2月第4周安全回顾 恶意软件很疯狂 网络钓鱼防御低

简介:
 
本周(080225至080302)的信息安全威胁级别为低,针对上周公开的冷却内存并盗取其中敏感内容的研究报告,作为反方的Microsoft回应自己的产品是安全,并在安全业界引发一场加密安全以及如何平衡安全和易用关系的讨论,笔者将对此事件保持关注,并为大家提供更深入的跟踪和分析。
媒体方面,本周值得关注的新闻集中在恶意软件、安全管理和威胁趋势方面。
 
恶意软件:恶意软件疯狂攻击Windows智能手机,关注指数:高
新闻:周五,来自ITnews的消息,反病毒厂商Mcafee Avert实验室的研究人员称,目前有一个命名为WINCE/Infojack的恶意软件正在疯狂攻击使用Windows操作系统的智能手机。该恶意软件主要通过被捆绑的下载软件进行传播,在其成功感染智能手机后,除了会自动安装文件并盗取用户的信息之外,还会将用户智能手机的安全级别调到最低,以供将来进行进一步的恶意软件攻击。
笔者观点:Windows Mobile及Smartphone技术的逐渐成熟,更多的生产厂商,都促使基于Windows操作系统的智能手机的普及。由于Windows智能手机功能强大,体积小,很多用户都把自己的智能手机当作一个额外信息终端而非单纯的手机来用,进行互联网浏览、证券买卖或处理信息等。但在这些用户的观念里却没有将智能手机当作一个计算机来看,安全意识也相当薄弱,大部分用户没有反病毒软件,要使用什么软件也直接从互联网上下载。笔者认为,随着Windows智能手机的进一步普及,用户安全意识薄弱和安全措施缺失的问题将会进一步显露出来,而黑客对智能手机的攻击也会更加猖獗,并直接威胁智能手机用户的个人信息和隐私,并将会有相当多的直接针对商业利益的攻击活动——如盗取用户的证券交易和银行账户、自动发付费短信或拨打长途电话等。在智能手机攻击手段方面,除了现在的使用捆绑恶意软件的攻击方式外,蠕虫、间谍软件等也将纷纷登场,甚至还会出现各种基于Web的攻击方式。因此,在未来的一段时间内,智能手机的安全情况不容乐观,这还将直接影响到智能手机在企业应用领域的使用。当然,智能手机威胁的提升对各安全厂商也是相当大的机会。
 
安全管理:调查显示多数消费者不使用网络钓鱼防御;关注指数:高
新闻:周三,来自Techweb的消息,安全厂商VeriSign当天发布一个调查报告称,多数使用在线交易的消费者没有使用过各厂商提供的网络钓鱼防御工具,如内置在Microsoft IE 7.0内的EV SSL技术,该技术能够检查用户当前所浏览的在线交易站点是否是可信站点,并通过在浏览器的地址栏显示绿色或红色来提示用户当前所浏览站点的安全程度。
笔者观点:EV SSL是加密厂商和浏览器厂商合作的一个开放的SSL应用标准,它构建在成熟的SSL技术之上,能够为用户的互联网访问提供简单直观的网站身份确认功能,目前包括Microsoft IE 7、Mozilla Firefox、Opera和KDE在内的多个主流的浏览器产品也已经对EV SSL提供支持。但从此次VeriSign的调查来看,大部分有在线交易行为的消费者都没有使用支持EVSSL的浏览器或者在意浏览器地址栏的颜色提示,根据VeriSign前不久发布的一个调查报告显示,目前互联网上已经有差不多5000个网站开始使用EV SSL,其中包括PayPal、EBay等大型在线销售商。笔者认为,EV SSL作为专门对网络钓鱼防御进行加强的SSL 增强版,所提供的简单直观的安全网站提示对消费者的在线消费安全意义重大,但相关的厂商和电子商务网站还应该在指导消费者识别EV SSL标识方面投入更多精力。另外,笔者也发现,国内的电子商务站点绝大部分都没有使用EV SSL技术,建议国内的电子商务站点对EV SSL进行一定关注,以和国外的最新安全技术保持同步。
 
威胁趋势:2月即时通讯攻击增加43%;关注指数:高
新闻:周四,来自Techweb的消息,即时通讯安全厂商Akonix当天发表报告称,今年2月一共跟踪到20起针对即时通讯的恶意软件攻击,与前一个月相比,有43%的增长。Akonix的研究人员还说,同期通过P2P网络进行传播的恶意软件种类为15种。
笔者观点:由于用户日常工作和生活中越来越多的使用即时通讯作为主要的联络方式,因此,有相当多的黑客就将攻击的目标瞄准了各种即时通讯工具,许多如木马、蠕虫等恶意软件也纷纷将即时通讯作为标准的传播感染方式。黑客还常常根据节日或者重大事件,通过即时通讯发生更容易引诱用户点击和打开的可执行文件或恶意网站,比如Storm蠕虫就利用2月14号情人节疯狂的发送夹带有恶意软件的电子贺卡,而最近两个月闹得沸沸扬扬的艳照门,也被国内的一些地下黑客组织当作在即时通讯或P2P网络上传播恶意软件的主要欺骗手段。笔者认为,按照Akonix的统计结果,在未来一段时间内,利用针对即时通讯进行攻击或利用即时通讯进行传播的恶意软件数量还将会以缓慢的速度进行增长。对于如何保证即时通讯安全,单纯的依靠使用防火墙或反病毒软件并不能很好的解决问题,而且这样对于新出现的即时通讯恶意软件也难以保证响应速度,而单纯的从管理上采取禁止使用即时通讯的方法也有可能影响企业业务的响应速度,结合技术和管理的方法,并通过各种培训教育手段来增强用户在使用即时通讯服务的安全意识,才能更好的保证用户的即时通讯使用安全。







本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/64087,如需转载请自行联系原作者

相关文章
|
1天前
|
SQL 存储 前端开发
< 今日份知识点:web常见的攻击方式(网络攻击)有哪些?如何预防?如何防御呢 ? >
网络安全威胁日益严重,2017年的永恒之蓝勒索病毒事件揭示了网络攻击的破坏力。为了防御Web攻击,了解攻击类型至关重要。Web攻击包括XSS、CSRF和SQL注入等,其中XSS分为存储型、反射型和DOM型,允许攻击者通过注入恶意代码窃取用户信息。防止XSS攻击的方法包括输入验证、内容转义和避免浏览器执行恶意代码。CSRF攻击则伪装成用户执行操作,防范措施包括同源策略和CSRF Token验证。SQL注入则通过恶意SQL语句获取数据,预防手段包括输入验证和使用预编译语句。面对网络威胁,加强安全意识和实施防御策略是必要的。
|
1天前
|
机器学习/深度学习 人工智能 安全
云端防御战线:云计算环境中的网络安全策略
【4月更文挑战第22天】 在数字化时代,云计算已成为企业运营的关键基础设施。然而,随着其广泛应用,云服务也成为了网络攻击者的主要目标。本文深入探讨了云计算环境下的网络安全挑战,分析了云服务提供者和使用者面临的安全威胁,并提出了综合性的安全策略。这些策略不仅包括传统的加密和身份验证技术,还涉及更先进的入侵检测系统、行为分析和机器学习算法。文章旨在为读者提供一个关于如何在享受云计算带来的便利同时确保数据和操作安全的综合指南。
|
1天前
|
监控 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息保护策略
【4月更文挑战第22天】随着企业和个人用户对云服务的依赖日益加深,云计算环境的安全性成为信息技术领域关注的焦点。本文深入探讨了云计算平台面临的安全威胁、信息安全管理的挑战以及前沿防御技术。通过分析数据加密、身份验证、入侵检测等关键技术在云服务中的应用,提出了一个多层次、综合性的网络安全策略框架。此框架旨在为云服务提供商和使用者提供一套实用的安全保障措施,确保云资源的安全高效运营。
|
2天前
|
安全 物联网 网络安全
网络安全与信息安全:防御前线的关键技术与策略
【4月更文挑战第21天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些资产不受威胁的盾牌。本文深入探讨了网络安全漏洞的本质、加密技术的进展以及提升个人和企业安全意识的方法。通过分析当前网络攻击的模式和动机,我们提出了一系列切实可行的防御措施,旨在帮助读者构建更加安全的网络环境。
|
3天前
|
存储 安全 网络安全
云端防御策略:融合云服务与网络安全的未来之路
【4月更文挑战第20天】 随着企业数字化转型的加速,云计算已成为支撑现代业务架构的关键。然而,伴随其发展的网络安全威胁也不断演变,对信息安全提出更高要求。本文将深入探讨在动态云环境中实现网络安全防护的策略和技术,包括最新的加密技术、身份验证机制以及入侵检测系统等。通过分析当前云服务中的安全挑战,并结合前沿的网络安全技术,旨在为读者提供一个关于如何在享受云计算便利的同时保障数据安全的全面视角。
|
4天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全与信息保护策略
【4月更文挑战第19天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来存储、处理和交换数据。然而,这种便利性背后隐藏着潜在的安全风险。本文深入探讨了在云计算背景下,如何通过综合性的安全措施和策略来强化网络安全防护,确保数据的完整性、可用性和机密性。我们将分析当前面临的主要安全挑战,并基于最新的技术进展提出相应的解决方案,以期达到有效防御外部威胁和内部漏洞的目的。
15 4
|
4天前
|
运维 监控 安全
等保合规:保护企业网络安全的必要性与优势
等保,全称为“信息安全等级保护”,是国家强制性标准,要求特定行业和企业通过安全评估确保网络安全。等保涉及物理安全(如门禁、人员管理、设备保护等)、网络安全、主机安全、应用与数据安全、制度与人员安全、系统建设管理及系统运维管理等七个方面,确保信息系统的安全和可靠性。企业进行等保合规是为了满足《网络安全法》等法律法规要求,防止网络数据泄露,避免罚款。等保工作包括定级备案、安全测评、建设整改等,企业需建立良好的安全保护生态,确保网络安全。通过等保,企业能构建有效的安全保障体系,防御系统入侵,保障用户信息,提升故障修复效率,并符合法律义务。
|
4天前
|
人工智能 监控 安全
构筑安全之盾:云计算环境下的网络安全策略与实践
【4月更文挑战第19天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心组成部分。然而,随着云服务使用的普及化,网络安全问题亦变得日益复杂和挑战性。本文将深入探讨如何在云计算环境中实施有效的网络安全策略,保障数据的安全性和完整性。我们将从云服务模型出发,分析不同服务模型下的安全威胁,并提出相应的防护措施。文章还将讨论信息安全管理的最佳实践,包括加密技术、身份验证、访问控制以及安全监控等方面,旨在为企业提供一套全面的云计算安全防护框架。
|
5天前
|
存储 监控 安全
网络安全与信息安全:防御前线的关键技术与意识
【4月更文挑战第18天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些宝贵资产不受威胁的盾牌。本文深入探讨了网络安全的核心议题—漏洞管理、加密技术以及安全意识的重要性。通过分析当前网络环境中普遍存在的安全挑战,我们阐述了如何通过持续监控、定期更新和强化员工培训来构建一个更加坚固的防线。
|
6天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。