昨天,支付寶的新聞又被各大網站和眾多網民熱火朝天的討論了一番。這場風波的背后,也許有更多令人深思的問題,另我們不得不重新審視這老生常談的安全問題。而某些時候,不能僅僅依靠其他平臺來保障我們的支付安全,用戶也要時刻確保自身處于安全環境之中。
談論到網絡安全,每到年終我們的GReAT網絡安全專家都會公布他們對來年的一些預測,下面讓我們來設法一窺未來,瞧瞧2017年會有什么趨勢在等著我們。在#KLDetective活動中,GReAT專家Alex Gostev和Sergey Golovanov提出了2017年將有六大重要網絡安全趨勢。
1.APT攻擊將更加隱蔽。卡巴斯基實驗室的專家認為,高級持續性威脅(APT)不會再像以前那樣被大肆宣傳,因為它們最近變得”太政治化”了。但若是黑客是為政府工作的,那該怎么辦?這實際上是網絡戰爭行為,隨后很可能導致真正的戰爭。
2.公開泄露數據以操縱輿論。2016年,激進黑客開始在wikileaks.org等類似網站上公布泄漏的數據,向媒體提供被盜數據。這類泄漏引發了巨大的丑聞和公共熱烈的討論。2017年,這樣的丑聞可能仍然很多:因為法國和德國今年將舉行選舉。
3.關于隱私問題的熱烈討論仍將繼續。我們的個人資料被有權獲取的人收集。今年的大規模泄露事件讓用戶和政府意識到,用戶數據到底有多不安全?,F在很難說誰將采取行動以及可能采取哪些行動,但我們必須改變現狀。
4.加密貨幣將獲得發展動力。前不久,市場上還只有一種加密貨幣,即比特幣,但目前加密貨幣已經多達50種。即便是政府和銀行也得接受加密貨幣,銀行甚至考慮開發基于自身金融區塊鏈的服務。但是新技術的出現總是伴隨著新的威脅和漏洞。相較2016年,加密貨幣在2017年將受到更多的關注。
5.黑客將選擇短期攻擊。APT(高級持續性威脅)攻擊在不斷變化,很可能會去掉”P”(即”持續性”):2017年,網絡犯罪分子有可能選擇計劃不讓惡意軟件在被攻擊系統中持續攻擊的攻擊類型。
惡意軟件作者已經在使用Microsoft PowerShell,這是一個完全合法的軟件,能幫助創建駐留在系統內存中的小程序,并在電腦重啟時刪除。這對犯罪分子來說有什么好處呢?答案很明顯,犯罪分子可借此從被感染的系統中竊取數據,而不留下任何痕跡。
6.對金融服務業的攻擊。正如我們前面提到的,去年發生的事件讓網絡犯罪分子了解到對SWIFT銀行網絡進行攻擊能取得多大的成功。但是被瞄準的金融服務可不限于SWIFT:還有證券交易所或投資基金。據專家預測,2017年攻擊目標將更多地轉向其他類型的金融公司。
卡巴斯基2017現已正式登陸官網,戳這里:http://kaba365.com/,卡巴斯基2017,感受防護的力量!個人產品咨詢:400-819-1313;企業小包產品咨詢:010-82147380。