扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
Intel® Security 今日发布了《迈克菲实验室威胁报告(2014 年 11 月刊)》,内容包含对 2014 年第三季度威胁活动的分析以及对 2015 年威胁态势的预测。根据这份报告,2014 年第三季度创下了威胁发展史上的数个里程碑,利用长期存在的互联网信任标准实施攻击的网络事件屡见不鲜。根据迈克菲实验室的预测,2015 年的威胁态势主要有以下几个特点:利用互联网信任标准实施的攻击越来越多;在移动和物联网 (IoT) 领域新的攻击层出不穷;网络间谍能力(包括逃避沙盒检测技术的能力)日益增强。
在第三季度,迈克菲实验室每分钟检测到的新威胁数量超过 307 个,换而言之,每秒超过 5 个。本季度,移动恶意软件样本数量增长 16%,总体恶意软件年同比激增 76%。研究人员还发现了利用互联网信任模式的新的威胁尝试,包括诸如 Heartbleed 和 BERserk 的安全套接字层 (SSL) 漏洞,以及持续滥用数字签名来将恶意软件伪装成合法代码的行为。
迈克菲实验室预测,2015 年不法之徒将寻求拓展其能力以长期规避检测,威胁组织越来越多地采用网络间谍技术,以期在延长的有针对性攻击行动中监控和采集宝贵的数据。研究人员预计,旨在发现应用程序、操作系统和网络漏洞的行为会愈发猖獗,随着黑客不断尝试规避基于应用程序和 hypervisor 的检测,沙盒技术的局限性会越来越引起重视。
迈克菲实验室高级副总裁 Vincent Weafer 指出:“2014 年将作为信任动摇之年被铭记。一系列史无前例的事件动摇了行业对长期建立起来的互联网信任模式的信心,使消费者对企业保护自己数据的能力产生怀疑,同时也使企业对其及时检测并遏制有针对性攻击的能力缺乏自信。要在 2015 年重塑信任需要更强的行业协作,针对新的威胁态势制定新的标准,通过充分利用威胁数据缩短威胁检测时间,形成新的安全状态。最终,我们需要构建一种新的安全模式,使其可以通过设计内置于或无缝集成到计算体系每一层的每一个设备中。”
迈克菲实验室 2015 年威胁趋势预测要点:
1.网络战和间谍战术日益普遍。老手成为更加隐匿的信息收集者,而具备网络攻击能力的新手不断寻求方法来窃取敏感信息并击垮对手,这种局面将使网络间谍攻击继续以高频率增长。
2.物联网攻击更频繁、更有利可图、更严重。除非从一开始便在其架构中内置了安全控制,否则,仓促地大规模部署物联网设备将导致安全和隐私保护严重滞后。这种急于求成的做法以及这些设备中所存储、处理和共享的数据的高价值将使物联网相关攻击在 2015 年最为引人注目。
3.隐私争论日趋激烈。随着政府部门和企业继续纠结于如何界定何为正常或授权访问个人信息,数据隐私将继续成为热点话题。
4.勒索软件向云端迈进。勒索软件传播、加密和寻找目标的方法将不断进步。更多的移动设备有可能遭受攻击。
5.新的移动攻击浮出水面且能力不断增强。新的移动技术拓展了攻击面,移动攻击将继续呈现快速增长的态势。
6.POS 攻击增长依旧,并且随着数字支付的普及而发展。销售点 (POS) 攻击仍然有利可图,随着消费者广泛采用基于移动设备的数字支付系统,这为网络犯罪分子提供了可供利用的新的攻击面。
7.Shellshock 引发 Unix、Linux 攻击。非 Windows 恶意软件攻击仍将增长,原因在于 Shellshock 漏洞。
8.更多软件瑕疵被不断利用。随着常用软件产品的新瑕疵被不断发现,利用这些漏洞实施的攻击可能会呈现增长。
9.针对沙盒的新的逃逸技术。逃避沙盒技术将成为 IT 安全的一大主战场。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者