【51CTO.com快译】新技术的不断推出在大幅提升运算能力,方便人们生活的同时,也不可避免的使网络犯罪分子们有了攻击的新武器。在2009年,黑客们将在云计算和社交网络等
众多领域发起新的攻击。以下是我们列出的十大威胁,请随时保持注意:恶意软件进入2.0时代恶意软件将伴随着Web2.0一同进入2.0时代,它们将越来越多的向Web 2.0服务发起攻击,包括最新的云服务。许多公司
刚刚采用了基于云计算的服务,
例如Amazon Web Services和微软Azure,这已成为黑客和垃圾邮件的新目标。网络罪犯们可以利用云计算来简单的发送大量垃圾邮件,也可以发起更
复杂的攻击,比如发送供下载的恶意软件群等。【51CTO
编者按,云计算让正邪两大阵营找到了新的战场,我站曾专门做过一个云安全专题,详情:http://netsecurity.51cto.com/secu/yun/。】在Web 2.0的环境中,恶意软件还能够根据具体的事件或情况做出改变。恶意软件甚至可以伪装成分离的无害数据字节潜入系统,
然后根据情况构造组合,发起恶意攻击。这方面已经出现了一些典型案例,分别来源于不同网站的数据重组成恶意软件对系统进行破坏。在大家都热衷于SaaS(Software-as-a-service,软件即服务)的同时,黑客们也在兴高采烈的谈论着MaaS(Malware-as-a-service,恶意软件即服务), 在他们的理念里,自动的恶意软件将可以作为服务在网上购买。这将带来一个大问题!因为它降低了技术门槛,只需要花钱就行,这将使许多不太了解黑客技术的人也变成了网络罪犯。恶意软件的大量变种 杀毒软件厂商赛门铁克声称,恶意软件出现了新动向,可以从结构简单的恶意软件核心开始繁殖为数百万种不同的威胁,这将带来许多不得不单独处理的恶意软件案例。有研究表明,现在我们身边的非法软件甚至比合法软件还要多。因此为了确保安全,企业和供应商们需要在检测方法上加大力度,而不是继续根据简单的特征码来进行防范。随着Web服务的不断增加,众多浏览器也开始转向统一标准的脚本语言,
同样新的网络威胁也将随之出现。社交网站的垃圾页面随着时间推移,网络罪犯们正逐步从发送垃圾邮件转向其它不同的技术。其中之一是通过社交网站发送垃圾页面(web spam),大型社交网站比如Facebook和MySpace理所当然成为目标。对网络罪犯们来说,个人信息是他们最希望窃取的,他们会想尽办法得到用户的详细个人资料,并设法进入其私人帐户。目前主流社交网站都鼓励用户发布原创内容(user-generated content,UGC),这也会带来一个问题,用户论坛和博客中的垃圾页面将会大量增加。合法站点将遭遇更多攻击这是2008年出现的大问题,在2009年也
肯定会继续下去。罪犯明白如果攻破合法网站,将使大量用户点击并下载恶意文件。许多用户对基于网络的恶意软件仍然不太了解,2009年罪犯同样会利用这一点。利用浏览器和网络服务器的漏洞进行攻击是目前的趋势,新的攻击工具正在不断地开发出来,这些工具使用起来无需专业知识,这使网络罪犯的威胁程度大大高于以前。失业带来更多的网络犯罪经济不景气将在许多方面影响到社会安全。如果失业的IT员工使用他们的专业知识进行网络犯罪,将是一个可怕的现象。如前所述,开发恶意软件是个赚钱的生意,如果把恶意软件作为服务在网上提供将更容易赚到钱,因为这不需要买家具有相关的IT知识。据51CTO.com安全频道报道,美国一家研究所2009年2月出台的一份针对北美企业的研究表明,59%的被调查人承认在离开工作岗位时带走了属于公司的商业机密数据。其中,65%的人带走了电子邮件联系人信息;45%的人带走了公司非财务商业信息;39%的人带走了客户信息;35%的人带走了公司雇员情况;16%的人带走了公司财务信息。79%的离职雇员事前知道公司不允许将这些数据带离公司。当然,离职员工还有其他的安全问题,详情可参阅51CTO.com技术专题:离职员工的安全隐患。安全预算不太可能增长 虽然网络威胁成倍增加,
但是在目前的经济气候中,安全预算却不太可能显著增长。这意味着在安全领域只会进行更多的整合,而很难看到各种层出不穷的新型安全手段。这在2008年已经发生,但2009年的预算压力无疑更大,因此安全领域的整合也将继续。但这也是很有意思的一点,我们可以看看把重点放在数据的安全性后,企业的工作方式会怎样改变,以及今后安全性领域的重点是否会向确保数据的安全性转移,而不再把过多的精力放在对网络提供保护上。对移动设备的攻击智能手机的增长和普及使它们成为罪犯们更大的目标,因为和PC相比,作为新兴产品,它们显然没有足够的安全保护。智能手机中的应用和数据可以从任何地方进行访问,这使它们成为黑客攻击的一大目标。IT管理员需要尤其对它们提高警惕,因为针对智能手机的威胁将有多个入口,针对不同设备和应用。根据预期,到09年底,移动互联网的使用量将有巨幅上升,因此它的安全性变得尤其重要。新一代的僵尸网络2008年底McColo公司的服务器被关闭后,许多大型僵尸网络(Botnet)被根除。但据MessageLabs的预测,僵尸网络绝不会就此销声匿迹,它们会寻找新的托管服务,并且在技术上有所改进。据称现在已经出现了非常复杂的僵尸网络,采取hypervisor虚拟化技术,在虚拟层上放置恶意软件,直接控制硬件,并且调用操作系统。而与此同时,真正的操作系统却不知道有潜在的恶意代码正在控制电脑。正如51CTO.com特约专家落英缤纷评论:僵尸网络已经成为网络钓鱼、传播垃圾邮件和色情文学、实施点击欺诈和经济犯罪的重要平台,它变得更难以检测。给“国家安全、国家信息架构、和国民经济造成不变增长的威胁”(美国联邦调查局说法)。【51CTO.com编者按,参见51CTO专家特稿:《僵尸网络威胁、防御技巧与解决方案》】2009年,类似SQL注入和跨站点脚本攻击的技术还将继续,并且会更加普遍。对虚拟世界的攻击如同社交网站一样,虚拟世界也可能成为罪犯们的潜在金矿。这将会出现在各种网络游戏比如魔兽世界,或更真实些的第二人生里,在这些虚拟世界里,被盗的虚拟物品可以出售换得真正的现金。在虚拟世界中,用户往往对他们的个人资料不够警惕,这对罪犯们来说是很好的机会,他们可以更轻易的窃取到数据。信誉劫持盛行去年,域名系统(DNS)中的安全漏洞被Dan Kaminsky曝光,罪犯可以通过该漏洞感染服务器缓存,把网站访问者或Email发送者劫持到错误的IP地址。 这对于银行和电子商务网站意义重大,因为这意味着被劫持的访问者会被送到一个虚假的网站,而在
那里你的个人资料将很可能被窃取,而这一切看起来却很自然。这个漏洞将是2009年的一个重大安全隐患,如果有黑客组织对其刻意进行攻击的话,很可能会带来一系列严重问题。去年8月,针对这个问题,业界及时推出了多厂商补丁以保护服务器免受攻击,但结果明确显示,该补丁只是延缓了漏洞被攻击的速度,而并没有根除。【51CTO译稿,合作站点转载请注明原文译者和出处为51CTO.com】 原文:Top 10 security predictions for 2009 作者:Asavin Wattanajantra
3月4日外电头条:10大最新安全威胁预测 云计算成新目标
时间: 2024-09-22 09:27:27
3月4日外电头条:10大最新安全威胁预测 云计算成新目标的相关文章
5月7日外电头条:发自僵尸网络卧底小组的安全报告
[51CTO.com快译]在今年早些时候,加州大学圣巴巴拉分校(UCSB)的研究小组令人吃惊的杀入了互联网的黑暗阵营,他们成功地入侵了一个僵尸网络,并且掌握了大量关键细节,可以帮助IT行业更好的保护自己免受类似威胁.研究人员来自学校的计算机科学系,他们控制了一个Torpig僵尸网络(也称Mebroot或Sinowal)长达一周多的时间,研究僵尸网络如何工作,并且更好的理解了这种威胁的蔓延方式.当然,如果您对僵尸网络还不够了解,可以参考51CTO.com安全频道中专家的详细介绍:什么是僵尸网络.在
6月9日外电头条:为什么1000万$的补丁不如100$的策略
[51CTO快译]如今企业安全的决策似乎更多是靠道听途说而不是根据实际数据,靠条件反射而不是严密的逻辑,最近在纽约举行的Cyber Infrastructure Protection '09 (CIP 09) 大会上,ISCA实验室创始人,Verizon Business的Peter Tippett博士在发言中表示了他的不满."企业安全属于信息科学,而我找不到科学的影子,"他说,"只看到大量的工程."航空安全的发展经验表明,依靠科学可以比工程学得到更多的安全性.与五
4月3日外电头条:赛门铁克3月安全报告称恶意网站增3倍
[51CTO.com快译]网络罪犯们在三月份显然做了些特别的努力!因为在赛门铁克 刚刚发布的MessageLabs网络安全报告中显示,三月份被阻止的恶意网站数量一下子激增为二月份的三倍.最新发布的MessageLabs Intelligence 2009年三月份及第一季度网络安全报告中披露的具体数据是:三月份赛门铁克平均每天要封锁2797个藏匿着恶意软件和其他如间谍和广告软件等有害程序的新恶意网站,这个数字比二月份增加了197.2%.含有恶意链接的电子邮件比例也增加了,达到了去年6月以来的最高水
5月20日外电头条:系统管理的“洗手间哲学”
[51CTO.com快译]每个管理员都在和废弃的和未使用的用户帐户作战.我们都知道,如果系统中藏有"过期"的用户帐户, 那么就会给恶意黑客留下更多攻击和藏匿的地方.如果你是个聪明人,那就需要提高警惕,并清除掉它们.陈旧的和未使用的资源就像是饭店的洗手间.当你第一次走进一家餐馆时要先检查一下洗手间.如果洗手间超级干净,可以打赌这家餐馆的管理非常良好,厨房也一定是非常干净的.而如果洗手间一团糟,那就考虑去别的地方吧.谁来管理,管理什么管理员应该建立起策略和程序,以生命周期的模式对电脑的所有
2月27日外电头条:网络性能优化的秘诀和误区
[51CTO.com快译]以太网的出现带来了企业网络的普及.现如今,企业网络特性和网络分析工具变得愈来愈 复杂.企业利用互联网传播信息,运营电子商务,在公司网络建设上投入巨大成本,因此,保持网络的正常运行显得极为重要.随着网络使用的增长,出现了大量的网络分析和管理工具.随之而来的是网络管理行业的市场细分,免费的分析软件.企业级网络工具和其他网络工具,都可以在IT经理们的工具箱里找到了自己的位置.然而,如今的企业网络比以往任何时候都更加复杂,网络 数据传输已经出现了 众多方式,包括点对点.VoIP
第四届中国私募股权投资年度酒会将于2月24日在北京长安大饭店举办
摘要: 新年伊始,万象更新.纵横合力2011(第四届)中国私募股权投资年度酒会将于2月24日在北京长安大饭店举办.在此50位政府及协会领导.知名专家及学者:200位私募股权投资.风险投资 "新年伊始,万象更新".纵横合力"2011(第四届)中国私募股权投资年度酒会"将于2月24日在北京长安大饭店举办.在此50位政府及协会领导.知名专家及学者:200位私募股权投资.风险投资行业高管:100位知名创业企业及高成长企业高层:80位资深媒体.广告及公关人报名参加本次开放式酒
阿里巴巴发布了截至2014年12月31日添加到日历的最新财报
摘要: 昨日, 阿里巴巴 发布了截至2014年12月31日添加到日历的最新财报.财报显示,阿里巴巴集团第四季度营收261.79亿元(约42.19亿美元),同比增长40%.净利润59.83亿元(约9.64亿美元),同比下滑 昨日, 阿里巴巴 发布了截至2014年12月31日添加到日历的最新财报.财报显示,阿里巴巴集团第四季度营收261.79亿元(约42.19亿美元),同比增长40%.净利润59.83亿元(约9.64亿美元),同比下滑28%.导致净利润同比下滑的主要原因是 双十一 的营收不如预期,再
4月22日百度搜索结果页面大调整
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 站长网admin5.com 4月22日上午消息,据站长网热心网友反映, 百度搜索结果页面进行了一些调整. 站长网编辑在百度搜索"彩铃" 除了4条推广的页面外,还有10条的搜索结果,就在百度搜索更新前的4月21号,只有6条搜索结果.搜索"创业""加盟"等热门推广词后,前面是10
《天堂2》台服12月22日改版强化内容大揭秘
经典网游<天堂2>台服将于12月22日改版.官方表示本次改版针对许多玩家所在乎的游戏内容去做改善或更新,除了多种职业技能的强化.更新之外,推荐系统也较之前更加的进化,符合玩家们游戏的习性.另外,还有崭新的斗篷拉风现身,并推出一系列让中低等玩家能够快速成长的活动. 以下是来自中国台湾地区的报道 改版将近,改版包也将于12 月15 号登场,让玩家可在改版前抢先下载.官方指出,改版包除了要送出 7 罐能帮助玩家加加的新鲜牛奶之外,还有时髦船长帽要送给玩家.主图素跳脱以往的雄霸风格,改以 Q 版的&l