Sophos 2013我们所面临的安全威胁总结

反思2013年我们所面临的安全威胁状况,一个突出的趋势就是恶意软件的制造者对自己的攻击行为加以伪装的能力越来越强。高级僵尸网络和利用工具包源码的广泛传播使得越来越多的恶意软件制造者能衍生出更多更新的攻击。

网络犯罪分子已经开始利用网络营销的方式在黑市上推广和销售自己的服务。 2012年,Blackhole利用工具包有了新的突破。但是在2013年,一些新兴的漏洞利用工具包借用其中一些代码取代了Blackhole的主导地位。由此产生的僵尸网络带来的勒索攻击急剧增加, Cryptolocker(加密病毒)就是这些恶意软件之首。

现代恶意软件的关键词就是隐蔽性。高级持续性威胁(简称APT)作为最具隐蔽性和危险性的威胁之一,就是专门针对个人,企业和政府数据的攻击。 APT是网络空间中执行有针对性任务的一个复杂武器。数据泄露,其中包括间谍活动和企业数据的曝光,都是过去一年中一个关键主题。

安全不再是“可选条件”,而是必备条件。理当要担心隐私和敏感数据保护的企业和政府现在必须要更加了解如何解决在关键基础设施系统中存在的安全问题。

当我们乘坐飞机,从附近的自动取款机提取现金,或依赖电力和水的稳定供应,我们都不曾担心这些系统的安全问题。但针对这些关键网络基础设施和控制系统的攻击事件表明在我们的社会中必要的基础设施也存在安全漏洞。包括智能电网基础设施在内的系统在未来一年可能成为更多网络犯罪攻击的重点。

“物联网”的日益普及(例如移动设备,应用程序,社交网络,以及相互连接的小型工具和设备)使得移动设备成为威胁攻击的目标。随着诸如近场通信(NFC)这样的新兴技术被集成到移动平台上,新的威胁也随之出现。GPS服务的创新将我们的物理生活与数字连接在一起,也为网络犯罪威胁我们的安全和隐私带来了新的机会。

随着用户继续专注于移动设备和Web服务,恶意软件制造者也随之而来。今年针对Android系统的攻击的复杂度和成熟度与日俱增,诸如Darkleech这样隐蔽良好的攻击行为对成千上万的Web服务器进行了恶意控制。同时,传统的Windows用户正在着手在微软3721.html">2014年4月8日的最后期限前对Windows XP和Office 2003进行安全更新—想象着危险的“零日-永远”攻击可能正紧随其后幸运的是,有几个数据源将证明并非全是坏消息。比如在2012年曾引发全球性灾难的Blackhole利用工具包的制造者已经于十月份被捕:将提供恶意软件犯罪组织的证据。2013年谷歌在保障其Android平台安全的技术方面取得了进展,通过严格的规则来限制很多活跃的,潜伏的,不受欢迎的应用程序。

对这种系统的攻击可能会对我们每个人都产生一些影响。在2014年,我们不仅需要关注现有攻击的动态发展,还必须留意之前从未应对过的新型攻击。

时间: 2024-09-29 00:58:21

Sophos 2013我们所面临的安全威胁总结的相关文章

每一位中国南北极科考队的全体成员,都随时面临着生命威胁

当中国唯一的一艘极地科学考察"雪龙"号破冰船,航行过浩瀚无际.风急浪高的汪洋大海,穿梭在冰山林立.暗礁丛生的南极冰区时,可以说,每一位中国南北极科考队的全体成员,都随时面临着生命威胁.用极地科考队员自己的话说,从长城站返回中山站的途中,"雪龙"号只要稍有不慎,就可能重蹈"泰坦尼克"号的覆辙.帝度冰箱连续两年荣任"中国南北极科考队专用冰箱"这不是冒险小说的片段,而是中国南北极科考勇士们真实的工作写照."每一次出发前,每

虚拟化数据中心即将面临重大安全威胁

如今,大大小小的公司都在实施或计划实施http://www.aliyun.com/zixun/aggregation/13883.html">虚拟化技术,从而由物理数据中心向虚拟化数据中心迁移.因而,除了其他方面需要考虑外,这种虚拟化数据中心 的安全性尤其需要认真考虑.你可能认为,由于自己早已在物理数据中心部署了足够有效的安全解决方案,为什么还需要虚拟机保护措施?已经实施了虚拟化技术的 那些人会进一步支持这种观点,表示如今的虚拟化领域几乎没有任何安全威胁.那么,为什么还要为此而担忧呢? 上

迪蒙众筹系统:黑客是互联网金融面临的最大威胁

日前,美国证券交易委员会(SEC)主席Mary Jo White声明:金融系统面临的最大威胁是网络安全.黑客以发动攻击为由,向银行等金融机构勒索的事件正在全球蔓延.5月30日,国家计算机病毒应急处理中心监测发现,近期勒索软件正威胁着广大企业用户,勒索软件已成为恶意攻击者的主要攻击手段.勒索软件能识别高价值数据库进行针对性攻击,并且勒索金额越来越高,成为金融机构难以规避的安全痛点. 令人担忧的是,互联网金融面临的网络安全风险日益加大.随着国内金融发展阵地逐渐向互联网线上转移,开放的互联网平台以及更

全球移动威胁调查显示移动设备面临安全漏洞威胁

瞻博网络日前发布了一项全球移动威胁调查报告.根据调查显示:企业及消费者的移动设备所面临的安全威胁创下了历史记录,其中针对安卓(Android)系统的恶意软件的数量增长了400%,另外针对性极强的Wi-Fi攻击也大幅增加.通过对最近的恶意软件攻击进行的详尽调研,该调查报告概括了转型过程中移动领域出现的新问题,并针对关键安全技术和实施方法 提出了明确的建议,从而可以帮助消费者.大型企业.中小型企业和政府部门来防御这些针对移动设备的攻击.随着智能手机逐渐取代个人计算机,而成为个人及专业计算的首选工具,

工业机器人将面临更多网络威胁

意大利米兰理工大学和趋势科技发布最新研究称,工业机器人正面临遭遇大规模网络攻击的风险,约8.3万台设备暴露于公共互联网上,还有许多设备没有认证保护. 报告称,到2018年,全球工厂里将部署约130万台工业机器人.然而,工业机器人通常安全性较差,并面临一系列在线威胁.一是为工业机器人提供动力的软件和操作系统经常被发现已经过时了,二是它们依赖于因过时或破损导致认证机制较弱的加密库,三是这些软件和操作系统被发现使用默认的.不可更改的证书. 报告发现,约8.3万台设备被发现通过互联网暴露给远程攻击者,其

PDF文件和Word文档面临更多网络安全威胁

安全厂商攻击研究报告显示,借助PDF文件进行入侵渗透的行为最为最常见. 截至2009年4月底,在全球共发现663起具有典型攻击目的的入侵行为,其中最常见是借助PDF文件进行入侵,占总攻击事件的48.87% .近半成袭击来自PDF文档,根源归咎于最近发生的两起PDF格式文件安全漏洞. 月内,Adobe Acrobat Reader分别爆出"getAnnots( )"及"pell.customDictionaryOpen( )"的安全漏洞,攻击者借助这些漏洞可以任意执行

云计算面临的典型威胁

为了云计算的健康发展和等级保护工作在新形势下顺利推进,就不能 忽视对云计算面临的 各类安全威胁的研究和分析,并制定和建立相应的等级保护政策.技术体系,应对即将到来的云浪潮.在云环境中,除了传统意义所面临的各类安全威胁外,也有 新的商务模式带来的新威胁.1逃逸威胁和隐蔽信道逃逸威胁是指在已控制一个虚拟化应用(VM)的 前提下,通过利用各种虚拟系统安全漏洞,进一步拓展渗透到Hypervisor甚至其它VM中,进行Hypervisor级.其它虚拟化应用后门安装,DDoS(抗拒绝服务攻击)等攻击.这类威

Radware:当前电信行业所面临的网络安全威胁

当今电信行业提供了许多可以与数以百万计的客户进行交流的全球化服务. 这一多样化的企业生态系统正面临着越来越频繁的网络威胁.要确保网络的安全,就需要依靠训练有素的员工.最新的解决方案和可以检测.分析并应对威胁的最佳工具. "电信行业过去以及未来将面临的最大问题就是拒绝服务." --2015年7月,PWC电信评审 过去的情况 电信行业解决方案通常需要使用VoIP.SIP和SS7等这类特定协议.针对电信企业的攻击者最喜欢针对这些协议发起攻击,因此必须对这些协议进行安全控制.10年前,通常只有

报告显示企业面临更多网络安全威胁

据新华社北京9月6日电 智能网络安全和数据保护解决方案的领先供应商SonicWALL公司日前发布了其2011年年中网络威胁情报报告. 报告显示,企业正面临越来越多网络犯罪分子的攻击,这些人企图攻击的主要对象是那些通过移动设备连接访问企业网络以及越来越频繁使用社交媒体的企业员工.基于安卓系统的恶意软件以及社交媒体诈骗的增多,例如"脸谱"上的点击劫持和通过"推特"发布的恶意链接,正引发新的以及更严重的来自数据入侵.盗窃和丢失等方面造成的企业业务漏洞.企业的生产力和盈利能