时代在变 网络犯罪三种新潮流

黑客试图发动引人注目、能登上头条新闻的攻击的时代已经过去了。现在的黑客则在不声不响蚕食充满漏洞的网站,以形成地下经济的组成部分。

公司总部设在美国加州Cupertino的安全产品供应商赛门铁克公司,每半年会发布一份互联网安全威胁报告。通过其托管的安全服务器收集到的数据,然后进行审查、分析,形成了最近发表的第13版报告。

根据报告中的数据分析,一个趋势就是,现在的黑客动机正在逐渐发生改变。“这种趋势从为了出名显摆到有目的有意图的犯罪欺诈转变”,赛门铁克安全托管服务(Symantec Managed Security Services)副总裁Grant Geyer如是说道。

那么,现在的网络犯罪到底是怎么样的呢?你需要了解什么样的安全策略呢?请接着往下看。

僵尸网络成黑客盈利急先锋

来自赛门铁克最新数据的证实,网络现在已是黑客犯罪非法牟利不可缺少的工具和途径(不仅仅是搞恶作剧)。被感染恶意软件的系统,会成为僵尸网络的一部分,并为其提供各类非法活动支持。

比如,“僵尸会进行拒绝服务攻击,它们也可能被用来发送垃圾邮件,发送钓鱼攻击,他们也可以被用来像瑞士军刀那样恶意分发大肆扩散。” Geyer说,“我们看到越来越多的个人和企业用户,正成为僵尸网络攻击的目标。”

Geyer还说,僵尸已经被用作某种商业模式,犹如那些大型企业组织一样成为地下经济运行的一部分。

“如果你想让这些僵尸网络给你发送某个垃圾邮件,你只需要在僵尸网络上花费些时间即可。”他还指出,“僵尸网络也被用来窃取机密数据。信用卡和网游帐号经常在网上明码标价以供出售。”

网络犯罪更隐蔽

早期的黑客通常都想在每次网络攻击中,破坏尽可能多的电脑并使网络彻底瘫痪,进而表现自己的聪明才智。然而现在的黑客却不一样了,网络犯罪正变得有条不紊、不易被人察觉。

“如果你能够做到有条不紊,尽可能地做到不声不响,并以某种方式攻占系统,你就不会被人发觉。未被发现后,你还可以接着用同样的方法使用这个系统去实现相同的目的。”

Geyer表示,全世界来说,美国网站成为攻击的首要目标,中国的则位列第二,许多西欧国家则列入前十。

在报告发布的最初几年里,操作系统和软件出现漏洞的数量逐年增加。幸运地是,情况将有所改观。厂商对待安全补丁的态度变得更加积极主动。而不好的一面则是,黑客已经采取了其他更先进的技术挖掘系统漏洞,并更为注重特定网站暴露出来的漏洞。

“某些特定网站暴露出来的漏洞,很难一时获得解决”,Geyer说,“如果问题仅仅出在这些特定网站上的话,你也不能仅仅希望打一次补丁就能保护到每个用户”。

终端用户成为攻击首要目标

十年前左右,大型企业一度成为攻击的主要目标。而现在,终端用户则取代大型企业成为攻击者的首要目标。钓鱼网站主机急剧增加,因此出现了各种变种的恶意软件。

Geyer接着补充,“在过去18个月中,光增长的数量就十分惊人。有很多恶意软件其实就是由同一种恶意软件衍生而来,只不过是在它的基础上稍做了修改。这表明编写恶意软件其实也比较简单,从而也由此产生了某种经济效益。这对于处在地下经济的人来说,也被证明是一种比较好的商业模式”。

【编辑推荐】

  1. 网络犯罪幕后黑手:数据窃取型恶意软件
  2. 澳门积极采取措施打击网络犯罪
  3. 今年面临网络犯罪攻击风险的社交网络用户已达10亿

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/132723.html<

(0)
运维的头像运维
上一篇2025-02-27 03:52
下一篇 2025-02-27 03:53

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注