Intel日本預(yù)測(cè)2017年14大安全動(dòng)向:2017年后期勒索軟件的攻擊將減少
12月1日,日本Intel Security公司發(fā)表了“McAfee研究室2017年威脅預(yù)測(cè)報(bào)告”。該報(bào)告介紹了2017年應(yīng)關(guān)注的14項(xiàng)威脅動(dòng)向,云和IoT安全領(lǐng)域的重要進(jìn)展,及網(wǎng)絡(luò)安全業(yè)界直面的6個(gè)困難等課題。
據(jù)報(bào)道,在2017年的威脅預(yù)測(cè)中,提到了勒索軟件相關(guān)的威脅、以硬件和固件為目標(biāo)的高度攻擊、以智能家居內(nèi)的IoT設(shè)備為目標(biāo)的攻擊、活用機(jī)器學(xué)習(xí)的社會(huì)工程學(xué)攻擊的強(qiáng)化,網(wǎng)絡(luò)安全業(yè)界與警察機(jī)關(guān)合作體制的強(qiáng)化等內(nèi)容,涉及范圍很廣。
2017年應(yīng)關(guān)注的14項(xiàng)威脅動(dòng)向具體如下:
(1)2017年后半年勒索軟件攻擊量減少,攻擊力度低下。
(2)以Windows的漏洞為目標(biāo)的攻擊減少,另一方面,以其他IT基礎(chǔ)設(shè)施的軟件、虛擬化軟件為目標(biāo)的攻擊增加。
(3)以硬件及固件為目標(biāo)的高度攻擊增加。
(4)以各種各樣的犯罪或黑客主義行動(dòng)為目的的無人機(jī)劫持
(5)因勒索軟件引起的設(shè)備鎖定、認(rèn)證信息被盜、銀行卡或信用卡信息被盜等移動(dòng)設(shè)備的網(wǎng)絡(luò)盜竊事件
(6)IoT惡意軟件從家庭互聯(lián)網(wǎng)的后門入侵,長(zhǎng)時(shí)間潛伏
(7)機(jī)器學(xué)習(xí)加速了社會(huì)工程學(xué)攻擊及其技術(shù)的提高
(8)虛擬廣告或“贊”的購買行為蔓延,互聯(lián)網(wǎng)的信用丟失
(9)廣告戰(zhàn)爭(zhēng)的激烈化加速了惡意軟件的發(fā)布
(10)黑客主意行為在個(gè)人信息問題的議論上擔(dān)任重要的角色
(11)警察與業(yè)界的合作體制強(qiáng)化,打擊網(wǎng)絡(luò)犯罪行為
(12)威脅智能在共享方面有了很大進(jìn)步
(13)與國家相同,民間和地下犯罪組織的網(wǎng)絡(luò)間諜活動(dòng)也在蔓延
(14)物理的安全業(yè)界和網(wǎng)絡(luò)安全業(yè)界合作,進(jìn)化可對(duì)抗數(shù)碼威脅的產(chǎn)品。
另外,該公司也在進(jìn)行云與IoT安全相關(guān)的預(yù)測(cè)調(diào)查。其中IoT關(guān)聯(lián)的預(yù)測(cè)中,關(guān)注了網(wǎng)絡(luò)犯罪的經(jīng)濟(jì)性、勒索軟件、黑客主義行為、國家攻擊的犯罪行為、設(shè)備廠商的顧慮,個(gè)人信息的威脅與機(jī)會(huì)、加密化、網(wǎng)上行為的監(jiān)視、網(wǎng)絡(luò)保險(xiǎn)及風(fēng)險(xiǎn)管理等方面。
除此之外,作為網(wǎng)絡(luò)安全業(yè)界直面的6個(gè)重要課題,提出了以下提高威脅防御的相關(guān)方法:防御者與攻擊者之間的信息差的解除,攻擊方的成本上升/利益下降,提高網(wǎng)絡(luò)安全相關(guān)的可視性,提高正版工具被惡意利用時(shí)的檢測(cè)能力,對(duì)分散的數(shù)據(jù)加強(qiáng)保護(hù),代理商環(huán)境中的檢測(cè)與保護(hù)。
Intel Security 公司McAfee 研究室的負(fù)責(zé)人提出“在攻擊者與防御者之間的規(guī)則變化中,攻擊方需最大化其擁有的優(yōu)勢(shì),若開發(fā)了最新的防御技術(shù),攻擊方將開發(fā)可回避對(duì)抗方法的技術(shù),并發(fā)揮其效果。若想打敗攻擊方,不僅需要把握威脅的狀況,而且在以下6個(gè)重要領(lǐng)域中,需要改變攻擊方與防御方之間的力度關(guān)系。這6個(gè)領(lǐng)域即是:兩者間信息差距的解除、使攻擊方增加成本、增強(qiáng)安全相關(guān)的可視化、提高正版工具被惡意利用時(shí)的檢測(cè)力度、對(duì)分散的數(shù)據(jù)加強(qiáng)保護(hù)、實(shí)現(xiàn)不使用代理商環(huán)境下的檢測(cè)與保護(hù)。”
【內(nèi)容來源】
出自:マイナビニュース
原標(biāo)題:ランサムウェアは2017年後半に攻撃が減少-インテルセキュリティが脅威予測(cè)
作者:辻