Fortinet2015年威胁预测:网络攻击范围更广、手段愈发复杂

简介:

随着2015年将至,Fortinet公司的网络安全威胁研究与响应实验室FortiGuard Labs 站在网络威胁感知方案提供商与骇客两个角度,对2015的网络威胁景观做一预测与分析。随着能够连接到网络的设备有增无减,网络犯罪们已经磨刀霍霍向着物联网、且还不断增强着逃逸技术的使用,大规模服务器方面的漏洞将被利用以获取经济上的利益与不法的交易。 全球范围内的业务与政府部门正在面临的问题是消费者与用户至关重要的个人信息保护。

站在黑客的角度里看2015年至关重要的趋势与网络安全威胁:

Blastware来袭,破环系统,消除数据并隐藏骇客踪迹

Blastware这种破坏性的新式恶意软件,紧跟Scareware与Ransomware(恶意勒索软件),黑客可以使用它渗透系统,收集数据 且在系统与硬盘中擦除收集数据的过程与踪迹,给取证分析造成障碍。 FortiGuard Labs在2014年观察到第一款Blasterware的迹象是Dorbkot/NGRbot,黑客将代码嵌入,如果发生变异,便可自毁并在硬盘中进行自我擦除。这已经是恶意软件最直接对抗检测防御服务了。Fortinet预测APT(高级持续性攻击)的开发者会将这种自毁机制加以发挥,妨碍网络执法以及取证。这种极致还可能被用在勒索型恶意软件,例如在某一时间段没有付赎金,将威胁破坏数据。

逃脱执法 诬陷无辜

随着网络犯罪的增加,相应的法律出台以规范以及惩处网络犯罪行为。所以,黑客们会更佳小心并设计逃逸方式。在2015年,逃逸技术将会不断进化以隐藏这些犯罪踪迹。如今的逃逸技术还集中在对抗反病毒以及入侵防御/反僵尸网络方面。 Fortinet预测,逃逸技术会逐渐转向逃逸沙盒的检测。另外,作为对抗手段的一种,网络攻击者也以拉一个不相关的攻击者作为替罪羊的方式转移或阻碍网络调查与执法。

物联网(Internet of Things)或沦为勿联网(Internet of Threats)

2014年我们发现一个有趣的转移,也就是Hearbleed与Shellshock,转向服务器漏洞的利用。 在即将到来的2015年,这样的事件随着黑客将目光转向物联网愈发成为威胁。 联网的设备连接到互联网,也意味着越来越多可被嗅探的用户端的智能设备以及安全系统出现。 在企业端,连接网络的存储与路由设备将会持续作为攻击的目标,因不少涉及到第三方固件以及软件不定的升级。一般的恶意软件会被销售以及被使用在SCADA功能系统,例如Havex’s OPC这样在工业系统采集并告知用户指纹采集的系统。

数据违规将持续

2014年可以说是以“数据违规”而闻名的一年,一些大的数据泄漏的违规事件层出不穷。FortiGuard Labs预测高级威胁的技术越发负责将会从新的漏洞 参透到零售或金融系统窃取用户数据;这同时,攻击方面还将扩展到对生产线、工厂业务系统、ERP/SAP系统以及医疗与楼宇管理系统发起Dos攻击,对用户数据的防御带来更多的威胁,同时还可能造成企业收入损失与信誉的毁损。

对抗威胁感知技术的出现

由于网络犯罪服务已延伸包含攻击研究和范围评估,因此黑客可以依循相同类型的程序来决定回避安全系统的最佳方式。例如,现在犯罪服务能扫瞄恶意软件对抗安全厂商阻挡它的能力,并分别给它们一个评分。随着安全厂商从恶意软件侦测扩展至威胁关联情报的研究,网络罪犯同样也会以相同的方式来反击,查询他们的殭尸网络架构是否已在情报系统中被标记,再继续努力隐藏他们的行踪。

威胁感知与网络安全提供商必须采取行动以抗击新一波的威胁来袭:

可操作的威胁防御

安全厂商所收集到的威胁样本数量超过负荷,在技术上应加快整合自动防护来对应威胁,而非依赖管理上的决定。在2015年,网络安全厂商和管理安全解决方案将会进一步走向提供可操作性强的威胁管理系统,提供主动的服务来过滤重要数据,同时在遭受攻击前警示客户他们潜在的安全漏洞和防护方式。安全厂商确保不同产品间的兼容性操作,包括网络、计算机、储存设备和网络上的终端设备,协助建立类似SDN的自我修复网络,将会是未来成功的关键。

主动时间防御反应机制

事件响应如今都已普遍认可,在未来,主动响应将能大幅降低组织机构面对网络威胁的风险。双因子验证方式在 2015 年会被更广泛的应用,成为一个简单兼具成本效益的主动防御方式,同时厂商的事件响应机制的也应走向更成熟与智能,协助客户免于网络威胁的攻击。

Fortinet 全球安全战略总监 Derek Manky 表示,「FortiGuard Labs 已监测网络威胁长达 10 年,以确保 Fortinet 的客户受到保护。 
在 2014 年,我们看到一项有趣的转变着重在服务器端的漏洞和攻击,像是 Heartbleed 和 Shellshock 之类的; 2015 年,我们完全能预期随着黑帽黑客撬开物联网时,这个趋势会以惊人的方式持续。随着威胁转向攻击新产品和软件解决方案,企业甚至处于更大的风险之中。重要的将不仅只是选择一个安全的解决方案,同时还必须是主动和智能的解决方案,才能抵御广度和深度逐渐成长的威胁攻击,而这是单一防火墙解决方案所无法阻挡的。」


原文发布时间为:2014年12月23日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
16天前
|
安全 网络安全 PHP
ChatGPT:你真的了解网络安全吗?浅谈攻击防御进行时之传统的网络安全
ChatGPT:你真的了解网络安全吗?浅谈攻击防御进行时之传统的网络安全
87 0
|
安全 虚拟化 Windows
趋势科技2011年信息安全威胁预测
导读:随着企业终端操作系统多样性的不断增加,以及移动设备的日益普及,2011年很可能将成为对于网络犯罪者获取更大收益的一年。他们将对互联网用户发动一次次电子邮件轰炸,利用社会工程学诱骗受害者下载恶意软件,藉以进行窃取个人资料等不法行为。
1166 0
|
安全 大数据 物联网
2019年网络安全威胁和网络犯罪预测分析
随着互联网的快速发展,网络已融入了我们生活的每一个角落,给我们带来了很多的便利,但同时网络安全威胁也一直给我们带来各种不利的影响。近几年来,网络安全威胁日益严重,网络攻击频率和规模逐年增加,在新的2019年里这种情况可能变得更加严峻。今天墨者安全就来说说2019年网络安全威胁和网络犯罪预测分析。
1792 0
|
供应链 安全
一种新型攻击手法:供应链攻击
本文讲的是 一种新型攻击手法:供应链攻击,Positive Technologies 揭示:今年早些时候将行动扩张至美国后,金钱驱动的“Cobalt”网络犯罪团伙改变了战术,如今采用供应链攻击对公司企业的合作伙伴下手。
2544 0