数据泄露及网络攻击七大预测

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:smartq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   “2011年,几乎所有的数据泄露事件都有Web攻击的影子。在新的一年里,移动技术,社交网络和云计算技术会进一步被广泛采纳并迎来爆炸式发展,人们很快就会看到恶意分子利用这一变化。在新的一年,黑客针对企业和政府的攻击将不再是多么复杂的代码,可能仅是诱使员工完成一个轻轻的点击就能实现。”日前,Websense安全实验室专家对2012年网络安全状况进行了预测,提出了七项关于应对数据泄露及网络攻击的建议。
  Websense安全实验室的预测依据主要来源于Threat Seeker Network系统,这个系统可以实现对5000万个实时数据的搜集以及每天对10亿个内容的分析,并对网页声誉及网络犯罪者行为进行监测。
  一、在网络犯罪者眼里,你的社交网络账号信息可能比你的信用卡卡号更有吸引力。网络罪犯正活跃在论坛中,专门进行社交网络的账号信息的交易。
  社交网络串联着人与人之间的关系与信任,如果网络罪犯成功登录了某人的社交网络账号,便有机会欺骗他的好友,进行诈骗。
  二、高级攻击中常用的混合攻击手法将会通过社交网络“好友”、移动设备或云技术侵袭你的网络。
  在高级别的持续攻击(APT)中,罪犯正在利用偷来的社交网络账户中的聊天功能向目标发起攻击。预计2012年社交网络、移动终端和云安全威胁将一并成为持续高级攻击中的主要媒介。
  三、针对移动设备的攻击将威胁你周边的智能手机和平板电脑。
  早在几年前,就有人预测了针对移动终端的攻击时代,大范围的攻击终于在2011年爆发了。一旦罪犯能够应用移动定位服务来设计各种通过地理定位发起的社会工程学攻击,上当的用户数量将不可计数。
  四、基于SSL/TLS传送的网络流量成为了企业的IT安全盲点。
  两个因素正在让企业通过SSL/TLS安全通道实现隐私和安全保护来控制不断增加的网络流量。首先是广泛应用的移动设备,其次是大型和常用网站如Google、Facebook和Twitter会默认将会话变为https访问模式实现更加安全的传输。但是,随着更多的流量涌向加密通道,很多传统安全防护产品必将无法正常检测到威胁,也无法真正检查加密的流量。
  五、需将防扩散措施添加到你的防范策略。
  多年来,信息安全防护体系一直致力于将网络罪犯和恶意软件拦在门外。但是,网络威胁的快速变化和不断更新,让传统产品难以抵御。有远见的企业应该开始通过实施站外检测预防层出不穷的威胁,并着手调整防护技术使其能够在系统被感染初期及时执行防扩散保护,如:切断相关通信以缓解数据泄露风险。
  六、伦敦奥运会、美国总统大选、玛雅历法以及末日预告等重要纪念日,会被犯罪分子利用进行广泛攻击。
  犯罪分子会继续利用各种热点新闻来炮制诱饵。当前的新闻散播周期基本已经变成了以天或者分钟计算,而人们对于网络上相关的新闻是没有戒心的。犯罪分子会通过在论坛发言,伪造合法新闻服务网站,发布相关微博,借助社交网络发布新闻或者私信、评论、视频等手段骗取用户点开恶意链接。
  七、 社会工程学攻击和流氓反病毒软件依然是最大的网络威胁。
  伪杀毒软件和流氓反病毒软件的威胁在2011年略微下降,但是2012仍有卷土重来之势。这类威胁除了会像以往一样弹出一个“您已经被感染”的页面外,预计2012年有三个新领域会成为假杀毒软件的新领地:伪注册表清理软件、伪应用加速软件以及模仿流行的云备份系统做出的虚假备份软件。
其他文献
在日常办公中,办公设备遇到问题无法工作是最让人心烦的事情,尤其是当用户马上要输出重要文档时,打印机或者数码复合机出现故障就更是如此。  过去常见的解决办法有两种:一种是当办公设备出现故障时,用户打电话进行报修,然后售后维修人员上门进行设备的修理,如果需要更换部件则进行更换,这种服务按照服务费 零件费的形式收取费用。另一种是用户与售后服务提供商签订包年的售后服务合同,只有在需要更换零部件时,用户才需
对于现在的用友公司来说,机遇与挑战并存:一方面,新技术浪潮正冲击着其在我国管理软件市场原有的龙头地位,转型迫在眉睫;另一方面,信息消费正带来巨大的市场机遇。  2月20日,在由赛迪顾问股份有限公司主办、主题“信息助力消费、数据提升价值”的2014中国IT市场年会上,用友公司高级副总裁郑雨林在接受本报记者专访时详细阐述了信息消费给用友公司带来的机遇与挑战。  郑雨林认为,信息消费可以分为两条线,一条
本报讯 近日,国务院办公厅转发了中央机构编制委员会办公室、国家质量监督检验检疫总局《关于整合检验检测认证机构的实施意见》(以下简称《意见》),以推动检验检测认证高技术服务业做强做大。  《意见》指出,随着社会主义市场经济的不断发展,对检验检测认证的需求日益增长,检验检测认证服务呈现出良好发展势头。但我国检验检测认证机构尚处于发展初期,缺乏政府统一有效的监管,规模普遍偏小,布局结构分散,重复建设严重
2014年巴西世界杯赛场上的每一粒进球都牵动着数亿中国球迷的心。对新闻媒体来说,最重要的就是及时发掘热点话题引起球迷的讨论。通过IBM社交大数据分析系统的深度挖掘,腾讯得以把握世界杯期间每个阶段的热点。  2014年巴西世界杯已经渐渐离我们远去了,但中国球迷仍然在社交媒体上谈论着各种感兴趣的话题。虽然中国队没能参加本届世界杯,但是这似乎丝毫没有影响中国球迷的热情——他们通过社交平台和工具发出自己的
2012年,从做开源Linux软件起步,到全年收入突破10亿美元大关,红帽公司迈入了一个全新的发展阶段。从专注于Linux操作系统,到今天拥有包括操作系统、中间件、虚拟化、存储和云计算在内的五大产品线,红帽公司已经可以为行业客户提供完整的云计算解决方案。坚定地沿着开放道路前行的红帽公司又瞄准了新的目标——开放混合云。  水到渠成  李树翀:在美国《福布斯》杂志公布的2012年全球最佳创新公司排行榜
百度大数据引擎的开放策略将试图吸引传统企业将数据输入到引擎中从而挖掘数据中的价值,同时,大数据引擎也将加速传统企业的互联网化。  在近日召开的百度第四届技术开放日(下文简称开放日)上,百度首次公开了其大数据引擎的技术和细节,并称将百度的大数据能力开放给公众,这格外引入注目。  “互联网正在改变传统产业,而技术——特别是大数据技术正在改变互联网。”百度董事长兼CEO李彦宏在开放日上的致辞,不仅燃起了
本报讯 近日,锐捷网络发布了第二代PowerEG出口网关产品,该产品具有初始化自动导入,“0”配置上线的特点。通过在总分型企业中采用双边部署后的实地测试,用户打开同一网页的时间从20秒减少到1秒。  在上一代产品功能基础上,PowerEG还从业务系统部署、业务系统开展使用、持续维护与优化三个方面,对业务系统提供了更全面的支撑与提升。通过使用PowerEG的零配置上线解决方案,分支机构网关只需插入初
针对2013年—2014年的企业安全威胁问题,趋势科技进行了一项调查。调查结果显示,在各种入侵企业内部IT系统的行为中,物理化的攻击正在减少,取而代之的是利用恶意软件进行入侵。而且,基于这种“更有效”方法的入侵行为,不仅频次正在持续飙升,精准度也在提高。根据该项调查,99%的恶意软件最终只感染了不到10个受害者,而80%的恶意软件只感染了一个受害者,就达到了入侵的目的。显然,以企业内部系统为目标的
步入大数据时代,中国存储厂商的创新激情再次被点燃。围绕着企业级用户的数据存储、管理、备份、使用以及安全等需求,北京赛思信安技术有限公司(以下简称赛思信安)进行了全面的产品研发。4月11日,赛思信安在北京展示了其最新的研发成果,共五个系列数十款新品,涉及存储优化、大数据管理、数据安全与存储管理、通用存储、高性能计算等五个领域。  数据消冗 提高效率  赛思信安成立于2007年,一直致力于存储产品的自
在日常办公中,随着人们需要处理的数据越来越多,人们对办公设备的要求也越来越高,尤其是在安全性、输出速度、移动等方面。  近日,为了满足人们对办公设备越来越高的要求,佳能发布了4个系列的新品,包括A3幅面中速复合机iR-ADV4200系列,A4幅面高速数码复合机iR-ADV400/500系列,A4幅面入门级黑白激光打印机LBP8750n/8780x,A3幅面高速黑白激光打印机LBP6018w/601