2016年十五大网络安全发展趋势预测


 

正如节日颂歌当中所言,“这是展望未来一年的好日子”,网络安全当然也遵照此理。

但这并不是说从业者——即使是掌握着大量信息的分析人士——真的拥有能够预言未来的水晶球。事实上,不断变化且恶化的威胁环境逼迫着我们,让相关人员不得不尽早对未来做出预期。而准确的预测也确实能够帮助企业更好地保障自身安全。不过相比之下,错误的预测则会削弱我们有效预防或者响应安全事故的能力,并最终导致声誉、运营状况乃至其它重要指标受到危害。

因此,下面我们就一起来看来自十几家厂商及分析师针对2016年做出的展望结论。

  物联网身陷危机

(ThetaRay/Palerra/Blue Coat/LastPass)物联网将成为政府、雇佣兵、黑客人士甚至是恐怖分子乐于采用的一大新型攻击面。大部分物联网设备并不具备可观的内存容量或者操作系统功能,因此将其作为端点代理机制有可能给使用者带来意想不到的麻烦。



 

勒索软件将在这里找到实现财务木马攻击的平台,其具体影响范围可能包括咖啡机、冰箱、保育监控、汽车、可穿戴式与医疗设备等等,而这类产品往往由生活较为富足且有能力支付高额赎金的潜在受害者所持有。大多数可穿戴设备会收集用户的个人信息,但却缺乏最为基础的安全保护能力。

由此带来的安全威胁将影响到各类联网汽车;而因此失窃的个人信息往往涉及使用者家中的供电与供水使用量;攻击者甚至能够锁定用户的医疗设备,直到对方乖乖支付勒索赎金。

  我们的支付卡很安全,但我们自身面临着危险



 

(Javelin)无卡交易欺诈活动所涉及的金额总值将由2014年的100亿美元增长至2018年的190亿美元。EMV卡片与电子钱包解决方案(例如Apple Pay以及谷歌钱包)的持续普及将降低销售终端系统欺诈与信用卡伪造活动的发生比例。但遗憾的是,其同时会让更多诈骗分子通过网上财务功能冒用信用卡以实现恶意目的。

  敲诈勒索为目的的活动

(RSAC Advisory Board/Kaspersky/ThreatStream)作为以减压与勒索为主要诉求的攻击活动,DOXing在2015年年内迎来全面扩张,而其很可能在2016年当中进一步泛滥。从黑客人士到政府当局,各方势力都在积极获取普通民众的私人照片、信息、客户清单,同时利用相关代码羞辱其攻击目标。到那个时候,由此带来的后果将远不只是迫使查理·辛承认自己感染了艾滋病毒这么简单——网络犯罪分子将掌握可用于实施欺诈活动的重要数据,进而导致相当一网站被以设施勒索为目的的活动所攻破。这也就是我们所谓的“武器化”数据。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部