賽門鐵克近日發布了《2017年安全預測報告》,稱隨著網絡犯罪分子對入侵企業及用戶數據方法的不斷改進,針對云及聯網設備的網絡攻擊數量或將在2017年增加。
賽門鐵克亞太及日本區解決方案產品管理總監塔倫庫拉表示,向基于云的存儲和服務的重大轉變,使云成為非常有利可圖的攻擊目標。由于云不受防火墻或傳統安全措施的保護,針對云的攻擊可能造成數百萬美元的損失和關鍵數據的丟失,因此企業需要對其數據進行保護。庫拉強調,連接至云和互聯網的設備數量發生了激增,向“現代職場”(企業允許員工引入可穿戴設備和虛擬現實等技術)的轉變將持續進行。他表示,企業需要將重點從保護終端設備轉向保護所有應用和服務中的用戶與信息,并且必須考慮計算機和移動設備以外的漏洞。
另一個安全挑戰是無文件惡意軟件,即感染時不使用任何類型的文件,而是直接寫入計算機的隨機存取存儲器。這種攻擊難以檢測,并經常躲避入侵防御和防病毒程序。2016年,無文件惡意軟件攻擊持續增多,預計將在2017年繼續蔓延,而且最可能通過一種命令行外殼程序和腳本環境進行攻擊。
此外,庫拉還強調了一些國家通過竊取資金為自身獲取財源的問題。他表示,一些流氓國家可能因自身利益而與有組織犯罪結盟,例如對環球銀行金融電訊協會的攻擊,這可能導致各國政治、軍事或金融體系故障。