Fortinet2015年威胁预测:网络攻击范围更广、手段愈发复杂

随着2015年将至,Fortinet公司的网络安全威胁研究与响应实验室FortiGuard Labs 站在网络威胁感知方案提供商与骇客两个角度,对2015的网络威胁景观做一预测与分析。随着能够连接到网络的设备有增无减,网络犯罪们已经磨刀霍霍向着物联网、且还不断增强着逃逸技术的使用,大规模服务器方面的漏洞将被利用以获取经济上的利益与不法的交易。 全球范围内的业务与政府部门正在面临的问题是消费者与用户至关重要的个人信息保护。

站在黑客的角度里看2015年至关重要的趋势与网络安全威胁:

Blastware来袭,破环系统,消除数据并隐藏骇客踪迹

Blastware这种破坏性的新式恶意软件,紧跟Scareware与Ransomware(恶意勒索软件),黑客可以使用它渗透系统,收集数据 且在系统与硬盘中擦除收集数据的过程与踪迹,给取证分析造成障碍。 FortiGuard Labs在2014年观察到第一款Blasterware的迹象是Dorbkot/NGRbot,黑客将代码嵌入,如果发生变异,便可自毁并在硬盘中进行自我擦除。这已经是恶意软件最直接对抗检测防御服务了。Fortinet预测APT(高级持续性攻击)的开发者会将这种自毁机制加以发挥,妨碍网络执法以及取证。这种极致还可能被用在勒索型恶意软件,例如在某一时间段没有付赎金,将威胁破坏数据。

逃脱执法 诬陷无辜

随着网络犯罪的增加,相应的法律出台以规范以及惩处网络犯罪行为。所以,黑客们会更佳小心并设计逃逸方式。在2015年,逃逸技术将会不断进化以隐藏这些犯罪踪迹。如今的逃逸技术还集中在对抗反病毒以及入侵防御/反僵尸网络方面。 Fortinet预测,逃逸技术会逐渐转向逃逸沙盒的检测。另外,作为对抗手段的一种,网络攻击者也以拉一个不相关的攻击者作为替罪羊的方式转移或阻碍网络调查与执法。

物联网(Internet of Things)或沦为勿联网(Internet of Threats)

2014年我们发现一个有趣的转移,也就是Hearbleed与Shellshock,转向服务器漏洞的利用。 在即将到来的2015年,这样的事件随着黑客将目光转向物联网愈发成为威胁。 联网的设备连接到互联网,也意味着越来越多可被嗅探的用户端的智能设备以及安全系统出现。 在企业端,连接网络的存储与路由设备将会持续作为攻击的目标,因不少涉及到第三方固件以及软件不定的升级。一般的恶意软件会被销售以及被使用在SCADA功能系统,例如Havex’s OPC这样在工业系统采集并告知用户指纹采集的系统。

数据违规将持续

2014年可以说是以“数据违规”而闻名的一年,一些大的数据泄漏的违规事件层出不穷。FortiGuard Labs预测高级威胁的技术越发负责将会从新的漏洞 参透到零售或金融系统窃取用户数据;这同时,攻击方面还将扩展到对生产线、工厂业务系统、ERP/SAP系统以及医疗与楼宇管理系统发起Dos攻击,对用户数据的防御带来更多的威胁,同时还可能造成企业收入损失与信誉的毁损。

对抗威胁感知技术的出现

由于网络犯罪服务已延伸包含攻击研究和范围评估,因此黑客可以依循相同类型的程序来决定回避安全系统的最佳方式。例如,现在犯罪服务能扫瞄恶意软件对抗安全厂商阻挡它的能力,并分别给它们一个评分。随着安全厂商从恶意软件侦测扩展至威胁关联情报的研究,网络罪犯同样也会以相同的方式来反击,查询他们的殭尸网络架构是否已在情报系统中被标记,再继续努力隐藏他们的行踪。

威胁感知与网络安全提供商必须采取行动以抗击新一波的威胁来袭:

可操作的威胁防御

安全厂商所收集到的威胁样本数量超过负荷,在技术上应加快整合自动防护来对应威胁,而非依赖管理上的决定。在2015年,网络安全厂商和管理安全解决方案将会进一步走向提供可操作性强的威胁管理系统,提供主动的服务来过滤重要数据,同时在遭受攻击前警示客户他们潜在的安全漏洞和防护方式。安全厂商确保不同产品间的兼容性操作,包括网络、计算机、储存设备和网络上的终端设备,协助建立类似SDN的自我修复网络,将会是未来成功的关键。

主动时间防御反应机制

事件响应如今都已普遍认可,在未来,主动响应将能大幅降低组织机构面对网络威胁的风险。双因子验证方式在 2015 年会被更广泛的应用,成为一个简单兼具成本效益的主动防御方式,同时厂商的事件响应机制的也应走向更成熟与智能,协助客户免于网络威胁的攻击。

Fortinet 全球安全战略总监 Derek Manky 表示,「FortiGuard Labs 已监测网络威胁长达 10 年,以确保 Fortinet 的客户受到保护。 
在 2014 年,我们看到一项有趣的转变着重在服务器端的漏洞和攻击,像是 Heartbleed 和 Shellshock 之类的; 2015 年,我们完全能预期随着黑帽黑客撬开物联网时,这个趋势会以惊人的方式持续。随着威胁转向攻击新产品和软件解决方案,企业甚至处于更大的风险之中。重要的将不仅只是选择一个安全的解决方案,同时还必须是主动和智能的解决方案,才能抵御广度和深度逐渐成长的威胁攻击,而这是单一防火墙解决方案所无法阻挡的。」

原文发布时间为:2014年12月23日

时间: 2024-09-18 05:03:34

Fortinet2015年威胁预测:网络攻击范围更广、手段愈发复杂的相关文章

人工智能可以做威胁预测?途隆云:伪命题!

本文讲的是 :  人工智能可以做威胁预测?途隆云:伪命题 , [IT168 评论]有这样一家安全厂商,他在抗击DDoS方面可谓是颇有建树,尤其是针对游戏DDoS攻击的防护方面,有着多年的防护经验.就在今年6月份,其成功抵御了"暗云Ⅲ"风暴连续10小时900G的海量攻击,游戏行业作为"重灾区"在此次攻击中影响最为明显,而这家安全厂商平台上的所有用户却能够安然无恙,业务不受任何影响. ▲途隆云CEO 张晓兵 如果对网络安全圈有所了解的朋友可能已经猜出了这家安全厂商,他就

威胁情报工具:更快?更聪明?

本文讲的是 威胁情报工具:更快?更聪明?,近年来这几个名字经常出现在安全人员的眼前,塔吉特.摩根大通.家得宝.安腾,最近还有美国国税局(IRS)和人事管理局(OPM). 当今,网络威胁的覆盖面越来越广,渗透速度也越来越快.调查显示,60%的案例中攻击者能在数分钟内攻陷一家公司.更令人震惊的是,遭受攻击的企业中85%都不知道自己已经被攻破数周了. 那么,公司企业怎样才能更好地避免成为下一个数据泄露头条新闻主角,或者免于沦为信息泄露受害者中一项冰冷的统计数据呢? 你的公司需要在一个就像是持续遭到攻击

2013网络威胁预测:云计算、搜索和移动

乔治亚理工大学(Georgia Tech)信息安全中心的研究人员近日发布了2013年网络威胁预测,详细介绍了他们认为在未来一年中最严重的计算机安全问题. 云计算 首先上榜的是:使用云计算用于恶意目的.让合法业务迅速添加或者减去计算能力的灵活的配置功能,同样可以用于快速建立一个强大的僵尸计算机网络,来完成攻击者各种各样不可告人的目的. 微软Windows Azure杰出工程师Yousef Khalidi在报告中指出:"如果我是攻击者,并且,我有一个零日漏洞,云供应商又没有及时修复其漏洞,那么,这意

卡巴斯基实验室2017年威胁预测

根据卡巴斯基实验室2015年威胁预测,公司在2016年发现了一种能够为每个受害者制作不同感染工具的APT(可持续性威胁),从而让"感染迹象"不再是一种可靠的检测感染的手段. 卡巴斯基实验室的全球研究和分析团队(GReAT)每年都会发表针对下一年的威胁预测,这些预测均基于安全专家对威胁的深度洞察和专业知识.2017年的预测包括定制和一次性攻击工具的影响.攻击者身份误导手段的使用.无差别互联世界的脆弱性以及利用网络攻击作为信息战争武器的现象. 感染迹象(IoC)一直是一种用来分享已知恶意软

找到了怎样做使企业的业务发展的更广些

问题描述 找到了怎样做使企业的业务发展的更广些答案就在下面深圳东莞企业资料查询系统1.本系统录入了30万深圳东莞的企业资料(测试版本只录入1000笔资料,请购买正版),资料的准确率达到90%以上:2.本系统企业资料包括法人代表.财务经理.办税人员.财务负责人等企业高层的详细联系方式:3.本系统支持手机短信群发.Email群发功能:4.联系方式:QQ:1120129396,Email:meng_6220@163.com,网站地址:http://www.scgisit.com

王健林说,万达第四次转型范围更广、力度更大

王健林说,万达第四次转型范围更广.力度更大. "相比前三次转型,第四次转型范围更广.力度更大,是代表万达未来发展方向的全新转型升级."在万达集团2014年会上,万达集团董事长王健林除了公布各项业绩外,重点阐释了万达的第四次转型. 王健林介绍,万达集团转型从空间上看是从中国企业转型为跨国企业,从内容上看是从以房地产为主的企业转型为服务业为主的企业.他表示,到2020年,万达的发展目标是资产1万亿元,收入6000亿元,净利润600亿元,成为世界一流跨国企业.同时,还确定了两个转型目标,20

McAfee 09安全威胁预测:低迷经济推动病毒流行

McAfee 公司近日发布了2009年安全威胁预测报告:2009年的最大趋势在于金融危机继续蔓延所造成的影响,虚假金融交易服务.虚假投资公司.虚假法律服务成为诈骗用户的工具.报告还审核了去年预测的精确度,并对今年即将出现的计算机安全威胁提出新的看法. McAfee Avert Labs高级副总裁Jeff Green表示:"当今计算机用户面临的危险接连不断.目前的金融危机打破了良好的金融秩序,与此同时,恶意软件制造者正利用我们注意力分散而给予我们重重一击." 隐藏在"云&quo

大数据的未来:将帮助人们在更多预测领域做出更好的选择

"这是一场革命,庞大的数据资源使得各个领域开始了量化进程,无论学术界.商界还是政府,所有领域都将开始这种进程."--当谈到"大数据"时,哈佛大学社会学教授加里·金如是说. 今天,当你在百度搜索"大数据"这一关键词时,你会找到超过1亿条相关搜索结果,包括互联网圈.媒体圈.学术圈以及用户圈的讨论充斥着整个网 络.这其实就是加里·金所说的"大数据"的进程,但它还只是表象,如果你想了解大数据的实质与未来,以下几位专家的观点似乎能帮我们

Cyphort的平台使高级威胁保护比以往更容易

先进的威胁防御平台3.3版本将多个安全层结合到了一个易于部署的封装打包中. 在过去的几个月里,我们一直在就各种最前沿的.能够抵御高级持续性威胁(advanced persistent threats ,APTs)的相关安全工具进行着讨论;这其中包括了从安全威胁情报(Threatintelligence)到虚拟沙盒再到特权身份管理的一切.尽管所有这些程序都相当强大,但当涉及到可用性和定制化方面的问题时,这些工具都有着不同程度的复杂性. 而由一家以软件方式解决APT问题的新兴创业安全公司Cyphor