回首2016,展望2017,明年的信息安全会怎么样

 圣诞节,信仰基督教的黑客与安全人员都开始了他们的“休假”而接着就是2017年新年了。过去几年圣诞之后新年之前这段时间总是显得比较平静,今年的圣诞期间也有多起漏洞爆发,今天我们的次条微信就说了其中一条重要的漏洞信息请多加注意。圣诞结束之后就是元旦了,总之在我们先来总结一下即将结束的2016,然后稍微展望一下即将到来的2017。

[[180061]]

回首2016

2016年3月,全球有三分之二的网站服务器用的开源的加密工具OpenSSL爆出新的安全漏洞“水牢漏洞”,这一漏洞允许“黑客”攻击网站,并读取密码、信用卡账号、商业机密和金融数据等加密信息,对全球网站产生巨大的安全考验。我国有十万余家网站受到影响。

[[180062]]

4月份,网络威胁情报监测平台报料,称他们监控发现有1.5万名Jeep车主信息遭到泄露,资料包括买家姓名,住址,联系电话,购买车型等信息。同时期,不法分子还将罪恶的双手伸向儿童,通过网上购买的软件工具,非法入侵免疫规划系统网络获取20万儿童信息并在网上公开售卖。可怕的是,这些儿童信息还能够精确到家庭住址的门牌号!

进入5月,再次发生了两起恶性信息窃取事件:俄国黑客盗取了2.723 亿邮箱信息,其中包括 4000 万个雅虎邮箱、3300 万微软邮箱以及 2400 万个谷歌邮箱;黑客利用漏洞,盗取3亿6000万MySpace用户的电子邮件地址以及密码。

7月,准大学生徐玉玉遭电信诈骗后死亡。山东临沂的准大一新生徐玉玉,被一通诈骗电话骗走家人辛苦一年攒下的9900元学费,两天后不幸离世。之后相继又爆出了“清华大学老师被冒充公检执法骗走1760万元“”深圳老人被骗1156万元“等事件。

11月,域名提供商Dyn.com经历了一次大规模的分布式拒绝服务(DDoS)攻击。此次攻击不仅导致该公司所提供的DNS服务访问速度明显降低,而且还使北美地区的大量网站被迫下线。不仅如此,此次DDoS攻击还使得数百万用户无法正常访问互联网。根据安全研究专家的分析,此次攻击主要是由物联网设备所组成的僵尸网络驱动的。

据了解,此次DDoS攻击的规模之大是前所未有的,并且这足以证明“脚本小子”们的黑客水平又上升到了一个新的层次。不仅如此,Mirai恶意软件的开源也会使得DDoS攻击在今后将会变得更加频繁。

从不同角度来看,2016年的信息安全环境仍然显得比较恶劣,不管是对个人信息财产方面的威胁,还是对于网络供应商的攻击,以及黑客利用漏洞进行大规模攻击。甚至出现了大范围的DDOS攻击。

展望2017

2017 仍将是网络勒索之年,网络勒索集团将会想出更多新的方法来针对个别受害者的心理,每一次的攻击会变得更“个人化”。而激进主义黑客攻击、移动恶意程序在明年也将不断增长,网络不法分子将采取更先进、更具针对性的方式来进行网络攻击。据此,安全专家建议个人消费者与企业用户要更加重视网络攻击技术的演变,并持续改进网络安全防御措施,以应对不断精进的网络安全威胁。

[[180064]]

未来,网络勒索集团将会想出更多新的方法来针对个别受害者的心理,让每一次的攻击变得更“个人化”,不论其目标是特定用户或是某家企业。名誉就是一切,因此能够威胁个人或企业名誉的攻击,不但非常有效,而且最重要的,非常有利可图。

2017年对于网络安全行业来说是非常重要的一年。在网络防护方面,政府将更加重视网络安全法律及政策的制定,越来越多的企业将把网络安全防护作为重要的企业战略。在网络攻击方面,随着用户网络威胁防御意识的不断提升,黑客势必会采取更强烈的攻势,采用更先进、更具针对性的方式来攻击特定目标。但是,正义之士将会看到更多正面的成效,包括更多成功破获网络犯罪的案例,掌握有效提升防御能力的办法,并肩作战、共同进步。

[[180065]]

 

2017 年全球网络攻击手段将发生不少新变化,其中恶意广告的转变,以及黑客针对智能设备的攻击将尤为突出。首先,2016年广告拦截软件在全球使用率增长了 41%,并且在国内具备广告拦截插件功能的浏览器也越来越流行,不法广告商开始尝试其它类型的网络广告推送方式,以谋求绕过拦截软件,例如借助山寨APP进行广告推送。 其次,2016年发生多起过智能装置遭到入侵的事件,从婴儿监视器、智能型电视到联网汽车都有,随着智能联网家用设备“被黑”情况的愈演愈烈,或将促成政府制定法规来约束智能设备的生产与使用。

2017年将是网络勒索行为大幅度扩展的一年,锁屏(FakeAV)、恐吓型勒索软件、加密型勒索软件会严重影响个人与企业用户信息系统的正常使用。一方面是因为与其它网络犯罪手段相比,网络勒索更有可能帮助不法分子获得高额收益。另一方面,安全专家也发现,微信等社交网络的应用加速了网络勒索行为的发展,黑客将尽可能通过消费者心理弱点传播恶意软件,造成二次感染,以勒索目标对象。

在网络攻防中,黑客并非总是会采取固定不变的攻击套路,而是会根据个人消费者及企业的安全防御措施而改变攻击方式。因此,我们可以看到,尽管网络安全的技术不断进步、网络安全投入迅速提升,但重大的安全事件仍然时有发生。因此,在网络攻击面前,即使个人消费者与组织用户采取了周密的网络安全防御措施,仍不可轻视网络攻击的巨大威胁。

【本文为专栏“柯力士信息安全”原创稿件,转载请联系原作者(微信号:JW-assoc)】

戳这里,看该作者更多好文

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130378.html<

(0)
运维的头像运维
上一篇2025-02-26 01:33
下一篇 2025-02-26 01:34

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注