15大安全威胁排名解读:恶意软件&网络间谍

现在,网络空间的安全态势正在受到高度重视,在最大的工业化国家,这一问题也是政治家要解决的课题之一。

图片:CNET

欧洲的计算机安全机构列出了世界面临的最大网络威胁的列表,并作出警告:黑客牟利性网络犯罪是列表中最大的趋势之一。

欧盟网络和信息安全局(ENISA)在报告中警示道:“毫无疑问,2016年我们看到的重要趋势之一是网络犯罪的不断升级变化。并且,与网络空间中的许多其他造成影响的安全问题一样,这种趋势仍然存在,趋利的恶意软件仍在进化和发展,这将是我们对抗攻击的突破点。”

报告还显示,犯罪分子一直在利用没有安全保障的的物联网(IoT)设备发起大规模的DDoS攻击,并对“兑现了非常高水平的赎金和高付费受害者”所在的商业组织发起敲诈勒索攻击,还“展现”出他们影响民主进程结果的能力,如美国总统选举事件。

ENISA的执行董事Udo Helmbrecht表示:“现在,网络空间的安全态势正在受到高度重视,在最大的工业化国家,这一问题也是政治家要解决的课题之一。这是互联网成为主流的直接后果,它将影响人们的想法和现代社会的政治环境。

“恶意软件”在ENISA的榜单中排名第一,每季度识别的样本超过6亿,移动恶意软件、勒索软件和信息窃取是恶意软件创新的主要领域。

报告说:“同样令人印象深刻的是,国家意志支持的恶意软件通过利用‘遍地的’零日漏洞发动了具有高效率的攻击。”

它指出,恶意软件的文件哈希(恶意软件检测工具使用的恶意软件变体的唯一标识)平均寿命已经缩短,使得特定恶意软件变体只能存在一个小时。

图片:ENISA的威胁排名表

报告指出:“这表明恶意软件突变的速度一方面是为了逃避检测,另一方面是突破端点保护措施(即反病毒软件)的缺口。”

该报告还指责了“恶意软件即服务”产品的推出,使用者通过每月租用几千美元的基础设施来发起勒索软件攻击,每月就可能会获得10万美元的收入。

该报告称,曾被激进分子用来破坏公司网站的DDoS攻击现在被尝试用于敲诈勒索类的攻击,这是黑客攻击走向货币化的趋势之一。同样,该报告指出,网络钓鱼已成功达到行政级别:CEO欺诈现在对公司造成重大损失。

ENISA在美国总统大选事件后,将网络间谍活动列为其名单的底部,这点可能会令人有些吃惊,但报告指出:“我们已知的、已经确认了的案例就像是冰山的上半部分。这是因为间谍活动很难被确定,一旦被确定,它的识别和分析会很困难且花费昂贵。相信网络间谍活动的动机更多的是为了我们所不能知道的目的。这么解释的话,我们对这种威胁的评估呈下降趋势就是因为这种攻击有时候并不能完全有效;第二,网络间谍的攻击非常有针对性,它使用与网络犯罪相同的方法,但它更智能,能有效地诱骗受害者。 

原文发布时间为:2017年2月24日

本文作者:杨昀煦

时间: 2024-09-24 08:20:33

15大安全威胁排名解读:恶意软件&网络间谍的相关文章

云计算面临九大安全威胁

云计算安全联盟(CSA)近期发布的报告总结了9种威胁云计算安全的"罪魁祸首".在这其中,数据泄露.数据丢失和数据劫持三类威胁排名靠前.498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="云计算面临九大安全威胁" src="http://s3.51cto.com/wyfs01/M00/0C/3B/wKioOVGmxI7RHaaS

当今世界面临的九大安全威胁

数年前,典型黑客场景,就是一名或几个攻击者,在咖啡因碳酸饮料的刺激下鏖战深夜,找寻开放IP地址.一旦找到一个,他们便开始枚举其上广告服务(Web服务器.SQL服务器等等),利用多个漏洞攻入,然后探索被黑公司,挖掘其核心内容.他们的目的往往只是满足自身好奇心.即便做了什么违法的事情,通常也只是一时兴起的机会性犯罪. 然而,时代变了.     如今,想要描述典型黑客场景,你必须得从黑客活动甚或黑客本身之前,从攻击背后的黑客组织开始.时至今日,黑客活动已成为全时段全类型的犯罪,有恶意软件竞价市场.网络

15大统计数据描绘网络安全行业市场蓝图

本文讲的是15大统计数据描绘网络安全行业市场蓝图,在技术领域,网络安全目前是发展最快的一大产业. 为把握该市场脉搏,美国网络安全公司 Cybersecurity Ventures 列出了2017年网络安全行业的15大统计数据. 消费 未来5年,全球网络安全消费预测累计超1万亿美元.2004年,全球网络安全市场价值仅35亿美元,2017即将增至1200亿美元.网络安全市场在13年间增长了约35倍. 网络犯罪 到2021年,全球网络犯罪造成的损失预计将达6万亿美元,2015年这个数字是3万亿美元.这

安全报告剖析:采矿行业面临的网络间谍攻击威胁

在全球市场经济竞争激烈的今天,依赖自然资源的经济发展和地缘政治波动,促使各项工业行业成为网络间谍活动的目标,由于采矿行业处于全球供应链中的关键战略地位,当前,该行业正面临越来越多的网络威胁. 本文通过研究现代采矿业的运营模式,调查与采矿行业相关的网络间谍攻击活动,了解采矿行业面临的信息安全威胁,并提出综合防御建议. 1 工控行业面临的网络攻击 1.1 针对不同工业领域的网络攻击 像每天数据泄露事件的新闻一样,针对不同工业行业的网络攻击事件变得越来越普遍.APT攻击如BlackEnergy,已经由

为大数据而生 解读HP SL4500系列服务器

文章讲的是为大数据而生 解读HP SL4500系列服务器,随着移动应用的飞速发展以及各个行业信息化进程的加快,催生了大数据的出现.当前非结构化数据呈现出爆炸式增长,现实社会中的每个人每天都在产生大量数据,从电视.互联网媒体到公交刷卡.银行存款记录,再到拍照写日记乃至上网刷微博,无一离不开数据,数据也正在改变着我们的生活. 宽带与无线互联网的普及让我们的大部分数据可以存储到网络上,优势在于能够随时随地存储.分享与管理,但对网络服务商来说巨大的数据流也带来了服务器和存储设备的挑战.针对大数据飞速发展

2010年15大热门IPO科技公司排行 Facebook居首

北京时间1月15日消息,据国外媒体报道,美国科技博客Silicon Alley Insider日前评选出了2010年15大热门IPO科技公司.其中,社交网站Facebook成为最令人期待进行IPO的公司. 美国IPO市场在2010年有望复苏.从Facebook.TeleNav到ReachLocal等一批热门新兴公司,业务量很大并且增长迅速,他们都准备进行IPO.这些公司到现在才考虑上市,是什么阻碍了他们?天使投资者.企业家和博主克里斯·迪克逊(Chris Dixon)认为有三种因素:第一,萨班斯

网络间谍小组利用Windows热补丁实现恶意软件隐身

本文讲的是网络间谍小组利用Windows热补丁实现恶意软件隐身,在亚洲活动的一个网络间谍小组正使用被称为"热补丁"(Hotpatching)的Windows即时更新特性,使恶意软件更难被安全产品发现. 来自微软的恶意软件研究人员将这一小组称为Platinum,它自2009年开始活动,其目标主要是南亚和东南亚国家的政府机构.国防组织.情报单位和通讯运营商.马来西亚.印度尼西亚和中国受害最为严重. 目前为止,该小组的主要攻击方式是鱼叉式钓鱼:针对特定组织或个人,定制化伪造电子邮件.此手段通

大数据浪潮下如何构筑网络信息安全防火墙

央视"315"点名电信诈骗,警示不法分子通过盗取个人信息实施诈骗等行为.同日,上海市经济和信息化委员会副主任傅新华在"3.15上海金融信息安全论坛"表示,由于信息安全的威胁来源和攻击手段不断变化,网络安全风险不断攀升,仅2016年遭遇网络信息安全问题的用户就占整体网民的七成以上. 随着网络技术的飞速发展, 网络与信息安全也相应出现许多新情况.新问题.网络空间所承载的信息和数据之庞大已经完全不受时空的限制,利用数据我们可以清晰地勾勒出生活中的各种场景,这导致商业生态环

新报告直指3大安全威胁 企业需小心应对

在网络攻击日渐频繁的当下,基于恶意软件.物联网.云服务的攻击更加凸显.根据Ixia最新发布的安全报告显示,在过去的一年里,不少企业网络中都存在着三大安全威胁,包括最常用的用户名与密码.钓鱼恶意软件攻击以及最容易被利用的URI路径与网络内容管理系统(CMS). 新报告直指3大安全威胁 最常用的用户名与密码 虽然提到用户名和密码似乎是老生常谈,但事实上,在今天的企业网络中依旧使用默认用户名和密码的账户与设备数量非常巨大.排在榜首的有诸如"root"和"admin"之类的