继“安全重灾年”之后,2018年将有哪些安全变数?
责任编辑:盈高科技 时间:2018-04-24 浏览次数:5202
2017年无疑是网络安全史上的一个重灾年,从整个安全市场来看,全球都发生了众多网络安全攻击事件,其中影响最大的当属Wanncry。而这次网络攻击也给我们敲响了一次警钟:必须要重视网络安全防护。那么,在这种全球安全背景下,2018年在网络攻击方面,还将出现哪些新的变数和新型攻击手段呢?
信息泄露再度成为焦点
最近,Facebook的信息泄露事件闹得沸沸扬扬,Facebook作为极具影响力国际知名企业,在曝出信息泄露丑闻后,令CEO都深陷危机当中,这也让众多企业开始反思网络安全与信息防护的必要性。
从媒体角度观察,当前信息泄露已经不只是IT部门内部交流的话题,而是上升为企业CEO和董事会讨论的重要话题。
勒索软件“商品”化
2016年,勒索软件的丰厚利润让无数攻击者趋之若鹜,市场一度饱和。2017年,勒索软件市场出现调整,平均勒索赎金回落至522美元,这表明勒索软件已经成为 “商品”。
在勒索软件威胁方面,中国成为亚太区受到勒索软件影响最严重的国家。较去年全球排名16位相比,2017年,中国在全球排名第2,增长比例达到10.1%。由于勒索软件市场赎金过高且趋于饱和,网络攻击者正在迅速将加密货币劫持用于网络攻击,找到一条牟取暴利的新出路。
目前,攻击者开始寻找新的牟利手段,加密货币的大幅升值使他们将注意力转向了货币挖掘。此外,虽然勒索软件家族的数量有所减少,但勒索软件变体的数量出现了46%的增长,这表明网络犯罪团体虽然创新不足,但攻击数量并未减少。
物联网攻击增长600%
目前,物联网设备已经成为网络攻击的主要目标。报告显示,2017年物联网攻击事件的总数增长了600%。这意味着,网络攻击者能够利用互联设备进行大规模挖币。即便是Mac电脑也未能幸免此类攻击。
针对Mac操作系统的挖币攻击增长了80%。而这主要是通过基于浏览器的攻击手段,攻击者无需将恶意软件下载到受害者的Mac或个人电脑上,便能轻松发动网络攻击。
当前,手机、电脑或物联网设备上的资源都有可能遭到攻击者的窃取,并用于牟利。企业和消费者需要加大自身的安全防御范围,避免所拥有的设备被他人利用而导致的损失。
植入式恶意软件增长200%
2017年植入软件供应链的恶意软件攻击出现了200%的增长,与2016年平均每月发生4次攻击相比,相当于2017年每个月都发生1次攻击。通过劫持软件更新链,攻击者以此为攻破口,破坏防卫森严的网络。
另外,Petya勒索软件的爆发成为软件供应链攻击的典型案例。Petya攻击以乌克兰的财务软件作为切入点,通过使用多种方式在企业网络中进行大肆传播,部署恶意载荷。
移动恶意软件持续增长
移动端威胁依然呈现年度增长态势,其中包括新增移动端恶意软件变体的数量增长了54%。2017年,中国同样是全球拦截移动恶意软件最多的前十个国家之一。由于许多用户仍在使用较旧的操作系统,这为攻击者提供了可乘之机。例如,在安卓操作系统中,仅有20%的设备安装了最新的操作系统版本,而仅有2.3%的设备安装了次要版本系统。
移动用户同样面临来自灰色软件应用的隐私安全风险。尽管这些应用并非完全恶意,但同样会为用户带来不少麻烦。63%的灰色软件应用会泄露设备的联系方式。2017年,灰色软件的数量增长20%,其所带来的安全问题依然围绕在用户身边。(以上资讯来自互联网)