網絡攻擊在2016年創下了紀錄,在2017年網絡環境將更加危險。以下是2017年網絡安全的4個趨勢。
不斷變化的勒索軟件
隨著越來越多的數據存儲在移動設備上,勒索軟件在網絡犯罪分子中非常受歡迎。這是一個有利可圖的加密內容的漏洞,除非支付贖金,否則無法恢復?,F在勒索軟件越來越復雜,并且定位到任何設備。在夏季DEFCON會議上,Pen Test Partners的研究人員證明了攻擊者如何控制互聯網連接的恒溫器并進行鎖定,直到受害者接受贖金要求為止。
另一個新的趨勢:網絡犯罪分子目標通常是高管和其他有權力的人,他們更有可能為保護有價值的公司或個人信息而付款。
物聯網IoT
數十億新的物聯網設備正在連接到企業網絡。但考慮到很多不安全因素,大量使用只會增加黑客目標的數量。去年十月的Dyn攻擊顯示網絡犯罪分子操縱物聯網造成嚴重破壞是多么容易。特別令人不安的是,黑客將惡意軟件部署到使用 IoT設備的機器人上進行DDoS攻擊。他們還為模仿者創建了一個攻擊模板。網絡犯罪分子可以很容易地獲取未來的源代碼和其他攻擊工具推出自己的僵尸網絡。
移動安全威脅無處不在
大約4%的移動設備被惡意軟件感染,而大約一半的移動設備受到暴露企業數據的高風險。員工仍然忽視公司協議,并將未經授權的移動應用程序下載到用于連接到企業網絡的設備上。應用商店有時也會被流氓開發人員欺騙,他們創建惡意的開發環境,將惡意軟件隱藏在表面上看起來安全的應用中。底線:隨著越來越多的員工通過移動設備訪問公司據,他們將注定要在2017年成為網絡犯罪分子的更大目標。
政治黑客走向主流
國家定期進行cyberespionion,但國家贊助的網絡攻擊并不局限于工業間諜活動。“民主黨全國大會”黑客提供了一個教科書的例子,說明團體如何代表國家贊助者采取行動,使用被盜的材料傳播虛假信息,播種不和或傳播宣傳,以推動其政治目標。即使那些不直接參與政治的企業也需要更新威脅評估。威脅不再僅僅來自民族國家。安全從業人員還需要抵御各種使用網絡攻擊推動事業或推進議程的政治黑社會主義者所構成的威脅。
標簽:
網絡安全
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn