自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

網(wǎng)絡(luò)威脅報告預(yù)測2019年7大攻擊趨勢

安全
在《SophosLabs 2019年網(wǎng)絡(luò)威脅報告》中不僅探討了網(wǎng)絡(luò)威脅形勢在過去1年來的變化,還預(yù)測了相關(guān)趨勢對2019年網(wǎng)絡(luò)安全的影響。下面就是其預(yù)測的7大網(wǎng)絡(luò)攻擊趨。

當(dāng)前網(wǎng)絡(luò)威脅形勢不斷演變,腳本小子逐漸被淘汰,只有那些手法成熟的黑客得以自強求生。由此可見,大家最終將會面對數(shù)目較少,卻更智慧、更強大的對手。這些新型網(wǎng)絡(luò)罪犯其實是以前少數(shù)的,會鎖定目標(biāo)的攻擊者,以及純粹現(xiàn)成惡意軟件供應(yīng)商兩者之間的混合體。他們使用手動入侵技術(shù),志在獲得源源不絕的不義之財,而非偷取情報或造成破壞。

[[249777]]

在《SophosLabs 2019年網(wǎng)絡(luò)威脅報告》中不僅探討了網(wǎng)絡(luò)威脅形勢在過去1年來的變化,還預(yù)測了相關(guān)趨勢對2019年網(wǎng)絡(luò)安全的影響。下面就是其預(yù)測的7大網(wǎng)絡(luò)攻擊趨勢:

資本類網(wǎng)絡(luò)罪犯趨向鎖定目標(biāo)發(fā)動有預(yù)謀的勒索軟件攻擊,以獲取數(shù)以百萬美元的贖金

2018年,手動交付、針對性勒索軟件攻擊技術(shù)的提升,讓網(wǎng)絡(luò)犯罪分子獲得了數(shù)百萬美元的收益。這類攻擊與那些通過大量電郵自動散播的撒網(wǎng)式攻擊截然不同,與由網(wǎng)絡(luò)機(jī)械人傳送的相比,手動操控的針對性勒索軟件會造成更嚴(yán)重的破壞,因為真人攻擊者能夠?qū)ふ也⒈O(jiān)視受害者、作多角度思考、解決問題克服障礙,甚至借由刪除備份來迫使受害者交付贖金。這種由黑客手動操作,逐步深入目標(biāo)網(wǎng)絡(luò)的“互動式攻擊”日益流行。Sophos專家深信諸如SamSam、BitPaymer和Dharma等勒索軟件在詐取金錢方面的成功,將促使2019年有更多的模彷攻擊出現(xiàn)。

網(wǎng)絡(luò)罪犯正采用現(xiàn)成的Windows系統(tǒng)管理工具

本年度報告揭示了有越來越多主流攻擊者采取進(jìn)階型持續(xù)威脅 (Advanced Persistent Threat,簡稱APT) 技巧,通過現(xiàn)成的IT工具進(jìn)入目標(biāo)系統(tǒng),以完成從服務(wù)器竊取敏感資料或投放勒索軟件等各種任務(wù):

把管理工具變成網(wǎng)絡(luò)攻擊工具

具有諷刺意味的是,這就像“網(wǎng)絡(luò)版第22條軍規(guī)”,網(wǎng)絡(luò)犯罪分子正在利用基本的或是內(nèi)置的Windows IT管理工具,包括PowerShell文件以及Windows Scripting執(zhí)行文件,向系統(tǒng)用戶發(fā)動惡意軟件攻擊。

網(wǎng)絡(luò)罪犯正在設(shè)置數(shù)字版多米諾骨牌

通過將在事件序列結(jié)束時發(fā)動攻擊的一系列不同腳本類型鏈接在一起,黑客可以在IT經(jīng)理檢測到網(wǎng)絡(luò)運行中的威脅之前觸發(fā)連鎖反應(yīng),一旦黑客攻入就很難停止正在執(zhí)行的有效負(fù)載。

網(wǎng)絡(luò)罪犯利用最新Office漏洞餌騙受害者

Office漏洞利用向來都是黑客的攻擊途徑之一,但近來網(wǎng)絡(luò)罪犯的注意力由舊有Office文檔的漏洞轉(zhuǎn)移到較近期出現(xiàn)的漏洞上。

EternalBlue成為挖礦劫持攻擊的主要工具

盡管EternalBlue漏洞利用這種與修補程序更新相關(guān)的Windows威脅已出現(xiàn)了一年有多,它仍然深受網(wǎng)絡(luò)罪犯歡迎。EternalBlue與挖礦軟件的結(jié)合,把惱人的業(yè)余愛好轉(zhuǎn)化為有機(jī)會賺錢的非法職業(yè)。惡意軟件在多種企業(yè)網(wǎng)絡(luò)橫向散播,讓挖礦劫持者得以迅速感染多臺設(shè)備,增加了對黑客的支付,也為用戶帶來沉重的損失。

針對流動應(yīng)用與物聯(lián)網(wǎng)的惡意程序成持續(xù)威脅

隨著源自流動惡意軟件的威脅迅猛增加,惡意軟件的影響已超出企業(yè)基建架構(gòu)的范圍。在2018年,非法的Android應(yīng)用程序不斷增多,導(dǎo)致更多惡意軟件被推送到手機(jī)、平板電腦和其他物聯(lián)網(wǎng)設(shè)備上。與此同時,無論家居或商業(yè)機(jī)構(gòu)都采用更多上網(wǎng)設(shè)備,罪犯不斷想出新的方法劫持這些設(shè)備,作為大型僵尸網(wǎng)絡(luò)攻擊的節(jié)點。在2018年,VPNFilter惡意軟件引證了這類武器化惡意軟件,能夠賦予那些并無明確用戶介面的嵌入式系統(tǒng)和網(wǎng)絡(luò)設(shè)備極大破壞力。此外,Mirai Aidra、Wifatch和Gafgyt惡意軟件也會發(fā)動自動化攻擊以劫持連網(wǎng)設(shè)備,并使之成為僵尸網(wǎng)絡(luò)的節(jié)點,參與分散式阻截服務(wù)攻擊,加密貨幣挖礦及網(wǎng)絡(luò)滲透。

責(zé)任編輯:趙寧寧 來源: 中關(guān)村在線
相關(guān)推薦

2018-12-17 06:21:39

2022-11-16 12:13:15

2018-12-13 09:03:38

網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)安全網(wǎng)絡(luò)威脅

2024-12-11 19:29:44

2009-12-17 11:00:08

2010-02-22 14:57:56

2019-07-15 15:48:02

創(chuàng)業(yè)技術(shù)人工智能

2019-01-04 15:59:51

大數(shù)據(jù)數(shù)據(jù)分析數(shù)據(jù)

2019-01-07 14:39:26

2019-03-04 15:09:12

自動化攻擊網(wǎng)絡(luò)安全

2014-12-16 09:09:17

2018-11-28 08:33:31

網(wǎng)絡(luò)安全網(wǎng)絡(luò)威脅攻擊

2015-03-11 15:58:17

2012-02-28 13:56:58

2020-07-27 11:37:22

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2016-12-01 16:57:44

2016-12-01 11:12:22

2017-12-13 18:41:44

2016-01-04 15:20:34

2019-01-09 09:23:43

點贊
收藏

51CTO技術(shù)棧公眾號