本周,全球領(lǐng)先的IT安全供應(yīng)商卡巴斯基實(shí)驗(yàn)室發(fā)布了2015年網(wǎng)絡(luò)威脅預(yù)測(cè)。作為2014卡巴斯基安全公告四大部分中的第一部分,此次預(yù)測(cè)內(nèi)容涵蓋了安全威脅多個(gè)方面,旨在增進(jìn)廣大網(wǎng)民與企業(yè)對(duì)最新威脅趨勢(shì)的了解,提升安全防范意識(shí)。
根據(jù)卡巴斯基實(shí)驗(yàn)室專家的分析,網(wǎng)絡(luò)罪犯將一改攻擊銀行用戶的行動(dòng)方式,在未來(lái)一年向銀行發(fā)起高風(fēng)險(xiǎn)的針對(duì)性網(wǎng)絡(luò)攻擊。此外,他們會(huì)竭盡所能開(kāi)發(fā)最新惡意軟件,從ATM機(jī)直接竊取資金。除了金融網(wǎng)絡(luò)犯罪外,2015年很可能會(huì)出現(xiàn)更嚴(yán)重的隱私問(wèn)題,不僅蘋果設(shè)備的安全性將經(jīng)受考驗(yàn),聯(lián)網(wǎng)設(shè)備所造成的安全隱患同樣凸顯。而另一值得注意的問(wèn)題是,企業(yè)需采取措施避免黑客利用工具入侵其網(wǎng)絡(luò),如通過(guò)網(wǎng)絡(luò)打印機(jī)。
實(shí)際上,卡巴斯基實(shí)驗(yàn)室專家已經(jīng)在近期的調(diào)查中發(fā)現(xiàn)了一起直接攻擊銀行的特殊事件。據(jù)了解,這起事件的受攻擊用戶為一名銀行會(huì)計(jì),其計(jì)算機(jī)在遭 遇惡意軟件感染后從金融機(jī)構(gòu)轉(zhuǎn)出了大量資金。這種直接面向銀行的針對(duì)性攻擊將成為一種新的趨勢(shì)。攻擊者一旦成功入侵銀行網(wǎng)絡(luò)便會(huì)收集各種信息,通過(guò)多種途 徑直接竊取銀行資金,比如遠(yuǎn)程控制ATM機(jī)令其吐鈔、從不同的客戶賬戶中轉(zhuǎn)走資金或者控制網(wǎng)銀系統(tǒng)通過(guò)后臺(tái)轉(zhuǎn)出資金。
不僅如此,今年爆發(fā)的ATM機(jī)攻擊事件同樣需要引起金融機(jī)構(gòu)的高度注意。現(xiàn)在,全球的執(zhí)法機(jī)關(guān)已經(jīng)開(kāi)始行動(dòng)應(yīng)對(duì)這一危機(jī)。大多數(shù)ATM機(jī)均使用 Windows XP系統(tǒng),而ATM機(jī)脆弱的物理安全性使其更易遭受攻擊。對(duì)于此類攻擊的未來(lái)趨勢(shì),卡巴斯基實(shí)驗(yàn)室全球研究和分析團(tuán)隊(duì)首席安全專家Alexander Gostev表示:“我們預(yù)測(cè)針對(duì)ATM機(jī)的攻擊將在2015年進(jìn)一步演化。網(wǎng)絡(luò)罪犯會(huì)使用針對(duì)性的惡意攻擊技巧獲得取款機(jī)的“核心大腦”。攻擊者下一步 可能會(huì)試圖攻破銀行網(wǎng)絡(luò),利用這種級(jí)別的訪問(wèn)權(quán)限實(shí)時(shí)操縱ATM機(jī)。”
網(wǎng)絡(luò)罪犯?jìng)円磺邢?ldquo;錢”看,不會(huì)放過(guò)任何機(jī)會(huì)攻擊支付系統(tǒng)。根據(jù)卡巴斯基實(shí)驗(yàn)室的預(yù)測(cè),2015年不僅會(huì)出現(xiàn)針對(duì)銀行和ATM機(jī)的攻擊,虛擬支 付系統(tǒng)同樣會(huì)成為網(wǎng)絡(luò)罪犯的攻擊目標(biāo),而且這種狀況可能還會(huì)波及最新的Apple Pay。由于目前的安全研究市場(chǎng)已經(jīng)成熟,卡巴斯基實(shí)驗(yàn)室預(yù)測(cè),2015年將會(huì)出現(xiàn)針對(duì)Apple Pay、虛擬錢包和其他虛擬支付系統(tǒng)的安全漏洞公告。
除了上述威脅趨勢(shì)外,卡巴斯基實(shí)驗(yàn)室專家提醒廣大網(wǎng)民與企業(yè)還需注意其它類型的網(wǎng)絡(luò)攻擊。比如,一些較舊的應(yīng)用程序或代碼可能出現(xiàn)危險(xiǎn)漏洞,導(dǎo)致整個(gè)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施遭遇攻擊威脅;針對(duì)OS X系統(tǒng)的惡意軟件會(huì)通過(guò)torrent種子和盜版軟件包進(jìn)行傳播;大型網(wǎng)絡(luò)攻擊者將分裂為規(guī)模較小的獨(dú)立攻擊者,導(dǎo)致更為廣泛的網(wǎng)絡(luò)攻擊基礎(chǔ)與更多的攻擊來(lái)源。