2015网络攻击范围更广 手段愈发复杂

随着2015年将至,Fortinet公司的网络安全威胁研究与响应实验室FortiGuard Labs 站在网络威胁感知方案提供商与骇客两个角度,对2015的网络威胁景观做一预测与分析。随着能够连接到网络的设备有增无减,网络犯罪们已经磨刀霍霍向着物联网、且还不断增强着逃逸技术的使用,大规模服务器方面的漏洞将被利用以获取经济上的利益与不法的交易。全球范围内的业务与政府部门正在面临的问题是消费者与用户至关重要的个人信息保护。



 

  站在黑客的角度里看2015年至关重要的趋势与网络安全威胁:

  Blastware来袭,破环系统,消除数据并隐藏骇客踪迹

Blastware这种破坏性的新式恶意软件,紧跟Scareware与Ransomware(恶意勒索软件),黑客可以使用它渗透系统,收集数据 且在系统与硬盘中擦除收集数据的过程与踪迹,给取证分析造成障碍。 FortiGuard Labs在2014年观察到第一款Blasterware的迹象是Dorbkot/NGRbot,黑客将代码嵌入,如果发生变异,便可自毁并在硬盘中进行自我擦除。这已经是恶意软件最直接对抗检测防御服务了。Fortinet预测APT(高级持续性攻击)的开发者会将这种自毁机制加以发挥,妨碍网络执法以及取证。这种极致还可能被用在勒索型恶意软件,例如在某一时间段没有付赎金,将威胁破坏数据。

  逃脱执法 诬陷无辜

随着网络犯罪的增加,相应的法律出台以规范以及惩处网络犯罪行为。所以,黑客们会更佳小心并设计逃逸方式。在2015年,逃逸技术将会不断进化以隐藏这些犯罪踪迹。如今的逃逸技术还集中在对抗反病毒以及入侵防御/反僵尸网络方面。 Fortinet预测,逃逸技术会逐渐转向逃逸沙盒的检测。另外,作为对抗手段的一种,网络攻击者也以拉一个不相关的攻击者作为替罪羊的方式转移或阻碍网络调查与执法。

  物联网(Internet of Things)或沦为勿联网(Internet of Threats)

2014年我们发现一个有趣的转移,也就是Hearbleed与Shellshock,转向服务器漏洞的利用。 在即将到来的2015年,这样的事件随着黑客将目光转向物联网愈发成为威胁。 联网的设备连接到互联网,也意味着越来越多可被嗅探的用户端的智能设备以及安全系统出现。在企业端,连接网络的存储与路由设备将会持续作为攻击的目标,因不少涉及到第三方固件以及软件不定的升级。一般的恶意软件会被销售以及被使用在SCADA功能系统,例如Havex’s OPC这样在工业系统采集并告知用户指纹采集的系统。

  数据违规将持续

2014年可以说是以“数据违规”而闻名的一年,一些大的数据泄漏的违规事件层出不穷。FortiGuard Labs预测高级威胁的技术越发负责将会从新的漏洞 参透到零售或金融系统窃取用户数据;这同时,攻击方面还将扩展到对生产线、工厂业务系统、ERP/SAP系统以及医疗与楼宇管理系统发起Dos攻击,对用户数据的防御带来更多的威胁,同时还可能造成企业收入损失与信誉的毁损。

  对抗威胁感知技术的出现

由于网络犯罪服务已延伸包含攻击研究和范围评估,因此黑客可以依循相同类型的程序来决定回避安全系统的最佳方式。例如,现在犯罪服务能扫瞄恶意软件对抗安全厂商阻挡它的能力,并分别给它们一个评分。随着安全厂商从恶意软件侦测扩展至威胁关联情报的研究,网络罪犯同样也会以相同的方式来反击,查询他们的殭尸网络架构是否已在情报系统中被标记,再继续努力隐藏他们的行踪。

  威胁感知与网络安全提供商必须采取行动以抗击新一波的威胁来袭:

  可操作的威胁防御

安全厂商所收集到的威胁样本数量超过负荷,在技术上应加快整合自动防护来对应威胁,而非依赖管理上的决定。在2015年,网络安全厂商和管理安全解决方案将会进一步走向提供可操作性强的威胁管理系统,提供主动的服务来过滤重要数据,同时在遭受攻击前警示客户他们潜在的安全漏洞和防护方式。安全厂商确保不同产品间的兼容性操作,包括网络、计算机、储存设备和网络上的终端设备,协助建立类似SDN的自我修复网络,将会是未来成功的关键。

  主动时间防御反应机制

事件响应如今都已普遍认可,在未来,主动响应将能大幅降低组织机构面对网络威胁的风险。双因子验证方式在 2015 年会被更广泛的应用,成为一个简单兼具成本效益的主动防御方式,同时厂商的事件响应机制的也应走向更成熟与智能,协助客户免于网络威胁的攻击。

Fortinet 全球安全战略总监 Derek Manky 表示,「FortiGuard Labs 已监测网络威胁长达 10 年,以确保 Fortinet 的客户受到保护。

在 2014 年,我们看到一项有趣的转变着重在服务器端的漏洞和攻击,像是 Heartbleed 和 Shellshock 之类的; 2015 年,我们完全能预期随着黑帽黑客撬开物联网时,这个趋势会以惊人的方式持续。随着威胁转向攻击新产品和软件解决方案,企业甚至处于更大的风险之中。重要的将不仅只是选择一个安全的解决方案,同时还必须是主动和智能的解决方案,才能抵御广度和深度逐渐成长的威胁攻击,而这是单一防火墙解决方案所无法阻挡的。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部