偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

專家預(yù)測:2016年網(wǎng)絡(luò)敲詐勒索愈演愈烈

安全
專家預(yù)測,2015年勒索軟件即服務(wù)的成功意味著在2016年,企業(yè)將面臨更多網(wǎng)絡(luò)敲詐活動。Intel Security公司威脅情報惡意軟件運營總監(jiān)Christiaan Beek表示,在2015年,勒索軟件即服務(wù)運營商采用Tor網(wǎng)絡(luò)來托管,并使用虛擬貨幣來進行支付。

專家預(yù)測,2015年勒索軟件即服務(wù)的成功意味著在2016年,企業(yè)將面臨更多網(wǎng)絡(luò)敲詐活動。Intel Security公司威脅情報惡意軟件運營總監(jiān)Christiaan Beek表示,在2015年,勒索軟件即服務(wù)運營商采用Tor網(wǎng)絡(luò)來托管,并使用虛擬貨幣來進行支付。

Beek表示:“我們預(yù)計2016年會看到更多網(wǎng)絡(luò)敲詐勒索,缺乏經(jīng)驗的網(wǎng)絡(luò)罪犯會獲得這項服務(wù),同時保持相對匿名。”

McAfee實驗室2016年威脅預(yù)測報告指出:“雖然CryptoWall 3、CTB-Locker和CryptoLocker主宰當前的勒索領(lǐng)域,我們預(yù)測在明年會看到新的勒索系列以及新變種,并具有新的隱形功能。”

例如,新變種可能會開始悄悄地加密數(shù)據(jù),加密的文件將被備份,最終攻擊者會解密備份文件,無論是在系統(tǒng)中還是在備份中的文件。

“其他新變種可能會使用內(nèi)核組件來掛住文件系統(tǒng),并在用戶訪問文件時遠程加密文件。最新勒索活動背后的組織是想賺快錢,他們利用垃圾郵件和漏洞利用工具包(例如Angler),主要瞄準可付得起贖金的富裕國家的人們。”

Beek預(yù)計這在2016年會繼續(xù)下去,他預(yù)測犯罪團伙會開始瞄準金融和地方政府,因為他沒更有可能會快速支付贖金來恢復其關(guān)鍵業(yè)務(wù)。

“通常他們會瞄準微軟Office、Adobe PDF和圖形文件;而在2016年,我們預(yù)計企業(yè)環(huán)境中其他文件擴展名也為成為目標。攻擊將會繼續(xù)瞄準Windows,但同時也可能會開始瞄準Mac OS X系統(tǒng),鑒于其日益普及。”

趨勢科技亞太區(qū)總經(jīng)理Dhanya Thakkar也認為,網(wǎng)上敲詐勒索將會更多地依靠心理戰(zhàn)術(shù)而不是技術(shù)方面。

“在過去十年里,網(wǎng)絡(luò)敲詐者會利用勒索技術(shù)來誘騙在線用戶,這主要是通過利用人的恐懼心理,迫使受害者支付贖金。這種虛假防病毒陷阱主要針對那些擔心電腦中毒的用戶。”

Thakkar指出,勒索軟件的較早期變種會鎖定用戶屏幕,誘騙他們支付來重新訪問系統(tǒng)。

“警察木馬會利用逮捕和指控犯罪來威脅用戶。最后,通過加密勒索,網(wǎng)絡(luò)罪犯會瞄準系統(tǒng)最有價值的部分,即數(shù)據(jù)。考慮到這一點,網(wǎng)絡(luò)敲詐者總是會想出新的方法來控制受害人,他們的每次攻擊都是個性化的,無論是針對終端用戶還是企業(yè)。”

Thakkar表示,聲譽非常重要,如果網(wǎng)絡(luò)敲詐者威脅稱將毀掉一個人或者企業(yè)的聲譽,這通常會成功,并且有利可圖。

更高級的威脅

根據(jù)卡巴斯基實驗室全球研究和分析團隊高級安全專家Juan Andres Guerrero-Saade表示,企業(yè)將會逐漸減少對高級持續(xù)性威脅(APT)的專注,轉(zhuǎn)而關(guān)注會消除在受感染系統(tǒng)留下痕跡的惡意軟件。

他表示:“攻擊者不再是投資于bootkit、rootkit和自定義惡意軟件,而將會越來越多地利用現(xiàn)成的惡意軟件。攻擊者將會更多地關(guān)注投資回報率,以及最大限度地提高投資回報率。”

在2015年,我們看到公開羞辱和勒索攻擊的數(shù)量增加,2016年,我們會看到網(wǎng)絡(luò)敲詐勒索繼續(xù)顯著增加,這些網(wǎng)絡(luò)罪犯會反復利用市售的惡意軟件來最大限度地減少投資,并更深入地研究如何隱藏其高級工具、基礎(chǔ)設(shè)施以及身份。

基于風險的安全性

IBM安全服務(wù)業(yè)務(wù)部主管Glen Gooding表示,有些企業(yè)已經(jīng)對ICT安全采用了基于風險的做法或者使用基于風險的模型,其供應(yīng)鏈中的其他企業(yè)也會開始這樣做。

“很多企業(yè)逐漸意識到,盡管他們有強大的安全性,針對其供應(yīng)鏈的攻擊可能會導致重大的安全損害。特別是在零售行業(yè),該行業(yè)的企業(yè)開始采取措施保護自己,并要求安全保證。”

Gooding補充說,在2016年,向高管申請安全項目的資金將是CISO的重要工作。

“他們將需要基于框架的方法來向高管說明這些安全風險,高管在批準資金后還會希望看到與行業(yè)框架相符合的計劃,以執(zhí)行新的安全項目。”

“與行業(yè)最佳做法相符合可以確保形成持續(xù)戰(zhàn)略,并可作為以后的基礎(chǔ),這將讓CISO系統(tǒng)地提高企業(yè)的安全性。這樣做的好處是實現(xiàn)持續(xù)的安全改進,并可以測量ROI以推動未來的投資。”

總結(jié):近日,在烏云平臺就收到了國內(nèi)企業(yè)遭受“Armada Collective”(簡稱無敵艦隊)的黑客團隊DDoS攻擊郵件勒索,目前阿里云、知道創(chuàng)宇、安全寶紛紛表示要幫助國內(nèi)企業(yè)一起扛,后續(xù)我們將進行更多此事件的報道,敬請期待!

責任編輯:藍雨淚 來源: IT168
相關(guān)推薦

2015-12-14 10:25:26

2015-12-08 16:52:53

2025-01-13 11:52:00

2009-08-26 09:03:00

2019-12-02 15:58:25

華為開發(fā)者開源

2022-11-29 13:57:46

2020-12-22 14:03:07

網(wǎng)絡(luò)安全物聯(lián)網(wǎng)

2022-12-14 11:43:28

2016-12-20 14:05:45

2016-12-23 10:34:11

2023-06-07 14:12:50

2013-03-01 09:42:41

網(wǎng)絡(luò)管理網(wǎng)絡(luò)設(shè)備軟件定義網(wǎng)絡(luò)

2017-01-23 10:40:52

2012-12-31 09:05:11

網(wǎng)絡(luò)技術(shù)WAN網(wǎng)絡(luò)虛擬化

2019-03-25 05:38:34

絡(luò)犯罪惡意軟件網(wǎng)絡(luò)安全

2022-12-29 14:24:50

2023-11-06 07:06:36

2016-11-16 17:20:50

2023-01-18 22:57:17

點贊
收藏

51CTO技術(shù)棧公眾號