日前,Intel Security發(fā)布了《邁克菲實驗室2017威脅預(yù)測報告》。該報告指出了2017年需要關(guān)注的14個威脅趨勢,以及網(wǎng)絡(luò)安全行業(yè)面臨的最棘手的挑戰(zhàn)。
報告認為,2017年面臨的網(wǎng)絡(luò)安全威脅涵蓋方方面面,其中包括圍繞勒索軟件的威脅、復(fù)雜的硬件與固件攻擊、針對“智能家居”物聯(lián)網(wǎng)設(shè)備的攻擊、利用機器學(xué)習(xí)來增強社交工程攻擊,以及行業(yè)與執(zhí)法機構(gòu)之間日益加強的合作等。
報告指出,14個威脅趨勢不容忽視:1.勒索軟件攻擊的數(shù)量和有效性將在2017年下半年有所下降;2.Windows安全漏洞將持續(xù)減少,而那些針對基礎(chǔ)設(shè)施軟件和虛擬化軟件的攻擊將增加;3.越來越多的硬件與固件將成為經(jīng)驗豐富的攻擊者的目標;4.利用筆記本電腦軟件的黑客將試圖通過“無人機劫持”進行各種刑事犯罪或黑客行為;5.移動攻擊將把移動設(shè)備鎖與身份信息盜竊相結(jié)合,從而使網(wǎng)絡(luò)盜賊得以訪問銀行賬戶和信用卡等信息;6.物聯(lián)網(wǎng)惡意軟件將打開互聯(lián)家居系統(tǒng)的后門,這些漏洞可能好幾年都不會被發(fā)現(xiàn);7.機器學(xué)習(xí)將加快社會工程攻擊的擴散并加劇其復(fù)雜性;8.虛假廣告及花錢購買的“點贊”將繼續(xù)激增并侵蝕信任;9.廣告大戰(zhàn)將升級,廣告主交付廣告的新技術(shù)將被攻擊者復(fù)制,提高惡意軟件的交付能力;10.黑客激進分子在暴露隱私問題方面充當重要角色;11.充分利用執(zhí)法機構(gòu)與行業(yè)之間日益密切的合作,執(zhí)法機構(gòu)的打擊行動將在網(wǎng)絡(luò)犯罪領(lǐng)域掀起波瀾;12.威脅情報共享將在2017年取得長足進步;13.私營部門和黑社會中的網(wǎng)絡(luò)間諜將變得像國家間的間諜一樣常見;14.物理安全和網(wǎng)絡(luò)安全行業(yè)的廠商將協(xié)作強化產(chǎn)品功能,以應(yīng)對數(shù)字威脅。
在云安全與物聯(lián)網(wǎng)領(lǐng)域,報告預(yù)測了未來2~4年物聯(lián)網(wǎng)和云安全局勢,其中包括有可能影響各個領(lǐng)域的威脅、經(jīng)濟、政策趨勢等。
報告針對網(wǎng)絡(luò)安全行業(yè)面臨的挑戰(zhàn)提出了具體建議:減少防御者與攻擊者之間的信息不對稱、提高攻擊成本或降低攻擊利潤、提高對網(wǎng)絡(luò)事件的可見性、更好地識別偽裝成合法的攻擊、加強對分散數(shù)據(jù)的保護、監(jiān)測并保護無代理環(huán)境。