6、恶意电子商务走向社交化
很多社交网站,已经发布了在其平台中添加“购买”按钮的计划,以期增加用户黏性和帮助从用户基础上盈利。这将吸引犯罪分子到这些平台上进行欺诈交易。
7、再见吧,口令
“无口令”身份验证方法将不再是概念,公司企业将开始提供向用户提供比口令更快捷平滑的身份验证体验。这些方法包括:生物特征、地理位置、蓝牙距离和图形文字等。
8、预测的力量
预测将兴起为安全界的新圣杯。预防已过气,甚至检测技术也将被预测挤占。随着机器学习成为帮助公司企业预测黑客袭击点的关键工具,预测将占据安全的大半江山。
9、云端之战
随着越来越多的公司企业将其最有价值的数据(客户和员工数据、知识产权等等)存储在云端,坏人也将找到途径利用计算基础设施躲在合法网络源后匿名访问这些数据。
黑客将会把利用登录凭证访问云服务作为主要的攻击方式。社会工程战术将集中在模拟云登录界面来获取凭证。
10、以政治为名的犯罪
总统大选将成为大量网络攻击的目标。攻击者将利用对政治活动、平台和候选人的关注作为部署社会工程诱饵的机会,还有一些人则专注于黑客主义,瞄准候选人和社交媒体平台下手。
11、网络战争将成现实
2016年将见证全球第一场公开宣称的网络战,攻击者是黑客活动家、民族国家或恐怖分子,他们的主要目标并非经济上的,而是要造成物理上的损害以支持恐怖主义者或地缘政治议程。类似ISIS的跨国恐怖组织将会尝试攻击工控系统或关键基础设施以造成经济损失或大量人员伤亡。
12、中小企业在劫难逃
黑客将不再只针对大公司,因为他们可以从收集来的数据中分析出其他地方同等价值的信息,并将数据组合起来以产生更大的价值。这意味着缺乏安全防护的小公司企业更容易成为黑客的目标。
13、网络犯罪更加全球化
一些网络犯罪并不明显的小国和发展中国家正在争先恐后的加入进来。网络犯罪不需要强力军队也能造成大伤害,一些国家——诸如尼日利亚,已经加入高端的网络冲突。
14、互联网割据
被国家划分而割据的互联网,当提供跨边界访问的服务结点被攻击时,任一区域在攻击面前都无比的脆弱。在这样的场景下,一个专门为割裂的互联网提供连接服务的黑市有可能诞生。
15、MSSP大放异彩
企业或国家无法在短期内建立起足够的网络安全人才队伍,这将成为一个巨大的问题,甚至是灾难。据估测,2018年全球对信息安全专业人士的需求将增长53%。因此,大量的安全工作将由安全托管服务(MSSP)填补,SOC的春天要到来吗?
(责任编辑:安博涛)