2016年IoT和新的逃逸技术引领威胁态势

简介:

2016将近, 众多网络安全厂商都开始预测未来威胁,以Fortinet为例,其旗下安全威胁研究团队FortiGuard对我们即将迈入的2016年进行了一次年度网络安全威胁预测。在行将过去的2015年,万物互联(IoT)以及云计算和在线交易以及被认为是安全的重灾区,但是随着恶意攻击手法和思路的不断翻新,对企业和安全厂商都带来了前所未有的严峻挑战。FortiGuard预测,攻击者研发出的愈发复杂的逃逸技术会让企业在检测和攻击后取证调查方面面临极大的压力。

2016年的威胁态势就是不断进化。FortiGuard最新发布的预测报告就是为了披露FortiGuard安全研究员在与攻击者的对抗中发现的新威胁趋势。Fortinet通过研究得出的这些预测会为我们的客户提供对安全趋势变化的信息,以此来帮助客户更好地在攻防对抗的军备竞赛中发挥他们的优势,并且在新的一年中通过安全战略的调整改变公司业务的威胁态势。

2016年主要的网络安全趋势如下:

机器到机器间攻击的增长以及设备之间的感染

2015年,对于物联网设备的一些令人棘手的POC屡屡登上媒体的头条。在2016年,我们预计会有更多的漏洞利用和恶意软件被开发出来,而他们的攻击目标正是那些用于设备间通信而且是受信的传输协议。FortiGuard研究员认为,IoT等智能硬件设备的普及将会成为攻击者的中转站以及用于攻击扩张的地带,攻击者通过利用这些设备的漏洞,可以在企业网络和联网的众多品类的设备中找到更隐蔽的落脚点,从而将他们挖掘出的漏洞最大化利用。

蠕虫和病毒不死,将会在IoT设备中永生

虽然在过去的几年中,由于反病毒技术的发展以及终端反病毒的普及,蠕虫和病毒的威力已经被极大削弱,但是一旦他们具备在数以百万或上亿的智能硬件设备中感染和传递的能力,他们就可以从可穿戴设备转移到医用硬件中,从而带来更大的杀伤力。FortiGuard研究员已经发现蠕虫和病毒能够在只有少量代码的“无脑”设备中生存和传递感染。因此,病毒和蠕虫在IoT设备间传递已经近在眼前。

对云和虚拟化基础设施中发起攻击

今年被披露出的“毒液”漏洞向我们证明了攻击者和恶意软件是能够从Hypervisor中逃逸,并且在虚拟化环境中访问宿主机操作系统。对虚拟化技术以及私有云和混合云的信任,将会给网络攻击和犯罪带来更便利的条件。同时,由于大量的应用能够访问云系统,移动设备运行有问题的应用,也为攻击者开启了另一个攻击维度,能够让企业网络、公有云和私有云都遭受安全威胁。

能够抗取证和隐匿攻击证据的新技术

2015年另一个令人乍舌的公开披露事件是Rombertik病毒。该病毒不仅可以绕过常规的反病毒检测,甚至还具备反沙盒检测的能力,抵达目标主机后,能够读取浏览器的击键记录,以窃听用户名、口令、账号等敏感信息。不仅如此,该病毒被设置了保护机制,当发现了被检测到之后,能够启动“自爆”机制来毁掉宿主机。因此通过这个例子可以看出,恶意软件不再被动的逃避检测,而是主动的回击检测。这样一来,企业在遭受了这样的一次攻击后进行数据丢失的调查取证都是很难的。

恶意软件可以绕过先进的沙盒检测技术

很多企业已经转向借助沙盒类技术来检测隐蔽或者未知的恶意软件,沙盒技术能够模拟可疑文件的运行状态,根据行为进行判定。现在已经发现一些“两面派”的恶意软件,在知道自己被检测时行为十分规矩,一旦通过了沙盒技术的检测,则会开始下载、访问或安装恶意的载荷或程序。这可以证明检测技术目前面临了很大的挑战,而且还能够影响基于沙盒评分系统的威胁情报机制的结果准确性。

上述的每个趋势都代表了一个巨大的安全挑战,不论是部署了安全解决方案的企业还是安全设备和服务供应商。Fortinet作为一家始终处于威胁研究和网络安全前沿的公司,我们将会始终提供完整的端到端安全保护,并且通过FortiGuard和威胁情报源为部署在全球范围内数百万台Fortinet设备提供安全服务。

Fortinet公司全球安全战略官Derek Manky说道,“FortiGuard实验室成立于公司伊始,在这10余年中我们持续监控和检测最新的威胁,挖掘0day漏洞,以及消灭恶意软件,为我们的客户提供最好的安全保护方案。我们将自己的经验和对行业的洞察转化为对全球威胁态势的感知和预测,并且不断研发可执行的威胁情报运转体系,以期能够让我们更快地对新发威胁做出响应。”

Fortinet公司创始人、董事长兼CEO谢青也说到:“着眼未来,越来越多的新设备接入互联网中会给未来的网络安全产生极大的挑战,Fortinet会为用户提供不妥协的安全体验以及不断进化和增强的安全解决方案,以满足对当前和未来的安全需求。”


原文发布时间为:2015-12-01

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。






相关文章
|
传感器 存储 机器学习/深度学习
物联网(IoT)简介:定义、技术与应用
【5月更文挑战第30天】物联网(IoT)是将物品通过嵌入式系统、传感器及通信技术连接至互联网,实现物物、物人交互和数据共享的技术。其关键包括传感器、通信、嵌入式系统、云计算和人工智能技术。物联网应用于智能家居、智慧城市、工业自动化、农业和健康医疗等领域,通过Arduino等平台可实现简单数据传输。随着技术发展,物联网将深远影响人们生活和工作方式。
5662 3
|
安全 物联网 物联网安全
揭秘区块链技术在物联网(IoT)安全中的革新应用
揭秘区块链技术在物联网(IoT)安全中的革新应用
|
存储 监控 安全
使用IoT设备优化家庭生活的技术探索
【8月更文挑战第4天】IoT设备以其智能化、便捷性和高效性,正逐步成为现代家庭不可或缺的一部分。从智能照明到智能安防,从智能恒温器到智能厨房,再到智能语音助手,这些设备不仅优化了我们的家庭生活,还提升了我们的生活质量和幸福感。随着技术的不断进步和应用场景的不断拓展,我们有理由相信,未来的智能家居将会更加智能、更加人性化,为我们的生活带来更多惊喜和便利。
|
存储 传感器 监控
理解并利用物联网(IoT)数据的技术探索
【8月更文挑战第11天】物联网数据是数字化转型的重要资源。通过深入理解物联网数据的特性和价值,并采取有效的收集、处理和分析策略,我们可以更好地利用这些数据为企业决策提供支持、优化运营效率、创造新的商业模式并推动数字化转型的深入发展。
|
传感器 安全 物联网
物联网(IoT)设备的硬件选型与集成技术博文
【6月更文挑战第28天】物联网设备硬件选型与集成聚焦关键要素:功能匹配、性能稳定性、兼容扩展及成本效益。嵌入式系统、通信协议、数据处理和安全性技术确保集成效果,支撑高效、智能的IoT系统,驱动家居、城市与工业自动化变革。
1049 1
|
传感器 人工智能 搜索推荐
人工智能(AI)与物联网(IoT)的融合是当今技术领域的一个重要趋势
人工智能(AI)与物联网(IoT)的融合是当今技术领域的一个重要趋势
|
安全 物联网 物联网安全
物联网(IoT)的兴起与挑战:技术变革的双刃剑
【6月更文挑战第17天】**物联网的崛起带来了智能家居、智慧城市等便利,但安全挑战、设备兼容性和带宽压力也随之而来。加强安全、统一标准及提升处理能力是关键。面对挑战,持续的技术创新和法规完善将推动其健康发展,物联网的未来充满希望。**
|
传感器 物联网 大数据
物联网(IoT)技术与应用:塑造未来的智能化生活
【5月更文挑战第1天】物联网(IoT)技术整合传感器、嵌入式系统、云计算与大数据,连接智能设备,重塑生活与工作方式。应用涵盖智能家居、工业自动化、农业、智能城市及医疗健康,提升效率与便利性。然而,数据安全、设备兼容性及网络基础设施仍是挑战。随着5G和AI进步,IoT将在更多领域发挥潜力,驱动社会智能化转型,需关注技术挑战并加强创新。
1594 4
|
物联网
基于NB-iot技术实现财物跟踪的EA01-SG定位模块方案
**NB-IoT无线数传模块应用于财物防盗,实现定位追踪。**该系统结合定位模块、无线数传单元和监管平台,当资产超出预设区域时自动触发警报。硬件包括定位模块和Ebyte的EA01-SG无线模块,软件提供定位显示、区域设置等功能。EA01-SG模块具备无传输距离限制、安装灵活、高定位精度、强卫星定位性能和小巧体积等特点,有效助力资产管理与追踪。
237 0
|
新零售 JSON 物联网
振南技术干货集:制冷设备大型IoT监测项目研发纪实(7)
振南技术干货集:制冷设备大型IoT监测项目研发纪实(7)