偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

網(wǎng)絡(luò)犯罪:更加組織化

安全
網(wǎng)絡(luò)犯罪可能提供巨大的利潤,所以我們看到越來越多的攻擊者進(jìn)入這個(gè)領(lǐng)域。根據(jù)專家表示,現(xiàn)在已經(jīng)不再有“無組織的網(wǎng)絡(luò)犯罪”。

網(wǎng)絡(luò)犯罪可能提供巨大的利潤,所以我們看到越來越多的攻擊者進(jìn)入這個(gè)領(lǐng)域。根據(jù)專家表示,現(xiàn)在已經(jīng)不再有“無組織的網(wǎng)絡(luò)犯罪”。

[[139359]]

我們都知道,當(dāng)非法活動(dòng)有利可圖時(shí),有組織的犯罪就會(huì)開始進(jìn)行這些非法活動(dòng)。所以,我們開始看到各種“暴徒”開始活躍參與網(wǎng)絡(luò)犯罪。

但是我們目前并不清楚這些數(shù)字“暴徒”的數(shù)量,也不知道這是否是需要變更國防戰(zhàn)略的網(wǎng)絡(luò)犯罪。

從某種程度上來說,我們很難評估有組織犯罪的滲透程度,這些犯罪分子不想被抓,所以他們會(huì)盡量避免執(zhí)法監(jiān)督。

但大多數(shù)專家認(rèn)為,現(xiàn)在網(wǎng)絡(luò)罪犯已經(jīng)曾經(jīng),網(wǎng)絡(luò)犯罪領(lǐng)域的趨勢是:更加有組織性,在很多情況下其運(yùn)作方式很像是合法企業(yè),他們有著完整的組織結(jié)構(gòu)圖、C級(jí)管理人員,甚至還有人力資源部門。

近日由RAND Corporation的國家安全研究部發(fā)布的名為《網(wǎng)絡(luò)犯罪工具和被盜數(shù)據(jù)市場分析》的報(bào)告顯示,網(wǎng)絡(luò)犯罪黑市日益擴(kuò)大的規(guī)模和復(fù)雜性是因?yàn)?,攻擊者市場現(xiàn)在已經(jīng)成為經(jīng)濟(jì)利益驅(qū)動(dòng)的高度組織化的團(tuán)體的“戰(zhàn)場”,而不再是由因知名度等驅(qū)動(dòng)的攻擊者組成的市場。

全球安全戰(zhàn)略家Marc Goodman最近表示,曾經(jīng)黑客的形象是“生活在父母家地下室的17歲的孩子,而現(xiàn)在網(wǎng)絡(luò)罪犯的平均年齡是35歲,同時(shí),80%的黑帽攻擊者都參與有組織的犯罪。”

“換句話說,人們現(xiàn)在選擇攻擊作為一種職業(yè),”他表示,“這是根本性的轉(zhuǎn)變,這也催生了日益先進(jìn)的犯罪組織,他們有著專業(yè)性、紀(jì)律性,還有合法企業(yè)的組織結(jié)構(gòu)。”

這個(gè)80%的數(shù)據(jù)是有些爭議的問題。Goodman稱,RAND報(bào)告中包含一個(gè)警告信息稱,另一種估計(jì)是只有20%的網(wǎng)絡(luò)犯罪市場是由有組織的團(tuán)伙組成,而70%是個(gè)人或小團(tuán)體。

根據(jù)卡內(nèi)基梅隆大學(xué)軟件工程研究所CERT部門首席工程師Marty Lindener表示,對于攻擊者是有組織的罪犯還是自由職業(yè)者的問題,這對防御者的網(wǎng)絡(luò)并沒有太大差異。

“無論攻擊者是否有組織性,他們都是使用相同的工具,這里有趣的部分是,有組織的攻擊者會(huì)購買與無組織攻擊者相同的工具。”

BAE Systems Applied Intelligence公司總裁Jim Anderson同樣稱,攻擊者都可以使用相同的工具。

他表示:“在有些網(wǎng)站,新的攻擊者基本上可以購買‘入門級(jí)套件’,其中包含的惡意代碼讓他們可以在第一次嘗試攻擊中使用。”

但他也認(rèn)為現(xiàn)在已經(jīng)沒有無組織的數(shù)字犯罪。因?yàn)榫W(wǎng)絡(luò)罪犯都是有組織的,威脅形勢正在不斷發(fā)展,更重要的是,在不斷擴(kuò)大。

他補(bǔ)充說,這種發(fā)展的一部分在于信息共享。“網(wǎng)絡(luò)罪犯之間共享信息意味著,針對一家銀行的一次攻擊可以讓其他攻擊者在短時(shí)間內(nèi)在全球范圍內(nèi)的金融機(jī)構(gòu)進(jìn)行相同的攻擊。”

當(dāng)然,網(wǎng)絡(luò)犯罪有不同的分層,并不全是私營企業(yè)。民族國家通常對政治和經(jīng)濟(jì)間諜活動(dòng)更感興趣,而不只是單純地賺錢,他們會(huì)竊取國家機(jī)密、知識(shí)產(chǎn)權(quán)以及政府雇員的個(gè)人信息。例如最近對美國人事管理辦公室的攻擊,據(jù)稱該攻擊竊取了1400萬名現(xiàn)有和前聯(lián)邦雇員的信息。

而對于以賺錢為目的的有組織犯罪團(tuán)伙,他們的目標(biāo)很簡單,那就是錢。

Veracode公司企業(yè)安全戰(zhàn)略副總裁Phil Neray表示:“他們意識(shí)到網(wǎng)絡(luò)犯罪要比傳統(tǒng)刑事犯罪(例如販毒和賣淫)要更加簡單,且危險(xiǎn)性小。”

這也意味著,現(xiàn)在的數(shù)字“暴徒”不同于電影《教父》中秒回的暴徒。

Lindner表示,仍有發(fā)生暴力行為的可能性。“有組織的罪犯可能會(huì)殺死他們的敵人,因?yàn)樗麄兿胍嵏噱X,”他表示,“如果有人阻礙他們的活動(dòng),可能會(huì)發(fā)生不好的事情。”

但是,這些不好的事情往往是大規(guī)模DDoS[注]攻擊,例如十年前Blue Security公司遭遇的攻擊,當(dāng)時(shí)該軟件制造商計(jì)劃清除一些垃圾郵件發(fā)送者。

Lindner表示,在這種情況下,并沒有在槍林彈雨中死亡(+本站微信networkworldweixin),只是不同水平的攻擊。

他補(bǔ)充說,另一個(gè)區(qū)別在于,傳統(tǒng)的暴徒一般需要考慮躲避執(zhí)法機(jī)構(gòu),而在互聯(lián)網(wǎng)的世界,則不必?fù)?dān)心執(zhí)法。

不過,Anderson警告說,僅僅因?yàn)榫W(wǎng)絡(luò)犯罪團(tuán)伙并會(huì)殺害自己的競爭對手并不意味著他們的活動(dòng)不會(huì)涉及暴力行為。

“真正關(guān)注的問題是錢去哪里以及他們由誰資助,”他稱,“現(xiàn)在有不同的反洗黑錢法規(guī)來限制恐怖組織的收入。”

如何對付和抵御有組織的犯罪團(tuán)伙是持續(xù)在討論的問題。

在今年2月份,美國總統(tǒng)奧巴馬發(fā)布了有關(guān)私營部門和公共部門之間信息共享的行政命令,并將其稱為“網(wǎng)絡(luò)安全的基本要素”。

很多專家同樣這個(gè)觀點(diǎn),“執(zhí)法部門、安全供應(yīng)商和企業(yè)需要盡可能快速地共享有關(guān)攻擊者的工具、戰(zhàn)術(shù)和程序的信息,正如攻擊者的協(xié)作那樣。”

Lindner也表示同意,“如果你分享關(guān)于攻擊者的信息,你就可以更好地抵御攻擊者。”

但他表示,這個(gè)問題比較復(fù)雜。“假設(shè),我知道這個(gè)IP地址是惡意的,而現(xiàn)在我被要求共享這個(gè)信息,但如果我不知道這個(gè)信息與誰共享,以及他們是否能保護(hù)這個(gè)信息,我就不知道這是否會(huì)被泄露。”

他表示:“我也不知道你是否有工具來利用我提供給你的信息,這些都是很大的問題。”

Lindner稱,首先需要解決這些問題。“在我們擔(dān)心信息共享之前,我們需要努力創(chuàng)建最佳做法和更好的架構(gòu),以提高攻擊者的難度。并且,我們還需要讓員工了解信息的價(jià)值,年輕一代與年長的一代對隱私的敏感度有著不同的態(tài)度。”

責(zé)任編輯:藍(lán)雨淚 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2009-09-09 19:49:14

2013-06-08 09:25:31

微軟FBI

2015-03-04 10:05:40

2022-02-20 07:37:03

網(wǎng)絡(luò)犯罪加密貨幣黑客攻擊

2021-04-29 22:29:53

安全黑客云服務(wù)

2015-04-15 10:26:21

2022-12-20 10:31:29

2011-06-21 09:59:31

2022-06-14 12:08:16

網(wǎng)絡(luò)犯罪勒索組織

2010-03-24 14:54:01

2020-03-10 15:43:10

網(wǎng)絡(luò)安全惡意軟件黑客

2020-12-17 10:35:42

網(wǎng)絡(luò)安全

2020-09-26 21:52:49

網(wǎng)絡(luò)犯罪印度網(wǎng)絡(luò)安全

2013-06-25 13:57:34

2020-09-14 11:10:29

網(wǎng)絡(luò)犯罪組織網(wǎng)絡(luò)攻擊惡意軟

2017-09-29 18:51:44

2022-08-22 14:31:15

TA558絡(luò)入侵網(wǎng)絡(luò)犯罪

2019-06-08 12:07:04

網(wǎng)絡(luò) GozNym起訴書欺詐

2011-11-08 11:21:00

2022-11-23 10:41:06

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)