12月26日消息,亞信安全日前在京發布了《2017年網絡威脅預測》報告;報告中稱,隨著黑色產業鏈以及高級威脅攻擊技術的發展,新一輪黑客淘金浪潮即將大舉來襲;盡管勒索病毒的數量在 2016 年暴增,但其成長力道已無法維持下去,因此黑客將在現有的惡意軟件基礎上找到新的出路。
以下是亞信安全 2017 年網絡威脅預測的重點內容:
1、新的勒索病毒家族數量將趨于平緩,成長率僅約 25% 左右,但其矛頭將開始轉向IoT設備和非桌面計算機工作站(如 PoS機或 ATM提款機)。
2、 IoT 和 IIoT設備將成為用戶防御的重點領域,以防范拒絕服務攻擊和其他類型的定制化攻擊。
3、 新的 Apple 和 Adobe 漏洞將不斷被發掘并收錄至漏洞攻擊軟件當中。
4、 全球 46% 的人口都已成為“網民”,再加上全球各地正進行新一輪國家領導人選舉,因此網絡宣傳越來越受重視的趨勢,而民意很也可能受到一些不實信息而搖擺。
5、 如同 2016 年初孟加拉國銀行(Bangladesh Bank)所發生的案例,黑客可利用 BPC 攻擊來變更企業機構的內部業務流程,進而竊取龐大不法獲利。此外,針對員工郵件發動的“變臉詐騙”,亦將繼續成為黑客盜取企業資金的利器。
6、 通用數據保護法規(GDPR)將帶來政策與管理上的變革,導致企業成本大幅增加并迫使企業全面檢討數據處理流程以落實法規遵循。
7、為了能夠攻擊各種不同的企業機構,新的APT攻擊將開發出專門躲避網絡偵測技術。
亞信安全董事長何政表示:“網絡空間安全已經成為國際間各國戰略博弈的主戰場,在這個‘無硝煙 ’的戰場上,黑客和網絡恐怖組織的破壞力不斷加大。網絡空間安全和互聯網治理已成為國內外社會空前關注的重要議題,特別是網絡安全法的出臺為切實維護我國網絡安全奠定了法治基礎,我國的網絡強國戰略將進一步得到加強和落實。”
亞信安全提供的資料顯示,亞信安全以網絡安全態勢感知中心為平臺,融合各方力量,與運營商、公安及通信管理部門聯合,共同建設的電信業反欺詐態勢平臺,今年二季度投產以來,已經協助公安部門破獲該類案件1895起,幫助240萬人免遭網絡惡意欺詐,挽回經濟損失超72億元。
亞信安全CTO張偉欽表示:“目前,亞信安全在‘定制化+產品化’的融合創新成效顯著,為了應對未來越來越‘聰明’的威脅,我們的應對策略是通過構建3C+AI的產品戰略迎接不斷演進的威脅挑戰,3C包括云安全(Cloud)、APT安全戰略(Cyber),和終端安全戰略(Consumerization),AI即人工智能。”
張偉欽認為,未來黑客攻擊的廣度和深度都將擴大,攻擊手法也將順應科技潮流而朝多樣化發展;其中,物聯網(IoT) 與工業物聯網(IIoT) 將在APT攻擊當中扮演主角,黑客將利用無處不在的聯網設備,鎖定含有漏洞和缺乏防護的企業系統,發動連鎖性攻擊,致使企業癱瘓;基于機器學習的人工智能安全,將引發新的產業爆點。