2017年哪些网络安全威胁不容忽视?

日前,Intel Security发布了《迈克菲实验室2017威胁预测报告》。该报告指出了2017年需要关注的14个威胁趋势,以及网络安全行业面临的最棘手的挑战。

报告认为,2017年面临的网络安全威胁涵盖方方面面,其中包括围绕勒索软件的威胁、复杂的硬件与固件攻击、针对“智能家居”物联网设备的攻击、利用机器学习来增强社交工程攻击,以及行业与执法机构之间日益加强的合作等。

报告指出,14个威胁趋势不容忽视:1.勒索软件攻击的数量和有效性将在2017年下半年有所下降;2.Windows安全漏洞将持续减少,而那些针对基础设施软件和虚拟化软件的攻击将增加;3.越来越多的硬件与固件将成为经验丰富的攻击者的目标;4.利用笔记本电脑软件的黑客将试图通过“无人机劫持”进行各种刑事犯罪或黑客行为;5.移动攻击将把移动设备锁与身份信息盗窃相结合,从而使网络盗贼得以访问银行账户和信用卡等信息;6.物联网恶意软件将打开互联家居系统的后门,这些漏洞可能好几年都不会被发现;7.机器学习将加快社会工程攻击的扩散并加剧其复杂性;8.虚假广告及花钱购买的“点赞”将继续激增并侵蚀信任;9.广告大战将升级,广告主交付广告的新技术将被攻击者复制,提高恶意软件的交付能力;10.黑客激进分子在暴露隐私问题方面充当重要角色;11.充分利用执法机构与行业之间日益密切的合作,执法机构的打击行动将在网络犯罪领域掀起波澜;12.威胁情报共享将在2017年取得长足进步;13.私营部门和黑社会中的网络间谍将变得像国家间的间谍一样常见;14.物理安全和网络安全行业的厂商将协作强化产品功能,以应对数字威胁。

在云安全与物联网领域,报告预测了未来2~4年物联网和云安全局势,其中包括有可能影响各个领域的威胁、经济、政策趋势等。

报告针对网络安全行业面临的挑战提出了具体建议:减少防御者与攻击者之间的信息不对称、提高攻击成本或降低攻击利润、提高对网络事件的可见性、更好地识别伪装成合法的攻击、加强对分散数据的保护、监测并保护无代理环境。

本文转自d1net(转载)

时间: 2025-01-02 04:00:33

2017年哪些网络安全威胁不容忽视?的相关文章

政府安全资讯精选 2017年第八期 等保检查工作、网络安全威胁监测与处置办法细化,监管有据可依

  [国内政策分析] <公安等保检查工作规范>9月13日发布 等保检查将有据可依 点击查看全文 概要:<规范>明确等保负责单位为市(地)级以上公安机关,"谁受理备案,谁负责检查".等保三级每年检查一次,等保四级半年一次.检查内容包括定级备案.整改情况.管理制度.产品使用.测评进展和自查情况. 点评:检查标准的细化是监管加强的重要信号,等保检查工作的推动将有据可依,且责任落实到市级公安机关.<网安法>框架下等保的核心要求包括,一.内部安全管理制度和操作

面对层出不穷的网络安全威胁 阿里云表示:放马过来!

曾几何时,我们在电脑上会安装一个杀毒软件,因为会有各种各样的病毒来侵袭我们的电脑,那个时候,黑客也对此乐此不疲,这是大家对网络安全的认识和理解. 随着互联网的普及和信息化工作的快速建设,越来越多的人参与到使用互联网当中.特别是近两年的时间,网上冲浪.电子商务.网上聊天.电子政务.网络银行.网购.网络游戏等,社会各方面对网络和信息技术依赖性的不断加强,网络对大部分人来说已经成为工作和生活中必不可少的一部分. 但是,互联网本身有复杂性.开放性等等特点,且当前我们使用的软件规模不断扩大.应用越来越复杂

无线网络安全威胁就在你身边!

本文讲的是 : 无线网络安全威胁就在你身边!   , [IT168资讯]近日,国内多家媒体纷纷报道了"黑客搭建无线网络,窃取账户信息偷偷转账"的无线安全事件.该事件发生在山东聊城,受害人是聊城的几位大学生.7月15日到17日,聊城某高校大三学生小李及同学的网银陆续发生被盗事件,账户内的钱被通过网银转账转走,转账金额都在几百元之间.几位受害人有一个共同的经历,都是在公共服务娱乐场所用WiFi上网后数个小时,就发生了网银内资金丢失的情况. 这个事件非常值得我们重视,这说明,就在我们享受无线

盘点八大最易忽略的网络安全威胁,你中招没?

本文讲的是盘点八大最易忽略的网络安全威胁,你中招没?, 无论是最新的漏洞资讯还是你的企业真实面临的网络攻击,都无时无刻不在警醒着我们新型安全威胁的存在.想要追踪企业面临的每个风险因素当然是不可能实现的.但是一个无法回避的现实是,网络犯罪或网络间谍活动行为者正在全方位采取各种方式来传播恶意软件,从传统的恶意广告软件到连接到物联网中的新设备,无一不存在安全威胁. 每个安全专家对于"哪种威胁应该放在首要关注位置"以及"企业对哪种威胁关注度不够"都有自己不同的观点.以下是一

绿盟科技网络安全威胁10月月报 请大家关注Mirai分析报告及2016网络视频监控系统安全报告

绿盟科技发布了10月互联网安全威胁月报,月报编号NSFOCUS-16-11.10月,绿盟科技漏洞库新增283条,其中高危216条.本次周报建议大家关注 OpenSSL告警处理不当远程拒绝服务漏洞 绿盟科技发布安全威胁通告 . 绿盟科技发布LINUX内核本地提权漏洞技术分析与防护方案 . 物联网恶意软件"Mirai"源代码被黑客公开 绿盟科技分析报告开放下载 . 绿盟科技发布2016网络视频监控系统安全报告 台湾.广东.江苏.福建视频系统问题最多 . Debian Ubuntu Root

金融安全资讯精选 2017年第五期:2017年金融安全威胁演进趋势,纽约发布金融安全新政策,金融企业如何选择安全的云

   [金融安全动态]   2017年金融安全威胁演进趋势.点击查看原文     概要:IT资讯服务公司Data Art的全球金融行业总监分享2017年金融行业的网络安全风险演进趋势.文章提出,金融行业里专业安全人才日渐短缺(当然,这个现象也存在于其他行业中),而安全运营的工作量日益增大,这之间的矛盾,让企业"自己做好安全"这件事变得越来越难.   点评:结合文章和我们的看法,2017年,针对金融行业的网络攻击将有两大趋势:网络犯罪的专业化:攻击不再是个人逐利行为或者黑客寻求曝光度,很

建立“三重防护”认知安全免疫系统 以应对网络安全威胁

本文讲的是 建立"三重防护"认知安全免疫系统 以应对网络安全威胁,"人机同行,认知安全新体系"2017 IBM安全高峰论坛在北京举行做为全球网络安全领域领导厂商, IBM认为,面对如何恶劣的外部环境,企业应该建立以认知技术为就核心的,具备防御.侦测.响应三大能力的 "三重防护"认知安全免疫系统, 包括:一个智能安全的平台.一个安全运维中心,一系列最新的网络安全威胁情报,从而为企业的安全运营保驾护航. IBM拥有超过 3,500 项安全专利.拥有有

美国咨询公司发布“工业网络安全威胁简报”

美国管理和技术公司博思艾伦咨询公司(BoozAllen Hamilton)近期发布一份新的报告"工业网络安全威胁简报",报告显示,针对工业控制系统(ICS)的网络攻击不断攀升,这些系统控制公有和私有行业的基础设施,比如电网和交通系统.这种趋势将可能持续.报告发现网络攻击可能出现新目标或目标范围可能会扩大,威胁攻击者的准入门槛在降低. 2015年,许多行业遭受了沉重的网络攻击,包括能源和交通行业.2015年,能源行业遭受46起网络攻击,水坝和交通分别遭受31和23起网络攻击. 报告指出,

如何化解无线网络安全威胁(二)

组网便利下的安全威胁 既然低档次无线局域网存在上述一些安全弊病,这些弊病要是突然发作起来或被非法攻击者利用的话,那么就可能给我们带来不小的安全威胁: 1.造成隐私信息外泄 有的时候,不少无线局域网上网用户为了方便工作,往往会在不经意间将单位的重要隐私信息或核心工作信息,甚至将一些属于绝密范畴的信息通过移动设备挂上无线局域网网络中,这样无形之中就容易发生重要隐私信息外泄的危险,严重的时候能够给单位或个人造成巨大的经济损失. 2.降低内网安全能力 单位无线局域网附近有时还会存在一些家用无线局域网或者