我们根据江民、金山、McAfee和赛门铁克等公司发布的最新报告,总结了2009年信息安全领域可能会面临五大威胁。最近陈冠希和他的“艳照门”事件随着陈冠希在加拿大的出庭以及阿娇的蓄势复出和张柏芝的沉寂一年后的首次表态,又一次成功占据了新闻的头条。我们注意倒陈冠希居然是个“电脑盲”,他
认为把照片放进回收站就能彻底删除照片。在电子信息膨胀的今天,信息安全的重要性又一次得到了体现。对于广大计算机用户来说,我们的计算机又存在哪些安全隐患呢?2009年,我们应该注意哪些方面的信息安全呢?我们根据江民、金山、McAfee和赛门铁克等公司发布的最新报告,总结了2009年信息安全领域可能会面临五大威胁。威胁一:木马的比例直线上升2009年的病毒威胁将继续集中在木马类。金山毒霸监测中心的数据显示,2008年,共截获新增病毒、木马13899717个,这与2007年相比增长48倍。这些数据结果让我们触目惊心。木马还将在2009年大规模爆发。在新增的病毒、木马中,新增木马数为7801911个,占全年新增病毒、木马总数的56.13%;黑客后门类占全年新增病毒、木马总数的21.97%;而网页脚本所占比例从去年的0.8%跃升至5.96%,成为增长速度最快的一类病毒。统计数据还显示出木马入侵的途径更为具体,其中90%的病毒依附网页感染用户。虽然很多用户使用的浏览器在广告拦截能力上有了很大提高,但数据结果再次反映出浏览器的脆弱性,用户在浏览网页的时候再次把管理权限交给了木马。2008年截获的新木马病毒,80%以上都与盗取网络游戏账号密码有关。病毒作者的牟利目标十分明确,就是盗取互联网上有价值的信息和资料,特别是网络游戏账号密码、虚拟装备等,转卖后获取利益。逐利已成为此类病毒的唯一动机和目标。随着网络游戏的火爆和兴盛,此类病毒仍然有着庞大的市场和生存空间,成为2009年度最主流的计算机病毒。我们应该了解到,被杀毒软件截获的这些木马,只是制造者生产的一部分产品,而且这些产品有专
业开发人员维护和更新。这就使得很多变种已经仿效操作系统的系统还原功能,实现病毒智能还原。杀毒软件和木马产业链的战争,将会是长期持续下去。威胁二:数据窃取情况严重随着企业及个人数据累计量的增加,数据丢失所造成的损失已经无法计量,机密性、完整性和可用性均可能随意受到威胁。计算机黑客可以采取更为简单的方法来窃取数据。高级黑客已经学会了如何通过电信的服务器,尤其是通过那些提供无线和
因特网接入的电信服务器来得到敏感信息。就像我们期待新技术的兴奋一样,犯罪分子的犯罪手段已过渡到互联网“云”技术,且将其作为主要的病毒载体,并恶意利用Web2.0的技术和发展。黑客一旦进入系统,只需要几秒钟就可以在系统中建立后门,从而允许他在任何时候都能够访问云端的个人系统,做更多的间谍工作,实现数据窃取或者实施更坏的行为。这种趋势将从2009年确立,并最终取代更加传统的恶意软件发布载体。因为与“云”之间的双向信任,大量的个人用户防线将在不设防的情况下任人摆布。针对企业的数据管理而言,对于外来的威胁有时可以把握,但对内部发起的蓄意盗取是无法控制的。当我们意识到有些资源及可能面临的威胁时,才能在保护这些资产的预算上做出明智的决定,但在2009年中,由于金融危机的影响,许多IT安全建设资金都在减少,数据防泄露产品的采购规划可能被延期。威胁三:移动威胁受关注移动设备仅仅做到通过用户名和密码进行身份认证是不够的,必须能够对接入端的威胁进行识别,对用户的网络访问行为进行管理和监控,但我们还不能保证每个设备都能及时被监管到,因为这和个人隐私保护是矛盾的。随着3G技术的普遍使用,智能手机病毒将对企业网络和个人信息构成威胁。从今天的网络发展趋势看,未来,有可能任何一个电子产品都可能会接入网络,而网络无处不在的事实说明了攻击也无处不在。另外,不论硬件、操作系统、网络接入设备、应用系统都会存在漏洞,利用移动设备的存储空间,恶意代码的生存空间和潜伏期都将无法预料。针对用于摄像头、数码相框和其他消费类电子产品的U盘和闪存设备的攻击将日益增长。威胁四:垃圾邮件死灰复燃经历了一段时间势均力敌的较量后,狡猾的垃圾邮件发送者通常会改变他们的垃圾邮件发送方法,以便绕开反垃圾邮件技术的测试。在图片垃圾邮件盛行之前,在纯文本的垃圾邮件中,关键字通常会使用错误的拼写,以躲避反垃圾邮件技术的检查,但很快被一些产品的智能重组技术所拦截。根据赛门铁克2009年1月份垃圾邮件现状报告数据,2009年试图利用合法的电子邮件通信的垃圾邮件攻击数量增加。这种攻击手段是:垃圾邮件发送者试图在现
有的合法电子通信和广告的模板中
插入垃圾邮件图片。这种手段的设计初衷是通过利用邮件中绝大多数看似合法的数据来回避各种垃圾邮件拦截技术。2009年已经到来,垃圾邮件发送者却从未决定放弃垃圾邮件之战。最近的赛门铁克垃圾邮件数量统计表明,垃圾邮件已经
悄然恢复到此前垃圾邮件盛行时80%的平均水平。在过去的一段时间里,动荡的经济形势、美国新任总统奥巴马以及新年网络贺卡均为垃圾邮件发送者最青睐的主题。威胁五:威胁的集成化以“贩毒”产业链来说,病毒团伙按功能模块进行外包生产或采购技术
先进的病毒功能模块,使得病毒的各方面功能都越来越“专业”,病毒技术得以持续提高和发展,对网民的危害越来越大,而解决问题也越来越难。
例如“机器狗”病毒,商人购买之后,就可以通过“机器狗”招商。因为“机器狗”本身并不具备“偷”东西的功能,只是可以通过对抗安全软件保护病毒。因此“机器狗”就变
成了病毒的渠道商,木马及其他病毒都
纷纷加入“机器狗”的下载名单。病毒要想加入这些渠道商的名单中,必须缴纳大概3000块钱左右的“入门费”。而“机器狗”也与其他类似的“下载器”之间互相推送,就像正常的商业行为中的资源互换。以往对付单兵作战的黑客,但现在所面临的威胁却演变成一场正与邪的团队作战。与2007年相比,2008年病毒种类增长与感染计算机总数的下降在一定程度上反映出国内的网民在安全意识方面有所提高,网络安全防范措施有所增强。但情况并不像我们想象的那样乐观,至今为止,仍然有相当一部分人认为:黑客、病毒、系统加固等已经涵盖了计算机安全的一切威胁,似乎信息安全工作就是完全在与黑客及病毒打交道,安全解决方案就是部署反病毒软件、防火墙、入侵检测系统。
保护信息安全 认清2009年信息安全五大威胁
时间: 2024-10-15 20:27:29
保护信息安全 认清2009年信息安全五大威胁的相关文章
徐徐落地 2009年云计算五大趋势盘点
本文讲的是徐徐落地 2009年云计算五大趋势盘点[IT168 专稿]IT领域从不缺乏概念.几年前才刚刚兴起的虚拟化技术,如今已经成为节约IT成本的灵丹妙药.而同样作为新兴概念的云计算,不论是专家还是媒体,都对其抱有极热烈的期待--以至有声音指责这是一种不负责任的炒作.2009年云计算领域究竟发生了哪些事情,其趋势是什么样的.或者换句话说,云计算在过去的一年中对我们的工作.生活产生了哪些影响? IT168云计算频道梳理总结了全球云计算领域在过去一年中发生的主要事件,认为2009年云计算领域
安全关注:2009年信息安全八大预测
恶意软件即服务 2008年刚被赛门铁克收购的MessageLabs,近日做出了关于恶意软件发展趋势的预测,MessageLabs认为,"2009年恶意软件将作为一项服务出现." 回顾2008,恶意软件及其大量变种一直在与各种反恶意软件解决方案进行殊死较量.我们注意到一些黑客组织在2009年中将把病毒木马等恶意软件的制作商业化,通过让需求者定购个性化的恶意软件并自动发送,来保证恶意软件数量和变种的要求,实现MAAS(malwareasaservice,恶意软件即服务). 说起来有些滑稽,
2009年信息安全行业值得注意的十大趋势
尽管出现了全球性经济衰退,明年信息安全将仍然是最重要的IT投资领域,因为安全威胁和缺陷越来越多了.据国外媒体报道称,下面是明年值得关注的十大安全技术和发展趋势: 1.端点安全定义的发展:有分析师称反病毒软件已经消亡,我持反对意见,端点安全正在发展成不断变化的安全解决方案中的一项功能,这正是Sophos今年收购数据安全厂商Utimaco的原因.明年,传统的反病毒.反间谍件.防火墙软件将与数据丢失预防.全磁盘加密融合. 2.更重视网络安全:预计当选总统巴拉克·奥巴马将在网络安全方面投
微软与谷歌2009年的五大战场
据国外媒体报道,微软和谷歌两大IT业界的巨头在2009年的竞争可谓如火如荼,较往年更加猛烈.在2010年这样的竞争还将持续.现在,让我们来盘点一下二者在2009年参与竞争的五大战场: 1)IE8 vs 谷歌Chrome 微软发布新版操作系统对谷歌来说是一个夺取市场份额的好机会.今年是尤为重要的一年,我们有幸目睹两巨头在2.0浏览器上的竞争.而这种竞争有可能要持续好几年. 谷歌Chrome在今年取得了进步,Chrome已经推出了第四个版本.事实上Chrome运行很快,而微软给出的许多关于IE8的事
Radware全新的云安全服务套件可保护企业免受日益增长的网络威胁侵扰
对企业而言,改变就意味着威胁的存在,同时,网络安全威胁和应用的快速发展也为企业带来了更多挑战.为用户提供最佳服务水平的全球领先的虚拟数据中心.云数据中心和软件定义数据中心应用交付和网络安全解决方案提供商Radware (NASDAQ: RDWR)公司致力于帮助企业应对这些挑战,通过扩展的云安全服务产品,使企业能够不断适应日益发展的威胁和正在研发的应用. Radware提供了一整套云防护服务,可以为企业提供其所需的最佳防护措施,同时能够适应不同企业的独特的网络和应用环境.这一全新的云安全服务产品是
Websense发布2009年下半年互联网威胁调查报告
近日,全球领先的Web安全.数据安全和邮件安全解决方案提供商Websense正式发布了Websense安全实验室2009年下半年全球互联网威胁研究报告.报告指出,越是被用户信任的互联网服务和网站越容易受到犯罪分子的攻击;犯罪分子利用搜索引擎优化中毒攻击等,使得1以上的热门关键词搜索均指向恶意软件;Web2.0带来的威胁呈现了迅猛增长. Websense安全实验室ThreatSeeker Network每小时可扫描4千多万个Web网站和1千多万封电子邮件,以查找不当内容和恶意代码.利用全球超过5千
游戏备忘录2009年度欧美五大业内大事记
2009年度已经临近结束,近日,国外著名游戏财经网站发表了一篇关于2009年度游戏业内大事TOP5的新闻,下面让我们来看看今年值得大家铭记的游戏大事分别是什么吧:一.微软索尼同时公布体感外设 在今年6月份举办的E3展会上,微软和索尼不谋而合的拿出来自家主机的体感外设,XBOX 360配套的初生计划(Project Natal)和PS3的动态捕捉摄像头.从某种方面来说,两大主机厂商都承认了Wii在游戏模式上的创新,并试图在这方面有所突破,彻底摆脱游戏控制器的束缚,真正意义上的达到心随体动的游戏效果
公民信息安全保护 看国外有哪些特色保护措施
在互联网时代,随着信息化进程日益加快,公民信息安全广受热议,通过技术非法获取公民个人信息的情况屡见不鲜,给公民权益造成巨大损害.据中国互联网络信息中心发布的数据显示,截至2016年12月,中国仅网民规模已达7.31亿. 今年全国两会期间,工业和信息化部长苗圩在接受媒体采访时也重点提到了对通讯信息诈骗的防范与治理.他表示,今年工信部还要进一步加大力度整治通讯信息诈骗,比如要在全国各省市和国际出入口上加大技术手段的建设,防止来自其它地区的甚至境外的诈骗信息. 我国信息保护法规日趋完善 公民信息安全保
个人信息安全和隐私保护报告:6成人不知维权
在对全国100多万份调查问卷进行系统分析研究后,<中国个人信息安全和隐私保护报告>(以下简称<报告>)近日发布.本次调研显示出,当前公民个人信息遭受侵害的程度,令人触目惊心. <报告>披露:超过七成以上的人都认为个人信息泄露问题严重:多达81%的人收到过对方知道自己姓名或单位等个人信息的陌生来电:53%的人因网页搜索.浏览后泄露个人信息,被某类广告持续骚扰:在租房.购房.购车.考试和升学等个人信息泄露后,受到营销骚扰或诈骗的高达36%. 两成人曾受电信诈骗恐吓 由中国青