去年初,Check Point曾預測2015年最重要的安全威脅包括未知惡意軟件的增長和利用Android和IOS平臺漏洞等攻擊。這些預測都在2015年一一被印證,其中提到很多的威脅依然是現在機構所面臨的主要挑戰。Check Point預測2016年將會有更多的網絡攻擊。
2015年許多知名機構都發生了嚴重的數據泄露事件,包括美國第二大醫療保險公司Anthem、哈佛大學、全球數據服務集團益百利 (Experian)以及英國通信及寬帶服務的運營商TalkTalk。目前,黑客仍然不斷地在探索新的方式來攻擊網絡。回顧2015年的網絡攻擊事件,Check Point預測新一輪的威脅浪潮即將襲來,希望企業能夠時刻保持警惕,根據我們的預測掌握先機,主動防御以避免不斷變化的網絡犯罪的攻擊。以下是Check Point對2016年安全威脅和趨勢的十大預測:
1. ‘Sniper’ 和 ‘shotgun’惡意軟件。黑客不但會定制惡意軟件,還會越來越多地運用一些復雜的網絡釣魚和社會工程伎倆來獲取敏感的數據。
2. 移動威脅加劇。2015年已經發現了多個重大的漏洞。移動漏洞的數目在2016年還會繼續增長。
3. 越來越多的企業將采取先進的威脅防護。傳統的沙盒已不能防御不斷增長的惡意軟件。CPU級別的沙盒使用將變得更加普遍,因為其是唯一可以檢測和防御規避技術攻擊、未知惡意軟件及零日攻擊的先進解決方案。
4. 關鍵基礎設施將會成為主要攻擊目標。SCADA和ICS網絡缺乏安全性,針對類似系統的攻擊在最近這幾年有所增加,這種情況只會變得更糟。
5. 物聯網和智能設備仍存在風險。物聯網將進一步發展,企業需要考慮如何保護自身的智能設備,并且做好廣泛使用物聯網的準備。
6. 可穿戴設備也存在風險。越來越多如智能手表等可穿戴設備將繼續接入企業網絡,這將會帶來新的安全風險和挑戰,因為黑客可通過可穿戴設備捕獲視頻或音頻信息。
7. 火車、飛機和汽車等。2015年發生了首次黑客攻擊汽車事件。現代的汽車擁有許多配件和可連接的系統,這使汽車也很容易受到威脅攻擊。
8. 虛擬環境的真正安全。越來越多的企業架構在向虛擬環境遷移,這一過程非常復雜并產生了新的網絡層,而這也成為了一種攻擊向量。保護虛擬環境需要新的網絡安全策略。
9. 新的環境會產生新的威脅。黑客將可能攻擊一些新的操作系統,如2015年推出的Windows 10和IOS 9,因為這些系統更新頻繁,而用戶并不太熟悉新的環境。
10. 企業將尋求安全整合。為了對抗高級威脅,安全專家將會增加對集中式的安全管理解決方案的信任。整合安全可以提供有效的方法來降低復雜性并且易于管理。