网络威胁报告预测2019年7大攻击趋势

当前网络威胁形势不断演变,脚本小子逐渐被淘汰,只有那些手法成熟的黑客得以自强求生。由此可见,大家最终将会面对数目较少,却更智慧、更强大的对手。这些新型网络罪犯其实是以前少数的,会锁定目标的攻击者,以及纯粹现成恶意软件供应商两者之间的混合体。他们使用手动入侵技术,志在获得源源不绝的不义之财,而非偷取情报或造成破坏。

[[249777]]

在《SophosLabs 2019年网络威胁报告》中不仅探讨了网络威胁形势在过去1年来的变化,还预测了相关趋势对2019年网络安全的影响。下面就是其预测的7大网络攻击趋势:

资本类网络罪犯趋向锁定目标发动有预谋的勒索软件攻击,以获取数以百万美元的赎金

2018年,手动交付、针对性勒索软件攻击技术的提升,让网络犯罪分子获得了数百万美元的收益。这类攻击与那些通过大量电邮自动散播的撒网式攻击截然不同,与由网络机械人传送的相比,手动操控的针对性勒索软件会造成更严重的破坏,因为真人攻击者能够寻找并监视受害者、作多角度思考、解决问题克服障碍,甚至借由删除备份来迫使受害者交付赎金。这种由黑客手动操作,逐步深入目标网络的“互动式攻击”日益流行。Sophos专家深信诸如SamSam、BitPaymer和Dharma等勒索软件在诈取金钱方面的成功,将促使2019年有更多的模彷攻击出现。

网络罪犯正采用现成的Windows系统管理工具

本年度报告揭示了有越来越多主流攻击者采取进阶型持续威胁 (Advanced Persistent Threat,简称APT) 技巧,通过现成的IT工具进入目标系统,以完成从服务器窃取敏感资料或投放勒索软件等各种任务:

把管理工具变成网络攻击工具

具有讽刺意味的是,这就像“网络版第22条军规”,网络犯罪分子正在利用基本的或是内置的Windows IT管理工具,包括PowerShell文件以及Windows Scripting执行文件,向系统用户发动恶意软件攻击。

网络罪犯正在设置数字版多米诺骨牌

通过将在事件序列结束时发动攻击的一系列不同脚本类型链接在一起,黑客可以在IT经理检测到网络运行中的威胁之前触发连锁反应,一旦黑客攻入就很难停止正在执行的有效负载。

网络罪犯利用最新Office漏洞饵骗受害者

Office漏洞利用向来都是黑客的攻击途径之一,但近来网络罪犯的注意力由旧有Office文档的漏洞转移到较近期出现的漏洞上。

EternalBlue成为挖矿劫持攻击的主要工具

尽管EternalBlue漏洞利用这种与修补程序更新相关的Windows威胁已出现了一年有多,它仍然深受网络罪犯欢迎。EternalBlue与挖矿软件的结合,把恼人的业余爱好转化为有机会赚钱的非法职业。恶意软件在多种企业网络横向散播,让挖矿劫持者得以迅速感染多台设备,增加了对黑客的支付,也为用户带来沉重的损失。

针对流动应用与物联网的恶意程序成持续威胁

随着源自流动恶意软件的威胁迅猛增加,恶意软件的影响已超出企业基建架构的范围。在2018年,非法的Android应用程序不断增多,导致更多恶意软件被推送到手机、平板电脑和其他物联网设备上。与此同时,无论家居或商业机构都采用更多上网设备,罪犯不断想出新的方法劫持这些设备,作为大型僵尸网络攻击的节点。在2018年,科学Filter恶意软件引证了这类武器化恶意软件,能够赋予那些并无明确用户介面的嵌入式系统和网络设备极大破坏力。此外,Mirai Aidra、Wifatch和Gafgyt恶意软件也会发动自动化攻击以劫持连网设备,并使之成为僵尸网络的节点,参与分散式阻截服务攻击,加密货币挖矿及网络渗透。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/147736.html<

(0)
管理的头像管理
上一篇2025-03-11 16:49
下一篇 2025-03-11 16:50

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注