RSAC 2017:IoT安全威胁登话题榜首

在过去三年里,物联网安全已经超过RSA大会提交列表中的项目。在RSAC 2017上,安全专家们最终认为企业的危险是真实的。

2017年RSA大会于2月13日至17日在旧金山的Moscone中心举行。根据RSA会议高级内容经理Britta Glade的博客文章,物联网(IoT)安全成为第一个提交的主题,勒索软件、框架和流程、预测威胁、智能共享和一般数据保护法规(GDPR)为排名前五的话题。

Tenable Network Security战略官Cris Thomas指出,在RSA大会2017提交名单上看到物联网安全威胁和勒索软件没有什么好奇怪的。

Thomas称,“虽然大多数都会谈到与现今相关的问题,但可能不会反映每个人谈论的话题。”

美国Fidelis Cybersecurity威胁系统经理John Bambenek表示,物联网安全威胁对于RSA大会来说是个很大的问题,毕竟它们容易得到理解。

Bambenek称“让人们意识到他们的烤面包机可能会被感染是很容易的,但老实说,这种恐慌是一种营销策略,能够卖更多的产品。”

Plixer国际公司首席执行官Michael Patterson说,今年与过去有所不同,实际上物联网安全威胁在2016年10月既已达到了巅峰。

“今年,有一个非常具体的驱动程序:Mirai代码被公开发布出来,这使对物联网设备的攻击更加普遍,僵尸网络产生了巨大的影响,”Patterson表示。“历史上最大的DDoS攻击事件发生在2016年。”

然而,安全专家表示,物联网安全威胁仍然在一定程度上脱离了企业的关注,因为被滥用的设备主要是消费类路由器。Authentic8公司首席执行官Scott Petry说,对于企业来说,“这不是一个IoT问题,而是一个网络永续性问题。”

“抽象来讲,物联网可能很有趣,CIO必须处理的物理风险是传统网络上的传统系统。物联网已然介入,但事实是,员工使用的当前的资源运行业务仍然脆弱,”Petry表示,“数以百万计的家庭路由器可能用于DDoS攻击,那么,公司的CIO可以做什么?更改他们的家庭路由器密码而非使用默认密码?对于超过90%的业务来说,IoT安全威胁并不是专门针对物联网或与其相关的业务的。”

本文转自d1net(转载)

时间: 2024-09-19 23:55:32

RSAC 2017:IoT安全威胁登话题榜首的相关文章

基于物联网、智能化恶意软件和勒索软件的攻击将成为2017年主要威胁活动

前不久,犯罪分子劫持了物联网设备,并用来对某DNS解析服务基础设施发起大规模DDoS攻击,使得大部分互联网服务停止运行:犯罪分子试图运用窃取的文档影响美国总统大选:勒索软件活动开始变得猖狂,包括针对高价值目标的勒索案例.这些勒索活动和类似攻击对受害者产生了极大影响.   本文作者:Derek Manky,Fortinet全球安全战略官 通过研究过去一年中网络威胁的变化,一些趋势变得明朗: ·企业和个人数字化足迹的急剧扩大,增加了潜在受攻击面. ·一切皆可成为目标,任何信息均可能被用于攻击的突破口

2017全球DNS威胁调查:76%的机构成为DNS攻击受害者

新研究发现,旨在造成宕机或破坏的创新性网络攻击,越来越喜欢针对任务关键的域名系统(DNS)下手.     该研究报告题为<2017全球DNS威胁调查>,是 Coleman Parkes 研究公司受EfficentIP委托进行的调查,调查结果表明攻击者利用DNS实施数据渗漏或发起DDoS攻击. 报告揭示: DDoS攻击是第二高发的DNS相关攻击类型(32%),位列恶意软件(35%)之后.第三是缓存投毒(23%),随后是DNS隧道(22%)和零日漏洞利用(19%). DNS攻击造成的年度平均损失是

NTT发布2017年全球威胁情报报告:63%攻击源自美国IP地址

日前,NTTSecurity发布<2017年全球威胁情报报告>.报告显示,所有网络攻击中的63%源自美国的IP地址,其次是英国(4%)和中国(3%).美国是全球云托管基础设施的主要所在地.由于公共云具有较低的成本和稳定性,因此威胁发起者往往利用这一基础设施来精心策划攻击. 在2016年检测到的物联网攻击中,约66%试图发现特定设备,比如特定型号的摄像机等,3%是为了寻找网络服务器或其他类型的服务器,而2%是试图攻击数据库. 此外,报告称,2016年针对政府部门的网络攻击增加了一倍,从2015年

两大杀毒巨头2017年安全威胁趋势预测:勒索软件、物联网被划重点

赛门铁克和迈克菲(英特尔安全),这两个全球顶尖终端安全技术与反病毒厂商,近日几乎同一时间发布了对明年的安全趋势预测. 智能汽车和云基础设施或成为勒索软件下一攻击目标 随着智能汽车.无人驾驶等汽车领域新技术的兴起,车联网的安全也开始成为了安全研究者的关注对象.用于控制汽车的手机应用.内部复杂的传感器控制系统.软件漏洞都有可能成为新的风险点.赛门铁克认为,黑客针对汽车发动大规模攻击只是时间问题.除了可能的远程攻击.未授权监控并获取汽车定位数据等信息外,2016年非常活跃的勒索软件也可能通过通过锁死汽

赛门铁克发布2017年安全威胁趋势预测

随着网络攻击者不断采用非法访问企业数据的手段,安全行业每年都在面临新型安全威胁.2017年即将来临,赛门铁克安全团队对2017年及未来几年,网络安全领域可能出现的安全威胁趋势进行预测. 以下为赛门铁克公司针对 2017年的主要安全趋势预测: 物联网 · 云时代加速到来 - 随着企业允许员工将可穿戴设备.虚拟现实和物联网互联设备等新技术接入网络,同时云应用和解决方案加快员工分散办公的趋势,办公环境正在逐渐向现代化工作场所发生转变.企业需要将安全重点从保护端点设备转向针对所有应用和服务的用户和其信息

RSAC 2017:勒索软件走在了防御前头

严格意义上来说,勒索软件威胁不是新出来的,但过去一年的威胁迅速扩张,足以在2017年RSA大会上进行一整天的研讨,有十几位专家计划对最新的恶意攻击现象进行检查. DataGravity Inc.的CISO也是勒索软件峰会的主持人Andrew Hay,邀请在场曾遭到勒索软件影响的人们举起手,当时举起的手穿过整个大厅.Hay问了几乎每个人都在意的两个问题:"勒索软件有多大?受害者应不应该支付赎金?"   斯坦福大学CISO小组成员Michael Duff说,"勒索软件只不过是货币

RSAC 2017:国家发起的网络攻击已改变安全领域

目前影响着网络安全的问题和复杂因素非常多,但在2017年RSA大会上微软总裁兼首席法律官Brad Smith认为有一个问题影响最为严重. "我认为我们应该联手起来共同解决一个问题,"Smith在2017年RSA大会的演讲中表示,"现在有一个问题让网络安全变得更具挑战性,那就是越来越多的来自国家发起的攻击." 在其演讲"在动荡时期保护和抵御网络威胁"中,Smith重点谈到民族国家发起的网络攻击带来的日益严重的威胁,这也迅速成为今年大会反复出现的主题

《壹百度》上市一周登新书榜榜首

年终岁末,主流媒体纷纷票选.刊登各自的各类年度图书排行榜,在这场图书大盘点的硝烟之外,一本上市一周的经管类图书就不动声色的登上了当当网新书榜榜首.这就是<壹百度>--百度十年千倍成长的29条白金法则.李彦宏管理思想秘笈. 如果说网民的每一次搜索成就了百度帝国,那么读者的每一次购买也捧火了这本经管类新书<壹百度>--上架至今,这本书就一直在新书畅销榜上.今日,<壹百度>赫然登上当当网图书新书热卖榜榜首,而此时距新书在当当上市才不到一周的时间. 只要看看 网友对<壹百

阿里聚安全年终盘点|2017互联网安全领域十大话题

导语:2017年即将过去,2018新年还有3天,回顾2017,看似很平淡地过去了,但总有一些印记让我们印象深刻.作为互联网安全领域的一份子,阿里聚安全时刻关注着互联网行业的安全事件,让我们一起来盘点2017年安全圈的一些大事吧,看看是否与你关注的差不多~ 一.勒索软件与安全 勒索软件的风险一直存在,2017上半年5月份,wannacry的爆发,小到个人,大到企业.医疗卫生,民生政务,教育机构皆受到不同程度威胁,风头一时无二. WannaCry利用窃取自美国国家安全局的黑客工具EternalBlu