

2016年中回顧:網(wǎng)絡(luò)安全威脅TOP6分析報告 |
來源:聚銘網(wǎng)絡(luò) 發(fā)布時間:2016-08-12 瀏覽次數(shù): |
信息來源:FreeBuf
本文是對2016年上半年網(wǎng)絡(luò)安全威脅TOP6的回顧,對這方面有興趣的有朋友可以仔細(xì)看看。 無處不在的勒索軟件勒索軟件是一種惡意軟件,感染后它會阻止你訪問文件系統(tǒng),以此來要挾你支付贖金。 而勒索軟件的類型大概有兩種:
這類的軟件通常要求使用比特幣支付,要是你在一定的時間內(nèi)沒有進(jìn)行支付,它會自動將贖金加倍。而且在你支付之前,這個循環(huán)會無限滾雪球下去。 下面是一個簡單的勒索軟件感染鏈: 雖然這并不是一個新興威脅,但卻是影響力最大的威脅。這種攻擊的強度和頻率會持續(xù)增加,而它給受害者造成的損失也會一路狂飆。 下面是部分?jǐn)?shù)據(jù)統(tǒng)計:
(參考來源:ITSecurityGuru) 當(dāng)然,我們不可能知道勒索軟件攻擊的準(zhǔn)確數(shù)量,或者列出所有勒索軟件的類型,因為大多數(shù)攻擊是沒有被報道出來的。 但我們所知道的是,勒索軟件的創(chuàng)造者們正向著更大的目標(biāo)前進(jìn),比如開始攻擊企業(yè)和公共機構(gòu)組織。 沒錯,他們這樣做當(dāng)然是為了錢。只有從普通家庭用戶轉(zhuǎn)移到更高的目標(biāo),才能掙到更多的錢。勒索軟件的創(chuàng)造者們對待這些軟件,就像對待正常的產(chǎn)品一樣用心。 醫(yī)療行業(yè)是勒索軟件在世界范圍內(nèi)最投入的行業(yè),這占了第二季度勒索軟件統(tǒng)計總量的88%(參考來源:DarkReading)。 今年醫(yī)療行業(yè)的首次大型攻擊,是那場Hollywood Presbyterian醫(yī)療中心的案件。他們的系統(tǒng)在感染了勒索軟件后,不得不在工作中暫時使用普通紙張進(jìn)行辦公。在十天后,醫(yī)院實在沒辦法還是支付了贖金,這才拿回了對系統(tǒng)和病人數(shù)據(jù)庫的訪問權(quán)。 當(dāng)然,這只是許多次攻擊的其中一場。我們建議您平時備份好所有的重要數(shù)據(jù),使用云服務(wù)儲存您的重要文件。這樣,即使您的系統(tǒng)感染了勒索軟件,也不會失去太多有價值的數(shù)據(jù)。 FreeBuf擴展閱讀: 大型數(shù)據(jù)泄露今年春天是大型數(shù)據(jù)泄露事件的多發(fā)期,LinkedIn, MySpace, Tumblr幾家大公司的數(shù)據(jù),大約有5億已經(jīng)在暗網(wǎng)兜售。 LinkedIn是第一個被黑的社交網(wǎng)絡(luò),這件事發(fā)生在2012年,當(dāng)時泄露了大約有650萬賬戶(官方說法)。 然而泄露的庫在暗網(wǎng)出售時,真實數(shù)目至少是上面數(shù)字的25倍(1.67億)。 更多在售的數(shù)據(jù):
當(dāng)然,黑客也會利用賬戶密碼去其他大型網(wǎng)站撞庫,從而獲得更多的受益,畢竟不少普通人采用的是相同的賬戶密碼的。 即使是Facebook老總扎克伯格也沒能幸免,他LinkedIn的密碼與其他賬戶相同,黑客利用密碼進(jìn)入了他的Twitter、interest和Instagram賬戶。 當(dāng)然,還有Katy Perry、Drake、ana del Rey等社會名流的賬戶也被黑了。 此外,Twitter的CEO Jack Dorsey、 Google的CEO undar Pichai、Oculus VR的聯(lián)合創(chuàng)始人Brendan Iribe,他們的Twitter賬戶也慘遭黑手。 所以,在某個在線服務(wù)網(wǎng)站淪陷后,你需要盡快更改你的密碼,并確保口令足夠強勁且未重復(fù)。 這里有50多個網(wǎng)絡(luò)安全博客的列表清單,你可以關(guān)注一下。 同時,社交網(wǎng)絡(luò)不是唯一的突破口,下面是世界上最大的數(shù)據(jù)泄露事件統(tǒng)計圖: 今年我們也經(jīng)歷了以下的大事件:
這里還有一些來自最新的Verizon數(shù)據(jù)泄露行業(yè)報告的統(tǒng)計:
這里有一些資源,可以幫助你做好安全工作:
Motherboard也給出了圖表,向大家展示越來越多的數(shù)據(jù)泄露事件: 身份認(rèn)證盜竊依然嚴(yán)重當(dāng)黑客竊取了你的數(shù)據(jù),他們會利用它做一些金融方面的惡意操作。比如,他們會開設(shè)新的銀行賬戶,以你的名義取出貸款,毀掉信用卡和信用評級等等。 除了可能給你造成經(jīng)濟(jì)損失外,還會導(dǎo)致其他額外的后果。比如有一天,你可能莫名其妙就幫人背了一系列犯罪的指控。 大部分的身份認(rèn)證盜竊的受害者,其實并不知道當(dāng)初發(fā)生了什么。 最近的統(tǒng)計結(jié)果表明:
(來源:IdentityForce) 這些是由于黑客們大多都能很耐心地潛伏等待,直到獲取合適信息的時機。 當(dāng)然,你可能會產(chǎn)生一種錯覺,覺得這些身份盜竊事件不會影響到你,但其實它是最嚴(yán)重的欺詐行為之一。 這里還有更令人頭疼的統(tǒng)計數(shù)據(jù):
(參考來源:聯(lián)邦貿(mào)易委員會的年度報告)。 在美國,每年大概有1200萬左右的身份欺詐受害者,總經(jīng)濟(jì)損失約263.5億美元(來源:StatisticBrain)。 你可以從我們的安全指導(dǎo)中,找出確保自身信息安全的方法: 移動安全大家可能知道,今年媒體的熱門話題之一,便是FBI和蘋果公司的解鎖撕逼大戰(zhàn)。 讓我們回顧下這件事:
在蘋果公司的一封公開信中,庫克表示,他們未曾在系統(tǒng)中插入后門,只因為害怕這會成為不法之徒的利器。 當(dāng)然,F(xiàn)BI最終發(fā)現(xiàn)了另一種方法來突破該手機,這個案件后來被駁回了。 當(dāng)然,我這里不會過分強調(diào)這些東西,相信大家都很清楚智能手機安全的重要性。 手機這種便攜設(shè)備占用了我們大部分時間,而且正在變得越來越強大,我們也越來越依賴它們。 在未來,我們希望看到更多類似于FBI和蘋果的安全討論大戰(zhàn),然而我們需要思考:
那么,如何保持我們的智能手機安全呢?這里是智能手機安全指南: 物聯(lián)網(wǎng)物聯(lián)網(wǎng)的威脅來得比以前任何時候都真切,這不僅是關(guān)乎到我們的隱私,也關(guān)系到我們的物理安全。 想象一下這樣的情形:
不幸的是,這些事件都是可能發(fā)生的,而且它們已經(jīng)影響到了我們的生活。如果真的會因此發(fā)生一場大災(zāi)難,也只是時間問題。 現(xiàn)在產(chǎn)品供應(yīng)商不得不尋求安全性和數(shù)據(jù)隱私之間的完美平衡,盡管現(xiàn)在技術(shù)已經(jīng)有了進(jìn)步,我們也無法想象幾年前物聯(lián)網(wǎng)安全的窘?jīng)r。 相關(guān)閱讀: 增強現(xiàn)實游戲(AR)現(xiàn)如今口袋妖怪(Pokemon Go)已經(jīng)成為世界性的流行寵兒,我們也開始意識到增強現(xiàn)實游戲會給我們帶來的新興威脅。 我們當(dāng)前的技術(shù)是先進(jìn)而讓人欣慰的,但游戲的創(chuàng)造者和國家當(dāng)局必須解決新出現(xiàn)的安全問題。 首先,是關(guān)于物理安全方面的問題。我們肯定都聽過那些受傷、搶劫和自殺的案例。他們太沉迷于增強現(xiàn)實這塊兒,卻不太關(guān)注真實的世界。 還有就是在真實世界中,有關(guān)網(wǎng)絡(luò)安全和隱私問題。大家想想,如果咱們都玩這類游戲,我們智能手機中的圖像和音頻、定位跟蹤和其他信息肯定會因此泄露。 如果這些數(shù)據(jù)最終落入了不法之徒的手中會怎么樣? 拓展閱讀: 結(jié)論雖然可能有些多余,但是我必須重復(fù)一下上面所述的要點,保證大家有自我安全保護(hù)的意識:
*參考來源:HS,F(xiàn)B小編dawner編譯,轉(zhuǎn)載請注明來自FreeBuf(FreeBuf.COM)
|