Websense2014年网络安全8大预测:高级恶意软件将减少

企业需提防数据破坏、高级恶意软件减少、新的漏洞利用工具包以及各种安全性攻击。

  2013年,网络安全攻击、众多引人注目的数据破坏以及几起典型的网络犯罪事件一起成为了安全领域的关注重点。日前,Websense®安全实验室™的网络安全专家们发布了2014年的8大安全预测,帮助企业在整个威胁杀伤链的各阶段有效防御攻击。报告内容包括关于高级攻击趋势、新的漏洞利用工具包、安全性攻击、云安全、专业社交网络危险以及Java危害等的建议和详细报道。报告全文请点击这里查看。

  Websense安全研究副总裁Charles Renert表示:“2013年,网络犯罪分子们绕过传统防御措施进行网络攻击的手法已经上升到一种艺术形式。在2014年,网络攻击将变得更加复杂和多样化。虽然高级恶意软件的整体数量会有所减少,但我们预测针对性攻击和数据损坏事件的数量将会增加。在攻击者们不断寻求新的方法以求在威胁周期的各个阶段渗透传统防御措施的同时,企业必须设法使其安全防御措施处于良好的工作状态,以抵御不同的网络攻击。”

  Websense 2014年安全预测的重点如下:

  1. 高级恶意软件数量会减少

  流入Websense ThreatSeeker®智能云的实时检测数据显示,新恶意软件的数量开始下降。对企业而言这不是一个好消息。因为随着时间的推移,高容量恶意软件会更加容易被检测出来,因此网络犯罪分子们不会再过分依赖于这些恶意软件。相反地,他们会选择低容量、针对性更强的攻击,以求获得更多的攻击优势、窃取用户凭证,并成功入侵企业网络。虽然攻击的数量减少了,但是企业面临的风险会更大。

  2. 重大数据破坏攻击将会发生

  从历史上看,多数攻击者会通过利用网络漏洞窃取相关信息进行牟利。在2014年,企业应关注利用漏洞破坏数据的网络犯罪。勒索软件将会在这一攻击趋势中扮演重要角色,并将逐渐渗透入中小型企业。

  3. 攻击者的目标会从网络转向云端数据

  相较于存储在企业网络中的数据,网络犯罪分子们会将攻击重点放在存储在云端的数据上。这一战术转变遵循了关键业务数据向基于云的解决方案的转移。而且,黑客们会发现,与入侵固若金汤的企业内部网络相比,入侵存储了海量数据的云会更容易,也更有利可图。

  4. 在Blackhole开发者被捕后,Redkit、Neutrino和其它漏洞利用工具包开发者们将会经历一场市场地位之争

  Blackhole漏洞利用工具包可以说是史上最成功的。但是在该漏洞利用工具包的开发人员Paunch于2013年10月在俄罗斯被逮捕后,一切都发生了改变。2014年,我们将会看到许多新兴和现有的漏洞利用工具包开发商会展开一场市场领导地位之争。我们预计Redkit和Neutrino漏洞利用工具包将在未来一年中获得强大的攻击优势。

  5. 随着影响的扩大,Java仍将是攻击者利用的重点

  多数终端会继续运行较低版本的Java,因此极易被漏洞利用攻击所利用。2014年,网络犯罪分子们将会投入更多的时间来寻找新的可靠攻击方法,进行高级、多阶段的攻击。针对拥有良好Java修复实践的高价值网络,攻击者们将进行Java零日漏洞利用攻击。

  6. 攻击者将越来越多的通过专业社交网络吸引高管并入侵企业

  在2014年,社交网络对商业组织来说仍有一定的吸引力,因此攻击者会越来越多地利用LinkedIn等专业社交网站来研究和吸引企业高管。这种高针对性的方法将被用于收集情报并入侵网络。

  7. 在“数据交换链”中,攻击者会针对最薄弱环节

  攻击者将会寻找信息链中最薄弱的环节,并将目标锁定在拥有最多信息的网络外部的专业人士。这些人包括顾问、外包商、供应商和其他与大型企业和政府机构共享敏感信息的合作伙伴。而且,事实证明,在这些合作伙伴中,很少有人会部署足够的防御措施。

  8. 由于对攻击资源的错误认定导致的安全性攻击错误

  多年以来,我们一直听到很多关于安全性攻击的话题,全球范围内的机构和企业一直在不断地对被发现的攻击其网络的人员进行报复性打击。如同在传统战争中一样,战术错误也将会越来越多的发生在这些网络战争中。如果不能正确识别网络犯罪分子,将会导致更多的企业在这一网络战争中遭遇攻击。

  下载Websense 2014年安全预测报告,请访问www.websense.com/2014predictions。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/132564.html<

(0)
运维的头像运维
上一篇2025-02-27 02:04
下一篇 2025-02-27 02:06

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注