当前位置:主页>资 讯>安全动态>

2012网络安全趋势 社交多平台黑客化(2)

4、服从性更好

一些重要的服从性事项在2012年会持续发展,最显着的是支付卡行业数据安全标准2.0中。行业观察者认为2012年大多数商户还没有准备好解决这一问题。此外,欧盟有望更严格地执行PrivacyandElectronicCommunicationsDirective指令,这项指令对Web用户的隐私有着极其重大的影响。全球范围内,立法者将通过加重数据泄露惩罚以及让企业对客户数据更负责任的方式推进服从性。风险咨询公司Kroll认为,虽然这类政府行为对某些安全领域有改进作用,但是各公司可能关注的是立法者的法规清单,而忽视了基本的信息技术安全控制。例如,大多数法规都没有顾全最佳实例的控制,如更新反病毒软件。他还说:“安全滞后导致更多泄露事件的发生,我们应该期待监管机构为风险评估和标准IT安全控制提供专业指导。”

5、黑客行为主义(Hacktivism)

2012年利益将不是黑客实施攻击的唯一动力。政治因素正逐步成为他们发动攻击的原因。2010年,Stuxnet蠕虫让我们认识了所谓的黑客行为主义,这个蠕虫病毒当时毁坏了伊朗的核设施控制系统。这一恶意软件唤醒了政府与企业的关注。从那以后,有组织的无政府主义者的数量越来越多。去年,LulzSec通过入侵美国联邦政府和州政府的网站而成为新闻头条。2012年将出现更多黑客行为主义团体,他们都宣称要扬善。例如,Anonymous就以保护维基泄密网而闻名,去年年底还威胁称要披露墨西哥毒贩集团的成员。

6、行业威胁

工业控制系统中的漏洞会成为2012年的焦点。同样这类系统也被称为超级控制和数据获取(SCADA),这些系统运行工业的,架构与设备进程,包括生产,电网,水处理和分布,油气管道,航空与办公大楼的供热与制冷系统等。

供应商一直以来都致力于开发登录这些系统的Web界面,因此无形中为黑客打开了一张大门。此外,SCADA服务也一直都试图迁入云中,这使得安全问题进一步复杂化,安全专家们的担忧也加剧。从2010年开始,单独过Stuxnet恶意软件破坏伊朗核设施后,这种针对某个国家架构的攻击就引起了政府安全部门的关注。政治因素诱发的攻击行为,或说黑客行为主义将成为这类威胁的主导力量。

7、高级可持续威胁

高级可持续威胁(APT),也可称之为定向攻击,在2012年将更为盛行。专家称这类攻击与传播垃圾邮件的僵尸网络相比,威胁性较小但利润更可观。网络公司思科在其2011年的年度安全报告中称,基于通过诱骗用户点击邮件中的不明链接或打开有害附件的大规模攻击正在逐渐减少,取而代之的是APT。从2010年8月开始,思科记录的垃圾邮件数量就从每天3790亿下降到了1240亿,这是自2007年以来的最低值。相反,APT的数量在上升。

例如,赛门铁克在去年十月的报告中称,一名中国男子至少对48家化防公司实施了网络攻击。还有另外两起发生在去年的高定向攻击:一个是针对五个跨国油气公司,而另一个是针对72个组织,包括联合国,若干政府和企业。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部