新型的威胁将使用复杂以及高技术的网络犯罪工具以达成目的

  【IT68资讯】]近日趋势科技发布了《2012年网络安全威胁预测报告》。基于趋势科技中国区网络安全监测实验室(China RTL)的报告显示:2012年信息安全的攻击手法将更加复杂,攻击目标将延伸至个人电脑以外的其他设备。趋势科技认为,企业和个人消费者在2012年必须继续强化以数据安全为中心的防护,才能在消费化、虚拟化与云计算的浪潮中享受到有效的隐私保护和安全。

  预测一:新型的威胁将使用复杂以及高技术的网络犯罪工具以达成目的

  APT高级持续性威胁(Advanced Persistent Threat)是指对一特定组织所作的复杂且多方面的网络攻击。APT攻击者所使用的技术相当先进,同时他们对于目标内部的了解程度也十分深入。APT 攻击可能采取多种手段及渠道,例如恶意软件,漏洞扫描,针对性入侵或利用内部人员破坏安全防护措施。一般来说具有以下特征的攻击,便可被认定为APT: 出于利益或竞争优势;长期持续性的攻击;针对一个特定公司,组织或者平台。

  趋势科技认为,继网络罪犯之后,随着APT 逐渐涌现,企业数据泄露的事件频频涌现,安全隐患堪忧。企业应清楚的认识到这些长期的、有计划、有组织的“网络间谍”行为,同时采取有效的安全防御解决方案,做到有的放矢。

  预测二:BYOD的时代来临,将给企业信息安全管理维护带来挑战

  许多企业目前仍然在适应IT消费化的趋势,趋势科技认为在2012年所发生的信息安全事故以及信息泄露事件,将会迫使企业正视个人自带设备(Bring-Your-Own-Device,简称BYOD)为信息安全维护带来的新挑战。

  BYOD的时代已经来临,越来越多的企业资料在知情或不知情的情况下被存储在这些设备上,而IT人员却无法管理这些设备,并且这些设备很有可能没有受到充分的保护,从而会进一步导致信息泄露事件不断增加。趋势科技认为在2012年越来越多的企业可能将被迫重视个人设备的管理问题,寻找资料保护的最佳方法。

  预测三:社交网络将成为重要的病毒传播渠道

  随着社交网络的发展,年轻的网络社交族乐于在网络上与陌生人分享资料,但其对隐私、权利的重视度相对较低,这让网络犯罪分子可以运用社会工程学攻击等手法从中牟利。在2011年,国内知名微博连续遭受跨站攻击,造成的影响范围之大,让我们有理由相信网络犯罪分子从中看到了此平台可能为他们所带来的利益。

  预测四:智能手机,特别是开源的安卓系统将遭受更多恶意攻击

  随着智能手机普及率不断升高,预计2012年手机平台将会成为网络罪犯的主要攻击目标之一。特别是安卓平台,其自由开放的模式,已经让它成为网络犯罪分子最热衷的攻击目标。

  截至目前为止,针对移动设备平台的威胁以恶意程序占多数。预计未来恶意软件作者会更多利用正常文件中的错误和漏洞,来窃取使用者的资料。由于大多数移动设备应用程序开发者对于漏洞的处理与修正流程不够熟悉。这些漏洞一旦被利用,将造成严重后果,修复漏洞的流程也可能会拖得很长。

  预测五:将会产生更多针对虚拟化以及云服务器的威胁

  从目前已知的情况来看,网络犯罪分子在攻击虚拟平台或者是云平台时,仍然采用传统的攻击手法;另一方面,虚拟平台和云平台易被攻击却更难防护。采用虚拟化技术与云技术的同时,安全维护的重担将落在IT系统管理员身上,他们一方面必须采用这些新的技术,一方面又需要保护其关键信息资产不受威胁。

  然而,要确保数目众多的虚拟服务器的安全是一项重大的挑战,因此,黑客才会有机会劫持服务器,伪造网络封包数据,从而入侵含有漏洞的系统并窃取资料。

  预测六:新型僵尸网络将会流行

  由于信息安全产业的反击,网络犯罪的传统工具僵尸网络(Botnet)将有规模及形式上的变化。大型的僵尸网络时代将成为历史,取而代之的是更多更小但方便管理的僵尸网络。

  缩小僵尸网络规模可以降低网络犯罪分子的风险,将鸡蛋分散在不同的篮子里面,即便少数网络被取缔,仍有其他僵尸网络可供其进行非法行为。

  趋势科技建议 强化以数据安全为中心的整合式防护

  基于以上的预测,趋势科技建议企业和个人消费者在2012年应继续强化以数据安全为中心的防护,趋势科技基于业内领先的云计算安全(Smart Protection Network)核心技术架构,能够为用户提供领先的整合式信息安全威胁管理技术能防御恶意软件、垃圾邮件、数据外泄以及最新的Web信息安全,从而保障个人和企业级用户享受信息与财产的安全的有效保护。

时间: 2024-10-25 18:15:14

新型的威胁将使用复杂以及高技术的网络犯罪工具以达成目的的相关文章

如何面对新型网络犯罪:DDOS攻击勒索!

有问题问度娘,这句俏皮的网络用语,在年轻网民间广为流传. 百度作为国内知名的搜索引擎服务商,牢牢把握网络访问的入口,网络信息资源浩瀚无穷,百度搜索框帮您快速搜索需要的信息. 百度搜索的结果根据内容相关性,网站权威性,网站好评度,外链数目,和用户口碑进行结果排名.显示在搜索结果的前三名会占据百分之七十以上的流量. 百度竞价作为百度搜索自然排名的补充,就是网站主向百度搜索引擎付费,获取较好的排名,优先展示给搜索用户,获得更多的流量. 很多垂直行业和暴力行业,都喜欢通过百度竞价推广来获取流量.因为最简

疑犯追踪:谁是Mirai蠕虫的幕后黑手?

本文讲的是疑犯追踪:谁是Mirai蠕虫的幕后黑手?,在2016年的9月22日,我的网站因为遭受Mirai蠕虫病毒的攻击而瘫痪了4天,该病毒会将不安全的物联网设备感染为自己的僵尸网络的一部分,然后再对外发起更多的感染攻击.在这之后的一个礼拜,发动这次攻击的幕后黑手化名为"Anna-Senpai"对外发布了Mirai的源代码. 经过几个月的深入挖掘,KrebsOnSecurity已经发现了Anna-Senpai的真实身份,还有帮他开发和修改该恶意软件的同谋的身份.下图为Anna-Senpa

数据泄露将成为最大的网络攻击问题

日前,为用户提供虚拟数据中心.云数据中心和软件定义数据中心应用交付和网络安全解决方案的提供商Radware公司发现,黑客和企业都认同数据是有利可图的.Radware 2016-2017年全球应用及网络安全报告显示,49%的企业都认为网络勒索活动是2016年的主题.此外,面临网络攻击时,27%的受访IT专家认为数据泄露或丢失是他们面对网络攻击时主要关心的一个问题,而19%的人选择了服务中断,16%的人则选择了声誉受损,只有9%的人认为客户或合作伙伴流失是一个大问题. 报告全文指出了2016年的主要

Radware研究发现,数据泄露将成为最大的网络攻击问题

本文讲的是 Radware研究发现,数据泄露将成为最大的网络攻击问题,Radware 2016-2017年全球应用及网络安全报告发现,勒索赎金是网络攻击的最主要动机,恶意软件是最常用的攻击类型,IoT僵尸网络也是一个大问题 日前,为用户提供最佳服务水平的全球领先的虚拟数据中心.云数据中心和软件定义数据中心应用交付和网络安全解决方案提供商Radware公司发现,黑客和企业都认同数据是有利可图的.Radware 2016-2017年全球应用及网络安全报告显示,49%的企业都认为网络勒索活动是2016

美国掉线!当DDoS能够“禁言”一个超级大国

上个月安全博客KrebsonSecurity被创纪录的大规模物联网DDoS攻击下线后,信息安全界和人权组织就曾指出两点趋势:第一,物联网僵尸网络取代集权国家成为互联网言论的终极审查者.基于物联网僵尸网络的超大规模DDoS攻击,已经展现了自己在言论审查方面的"威权",已经远超任何一个国家政府的审查能力.甚至在美国这样一个标榜言论自由的国家,没有人能够保护Krebs这样一个享有盛誉的安全技术博客.其次,DDoS不再是公有云的"利好".过去,公有云服务提供商依靠其强大的基

Skype软件安全隐忧成真? 危险就在眼前

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [赛迪网讯]12月26日消息,以Skype为代表的VoIP软件相当好用--攻击其它人的黑客可能也这么觉得. 据港台媒体报道,上周知名网络语音(VoIP)软件Skype传出网络安全威胁的消息.最早发出警示的Websense指出,一只蠕虫通过Skype Chat功能,向Skype用户发出要求下载某执行文件的消息,一旦对方执行之后就会被植入间谍程序,不但可窃取使用者信息,还会连接外部主机下载其它恶意程序. Websense随后将之修正为木马程序.而CA则

保护企业网络安全,不要忽视数据

如今,各种威胁到企业信息化的行业已经司空见惯,而最近几年企业纷纷转向分析数据,以帮助防止信息泄露.分析可以帮助确定哪些企业信息是最脆弱的,并对那些缺乏数据保护知识与经验的员工进行安全流程的培训. GreyCastle公司安全首席信息官瑞格·哈尼什表示,尽管如此,许多公司仍然在网络安全方面感到困扰,仅仅是因为管理者不利用它的优势.在这个问题环节中,哈尼什讨论了商业领袖通过数据分析信息,知道企业所面临的最大的网络安全是什么?以及可能会忽略哪些有关潜在威胁. 记者:你认为目前企业面临的大型企业网络安全

全球互联网大面积瘫痪不再是虚幻

美国东部时间周五(10月21日)早上7点,东海岸的人们纷纷发现推特.Spotify.Etsy.Netflix等网站都访问不了了,软件代码管理服务GitHub也是一片混乱.原来,是美国最大互联网管理公司之一的Dyn公司,遭遇了垃圾流量洪水攻击,十分效率地将成片地区的服务和网站冲垮. 亚马逊在周五承认:"亚马逊网络服务(AWS)的一些客户,在连接托管在北弗吉尼亚的一部分AWS终端时遭遇了网络出错的情况.不过,问题已解决." 东海岸的断网2小时后便停止,但中午时又卷土重来.断网的影响在周五早

网络间谍成今年全球企业最大威胁

网络安全公司趋势科技最新研究表明,全球20%的企业将网络间谍列为其商业面临的最严重威胁,26%的企业正努力跟上快速变化的威胁格局.2016年,美国有1/5的企业曾遭受过网络间谍相关的攻击. 趋势科技通过调查2402名欧美企业IT决策者后发现,2017年,受访者最担忧的安全问题是网络间谍活动(20%),其次是针对性攻击(17%)和网络钓鱼攻击(16%).最恐惧网络间谍活动的企业按国家排名为:意大利(36%).法国(24%).德国(20%)和荷兰(17%).值得注意的是,这些国家2017年都将进行大