数据泄露及网络攻击七大预测
数据泄露及络攻击七大预测
2011年,几乎所有的数据泄露事件都有Web攻击的影子。在新的一年里,移动技术,社交络和云计算技术会进一步被广泛采纳并迎来爆炸式发展,人们很快就会看到恶意分子利用这一变化。在新的一年,黑客针对企业和政府的攻击将不再是多么复杂的代码,可能仅是诱使员工完成一个轻轻的点击就能实现。日前,Websense安全实验室专家对2012年络安全状况进行了预测,提出了七项关于应对数据泄露及络攻击的建议。
Websense安全实验室的预测依据主要来源于Threat Seeker Network系统,这个系统可以实现对5000万个实时数据的搜集以及每天对10亿个内容的分析,并对页声誉及络犯罪者行为进行监测分别为: 1。
一、在络犯罪者眼里,你的社交络账号信息可能比你的信用卡卡号更有吸引力。络罪犯正活跃在论坛中,专门进行社交络的账号信息的交易。
社交络串联着人与人之间的关系与信任,如果络罪犯成功登录了某人的社交络账号,便有机会欺骗他的好友,进行诈骗。
二、高级攻击中常用的混合攻击手法将会通过社交络好友、移动设备或云技术侵袭你的络。
在高级别的持续攻击(APT)中,罪犯正在利用偷来的社交络账户中的聊天功能向目标发起攻击。预计2012年社交络、移动终端和云安全威胁将一并成为持续高级攻击中的主要媒介。
三、针对移动设备的攻击将威胁你周边的智能和平板电脑。
早在几年前,就有人预测了针对移动终端的攻击时代,大范围的攻击终于在2011年爆发了。一旦罪犯能够应用移动定位服务来设计各种通过地理定位发起的社会工程学攻击,上当的用户数量将不可计数。
四、基于SSL/TLS传送的络流量成为了企业的IT安全盲点。
两个因素正在让企业通过SSL/TLS安全通道实现隐私和安全保护来控制不断增加的络流量。首先是广泛应用的移动设备,其次是大型和常用站如Google、Facebook和Twitter会默认将会话变为https访问模式实现更加安全的传输。但是,随着更多的流量涌向加密通道,很多传统安全防护产品必将无法正常检测到威胁,也无法真正检查加密的流量。
五、需将防扩散措施添加到你的防范策略。
多年来,信息安全防护体系一直致力于将络罪犯和恶意软件拦在门外经查询。但是,络威胁的快速变化和不断更新,让传统产品难以抵御。有远见的企业应该开始通过实施站外检测预防层出不穷的威胁,并着手调整防护技术使其能够在系统被感染初期及时执行防扩散保护,如:切断相关通信以缓解数据泄露风险。
六、伦敦奥运会、美国总统大选、玛雅历法以及末日预告等重要纪念日,会被犯罪分子利用进行广泛攻击。
犯罪分子会继续利用各种热点来炮制诱饵。当前的散播周期基本已经变成了以天或者分钟计算,而人们对于络上相关的是没有戒心的。犯罪分子会通过在论坛发言,伪造合法服务站,发布相关微博,借助社交络发布或者私信、评论、视频等手段骗取用户点开恶意链接。
七、 社会工程学攻击和流氓反病毒软件依然是最大的络威胁。
伪杀毒软件和流氓反病毒软件的威胁在2011年略微下降,但是2012仍有卷土重来之势。这类威胁除了会像以往一样弹出一个您已经被感染的页面外,预计2012年有三个新领域会成为假杀毒软件的新领地:伪注册表清理软件、伪应用加速软件以及模仿流行的云备份系统做出的虚假备份软件。
小儿长期便秘有什么好办法治疗银屑病的常用药物非手术美容-
工信部:常用电信业务可跨区办理,将促不下企业提升感知服务
“一季度对自愿电子书App等弊端完成了有效工程建设,推动主要该门户网站站...
2023-11-13
-
南财话你知丨银保监会:2018年以来总共处置不良贷款2.6万亿元;六部门:严厉打击骗取留抵退税违法犯
皂保监就会:2018年以来累计处理不良贷款2.6万亿元 欠款最多在此之前十年大...
2023-11-09
-
应采儿带儿子出游,老大外表帅气招风耳惹眼,小儿子清秀似女孩
在在,应采儿在社交平台上社交了一张自己和两个孩子的截图,配文是:“这...
2023-11-08
-
西部数据发布新款 SATA 蓝盘 SA510,1TB 价格约 671 元
IT之家 5 年底 22 日死讯,据 computerbase 死讯,西部数据发布了新款 WD Blue SA510...
2023-10-30
-
主妇与人相处,禁止这3种虚伪,不然你根本不会成为同事圈的一员
在基层管理工作,最极为重要的不是你的并能, 而是和上司的见面独处, 并...
2023-10-29
-
索尼爱立信 G11 通过 FCC 认证,配备 5000 万像素后置摄像头
IT之家 5 月 22 日消息,去年 2 月,爆料者 @Roland Quandt 放出了索尼爱立信 G11 和...
2023-10-24