卡巴斯基:2017年支付安全同等重要

昨天,支付宝的新闻又被各大网站和众多网民热火朝天的讨论了一番。这场风波的背后,也许有更多令人深思的问题,另我们不得不重新审视这老生常谈的安全问题。而某些时候,不能仅仅依靠其他平台来保障我们的支付安全,用户也要时刻确保自身处于安全环境之中。

谈论到网络安全,每到年终我们的GReAT网络安全专家都会公布他们对来年的一些预测,下面让我们来设法一窥未来,瞧瞧2017年会有什么趋势在等着我们。在#KLDetective活动中,GReAT专家Alex Gostev和Sergey Golovanov提出了2017年将有六大重要网络安全趋势。

1.APT攻击将更加隐蔽。卡巴斯基实验室的专家认为,高级持续性威胁(APT)不会再像以前那样被大肆宣传,因为它们最近变得”太政治化”了。但若是黑客是为政府工作的,那该怎么办?这实际上是网络战争行为,随后很可能导致真正的战争。

2.公开泄露数据以操纵舆论。2016年,激进黑客开始在wikileaks.org等类似网站上公布泄漏的数据,向媒体提供被盗数据。这类泄漏引发了巨大的丑闻和公共热烈的讨论。2017年,这样的丑闻可能仍然很多:因为法国和德国今年将举行选举。

3.关于隐私问题的热烈讨论仍将继续。我们的个人资料被有权获取的人收集。今年的大规模泄露事件让用户和政府意识到,用户数据到底有多不安全。现在很难说谁将采取行动以及可能采取哪些行动,但我们必须改变现状。

4.加密货币将获得发展动力。前不久,市场上还只有一种加密货币,即比特币,但目前加密货币已经多达50种。即便是政府和银行也得接受加密货币,银行甚至考虑开发基于自身金融区块链的服务。但是新技术的出现总是伴随着新的威胁和漏洞。相较2016年,加密货币在2017年将受到更多的关注。

5.黑客将选择短期攻击。APT(高级持续性威胁)攻击在不断变化,很可能会去掉”P”(即”持续性”):2017年,网络犯罪分子有可能选择计划不让恶意软件在被攻击系统中持续攻击的攻击类型。

恶意软件作者已经在使用Microsoft PowerShell,这是一个完全合法的软件,能帮助创建驻留在系统内存中的小程序,并在电脑重启时删除。这对犯罪分子来说有什么好处呢?答案很明显,犯罪分子可借此从被感染的系统中窃取数据,而不留下任何痕迹。

6.对金融服务业的攻击。正如我们前面提到的,去年发生的事件让网络犯罪分子了解到对SWIFT银行网络进行攻击能取得多大的成功。但是被瞄准的金融服务可不限于SWIFT:还有证券交易所或投资基金。据专家预测,2017年攻击目标将更多地转向其他类型的金融公司。

卡巴斯基2017现已正式登陆官网,戳这里:http://kaba365.com/,卡巴斯基2017,感受防护的力量!个人产品咨询:400-819-1313;企业小包产品咨询:010-82147380。

本文转自d1net(转载)

时间: 2024-09-23 23:27:45

卡巴斯基:2017年支付安全同等重要的相关文章

卡巴斯基2017免费版发布下载:文件/网页杀毒、自动更新/保护

11月14日下午,卡巴斯基实验室宣布推出一款完全免费的安全解决方案- 卡巴斯基2017免费版,采用与卡巴斯基付费个人产品相同的技术并含所有重要的安全保护功能,运行速度更快且能与其它反病毒软件配合使用. 卡巴斯基免费版到底有哪些实用功能? 根据卡巴斯基官方描述,卡巴斯基免费版包括最基本的功能.比如:文件和网页杀毒.自动更新以及自动保护等等.最重要的是:由于只含有一些主要功能,因此产品更小,运行速度更快,而且能与其它杀毒软件配合使用.即使在同一台计算机上运行也不会与其它安全解决方案产生冲突,同时也可

卡巴斯基2017年第二季度IT威胁及演变

综述 根据卡巴斯基实验室解决方案公布的数据,他们已经在第二个季度为世界各地191个国家的用户检测并阻止了342,566,661次恶意攻击. 目前,已经有33, 006, 783个唯一URL被网络防病毒组件标示为恶意软件.而尝试通过在线访问银行账户来窃取资金的恶意软件已经感染了224,675个用户的计算机设备:246,675台用户计算机上的加密勒索软件攻击被阻止:卡巴斯基实验室的文件杀毒软件检测到共计185,801,835个独立的恶意和潜在恶意对象. 卡巴斯基实验室移动安全解决方案的检测统计如下:

Talos实验室深入我国DDoS黑市DuTe 揭露各种DDoS团伙、平台、工具及攻击

在过去的几个月里, Talos实验室 发现提供在线 DDoS即服务 的中文网站数量有所上涨.很多网站采用几乎雷同的布局和设计,提供简单接口供用户选择攻击目标的主机.端口.攻击方法和持续时间.此外,大多数这些网站是在最近6个月内注册的.不过,这些网站由不同组织运营,拥有不同注册用户.此外,Talos还发现这些网站的管理员之间还互相攻击.Talos希望能摸清创建这些平台的攻击者,并分析这些平台最近更为流行的原因. 在本文中,笔者从我国的DDoS黑产着手,阐述DDoS服务向在线平台的转变,然后介绍最近

转账给张三,钱却被李四收到,如何狙击凶险的 App 漏洞?——专访娜迦CTO玩命

    这是怎么回事? 是的,很遗憾,你可能给别人充值了.但是,叫天天不应,叫地地不灵,运营商也没收到你这笔钱. 专注移动应用安全的娜迦信息公司 CTO 阎文斌(花名:玩命)告诉正在阅读的读者你,不要不相信,这是最近一年来支付.游戏行业 App 最常见的 bug . [阎文斌在2017中国移动支付年会上] 一款 App 如何安全地来到你面前 这是支付行业最敏感的地带,在 2017 移动支付年会的演讲中,他没好意思当众揭伤疤,只好在采访中和雷锋网提出了这一现象. 除了上面这种和人们息息相关的漏洞.

全球165万台设备被感染,电脑变僵尸挖矿军!

加密货币无疑是各类网络犯罪分子的福音,无论网上毒品交易商还是勒索软件黑客都尝到了甜头.然而,网络上还有一群人悄悄利用他人的设备进行加密货币挖矿活动,达到牟利的目的. 黑客通过恶意软件让别人的设备替他挖矿 加密货币挖矿活动利润可观."矿工"部署一组电脑或设备夜以继日地工作,从而解决了指定加密货币(比特币.以太币.门罗币等)要求的数学问题."挖矿"属于资源密集型工作.加密货币挖矿是合法行为,但犯罪分子偷偷通过恶意软件在他人电脑上安装挖矿软件的做法则另当别论. 卡巴斯基实

详解阿里与小微新协议:至少获93.75亿美元回报

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪科技 崔西 IPO在即的阿里巴巴集团北京时间8月13日凌晨更新招股书,披露经阿里巴巴董事会.雅虎.软银.小微金服等各方审议通过的阿里巴巴集团和小微金服集团的股权和资产购买协议,并终止了2011年各方达成的框架协议. 两版协议相比,变化到底在哪里?这些变化背后又有哪些安排,出于何种考虑?以下是根据招股书及一些公开资料进行的分析: 一.阿里集团至少获93.75亿美元回报 公开资料显示,2011年7月,阿里巴巴集团.雅虎和软银就支付宝股权分拆事宜签署

这5个要点让你看清“Salesforce+AWS”

Salesforce和Amazon Web Services已经进入一种共生的合作伙伴关系,随着云计算版图的成熟,这是一件值得注意的事情.   近日,在一篇博客文章中,Salesforce公开表示AWS是其首选的基础架构供应商.对于AWS来说这是巨大的胜利,也让Salesforce拥有了在新市场上更加灵活机动的能力.这笔交易也等于是AWS在同Google Cloud Platform.Microsoft Azure以及IBM Softlayer的竞争中获得了一种证明. 这意味着什么? 多元化.虽

中国酒店业VC/PE攻略:给热脑加冰 DD关键在人

许多年前, 我写过一篇关于经济型酒店的文章, 题目好像是<给你的投资加冰>, 谈及了经济型酒店当时普遍存在的问题和投资者的盲点.今天,我希望和大家分享一下我如何看待中国旅游业发展和融资过程中可能遇到的问题,尝试借鉴海内外的实例,目的是希望业界可以冷静,审慎筛选协助你大展鸿图的伙伴! Bain & Company及普华永道今年先后发表了有关Private Equity Fund的文章, 都不约而同地提到由于私募基金对欧洲债务危机感到焦虑,已纷纷改变投资策略, 将资金大量投向亚洲和拉丁美洲

上海宝钢股份斥资逾130亿元购入罗泾项目相关资产

上海宝钢股份近日在上海联合产权交易所以130.3亿元完成了对宝钢集团上海浦东钢铁有限公司部分产权的收购,其中包括一直希望收入囊中的罗泾项目相关资产. 据<上海证券报>报道,此次转让的标的物主要为宝钢集团上海浦东钢铁有限公司的部分设备资产,其中转让的罗泾项目相关资产主要包括:石灰工程.COREX炼铁工程.炼钢工程.板坯连铸工程.宽厚板轧机工程.燃气发电工程.全厂供配电工程.氧气站工程.全厂给排水工程.相关固定资产等,这些资产目前均处于使用或受控状态. 转让方声明,受让方须为具有独立法人地位的国有