客戶的故事型簡報

    0 分享
    分享 0 Tweet 0
  • AI 的無限可能,正在悄悄摧毀你的專注力

    0 分享
    分享 0 Tweet 0
  • 【專訪】和泰汽車 MaaS 先進策略本部長韓志剛

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

【影】從廢墟到百億奇蹟 遠東巨城重寫零售劇本

文/鄭宜芬 在 AI 與電商席捲全球的今日,實體零售是否還有未來?在《大師 54

智慧車電 ×AI 系統整合 移動產業邁向平台化競爭新階段

文/鄭宜芬  亞洲指標移動產業盛會「360° MOBILITY Meg

從雲端訓練到本地推論的結構性轉移

當前市場從 AI 訓練(使用正確資料準備 ML 機器學習模型的做法)大幅轉向推論

TWQR 跨境支付上線 擴大臺日星 QR Code 支付

文/鄭宜芬 臺灣 QR Code 共通支付標準 TWQR 正式啟用 Inboun

以戰代訓 資安署強化醫療體系 OT 實戰能力

文/鄭宜芬 工控領域資安威脅日益複雜多變,數位發展部資通安全署為培育我國關鍵基礎

邊緣AI落地場景與資安防禦戰略 ─ 以 NIST 與 WEF 框架推動五大資安治理

資安戰場已轉移至「邊緣」,本月深度解析 NIST 與 WEF 最新框架,並從梅奧

◤ 由左至右分別為福華大飯店資訊中心主任許耀允、福華大飯店資訊中心經理林文藝、蓋亞資訊執行長吳炳鈞。

台灣觀光旅宿業首家導入 CrowdStrike 福華大飯店攜手蓋亞資訊奠定轉型基石

從端點防護到數位轉型 領航旅宿業資安新典範 在全球資安威脅持續升溫、觀光產業加速

AI 治理轉折年 啟動風險矩陣 × 國際標準工作流

國際 AI 風險治理 政策趨勢與展望(三) 相較於既有的資安治理、風險管理、內控

國研院國家智慧機器人研究中心揭牌 共研共作機制加速產業創新落地

文/鄭宜芬 行政院推動「AI 新十大建設」及「智慧機器人產業推動方案」,規劃於沙

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音