賽門鐵克:2018年安全威脅趨勢預測

2021-01-09 網際網路數據資訊網

在過去一年中,網絡罪犯不斷提升他們的專業技術,突破網絡防禦,在全球造成了多起重大的服務中斷事件。在2018年,賽門鐵克預計,由於攻擊者或將使用機器學習和人工智慧技術來發動更有力的攻擊,我們將看到該趨勢會愈發明顯。

因此,我們要提前為來年做好準備。今年5月,全球有超過20萬臺電腦受到WannaCry勒索軟體的攻擊,而此類事件只是未來新一輪更加惡劣的惡意軟體和DDoS攻擊的前戲。與此同時,網絡罪犯也瞄準辦公室和家庭中的數百萬臺聯網及物聯網設備,準備發動更強的攻擊。

2018年的網絡安全形勢定會以我們無法預測的方式發展,但隨著2017年快將終結,賽門鐵克公司針對 2018年發布十大主要安全威脅趨勢預測:

區塊鏈技術將具有加密數字貨幣以外的用途,但網絡攻擊者將專攻貨幣和兌換

隨著越來越多的被運用於跨銀行結算和物聯網領域,區塊鏈技術最終會在加密數字貨幣以外的領域擁有更多用途。但這些應用尚處於發展初期,還未引起大多數網絡罪犯的廣泛關注。除了攻擊區塊鏈本身以外,網絡罪犯還將會攻擊存在漏洞的貨幣交換和用戶錢包。這些都是最容易攻擊的目標,並且能夠給網絡罪犯帶來豐厚的回報。除此之外,受害者也會被引誘在計算機和行動裝置上安裝虛擬貨幣挖礦機,從而將CPU和電源控制權轉移到網絡罪犯,用以牟利。

網絡攻擊者將利用人工智慧(AI)與機器學習(ML)技術發起攻擊

當下,在討論網絡安全議題時,必然會討論到人工智慧和機器學習技術。然而,有關人工智慧和機器學習的討論都專注於如何將這些技術用於保護和偵測機制。明年,這種情況將發生變化,網絡罪犯將會利用人工智慧和機器學習發動攻擊。這將會是第一年,我們在網絡安全領域看到人工智慧和人工智慧比拼的一年。網絡罪犯將會使用人工智慧發動攻擊,並且用於探索受害者的網絡,而這通常是他們成功入侵受害者系統後最耗費精力的環節。

針對供應鏈的攻擊將成為主流

供應鏈攻擊一直是傳統間諜活動和信號情報運作的主要構成,攻擊對象主要為上遊承包商、系統、公司和供應商。國家黑客利用人工智慧攻擊供應鏈中最薄弱的一環,而這類攻擊已經被證明具有很高的成功率。供應鏈攻擊正在逐漸進入網絡犯罪空間,並成為主流。藉助供應商、承包商、合作夥伴和關鍵人物的公開可用信息,網絡罪犯能夠在供應鏈中輕鬆找到受害者,並向最薄弱的一環發起攻擊。2016 年和 2017 年發生了多起高調攻擊,2018 年網絡犯罪分子將大量使用供應鏈攻擊。

無文件(File-less)和輕文件(File-light)惡意軟體爆發

在2016年和2017年,無文件和輕文件惡意軟體不斷增長,攻擊者將目標瞄準防禦措施較低的企業。由於較少的入侵指標( IoC)、受害者所使用的工具,以及他們複雜無章的行為,在很多情景下,這些威脅難以被阻止、跟蹤和防禦。類似於早期的勒索軟體,當少數網絡罪犯成功勒索後,這便激發了其他網絡罪犯的興趣。如同淘金熱一般,現在更多網絡罪犯正在爭相使用這些相同的技術來發動攻擊。雖然無文件和輕文件惡意軟體與傳統惡意軟體不在一個數量級上,但也會構成巨大的威脅,導致這些惡意軟體在 2018 年大爆發。

企業仍將難以確保軟體即服務(SaaS)的安全性

隨著企業開始逐漸推行數字轉型戰略,並努力提高業務敏捷性,軟體即服務(SaaS)將繼續呈指數級增長。與此同時,SaaS的普及也會帶來諸多安全挑戰,這是由於在訪問控制、數據控制、用戶行為和數據加密等方面,不同SaaS應用之間存在很大差異。雖然這不是新出現的挑戰,並且許多安全問題也得到了充分了解,但企業仍舊難以有效解決這些問題,並需要繼續為此努力。結合全球監管機構發布的新的有關隱私和數據防護的規範,企業或將面臨違反相關條例所帶來嚴重的處罰,和更嚴重的聲譽受損的風險。

企業仍將難以確保基礎設施即服務(IaaS)的安全性 —— 將有更多由於錯誤、違規和設計所引起的數據洩露事件

基礎設施即服務(IaaS)已經徹底改變了企業的業務運營方式,在敏捷性、可擴展性、創新性和安全性等方面為企業帶來諸多優勢。同時,它也帶來了巨大的風險,簡單的錯誤即可導致嚴重的數據洩露或導致整個系統淪陷。IaaS層面以上的安全控制雖然是客戶的責任,但傳統控制措施卻難以與之良好對接,造成混亂、錯誤和設計問題,導致用戶無法高效或適當地應用控制措施,並忽略新的控制措施。2018 年,我們或將看到更多數據洩露事件,企業也將竭力通過改變安全策略,以更好適用於IaaS。

金融木馬對企業所造成的損失仍將超過勒索軟體

金融木馬是網絡罪犯牟取厚利的第一批惡意軟體。初期,它只是被用作證書竊取工具,如今已經演變成高級攻擊框架,能夠針對多銀行及多銀行系統,發送影子交易並且隱藏自己的蹤跡。金融木馬已經被證明能夠幫助網絡罪犯牟取豐厚的利潤。當下,隨著銀行業務向移動應用的遷移,網絡罪犯現在正將攻擊方向轉向這些平臺,以提高攻擊的有效性。網絡罪犯將從金融木馬獲得高于勒索軟體所帶來的更客觀的利潤。

昂貴的家庭設備將成為勒索軟體的劫持目標

勒索軟體已成為一個重大難題,是現代網際網路的主要威脅之一,網絡罪犯可通過鎖定用戶文件和系統牟取巨大的利益。在豐厚利益的誘惑下,越來越多的網絡罪犯分發勒索軟體,並且導致勒索軟體即服務(Ransomware-As-A-Service)及其他服務在黑市日益盛行。不僅如此,專業的網絡罪犯還希望通過利用不斷增長的昂貴的互聯家庭設備,攻擊更多的受害者。智能電視、智能玩具和其他智能設備會造成數以千計的金錢損失,這是由於用戶一般意識不到這些設備所面臨的威脅,使之成為網絡罪犯的主要攻擊目標。

物聯網設備將遭受劫持並用於DDoS攻擊

在2017 年,我們看到利用家庭和工作場所中成千上萬的存在安全漏洞的物聯網設備生成流量而發起的大型DDoS 攻擊。在明年,這種情況不會改善,網絡罪犯仍會尋求利用採取欠佳的安全設置和管理措施的家庭物聯網設備來發動攻擊。此外,攻擊者還會劫持設備的輸入/傳感器,然後通過音頻、視覺或其他偽造輸入,讓這些設備按照他們的期望而非用戶的期望操作。

物聯網設備將提供對家庭網絡的持續訪問

除了DDoS攻擊和勒索軟體攻擊以外,網絡罪犯還會入侵家庭物聯網設備,以獲得對受害者網絡的持續訪問。家庭用戶一般不考慮家庭物聯網設備的網絡安全性,並且選擇保留默認設置,也不會像更新計算機一樣持續對物聯網設備進行更新。持續訪問意味著無論受害者清理設備或保護計算機,攻擊者將始終能夠通過後門訪問受害者網絡及其連接的系統。

相關焦點

  • 關於2018年安全威脅趨勢 賽門鐵克這麼說
    【IT168 資訊】轉眼間,2017年已經接近尾聲,馬上我們將迎來2018嶄新的一年,對於網絡安全來講,2017年是不尋常的一年,這一年各種網絡攻擊不斷,尤其WannaCry勒索軟體攻擊的影響一度波及全球,超過20萬臺電腦受其攻擊。而伴隨各種智能終端以及物聯網設備的應用,為網絡犯罪提供了更多的攻擊渠道,更強的網絡攻擊或將來臨!
  • 賽門鐵克《網際網路安全威脅報告》都說點啥?
    為了能夠讓大家對網絡安全的發展趨勢有一個更深層次的認知,近日,賽門鐵克對外發布了第23期《網際網路安全威脅報告》。該報告對近一年來的網絡安全發展態勢進行了相關總結,並對未來的安全趨勢做了相關預測。  根據報告內容顯示,由于勒索軟體市場贖金過高且趨於飽和,網絡攻擊者正在迅速將加密貨幣劫持用於網絡攻擊,找到一條牟取暴利的新出路。
  • 半年易二主,為什麼賽門鐵克安全業務這麼搶手?
    2019年8月,博通107億美元巨資收購賽門鐵克企業安全業務,而就在這筆交易發生不到半年後,標的「賽門鐵克企業安全業務」又要轉手到埃森哲了。2020年1月8日,埃森哲宣布從博通Broadcom手中收購賽門鐵克的網絡安全服務業務,但未透漏具體收購金額,預計將於2020年3月完成。此次收購將使埃森哲安全管理公司成為託管安全服務的領先提供商之一,從而增強其幫助公司快速預測,檢測和響應網絡威脅的能力。
  • 埃森哲(ACN.US)收購賽門鐵克的網絡安全服務部門
    美股 埃森哲(ACN.US)收購賽門鐵克的網絡安全服務部門 2020年1月8日 21:42:04 雲頭條本文來自 微信公眾號「雲頭條」。原文標題《埃森哲收購賽門鐵克的網絡安全服務部門》。去年8月份博通(AVGO.US)從賽門鐵克手裡收購了安全服務部門,現在轉手出售。
  • 對話賽門鐵克:5G時代信息安全威脅陡增,將推行平臺式防禦
    近日,賽門鐵克在上海召開了一場媒體訪談活動,IT168受邀前往參加,並在現場與賽門鐵克公司華東及華南區技術經理王景普、賽門鐵克公司大中華區營運長羅少輝進行了一場有關網絡安全的對話,探討了包括5G網絡下的網際網路安全、網絡隱私管理、行業數據洩露事件等在內的一系列問題。
  • 2020年網絡安全行業趨勢預測
    2019年網絡安全形勢已然更加複雜,網絡攻擊手段更為多樣,數據洩露、勒索軟體、APT攻擊等安全事件頻發。此外,網絡安全市場也在急劇膨脹,快速發展,安全產品更新快,種類多,數量激增。在2020年,網絡威脅隨著雲技術、大數據、物聯網、人工智慧等技術的發展,也將進化,變得更加複雜、棘手、難以應對。
  • 博通完成出售旗下賽門鐵克網絡安全服務業務 埃森哲接盤
    來源:TechWeb.com.cn【TechWeb】5月8日消息,紐交所上市公司埃森哲近日宣布,已完成收購博通公司(Broadcom)旗下賽門鐵克的網絡安全服務業務(Cyber Security Services business)。
  • 賽門鐵克創新推出雲訪問安全解決方案
    7月22日,全球網絡安全廠商賽門鐵克公司(納斯達克:SYMC)宣布推出全新的雲訪問安全解決方案,旨在企業環境中全面保護企業對雲及網際網路的訪問與使用。賽門鐵克是全球唯一一家可提供集成式雲交付解決方案的安全服務供應商,這一解決方案可以幫助企業在降低運營風險的同時,減少運營成本及複雜性,賽門鐵克網絡安全產品組合的集成強化特性也將進一步提升賽門鐵克的行業領導地位。
  • 博通將原賽門鐵克網絡安全服務部門賣給Accenture
    去年以107億美元買下賽門鐵克企業安全產品線的博通,在本周二宣布將網絡安全服務部門(Cyber Security Services)賣給IT公司Accenture。賽門鐵克網路安全服務部門以其分布在各地的安全監控中心(SoC),為企業提供威脅監控服務、持續性威脅情報分析及事件回應服務。客戶遍及金融、公用事業、健康、政府、通訊、媒體、科技和零售等產業。
  • 埃森哲收購博通旗下賽門鐵克網絡安全服務業務
    打開APP 埃森哲收購博通旗下賽門鐵克網絡安全服務業務 發表於 2020-05-09 17:37:23   埃森哲(紐交所代碼:ACN)近日宣布已完成收購博通公司(Broadcom Inc.)旗下賽門鐵克的網絡安全服務業務。
  • 賽門鐵克正式發布全新SEP14解決方案
    在賽門鐵克及Blue Coat安全遙測所提供的威脅情報功能的支持下,賽門鐵克每天可為1.75億個企業與消費者端點、1.63億個電子郵件用戶以及8000萬web代理用戶提供安全保護,同時處理近80億來自賽門鐵克用戶所提出的安全請求。
  • 賽門鐵克推出Endpoint Security for the Cloud Generation方案
    北京, 中國 - 2017 年 10 月 27 日 - 今日,全球網絡安全領域領導廠商賽門鐵克公司宣布推出最先進、最全面的終端解決方案Endpoint Security for the Cloud Generation。
  • 華為為何此時將賽門鐵克的安全軟體掃地出門?
    近日,華為內部幹了一件重要的事情,所有辦公系統清除賽門鐵克安全軟體,全部替換為國內廠商的安全軟體。聯想到當前的國際局勢,這樣做也能理解。關於華為與賽門鐵克之間的恩恩怨怨,本文略作回顧。賽門鐵克(Symantec)是美國著名的存儲和安全軟體製造商,曾經國內很多企業內部信息安全軟體選用賽門鐵克,賽門鐵克針對個人用戶的產品是Norton殺毒軟體。華為公司的辦公電腦上曾經標配賽門鐵克安全軟體,華為還曾與賽門鐵克聯姻,成立華為賽門鐵克合資公司,共同研發、生產存儲及安全產品。
  • 2021年網絡安全發展趨勢預測
    預測的重大網絡安全趨勢包括時間協議攻擊、機器學習數據汙染、數據隱私合規嚴重過載等等。權限訪問管理(PAM)的領先廠商BeyondTrust公司針對未來一年及之後的網絡安全趨勢做出年度預測。預測報告的作者包括BeyondTrust公司首席技術官兼首席信息安全官Morey J.
  • 【0510懶人IT紀事】賽門鐵克總裁兼CEO辭職;IDC預測2019年消費者技術開支將達1.32萬億美元
    目前賽門鐵克董事、前Novellus Systems CEO Richard Hill已經被任命為臨時總裁兼CEO。現在,這家公司正在尋找接任者。 此外,賽門鐵克還新聘請了一位財務長Vincent Pilette,本月晚些時候將會上任。周四,賽門鐵克公布了截至3月29日的2019財年第四季度業績。
  • 2020年網絡安全趨勢:值得關注的9個威脅
    人們需要關注2019年遇到的比較大網絡威脅以及在2020年的發展趨勢,並且為此如何改變防禦策略。Akamai公司安全情報響應團隊的高級工程師Chad Seaman說:「對於未來的發展,其實無法真正做出正確的預測,因為總是有來自其他領域的東西才是真正的問題所在。」如果人們對2020年比較大的威脅是一些新事物並且無法預測,那麼如何才能更好地集中精力迎接新的一年?首先從規模和策略上,了解2019年比較常見的重大威脅,以及將在2020年在規模和策略上可能會有什麼變化。
  • 埃森哲完成收購賽門鐵克網絡安全服務業務
    來源:美通社紐約2020年5月8日 /美通社/ 埃森哲(紐交所代碼:ACN)近日宣布已完成收購博通公司(Broadcom Inc.)旗下賽門鐵克的網絡安全服務業務。此次收購將進一步增強埃森哲幫助企業預測、檢測和應對網絡安全威脅的能力,提升埃森哲安全業務作為全球領先的安全託管服務提供商的地位。賽門鐵克網絡安全服務業務在全球擁有300餘名員工,在金融服務、公共事業、衛生、政府、通信、媒體、技術和零售等多個領域內提供服務。
  • 賽門鐵克SEP 14解決方案亮相 瘦身7成但性能更增強
    賽門鐵克端點安全解決方案,已連續14年位於Gartner魔力象限的領導象限,根據IDC的調研統計,SEP解決方案的市場份額佔有27.6%,市場份額始終保持全球第一。此外,SEP解決方案還能夠全面兼容Windows、Linux、Mac以及虛擬化環境。
  • Palo Alto Networks(派拓網絡)發布2020年網絡安全趨勢預測
    預測2: 人才短缺問題與您的想像有出入概述關於全球網絡安全人才缺乏以及關鍵技能差距的說法由來已久。根據(ISC)² 2018年網絡安全勞動力調查的最新研究,亞太區的網絡安全人才缺口為214萬,因此該地區可能受影響最嚴重。
  • 2020年十大網絡安全預測,出現民族國家威脅
    當審視2020年網絡安全預測時,我們會看到好消息和壞消息。首先,壞消息是:現有威脅將進一步惡化,並且將出現全新威脅。好消息呢?在可預見的將來,網絡安全專業人員的飯碗不會丟。儘管AI、機器學習和自動化技術不斷發展,人類仍將繼續成為企業網絡安全的第一道防線。這些工具可幫助人類,但不能替代人類的直覺和洞察力。