首页 >> 百科

趋势威胁百科 警惕网络威胁新趋势

2022-04-21 百科 260 作者:考证青年

根据最新的《赛门铁克第 16 次互联网安全威胁报告》,去年新威胁总数激增趋势威胁百科,超过 2.85 亿,并出现了几大新趋势,包括: 针对企业的攻击频率急剧增加和复杂性;社交网站继续成为越来越重要的攻击分发平台;攻击者改变了传播策略,越来越多地针对 Java 中的漏洞渗透传统计算机系统;此外,攻击者显然正在将注意力转移到移动设备上。

2010:有针对性的攻击之年

2010 年,诸如此类的有针对性的攻击对企业构成了越来越大的威胁。为了提高成功侵入企业和未被发现的几率,越来越多的针对性攻击利用零日漏洞侵入计算机系统。例如,仅利用 4 个不同的零日漏洞就可以实现目标攻击。

2010 年,攻击者针对各种上市跨国公司、政府机构和数量惊人的小企业发起了针对性攻击。事实证明,攻击者针对每个公司内的关键账户,并在受害者的状态区域中发布指向恶意网站的缩短链接。然后,社交网站会自动将链接分发给受害者朋友的新闻提要,并可能在几分钟内将链接传播给数以万计的受害者。2010 年,赛门铁克观察到,新闻源中包含的 65% 的恶意链接使用缩短的 URL。在这些链接中,73% 的链接至少被点击了 11 次,其中 33% 的链接获得了 11 到 50 次点击。

威胁情报 趋势_炒股就是炒趋势民间股神高竹楼趋势看盘绝技 pdf_趋势威胁百科

攻击套件专注于 Java

2010 年,漏洞利用工具包继续流行,新手和专家可以使用这些软件程序对联网计算机发起大规模攻击。这些工具包越来越多地针对流行的 Iava 系统中的漏洞,占 2010 年影响浏览器插件的所有漏洞的 17%。作为流行的跨浏览器、多平台技术,Java 是攻击者的一个有吸引力的目标。

2010 年大多数基于网络的攻击都是通过工具包发起的。与许多其他工具包一样,该工具包包含对 Iava 漏洞的利用。报告期内,第 6 次基于 Web 的攻击也是利用 Tava 技术的一次尝试。

2010 年测量的基于网络的攻击,其每日攻击量与 2009 年相比增加了 93%。赛门铁克观察到的所有基于网络的威胁活动中趋势威胁百科,有三分之二直接归因于攻击工具包,上述很大一部分可能是增加是由这些工具包引起的。

威胁情报 趋势_趋势威胁百科_炒股就是炒趋势民间股神高竹楼趋势看盘绝技 pdf

移动威胁进入视野

最终,无处不在的主要移动平台引起了攻击者的注意,预计针对这些平台的攻击将会增加。2010 年,大多数针对移动设备的恶意软件攻击都以木马的形式出现,木马冒充合法应用程序。通常,攻击者会临时生成一些恶意软件。但在许多情况下,它们通过将恶意逻辑嵌入现有的合法应用程序来感染用户。然后,攻击者通过公共应用商店分发这些受感染的应用。例如,最近的作者采用了这种方法。

虽然目前在移动设备上使用的新安全架构至少与台式机和服务器上使用的安全架构一样有效,但攻击者通常可以绕过这些保护并利用移动平台应用程序中的固有漏洞。不幸的是,此类漏洞相对普遍。赛门铁克在 2010 年发现了 163 个漏洞,攻击者可以利用这些漏洞部分或完全控制运行流行移动平台的设备。在 2011 年初的几个月里,攻击者利用这些漏洞感染了数以千计的独特设备。调查结果显示,47% 的企业认为他们无法充分管理移动设备带来的风险,这不足为奇。超过 45% 的企业表示,安全问题是开发更多智能设备的最大障碍之一。

2010 年最受关注的两起网络事件代表了真正的网络战,并从根本上改变了威胁格局。威胁的性质已经从针对个人银行账户扩展到一个国家的信息和物理基础设施。

关于我们

最火推荐

小编推荐

联系我们


版权声明:本站内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 88@qq.com 举报,一经查实,本站将立刻删除。备案号:桂ICP备2021009421号
Powered By Z-BlogPHP.
复制成功
微信号:
我知道了