在新的一年,黑客針對企業(yè)和政府的攻擊將不再是多么復(fù)雜的代碼,可能僅是誘使員工完成一個輕輕的點(diǎn)擊就能實(shí)現(xiàn)。日前,Websense安全實(shí)驗(yàn)室專家對2012年網(wǎng)絡(luò)安全狀況進(jìn)行了預(yù)測,提出了七項(xiàng)關(guān)于應(yīng)對數(shù)據(jù)泄露及網(wǎng)絡(luò)攻擊的建議。
數(shù)據(jù)泄露及網(wǎng)絡(luò)攻擊預(yù)測:一、在網(wǎng)絡(luò)犯罪者眼里,你的社交網(wǎng)絡(luò)賬號信息可能比你的信用卡卡號更有吸引力。網(wǎng)絡(luò)罪犯正活躍在論壇中,專門進(jìn)行社交網(wǎng)絡(luò)的賬號信息的交易。
社交網(wǎng)絡(luò)串聯(lián)著人與人之間的關(guān)系與信任,如果網(wǎng)絡(luò)罪犯成功登錄了某人的社交網(wǎng)絡(luò)賬號,便有機(jī)會欺騙他的好友,進(jìn)行詐騙。
數(shù)據(jù)泄露及網(wǎng)絡(luò)攻擊預(yù)測:二、高級攻擊中常用的混合攻擊手法將會通過社交網(wǎng)絡(luò)“好友”、移動設(shè)備或云技術(shù)侵襲你的網(wǎng)絡(luò)。
在高級別的持續(xù)攻擊(APT)中,罪犯正在利用偷來的社交網(wǎng)絡(luò)賬戶中的聊天功能向目標(biāo)發(fā)起攻擊。預(yù)計(jì)2012年社交網(wǎng)絡(luò)、移動終端和云安全威脅將一并成為持續(xù)高級攻擊中的主要媒介。
數(shù)據(jù)泄露及網(wǎng)絡(luò)攻擊預(yù)測:三、針對移動設(shè)備的攻擊將威脅你周邊的智能手機(jī)和平板電腦。
早在幾年前,就有人預(yù)測了針對移動終端的攻擊時(shí)代,大范圍的攻擊終于在2011年爆發(fā)了。一旦罪犯能夠應(yīng)用移動定位服務(wù)來設(shè)計(jì)各種通過地理定位發(fā)起的社會工程學(xué)攻擊,上當(dāng)?shù)挠脩魯?shù)量將不可計(jì)數(shù)。
數(shù)據(jù)泄露及網(wǎng)絡(luò)攻擊預(yù)測:四、基于SSL/TLS傳送的網(wǎng)絡(luò)流量成為了企業(yè)的IT安全盲點(diǎn)。
兩個因素正在讓企業(yè)通過SSL/TLS安全通道實(shí)現(xiàn)隱私和安全保護(hù)來控制不斷增加的網(wǎng)絡(luò)流量。首先是廣泛應(yīng)用的移動設(shè)備,其次是大型和常用網(wǎng)站如Google、Facebook和Twitter會默認(rèn)將會話變?yōu)閔ttps訪問模式實(shí)現(xiàn)更加安全的傳輸。但是,隨著更多的流量涌向加密通道,很多傳統(tǒng)安全防護(hù)產(chǎn)品必將無法正常檢測到威脅,也無法真正檢查加密的流量。
數(shù)據(jù)泄露及網(wǎng)絡(luò)攻擊預(yù)測:五、需將防擴(kuò)散措施添加到你的防范策略。
多年來,信息安全防護(hù)體系一直致力于將網(wǎng)絡(luò)罪犯和惡意軟件攔在門外。但是,網(wǎng)絡(luò)威脅的快速變化和不斷更新,讓傳統(tǒng)產(chǎn)品難以抵御。有遠(yuǎn)見的企業(yè)應(yīng)該開始通過實(shí)施站外檢測預(yù)防層出不窮的威脅,并著手調(diào)整防護(hù)技術(shù)使其能夠在系統(tǒng)被感染初期及時(shí)執(zhí)行防擴(kuò)散保護(hù),如:切斷相關(guān)通信以緩解數(shù)據(jù)泄露風(fēng)險(xiǎn)。
數(shù)據(jù)泄露及網(wǎng)絡(luò)攻擊預(yù)測:六、倫敦奧運(yùn)會、美國總統(tǒng)大選、瑪雅歷法以及末日預(yù)告等重要紀(jì)念日,會被犯罪分子利用進(jìn)行廣泛攻擊。
犯罪分子會繼續(xù)利用各種熱點(diǎn)新聞來炮制誘餌。當(dāng)前的新聞散播周期基本已經(jīng)變成了以天或者分鐘計(jì)算,而人們對于網(wǎng)絡(luò)上相關(guān)的新聞是沒有戒心的。犯罪分子會通過在論壇發(fā)言,偽造合法新聞服務(wù)網(wǎng)站,發(fā)布相關(guān)微博,借助社交網(wǎng)絡(luò)發(fā)布新聞或者私信、評論、視頻等手段騙取用戶點(diǎn)開惡意鏈接。
數(shù)據(jù)泄露及網(wǎng)絡(luò)攻擊預(yù)測:七、 社會工程學(xué)攻擊和流氓反病毒軟件依然是最大的網(wǎng)絡(luò)威脅。
偽殺毒軟件和流氓反病毒軟件的威脅在2011年略微下降,但是2012仍有卷土重來之勢。這類威脅除了會像以往一樣彈出一個“您已經(jīng)被感染”的頁面外,預(yù)計(jì)2012年有三個新領(lǐng)域會成為假殺毒軟件的新領(lǐng)地:偽注冊表清理軟件、偽應(yīng)用加速軟件以及模仿流行的云備份系統(tǒng)做出的虛假備份軟件。