網(wǎng)絡(luò)攻擊在2016年創(chuàng)下了紀(jì)錄,在2017年網(wǎng)絡(luò)環(huán)境將更加危險。以下是2017年網(wǎng)絡(luò)安全的4個趨勢。
不斷變化的勒索軟件
隨著越來越多的數(shù)據(jù)存儲在移動設(shè)備上,勒索軟件在網(wǎng)絡(luò)犯罪分子中非常受歡迎。這是一個有利可圖的加密內(nèi)容的漏洞,除非支付贖金,否則無法恢復(fù)?,F(xiàn)在勒索軟件越來越復(fù)雜,并且定位到任何設(shè)備。在夏季DEFCON會議上,Pen Test Partners的研究人員證明了攻擊者如何控制互聯(lián)網(wǎng)連接的恒溫器并進行鎖定,直到受害者接受贖金要求為止。
另一個新的趨勢:網(wǎng)絡(luò)犯罪分子目標(biāo)通常是高管和其他有權(quán)力的人,他們更有可能為保護有價值的公司或個人信息而付款。
物聯(lián)網(wǎng)IoT
數(shù)十億新的物聯(lián)網(wǎng)設(shè)備正在連接到企業(yè)網(wǎng)絡(luò)。但考慮到很多不安全因素,大量使用只會增加黑客目標(biāo)的數(shù)量。去年十月的Dyn攻擊顯示網(wǎng)絡(luò)犯罪分子操縱物聯(lián)網(wǎng)造成嚴(yán)重破壞是多么容易。特別令人不安的是,黑客將惡意軟件部署到使用 IoT設(shè)備的機器人上進行DDoS攻擊。他們還為模仿者創(chuàng)建了一個攻擊模板。網(wǎng)絡(luò)犯罪分子可以很容易地獲取未來的源代碼和其他攻擊工具推出自己的僵尸網(wǎng)絡(luò)。
移動安全威脅無處不在
大約4%的移動設(shè)備被惡意軟件感染,而大約一半的移動設(shè)備受到暴露企業(yè)數(shù)據(jù)的高風(fēng)險。員工仍然忽視公司協(xié)議,并將未經(jīng)授權(quán)的移動應(yīng)用程序下載到用于連接到企業(yè)網(wǎng)絡(luò)的設(shè)備上。應(yīng)用商店有時也會被流氓開發(fā)人員欺騙,他們創(chuàng)建惡意的開發(fā)環(huán)境,將惡意軟件隱藏在表面上看起來安全的應(yīng)用中。底線:隨著越來越多的員工通過移動設(shè)備訪問公司據(jù),他們將注定要在2017年成為網(wǎng)絡(luò)犯罪分子的更大目標(biāo)。
政治黑客走向主流
國家定期進行cyberespionion,但國家贊助的網(wǎng)絡(luò)攻擊并不局限于工業(yè)間諜活動。“民主黨全國大會”黑客提供了一個教科書的例子,說明團體如何代表國家贊助者采取行動,使用被盜的材料傳播虛假信息,播種不和或傳播宣傳,以推動其政治目標(biāo)。即使那些不直接參與政治的企業(yè)也需要更新威脅評估。威脅不再僅僅來自民族國家。安全從業(yè)人員還需要抵御各種使用網(wǎng)絡(luò)攻擊推動事業(yè)或推進議程的政治黑社會主義者所構(gòu)成的威脅。
標(biāo)簽:
網(wǎng)絡(luò)安全
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@fc6vip.cn