现在的网络犯罪到底是怎么样的

黑客试图发动引人注目、能登上头条新闻的攻击的时代已经过去了。现在的黑客则在不声不响蚕食充满漏洞的网站,以形成地下经济的组成部分。公司总部设在美国加州Cupertino的安全产品供应商赛门铁克公司,每半年会发布一份互联网安全威胁报告。通过其托管的安全服务器收集到的数据,然后进行审查、分析,形成了最近发表的第13版报告。根据报告中的数据分析,一个趋势就是,现在的黑客动机正在逐渐发生改变。“这种趋势从为了出名显摆到有目的有意图的犯罪欺诈转变”,赛门铁克安全托管服务(Symantec Managed Security Services)副总裁Grant Geyer如是说道。那么,现在的网络犯罪到底是怎么样的呢?你需要了解什么样的安全策略呢?请接着往下看。僵尸网络成黑客盈利急先锋来自赛门铁克最新数据的证实,网络现在已是黑客犯罪非法牟利不可缺少的工具和途径(不仅仅是搞恶作剧)。被感染恶意软件的系统,会成为僵尸网络的一部分,并为其提供各类非法活动支持。比如,“僵尸会进行拒绝服务攻击,它们也可能被用来发送垃圾邮件,发送钓鱼攻击,他们也可以被用来像瑞士军刀那样恶意分发大肆扩散。” Geyer说,“我们看到越来越多的个人和企业用户,正成为僵尸网络攻击的目标。”Geyer还说,僵尸已经被用作某种商业模式,犹如那些大型企业组织一样成为地下经济运行的一部分。“如果你想让这些僵尸网络给你发送某个垃圾邮件,你只需要在僵尸网络上花费些时间即可。”他还指出,“僵尸网络也被用来窃取机密数据。信用卡和网游帐号经常在网上明码标价以供出售。”网络犯罪更隐蔽早期的黑客通常都想在每次网络攻击中,破坏尽可能多的电脑并使网络彻底瘫痪,进而表现自己的聪明才智。然而现在的黑客却不一样了,网络犯罪正变得有条不紊、不易被人察觉。“如果你能够做到有条不紊,尽可能地做到不声不响,并以某种方式攻占系统,你就不会被人发觉。未被发现后,你还可以接着用同样的方法使用这个系统去实现相同的目的。”Geyer表示,全世界来说,美国网站成为攻击的首要目标,中国的则位列第二,许多西欧国家则列入前十。在报告发布的最初几年里,操作系统和软件出现漏洞的数量逐年增加。幸运地是,情况将有所改观。厂商对待安全补丁的态度变得更加积极主动。而不好的一面则是,黑客已经采取了其他更先进的技术挖掘系统漏洞,并更为注重特定网站暴露出来的漏洞。“某些特定网站暴露出来的漏洞,很难一时获得解决”,Geyer说,“如果问题仅仅出在这些特定网站上的话,你也不能仅仅希望打一次补丁就能保护到每个用户”。终端用户成为攻击首要目标十年前左右,大型企业一度成为攻击的主要目标。而现在,终端用户则取代大型企业成为攻击者的首要目标。钓鱼网站主机急剧增加,因此出现了各种变种的恶意软件。Geyer接着补充,“在过去18个月中,光增长的数量就十分惊人。有很多恶意软件其实就是由同一种恶意软件衍生而来,只不过是在它的基础上稍做了修改。这表明编写恶意软件其实也比较简单,从而也由此产生了某种经济效益。这对于处在地下经济的人来说,也被证明是一种比较好的商业模式”。

时间: 2024-09-20 05:53:55

现在的网络犯罪到底是怎么样的的相关文章

周鸿祎:大安全时代,网络犯罪和网络恐怖主义的潘多拉盒子已被打开

以下是周鸿祎演讲全文: 各位朋友大家好!先谢谢Patrick Paumen先生,但是打死我也不会在身体里植入这些东西.我觉得我们已经够不安全了,如果在体内植入越来越多的设备,那么可能人也会被Hack了. 互联网安全大会开了5年,我们会议的规模也越来越大,其实我的理解这个会议并不是说我们要宣传什么,而是它是给我们安全行业的一个年会.每年我们有这么多朋友,这么多同行坐在一起,我们先抛几块砖,来引发大家更多热烈的讨论,使安全产业下一步往哪里走,可以形成更多的共识. 所以在前面的几年里面,每一年我们都试

黑客攻击公司化:网络犯罪也有商业模式也有CEO

今天,黑客们也有模有样地模仿合法公司创立自己的企业了,人力资源.研发.销售和市场.运营,该有的都有. 在联合发表的"采取攻势--一起摧毁数字犯罪"报告中,主要意思十分清晰:受大型犯罪黑市驱动的冷酷犯罪创业者,正对公司企业形成不断发展的威胁.这一不断进化的市场和经常改变的攻击方法,需要来自合法公司的思维方式上的转变.联合研究报告中的数字充分支持这一思维转变的呼吁. 97%的受访者都曾经历过网络攻击,其中半数称过去2年中攻击次数有所上升.尽管如此,只有22%称充分准备好对抗有组织犯罪团伙所

中国黑客元老倡议自律 拒绝网络犯罪

虽然不清楚这样的号召会有何效果,但这说明出身于中国黑客行列的一些人担心,非法网络盗窃行业的发展可能会招致来自国外的更大不满,同时还会使国内加强对其的限制,从而可能限制他们的行动自由并对合法网络安全领域造成影响. 号召是在名为<中国黑客自律公约>的文件中提出的.两位发起人在采访中说,该文件将会在本周提交,并将在本月晚些时候在上海召开的黑客大会上投票.这两位发起人说,号召主要针对商业黑客行为,比如试图入侵在线账户并盗窃互联网用户和公司的钱财. 提出反对网络犯罪的号召表明,中国黑客领域在近几年如何演

威胁情报告诉我们 大部分网络犯罪并不复杂

新的一年,有些事变了,有些事保持原样.关于多线程高隐蔽的复杂网络攻击的各种恐惧和疑虑我们已经经受很多.诚然,落入这个范畴的攻击是存在的,但如果纵观去年一整年的网络犯罪活动,显然大部分威胁没有我们经常谈论的那么复杂. 网络威胁情报呈现给我们的,反而是大多数威胁都只简单地利用一系列已知漏洞和其他弱点,来达成最小阻力最大收益.可以从威胁三角棱镜,也就是黑客的能力.意图和机会三个方面,来看看今日几个顶级威胁的模样: 1. 勒索软件 该威胁利用老一套但有效的社会工程战术.诱使某人点击依然可用的恶意宏,尽管

BlackHat2017热点之DefPloreX---大规模网络犯罪取证的机器学习工具

本文讲的是BlackHat2017热点之DefPloreX---大规模网络犯罪取证的机器学习工具, 前言 Black Hat USA 2017是在通过四天(7月22日-7月25日)的技术培训后才举办的会议,为期两天的会议是在7月26日-7月27日召开的. 在为期四天的培训中,培训者除了可以综合学习文件系统理论.应用分析.电子邮件.照片取证.事件日志审查等内容,还可以对Windows 8.Windows 10和其它操作系统的数字取证与事件响应方法进行了解.今天我们嘶吼就为大家具体剖析一下其中的一个

北京海淀法院:近10年网络犯罪女黑客比例高,职业黑客渐常见

  雷锋网(公众号:雷锋网)消息,3月29日,海淀法院网发文称,海淀法院对一起涉嫌利用网络漏洞植入木马非法控制计算机信息系统的案件进行公开开庭审理,随后海淀法院召开新闻发布会,发布了<2007年至2016年海淀区人民法院审结网络犯罪案件情况调研报告>. 让人震惊的一点是,在近十年来网络犯罪中,女性高学历占据了高比例,且职业黑客呈常态化. 原文如下: 海淀法院在审判活动中发现,近十年来网络犯罪呈现以下几方面变化趋势: 一.总体态势增长快,近两年稳中有升.近十年海淀法院审结 322 件网络犯罪案件

联合国的首席技术官:创新和网络犯罪

Atefeh Riazi谈论她让联合国IT团队更加敏捷的计划,以及她对抗黑暗网络的梦想. 将业务和IT目标相结合,对于任何CIO都是艰难的工作.而作为联合国的CIO,有17个目标,其中包括"结束一切贫困",是更大的挑战. 幸运的是,自从2013年5月担任联合国助理秘书长兼首席技术官,Atefeh "Atti" Riazi目标宏远.Riazi的职业生涯从纽约Metropolitan Transportation Authority的年轻工程师开始,然后成为CIO,负责

两分钟了解网络犯罪服务平台那些不为人知的服务

本文讲的是两分钟了解网络犯罪服务平台那些不为人知的服务,目前,越来越多的网络犯罪被商业化,并且通过出租黑客工具和技术,从漏洞套件到ransomware,帮助人们构建威胁并发起攻击,即使它前身就是大型企业. 在过去几年中,我们看到恶意软件即服务(MaaS)的普及率日益增加,今天,地下黑市的业务也蓬勃发展,提供一系列服务,包括ransomware-as-a-服务,DDoS服务,网络钓鱼服务等. 最近两个研究小组的人员就发现了这样两个服务平台,我们会在下文中做详细介绍. Ovidiu Stealer

网络犯罪电子取证如何实施?

跨地域的网络犯罪由谁管辖?电子取证如何实施?近年来,网络犯罪案件日益高发,严重损害互联网正常秩序.记者获悉,最高法.最高检.公安部近日就网络犯罪案件适用刑事诉讼程序相关问题出台意见,上述难题有望破解. 与传统犯罪相比,网络犯罪借助互联网跨地域性组织犯罪,且没有特定目标,虚拟性.隐蔽性较强.在现行的刑事诉讼程序下,由于网络犯罪的涉案人员通常人数众多且散布多地,一方面案件管辖权难以界定,易出现各地相互推诿或争办案件的现象:另一方面,对于以被害人数.涉案资金数额等作为定罪量刑标准的犯罪案件,公安机关难