www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

梭子魚網(wǎng)絡(luò):2018年網(wǎng)絡(luò)安全威脅預(yù)測(cè)

2017-12-27 21:28:33 IT運(yùn)維網(wǎng)  點(diǎn)擊量: 評(píng)論 (0)
在2017年即將結(jié)束之際,我們請(qǐng)到了多位專家,與我們共同展望和探討明年的網(wǎng)絡(luò)安全形勢(shì)。他們都是梭子魚博客的常客,曾發(fā)表過(guò)多篇文章。以下是他們對(duì)未來(lái)12-18個(gè)月安全形勢(shì)的預(yù)測(cè)。Eugene Weiss談大規(guī)模勒索
    在2017年即將結(jié)束之際,我們請(qǐng)到了多位專家,與我們共同展望和探討明年的網(wǎng)絡(luò)安全形勢(shì)。他們都是梭子魚博客的常客,曾發(fā)表過(guò)多篇文章。以下是他們對(duì)未來(lái)12-18個(gè)月安全形勢(shì)的預(yù)測(cè)。

Eugene Weiss談大規(guī)模勒索軟件攻擊和定向勒索軟件攻擊

【Eugene Weiss,梭子魚網(wǎng)絡(luò)首席平臺(tái)架構(gòu)師

      近期,大規(guī)模勒索軟件攻擊事件頻發(fā),未來(lái)1-2年,這種趨勢(shì)也仍將持續(xù)。虛擬貨幣的日益普及讓攻擊者有機(jī)可乘,可以在匿名狀態(tài)下實(shí)施大規(guī)模攻擊。攻擊者主要通過(guò)“以量獲利”,他們通常實(shí)施大范圍的攻擊,并要求受害者支付相對(duì)較小金額的贖金,從而在獲利的同時(shí)逃避法律責(zé)任。比比特幣加密性更好的新興虛擬貨幣會(huì)助長(zhǎng)這一趨勢(shì),而較小的贖金也會(huì)讓受害者更傾向于支付贖金。

      不同于大規(guī)模勒索軟件攻擊,定向勒索軟件攻擊鎖定的是大型且有良好網(wǎng)絡(luò)保護(hù)的企業(yè)。在進(jìn)行攻擊前,黑客往往需要花些時(shí)間調(diào)查對(duì)象的信息,并對(duì)勒索軟件進(jìn)行調(diào)試。大規(guī)模勒索軟件攻擊下,黑客是廣撒網(wǎng),然后等待受害者上鉤;而在定向勒索軟件攻擊中,黑客要冒著更大的風(fēng)險(xiǎn)和受害者交流,也可能遭到執(zhí)法機(jī)構(gòu)的調(diào)查。

      由于小型企業(yè)往往會(huì)選擇支付贖金,大規(guī)模勒索軟件攻擊已成為一種普遍性威脅,而且短期內(nèi)不會(huì)有減弱的趨勢(shì)。

Sanjay Ramnath談勒索軟件攻擊、高級(jí)威脅和混合式多向攻擊

【Sanjay Ramnath,梭子魚網(wǎng)絡(luò)全球市場(chǎng)副總裁】

      大量公司的運(yùn)營(yíng)將持續(xù)遭受勒索軟件攻擊的襲擾。攻擊者一直在不斷尋找新的機(jī)制(如僵尸網(wǎng)絡(luò))來(lái)傳送勒索軟件。我們預(yù)測(cè)“勒索軟件”還有可能演變成“恐嚇式勒索軟件”。攻擊者可能會(huì)從要求受害者支付贖金以解鎖數(shù)據(jù),轉(zhuǎn)變?yōu)橐笫芎φ咧Ц犊铐?xiàng)以避免遭受攻擊。

      未來(lái)高級(jí)威脅的最常見載體仍將是電子郵件。除了承載惡意病毒外,郵件攻擊將變得更加復(fù)雜。攻擊者還將利用社會(huì)工程、定向活動(dòng)、魚叉式網(wǎng)絡(luò)釣魚和鯨釣等手段來(lái)竊取安全證書、盜取數(shù)據(jù)、實(shí)施商業(yè)欺詐等。

      隨著各公司采用更加分散的網(wǎng)絡(luò)系統(tǒng)和云平臺(tái),它們也為攻擊者提供了實(shí)施混合式多向攻擊的潛在機(jī)會(huì)。網(wǎng)絡(luò)應(yīng)用程序?qū)⒂l(fā)成為黑客攻擊的目標(biāo),從中竊取數(shù)據(jù),擾亂公司的業(yè)務(wù)運(yùn)營(yíng)。

Fleming Shi談?dòng)蛎垓_和品牌劫持

【Fleming Shi, 梭子魚網(wǎng)絡(luò)技術(shù)高級(jí)副總裁】

      域名欺騙的騙術(shù)一直層出不窮,并且這種騙術(shù)還將在2018年繼續(xù)蔓延。域名欺騙是一種盜用身份的欺騙手段,誘導(dǎo)受害者將黑客認(rèn)為是自己熟悉的人員。黑客通過(guò)域名欺騙冒充某公司或某公司員工,向該公司的客戶或合作伙伴發(fā)送郵件,以竊取公司的安全證書、進(jìn)入公司賬戶。

      這通常是一個(gè)多階段戰(zhàn)略的開始,目的是竊取數(shù)據(jù),從組織機(jī)構(gòu)騙取高額贖金。

      近期,大規(guī)模網(wǎng)絡(luò)釣魚攻擊的數(shù)量明顯增加,攻擊者正將目標(biāo)瞄準(zhǔn)熱門的電商、消費(fèi)者產(chǎn)品品牌和網(wǎng)站,竊取它們的用戶信息。這些攻擊者冒用的品牌并不重要,重要的是他們的作案手段,因?yàn)樗麄兺鶗?huì)在攻擊新目標(biāo)時(shí)迅速更換一個(gè)品牌名。其目的是誘使那些不知情的網(wǎng)絡(luò)用戶下載惡意文件,或者登錄到一個(gè)虛假賬戶,從而將賬戶密碼暴露給攻擊者,造成不同程度的損失。攻擊者可以通過(guò)用戶保密信息檢索出信用卡信息和其它的個(gè)人信息,了解受害者的在線行為,以便將來(lái)進(jìn)行攻擊。攻擊者會(huì)模仿真實(shí)的品牌網(wǎng)站建立虛假網(wǎng)站,在購(gòu)物高峰期間誘導(dǎo)受害者點(diǎn)擊。盡管這些假冒網(wǎng)站與品牌的真實(shí)網(wǎng)站并不完全相同,但攻擊者利用的是大多數(shù)消費(fèi)者并不直接從這些品牌網(wǎng)站上購(gòu)物的特點(diǎn),因此也可能并不清楚這些品牌的官網(wǎng)究竟是什么樣子。

      以假郵件和域名欺騙為手段的品牌欺詐行為明年仍將繼續(xù)蔓延,企業(yè)與消費(fèi)者都應(yīng)謹(jǐn)慎防備,多了解相關(guān)知識(shí),防備無(wú)處不在的網(wǎng)絡(luò)騙術(shù)。

Fleming Shi談日益增長(zhǎng)的偽銀行安全信息威脅

【Fleming Shi, 梭子魚網(wǎng)絡(luò)技術(shù)高級(jí)副總裁】

      現(xiàn)在,越來(lái)越多的黑客通過(guò)模仿金融機(jī)構(gòu)的安全信息以郵件攻擊的形式來(lái)欺騙用戶。這些假的“安全信息”攜帶有惡意內(nèi)容和惡意軟件下載的鏈接。

      盜用身份是郵件攻擊中最常用的策略之一,因?yàn)檫@種手段十分有效。這些盜用身份的騙術(shù)利用了受害者與銀行的關(guān)系以及受害者在和銀行進(jìn)行在線交流時(shí)對(duì)銀行的信任。那些與銀行進(jìn)行在線交流的人往往會(huì)成為網(wǎng)絡(luò)犯罪分子的重要目標(biāo)。

      這些盜用身份的騙術(shù)往往攜帶惡意的word文檔。這些文檔通常看起來(lái)是無(wú)害的,但它們卻包含有一個(gè)嵌入的腳本,攻擊者可以在日后遠(yuǎn)程更新腳本,并通過(guò)修改腳本,部署各種安全威脅,包括勒索軟件或更高級(jí)的威脅。這些攻擊很難被終端用戶發(fā)現(xiàn),因?yàn)楣粽邔⒐糁惺褂玫碾娮余]件域名設(shè)計(jì)成真實(shí)電子郵件的域名,讓客戶感覺郵件可能就是由銀行發(fā)送的。

      這種騙術(shù)的數(shù)量正在迅速增加,請(qǐng)網(wǎng)絡(luò)用戶擦亮眼睛,在今后謹(jǐn)慎應(yīng)對(duì)此類虛假安全信息。

Asaf Cidon談魚叉式網(wǎng)絡(luò)釣魚

【Asaf Cidon,梭子魚網(wǎng)絡(luò)內(nèi)容安全副總裁】

      魚叉式網(wǎng)絡(luò)釣魚的犯罪手段將會(huì)長(zhǎng)期受到攻擊者的青睞。魚叉式網(wǎng)絡(luò)釣魚是一種有高度針對(duì)性的攻擊,它通過(guò)冒用雇員身份或偽裝成常見的網(wǎng)絡(luò)服務(wù)欺騙網(wǎng)絡(luò)客戶。這種騙局的數(shù)量一直在上升。根據(jù)美國(guó)聯(lián)邦調(diào)查局的信息,攻擊者尤其青睞這種騙術(shù)。

      此類攻擊將不斷增多,其調(diào)查和針對(duì)受害者的手段也會(huì)變得更加復(fù)雜。在2018年將會(huì)有大量的多階段魚叉式釣魚攻擊,攻擊者將會(huì)針對(duì)少量目標(biāo)進(jìn)行多個(gè)步驟的長(zhǎng)期研究和偵察,以其獲得大筆贖金。攻擊者正在瞄準(zhǔn)“企業(yè)”。與B2B(企業(yè)對(duì)企業(yè)的電子商務(wù)模式)的企業(yè)銷售類似,攻擊者鎖定的目標(biāo)更少,通過(guò)高度個(gè)性化的攻擊來(lái)獲取大量贖金。他們會(huì)參考社會(huì)工程對(duì)騙術(shù)進(jìn)行最新迭代,將其發(fā)展為多個(gè)步驟。經(jīng)驗(yàn)豐富的攻擊者不會(huì)對(duì)公司高管實(shí)施突然的電信欺詐。相反,他們會(huì)先滲透到公司中,然后進(jìn)行偵察,等待時(shí)機(jī),通過(guò)一個(gè)預(yù)先攻擊過(guò)的郵箱對(duì)整個(gè)公司發(fā)起全面攻擊。

      要防范此類魚叉式網(wǎng)絡(luò)釣魚攻擊,公司需要投資先進(jìn)的網(wǎng)絡(luò)安全防護(hù)工具和戰(zhàn)略。在此領(lǐng)域,人工智能對(duì)實(shí)時(shí)魚叉式網(wǎng)絡(luò)釣魚攻擊的防范作用最為有效。

Wieland Alge談物聯(lián)網(wǎng)

【W(wǎng)ieland Alge,梭子魚網(wǎng)絡(luò)歐洲、中東和非洲區(qū)域總經(jīng)理】

      勒索軟件Wannacry及其對(duì)企業(yè)生產(chǎn)環(huán)境的惡劣影響讓很多公司意識(shí)到了網(wǎng)絡(luò)基礎(chǔ)設(shè)施的脆弱性。今天的工業(yè)企業(yè)已經(jīng)感受到了脆弱的網(wǎng)絡(luò)基礎(chǔ)設(shè)施帶來(lái)的后患,未來(lái)更加智能化、連接更廣的企業(yè)的攻擊面將會(huì)擴(kuò)大。攻擊者和企業(yè)都已經(jīng)意識(shí)到了這一點(diǎn)。

      攻擊者已經(jīng)意識(shí)到,更智能化、更有針對(duì)性的安全攻擊可以讓他們索取到更多的贖金。許多企業(yè)現(xiàn)在已經(jīng)著手準(zhǔn)備對(duì)這些攻擊的防御措施。不過(guò),我們肯定會(huì)看到幾起攻擊者針對(duì)聯(lián)網(wǎng)機(jī)器的高調(diào)攻擊。

      攻擊者青睞的目標(biāo)是那些僅沿用之前的方法或安全工具,沒有實(shí)施全面數(shù)字安全策略的公司。為保護(hù)我們的資源不受到這些攻擊,公司需要尋找OT和IT人員之間合作的新方法,建立全新的安全體制。

Tim Jefferson

【Tim Jefferson,梭子魚網(wǎng)絡(luò)公有云事業(yè)部副總裁】

      2017年,我們進(jìn)入了云時(shí)代。展望明年,隨著API被越來(lái)越多地用來(lái)幫助實(shí)現(xiàn)安全控制的自動(dòng)化,我們將繼續(xù)看到云自動(dòng)化的增長(zhǎng)趨勢(shì)。對(duì)于企業(yè)來(lái)說(shuō),為了保障網(wǎng)絡(luò)負(fù)載和應(yīng)用程序的安全,了解公有云環(huán)境也變得前所未有的重要。關(guān)于云安全仍然存在諸多問(wèn)題,其一就是安全職責(zé)的問(wèn)題。如果您的數(shù)據(jù)和應(yīng)用程序在云中,則您有責(zé)任確保它們安全,了解這一點(diǎn)很重要。今年,公有云在功能方面已經(jīng)獲得了一些重大進(jìn)展。毫無(wú)疑問(wèn),它將繼續(xù)向前發(fā)展,此時(shí)使用云的公司步伐也在加快。我相信,在2018年,客戶將開始更多地使用共享責(zé)任模式(SRM),開始加快部署更多敏感的工作加載到公有云中。

      如果事實(shí)證明如此的話,我們沒有理由不相信公有云使用將繼續(xù)增長(zhǎng)。特別是如果您思考為什么企業(yè)站點(diǎn)沒有使用云——因?yàn)榘踩鞘滓颉6遥F(xiàn)在也是更好理解共享安全模式的理想時(shí)機(jī),因?yàn)闅v史告訴我們關(guān)于網(wǎng)絡(luò)犯罪活動(dòng)的事實(shí)就是——通常攻擊是針對(duì)大量用戶。公有云的使用將繼續(xù)發(fā)展,但I(xiàn)T將面臨更大的壓力,他們需要全面理解公有云、混合部署以及公司上下使用的未授權(quán)SaaS(軟件即服務(wù))。由于潛在的巨大回報(bào)和不斷增加的機(jī)會(huì),攻擊者將繼續(xù)探索公有云部署的缺點(diǎn),從而加以利用。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:售電衡衡

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 国产一久久香蕉国产线看观看 | 18黄网站 | yp国产在线观看 | 亚洲在线免费观看视频 | 手机看片日韩日韩国产在线看 | 澳门一级毛片手机在线看 | 欧美日韩国产综合一区二区三区 | 中文亚洲欧美 | 国产亚洲精品日韩已满十八 | 免费看一片| 日韩精品一区二三区中文 | 黄色亚洲网站 | 婷婷91| 亚洲第一综合网站 | 精品免费国产 | se就是色94欧美setu | 国产成人啪精品 | 久久99国产精品久久99 | 国产成人午夜性a一级毛片 国产成人午夜性视频影院 国产成人香蕉久久久久 | 久久国产精品1区2区3区网页 | 欧美日韩一区二区三区在线视频 | 久久狠狠躁免费观看2020 | 日韩一级片在线播放 | 另类专区 亚洲 | 亚洲国产欧美视频 | 成年人性网站 | 日韩精品福利视频一区二区三区 | 欧美视频在线观 | 日本高清视频在线观看 | 久久亚洲国产精品 | 亚洲精品欧美日韩 | 亚洲成a人在线观看 | 在线观看欧美一区 | 日韩一区国产二区欧美三 | 亚洲黄网址| 欧美一级片播放 | 91啦国产 | 日本美女黄色一级片 | 成人免费视频一区二区 | 色丁香久久 | 欧美性色大片 |