2月第4周安全回顾 恶意软件很疯狂 网络钓鱼防御低

简介:
 
本周(080225至080302)的信息安全威胁级别为低,针对上周公开的冷却内存并盗取其中敏感内容的研究报告,作为反方的Microsoft回应自己的产品是安全,并在安全业界引发一场加密安全以及如何平衡安全和易用关系的讨论,笔者将对此事件保持关注,并为大家提供更深入的跟踪和分析。
媒体方面,本周值得关注的新闻集中在恶意软件、安全管理和威胁趋势方面。
 
恶意软件:恶意软件疯狂攻击Windows智能手机,关注指数:高
新闻:周五,来自ITnews的消息,反病毒厂商Mcafee Avert实验室的研究人员称,目前有一个命名为WINCE/Infojack的恶意软件正在疯狂攻击使用Windows操作系统的智能手机。该恶意软件主要通过被捆绑的下载软件进行传播,在其成功感染智能手机后,除了会自动安装文件并盗取用户的信息之外,还会将用户智能手机的安全级别调到最低,以供将来进行进一步的恶意软件攻击。
笔者观点:Windows Mobile及Smartphone技术的逐渐成熟,更多的生产厂商,都促使基于Windows操作系统的智能手机的普及。由于Windows智能手机功能强大,体积小,很多用户都把自己的智能手机当作一个额外信息终端而非单纯的手机来用,进行互联网浏览、证券买卖或处理信息等。但在这些用户的观念里却没有将智能手机当作一个计算机来看,安全意识也相当薄弱,大部分用户没有反病毒软件,要使用什么软件也直接从互联网上下载。笔者认为,随着Windows智能手机的进一步普及,用户安全意识薄弱和安全措施缺失的问题将会进一步显露出来,而黑客对智能手机的攻击也会更加猖獗,并直接威胁智能手机用户的个人信息和隐私,并将会有相当多的直接针对商业利益的攻击活动——如盗取用户的证券交易和银行账户、自动发付费短信或拨打长途电话等。在智能手机攻击手段方面,除了现在的使用捆绑恶意软件的攻击方式外,蠕虫、间谍软件等也将纷纷登场,甚至还会出现各种基于Web的攻击方式。因此,在未来的一段时间内,智能手机的安全情况不容乐观,这还将直接影响到智能手机在企业应用领域的使用。当然,智能手机威胁的提升对各安全厂商也是相当大的机会。
 
安全管理:调查显示多数消费者不使用网络钓鱼防御;关注指数:高
新闻:周三,来自Techweb的消息,安全厂商VeriSign当天发布一个调查报告称,多数使用在线交易的消费者没有使用过各厂商提供的网络钓鱼防御工具,如内置在Microsoft IE 7.0内的EV SSL技术,该技术能够检查用户当前所浏览的在线交易站点是否是可信站点,并通过在浏览器的地址栏显示绿色或红色来提示用户当前所浏览站点的安全程度。
笔者观点:EV SSL是加密厂商和浏览器厂商合作的一个开放的SSL应用标准,它构建在成熟的SSL技术之上,能够为用户的互联网访问提供简单直观的网站身份确认功能,目前包括Microsoft IE 7、Mozilla Firefox、Opera和KDE在内的多个主流的浏览器产品也已经对EV SSL提供支持。但从此次VeriSign的调查来看,大部分有在线交易行为的消费者都没有使用支持EVSSL的浏览器或者在意浏览器地址栏的颜色提示,根据VeriSign前不久发布的一个调查报告显示,目前互联网上已经有差不多5000个网站开始使用EV SSL,其中包括PayPal、EBay等大型在线销售商。笔者认为,EV SSL作为专门对网络钓鱼防御进行加强的SSL 增强版,所提供的简单直观的安全网站提示对消费者的在线消费安全意义重大,但相关的厂商和电子商务网站还应该在指导消费者识别EV SSL标识方面投入更多精力。另外,笔者也发现,国内的电子商务站点绝大部分都没有使用EV SSL技术,建议国内的电子商务站点对EV SSL进行一定关注,以和国外的最新安全技术保持同步。
 
威胁趋势:2月即时通讯攻击增加43%;关注指数:高
新闻:周四,来自Techweb的消息,即时通讯安全厂商Akonix当天发表报告称,今年2月一共跟踪到20起针对即时通讯的恶意软件攻击,与前一个月相比,有43%的增长。Akonix的研究人员还说,同期通过P2P网络进行传播的恶意软件种类为15种。
笔者观点:由于用户日常工作和生活中越来越多的使用即时通讯作为主要的联络方式,因此,有相当多的黑客就将攻击的目标瞄准了各种即时通讯工具,许多如木马、蠕虫等恶意软件也纷纷将即时通讯作为标准的传播感染方式。黑客还常常根据节日或者重大事件,通过即时通讯发生更容易引诱用户点击和打开的可执行文件或恶意网站,比如Storm蠕虫就利用2月14号情人节疯狂的发送夹带有恶意软件的电子贺卡,而最近两个月闹得沸沸扬扬的艳照门,也被国内的一些地下黑客组织当作在即时通讯或P2P网络上传播恶意软件的主要欺骗手段。笔者认为,按照Akonix的统计结果,在未来一段时间内,利用针对即时通讯进行攻击或利用即时通讯进行传播的恶意软件数量还将会以缓慢的速度进行增长。对于如何保证即时通讯安全,单纯的依靠使用防火墙或反病毒软件并不能很好的解决问题,而且这样对于新出现的即时通讯恶意软件也难以保证响应速度,而单纯的从管理上采取禁止使用即时通讯的方法也有可能影响企业业务的响应速度,结合技术和管理的方法,并通过各种培训教育手段来增强用户在使用即时通讯服务的安全意识,才能更好的保证用户的即时通讯使用安全。







本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/64087,如需转载请自行联系原作者

相关文章
|
5月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
137 0
|
6月前
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
3月前
|
人工智能 运维 安全
从被动防御到主动免疫进化!迈格网络 “天机” AI 安全防护平台,助推全端防护性能提升
迈格网络推出“天机”新版本,以AI自学习、全端防护、主动安全三大核心能力,重构网络安全防线。融合AI引擎与DeepSeek-R1模型,实现威胁预测、零日防御、自动化响应,覆盖Web、APP、小程序全场景,助力企业从被动防御迈向主动免疫,护航数字化转型。
从被动防御到主动免疫进化!迈格网络 “天机” AI 安全防护平台,助推全端防护性能提升
|
3月前
|
存储 算法 安全
即时通讯安全篇(三):一文读懂常用加解密算法与网络通讯安全
作为开发者,也会经常遇到用户对数据安全的需求,当我们碰到了这些需求后如何解决,如何何种方式保证数据安全,哪种方式最有效,这些问题经常困惑着我们。52im社区本次着重整理了常见的通讯安全问题和加解密算法知识与即时通讯/IM开发同行们一起分享和学习。
303 9
|
3月前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
176 1
|
3月前
|
监控 安全 Devops
DevOps 流水线的网络安全盲区与防御策略
在软件研发中,DevOps流水线加速了开发与交付,但也带来严重安全风险。自动化节点和第三方集成成为攻击入口,凭证泄露、供应链渗透、配置错误和依赖混乱等问题频发。企业需构建全流程安全体系,嵌入自动化安全策略,强化访问控制与监控,提升全员安全意识,实现效率与安全的协同发展。
419 1
|
5月前
|
监控 安全 网络安全
网络安全工具及其使用方法:保护数字安全的第一道防线
在信息时代,网络攻击变得日益复杂且频繁,保护个人和企业数据安全的重要性日益凸显。幸运的是,各种网络安全工具为用户提供了有效的防护手段。从防火墙到密码管理器,这些工具覆盖了威胁检测、攻击防御和数据保护的方方面面。本文将介绍几款常用的网络安全工具,并提供其使用方法,以帮助您构建强大的网络安全防线。
204 1
|
4月前
|
运维 监控 安全
计算机网络及其安全组件纲要
本文主要介绍了 “计算机网络及常见组件” 的基本概念,涵盖网卡、IP、MAC、OSI模型、路由器、交换机、防火墙、WAF、IDS、IPS、域名、HTTP、HTTPS、网络拓扑等内容。
270 0
|
12月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
267 17
|
12月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
227 10

热门文章

最新文章