作家
登录

梭子鱼网络:2018年网络安全威胁预测

作者: 来源: 2017-12-25 15:03:49 阅读 我要评论

【限时免费】岁尾最强一次云计算大年夜会,看传统、社区、互联网企业若何碰撞?


在2017年即将停止之际,我们请到了多位专家,与我们合营瞻望和商量来岁的收集安然形势。他们都是梭子鱼博客的常客,曾揭橥过多篇文┞仿。以下是他们对将来12-18个月安然形势的猜测。

梭子鱼收集:2018年收集安然威逼猜测

Eugene Weiss是梭子鱼收集首席平台架构师,对于将来一年的勒索软件进击趋势,他认为,近期大年夜范围勒索软件进击事宜频发,将来1-2年,这种趋势也仍将持续。

虚拟泉币的日益普及让进击者有机可乘,可以在匿名状况下实施大年夜范围进击。进击者重要经由过程“以量获利”,他们平日实施大年夜范围的进击,并请求受害者付出相对较小金额的赎金,大年夜而在获利的同时回避司法义务。比比特币加密性更好的新兴虚拟泉币会助长这一趋势,而较小的赎金也会让受害者更偏向于付出赎金。

不合于大年夜范围勒索软件进击,定向勒索软件进击锁定的是大年夜型且有优胜收集保护的企业。在进行进击前,黑客往往须要花些时光调查对象的信息,并对勒索软件进行调试。大年夜范围勒索软件进击下,黑客是广撒网,然后等待受害者上钩;而在定向勒索软件进击中,黑客要冒着更大年夜的风险和受害者交换,也可能遭到法律机构的查询拜访。

因为小型企业往往会选择付出赎金,大年夜范围勒索软件进击已成为一种广泛性威逼,并且短期内不会有减弱的趋势。

Asaf Cidon谈鱼叉式收集垂纶

Sanjay Ramnath谈勒索软件进击、高等威逼和混淆式多向进击

梭子鱼收集全球市场副总裁Sanjay Ramnath认为,大年夜量公司的运营将持续遭受勒索软件进击的袭扰。进击者一向在赓续寻找新的机制(如僵尸收集)来传送勒索软件。将来,“勒索软件”还有可能演变成“恐吓式勒索软件”。进击者可能会大年夜请求受害者付出赎金以解锁数据,改变为请求受害者付出款项以避免遭受进击。

盗用身份是邮件进击中最常用的策略之一,因为这种手段十分有效。这些盗用身份的骗术应用了受害者与银行的关系以及受害者在和银行进行在线交换时对银行的信赖。那些与银行进行在线交换的人往往会成为收集犯法分子的重要目标。

将来高等威逼的最常见载体仍将是电子邮件。除了承载恶意病毒外,邮件进击将变得加倍复杂。进击者还将应用社会工程、定向晃荡、鱼叉式收集垂纶和鲸钓等手段来窃取安然证书、窃取数据、实施贸易讹诈等。

跟着各公司采取加倍分散的收集体系和云平台,它们也为进击者供给了实施混淆式多向进击的潜在机会。收集应用法度榜样将愈发成为黑客进击的目标,大年夜中窃取数据,捣乱公司的营业运营。

Fleming Shi谈域名欺骗和品牌劫持

梭子鱼收集技巧高等副总裁Fleming Shi表示,域名欺骗的骗术一向层出不穷,并且这种骗术还将在2018年持续伸展。

域名欺骗是一种盗用身份的欺骗手段,引诱受害者将黑客认为是本身熟悉的人员。黑客经由过程域名欺骗假装某公司或某公司员工,向该公司的客户或合作伙伴发送邮件,以窃取公司的安然证书、进入公司账户。

这平日是一个多阶段计谋的开端,目标是窃取数据,大年夜组织机构骗取高额赎金。

近期,大年夜范围收集垂纶进击的数量明显增长,进击者正将目标对准热点的电商、花费者产品品牌和网站,窃取它们的用户信息。这些进击者冒用的品牌并不重要,重要的是他们的作案手段,因为他们往往会在进击新目标时敏捷改换一个品牌名。其目标是诱使那些不知情的收集用户下载恶意文件,或者登录到一个虚假账户,大年夜而将账户暗码裸露给进击者,造成不合程度的损掉。进击者可以经由过程用户保密信息检索出信用卡信息和其它的小我信息,懂得受害者的在线行动,以便将来进行进击。进击者会模仿真实的品牌网站建立虚假网站,在购物岑岭时代引诱受害者点击。尽管这些假装网站与品牌的┞锋实网疆场不完全雷同,但进击者应用的是大年夜多半花费者并不直接大年夜这些品牌网站上购物的特点,是以也可能并不清跋扈这些品牌的官网毕竟是什么样子。

以假邮件和域名欺骗为手段的品牌讹诈行动来岁仍将持续伸展,企业与花费者都应谨慎防备,多懂得相干常识,防备无处不在的收集骗术。

Fleming Shi谈日益增长的伪银行安然信息威逼

对于日益增长的伪银行安然信息威逼,Fleming Shi坦言,如今,越来越多的黑客经由过程模仿金融机构的安然信息以邮件进击的情势来欺骗用户。这些假的“安然信息”携带有恶意内容和恶意软件下载的链接。

这种骗术的数量正在敏捷增长,请收集用户擦亮眼睛,在往后谨慎应对词攀类虚假安然信息。

Asaf Cidon,梭子鱼收集内容安然副总裁

鱼叉式收集垂纶的犯法手段将会经久受到进击者的青睐。鱼叉式收集垂满是一种有高度针对性的进击,它经由过程冒用雇员身份或假装成常见的收集办事欺骗收集客户。这种骗局的数量一向在上升。根据美国联邦查询拜访局的信息,进击者尤其青睐这种骗术。

梭子鱼收集内容安然副总裁Asaf Cidon表示,词攀类进击将赓续增多,其查询拜访和针对受害者的手段也会变得加倍复杂。在2018年将会有大年夜量的多阶段鱼叉式垂纶进击,进击者将会针对少量目标进行多个步调的耐酒揭捉?究和侦查,以其获得大年夜笔赎金。进击者正在对准“企业”。与B2B(企业对企业的电子商务模式)的企业发卖类似,进击者锁定的目标更少,经由过程高度个性化的进击来获取大年夜量赎金。他们会参考社会工程对骗术进行最新迭代,将其成长为多个步调。经验丰富的进击者不会对公司高管实施忽然的电信讹诈。相反,他们会先渗入渗出到公司中,然落后行侦查,等待机会,经由过程一个预先辈击过的邮箱半数个公司提议周全进击。

要防备词攀类鱼叉式收集垂纶进击,公司须要投资先辈的收集安然防护对象和计谋。在此范畴,人工智能对及时鱼叉式收集垂纶进击的防备感化最为有效。


  推荐阅读

  基因诊断公司 Myriad Genetics 引进预测癌症患病风险的新型 DNA 测试

【限时免费】岁尾最强一次云计算大年夜会,看传统、社区、互联网企业若何碰撞? 影星安吉丽娜·朱莉在 2013 年宣布,因为检测到了本身的 BRAC1 基因突变,意味着她患乳腺癌的风险高达>>>详细阅读


本文标题:梭子鱼网络:2018年网络安全威胁预测

地址:http://www.17bianji.com/lsqh/40141.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)