两大杀毒巨头2017年安全威胁趋势预测:勒索软件、物联网被划重点

简介:

赛门铁克和迈克菲(英特尔安全),这两个全球顶尖终端安全技术与反病毒厂商,近日几乎同一时间发布了对明年的安全趋势预测。

  1. 智能汽车和云基础设施或成为勒索软件下一攻击目标

随着智能汽车、无人驾驶等汽车领域新技术的兴起,车联网的安全也开始成为了安全研究者的关注对象。用于控制汽车的手机应用、内部复杂的传感器控制系统、软件漏洞都有可能成为新的风险点。赛门铁克认为,黑客针对汽车发动大规模攻击只是时间问题。除了可能的远程攻击、未授权监控并获取汽车定位数据等信息外,2016年非常活跃的勒索软件也可能通过通过锁死汽车控制系统所要赎金。同时,汽车制造商和车载软件厂商在安全问题的责任划分上,也会对智能汽车的发展产生深远影响。

除了智能汽车以外,由于越来越多的企业选择将数据和业务系统迁往公有云或行业云,云基础设施也正成为网络攻击者获利的重要攻击目标。一旦发动勒索攻击者突破云服务提供商对云基础设施的基础性安全保护,没有在云上做额外安全加固的企业数据也可能受到影响。为了避免关键数据的丢失,企业将不得不支付赎金。

可以看出,赛门铁克认为,不只今年勒索软件攻击势头凶猛,明年受勒索软件攻击波及的影响面将更大。而迈克菲则认为,虽然近两年勒索软件的数量一直呈上升趋势,且收入不菲(CryptoWall 3.0这一单个勒索软件系列收入可能超过3.25亿美元),但是随着“停止勒索”等相关计划的展开,安全行业和国际执法机构的联手合作,2017年下半年全球勒索攻击的规模和效果会开始下降。

  1. 利用物联网设备发起DDoS攻击已被成功实践 恶意软件可通过智能设备窥探用户隐私

今年10月末,美国DNS管理优化提供商Dyn遭遇由暴露在互联网上的大量存在弱口令漏洞的摄像头组成的僵尸网络Mirai发起的DDoS攻击。这直接导致美国东海岸Github、Twitter、Airbnb、PayPal等网站不能访问。物联网设备的安全风险以及可能导致的严重后果再次引起人们广泛重视。

除了工业用物联网设备以外,企业与家用物联网设备的数量也在与日俱增。打印机、恒温箱,甚至是洗衣机或者冰箱,一切联网设备都有可能成为攻击发起的跳板。目前,大量已进入市场的物联网设备在设计之初便缺少有效的安全防护机制,且有很大一部分无法通过软件/固件更新得到改善。2017年针对物联网设备发起的攻势可能会进一步增多。

同时,因为诸如智能摄像头等个人消费物联网产品的普及,许多物联网设备制造商会依赖第三方代码库缩短开发流程以降低成本,跳过开发过程中的安全测试环节并试图依靠之后的安全补丁来修正安全缺陷。而恶意软件也把目标瞄准这些制造商钟爱的“免费”代码库,并将恶意代码隐藏其中。通过这些后门程序回传用户隐私数据行为很难被发现,甚至设备厂商都不知情。

  1. 云威胁与日俱增 要求更多的控制、可见性和安全性

无论是BYOD还是企业数据向云端的迁移,企业网络边界扩展到云端,且日趋模糊。在云服务的“成本、效率”和“更多的控制、可见性和安全性”这一矛盾中,云服务提供商要为不同客户提供不同的平衡点。而目前访问控制和身份验证仍是在云安全保护中仍是最薄弱的技术环节。迈克菲预测针对管理员账户的定向凭据盗窃和暴力攻击将会增多,且攻击流量将在容器与容器,虚拟机与虚拟机之间移动,试图攻击使用同一云服务提供商的不同客户。

对云端数据的访问控制,赛门铁克则更看好云安全访问代理(CASB)的方式,通过类似安全网关的方式对云端数据进行访问和权限控制,并辅以访问终端的安全防护,来保障数据的安全性。而赛门铁克在今年下半年宣布收购的Blue Coat,就提供基于CASB技术的安全平台。在之后的产品整合中,赛门铁克将可能加入DLP和加密数据传输能力,打造云安全产品。

  1. 机器学习的双刃剑 社工库也需要进行大数据分析

人工智能和机器学习,在海量的安全数据分析上,给了企业安全人员更多的能力。企业需要拥有更强的洞察力,这将增加人与机器的进一步协作。除了要求企业能够收集和分析不同企业、行业和地区中的端点和攻击传感器数据外,对于云端的庞大实时威胁情报网的利用方面,赛门铁克也认为机器学习会在安全威胁分析中去的重大作用。而且,蓝色巨人IBM的 Watson在网络安全领域的应用也已经越来越近。

但是,机器学习对大数据分析处理的能力,也可以被攻击者利用。迈克菲认为,试图进行企业电子邮件攻击(BEC)的诈骗分子,也正试图利用机器学习技术,从海量的公开曝光数据、社交媒体以及泄露数据等社工库中挑选更高价值的攻击目标。2017年,可能会出现提供基于机器学习算法和海量公开企业数据的“目标获取即服务”数据盗窃服务提供商,并加速社会工程学攻击的进步。

  1. 无人机劫持风险显露 可被用于网络犯罪

随着无人机在军事、警方、商家和个人大量使用,通过拦截无人机控制信号而篡改无人机定位或航线信息,甚至被攻击者远程控制后,遭劫持的无人机可被用于各种违法行为,如盗窃其上的设备和数据(特别在物流领域),对其它机构网络进行渗透等。相对的,也会出现“反无人机”攻击技术,例如利用漏洞设置禁飞区。

消费类无人机因为其开放端口和弱身份验证,使其可被轻易进行中间人攻击。所幸,目前商用无人机大多数漏洞可通过安全补丁进行修复。它们更多是因为没有采取安全措施,如不使用加密通信和大量开放端口而容易被成功入侵。

  1. 无文件恶意软件蔓延

传统终端安全防护需要检测执行文件,并依据特征库对可疑进行鉴别。而无文件感染不需要使用任何类型文件作为载体,可以在不写入硬盘的前提下将可执行文件解密并直接加载入内存,使得终端防护产品无法进行侦测,也无法获取恶意软件的执行记录。这种非硬盘驻留型恶意软件因为其没有文件实体,所以可以轻易逃避入侵防御和防病毒程序的阻拦。赛门铁克预测其会在2017年继续蔓延,目前其主要攻击方式是通过Windows的PowerShell,一种任务自动化及配置管理框架进行传播。

  1. 越来越多攻击将目标锁定硬件和固件

因为硬件漏洞可以侵蚀整个软件堆栈运行和安全的特性,对硬件的攻击成功,即意味着所有系统基于软件的安全机制和保护措施全部失效。虽然硬件相较于软件更不容易被攻击,但是利用硬件逻辑漏洞的攻击也并不是天方夜谭。迈克菲认为,有理由相信黑客高手有能力攻击基于传统BIOS、(U)EFI、固态盘、网卡和WIFI设备及其上的固件系统。例如,因为DRAM密集存储而导致相邻存储单元在快速重复地访问物理存储位置这一特定条件下可导致邻近位置的比特位。同时,固件也是恶意软件理想的藏身地,如BIOS会被大多数杀软无视,即使系统重启也不会对恶意软件造成任何影响。在防御的一方,基于硬件层面的安全防护技术,如使用UAF和U2F协议的FIDO、可信执行环境(TEE)以及可信平台模块(TPM)也在被广泛实践。

  1. 威胁情报共享将取得实质性进展

虽然之前威胁情报的共享受到“可能无意共享客户隐私信息”、“失去企业竞争优势”以及“公众会知晓哪些组织受到黑客攻击”这三点阻碍,但这些担心目前正烟消云散。Cybersecurity Information Sharing Act已经将美国政府与私营企业间的责任保护,延伸到共享实体的私有企业间的威胁情报共享提供了法律基础。美国企业正在评估相关的威胁情报共享政策。

同时,由美国国土安全部成立的信息共享和分析组织(ISAO),将在2017年建立根据细分市场、区域并围绕利益相关性建立的ISAO社区,以及允许企业将威胁情报听驾到自己安全系统中的ISAO平台。可以预测,随着ISAO和其它威胁情报共享计划的发展(目前国内也有相关行业联盟),其管理和业务将得到改善,2017年将会看到更多的威胁情报共享。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
2天前
|
安全 物联网 网络安全
智能设备的安全隐患:物联网(IoT)安全指南
智能设备的安全隐患:物联网(IoT)安全指南
22 12
|
9天前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第26天】随着物联网(IoT)技术的快速发展,智能设备已广泛应用于智能家居、工业控制和智慧城市等领域。然而,设备数量的激增也带来了严重的安全问题,如黑客攻击、数据泄露和恶意控制,对个人隐私、企业运营和国家安全构成威胁。因此,加强物联网设备的安全防护至关重要。
27 7
|
11天前
|
监控 安全 物联网
确保互联世界中物联网设备安全的三个技巧
确保互联世界中物联网设备安全的三个技巧
|
8天前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第27天】随着物联网技术的快速发展,智能设备已广泛应用于生活和工业领域。然而,物联网设备的安全问题日益凸显,主要威胁包括中间人攻击、DDoS攻击和恶意软件植入。本文探讨了物联网设备的安全防护策略和最佳实践,包括设备认证和加密、定期更新、网络隔离以及安全标准的制定与实施,旨在确保设备安全和数据保护。
26 0
|
1月前
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
47 5
|
2月前
|
机器学习/深度学习 安全 物联网安全
探索未来网络:物联网安全的最佳实践与创新策略
本文旨在深入探讨物联网(IoT)的安全性问题,分析其面临的主要威胁与挑战,并提出一系列创新性的解决策略。通过技术解析、案例研究与前瞻展望,本文不仅揭示了物联网安全的复杂性,还展示了如何通过综合手段提升设备、数据及网络的安全性。我们强调了跨学科合作的重要性,以及在快速发展的技术环境中保持敏捷与适应性的必要性,为业界和研究者提供了宝贵的参考与启示。
|
2月前
|
存储 安全 物联网
探索未来网络:物联网安全的挑战与对策
本文深入探讨了物联网(IoT)技术的基本概念、发展现状以及面临的主要安全挑战,并提出了相应的解决策略。通过对当前物联网设备的安全漏洞和攻击手段的分析,文章强调了加强设备认证、数据加密和隐私保护等措施的重要性。同时,呼吁业界共同努力,制定统一的安全标准和规范,以促进物联网技术的健康发展。
|
1月前
|
存储 安全 物联网
|
2月前
|
存储 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的浪潮中,物联网技术让生活更加便捷。然而,随之而来的安全问题也不容忽视。本文将揭示智能家居设备可能面临的安全风险,并提供实用的防护措施,帮助用户构建一个更安全的智能生活环境。
|
2月前
|
监控 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的便捷背后,潜藏着不容忽视的安全风险。本文旨在揭示物联网设备可能遭遇的网络攻击类型,并探讨如何通过合理的预防措施来加固我们的智能家园。从技术角度出发,我们将深入分析黑客入侵的途径,并提出有效的防御策略,以期为打造一个更安全的智能家居环境提供指导。
53 1

热门文章

最新文章

相关产品

  • 物联网平台
  • 下一篇
    无影云桌面