誰是安全行業最 IN 黑客,霸佔谷歌熱搜15年?

2021-02-13 FreeBuf

威脅檢測管理、事件響應和滲透測試專業公司 Redscan 發布《熱搜中的網絡安全》報告,基於從2004年到2019年15年間的谷歌趨勢(Google Trend) 數據,披露了網絡安全歷史上的熱搜人物、企業、網絡安全詐騙和數據洩露事件。奇安信代碼衛士團隊先編譯如下,並分為8個部分。

太長不看版

網絡安全圈子最著名的谷歌熱搜人物是 Robert Herjavec,幾乎是自詡「世界最著名黑客」的 Kevin Mitnick 的搜索量的4倍。

蘋果公司是英國人在搜索釣魚欺詐事件時搜索最多的品牌,超過 PayPal、HMRC、亞馬遜和 NatWest。

Equifax 在2017年發生的數據洩露事件是迄今為止搜索熱度最高的數據洩露事件。

「心臟出血(Heartbleed)」安全漏洞的熱度超過任何安全威脅,甚至在「想哭 (WannaCry)」之上。

說到術語, 「cybersecurity」 是全球熱搜最多的術語,超過「network security」 和 「IT security」。雖然相比英國,美國人更多地使用組合詞 「cybersecurity」,但熱度仍比不上分開寫的「cyber security」。

人們對老舊威脅如鍵盤記錄器、間諜軟體和廣告軟體的搜索熱情在下降;與之相反,對加密劫持的搜索熱情近年來在增長。

密碼、殺毒軟體和入侵檢測系統的熱度也在下降,而 SIEM、雲安全、物聯網安全和威脅捕獲的熱度在上漲。

網絡安全工作、課程和工資的搜索熱度快速增長,說明了人們對安全職業的興趣在增強,同時對安全人才的渴求之盛。

一、網絡安全行業的熱搜人物、企業、黑客組織和欺詐事件1、熱搜人物

網絡安全行業的熱搜人物在熱度上一點也不遜色於明星演員、歌手或運動員。熱搜前五名黑客明星依次是

Robert Herjavec(Shark Tank 投資人兼 BRAK 系統和 Herjavec 集團創始人),熱度不輸演員 Holly Hunter(《超人特工隊》);

John McAfee(McAfee 創始人),熱度不輸演員 David Bradley(《哈利波特》、《權力遊戲》);

Kevin Mitnick(自稱為「世界上最著名的黑客」),熱度不輸演員Ben Stein(《春天不是讀書天》);

Bruce Schnier(著名的密碼學家和作者),熱度不輸搖滾歌手 Sandra Denton(Pepa from Salt-N-Pepa);

Troy Hunt(Have I Been Pwned 網站創始人),熱度不輸足球運動員 Lucy Bronze(英格蘭女足世界盃球員)。

編者說:不過遺憾的是,前五名網絡安全行業的熱搜榜單上全是清一色的白人男性。希望看到這個行業更多的女性力量。

2、熱搜企業

基於英國的谷歌搜索數據產生的熱搜企業前五名 (2014年至2019年) 如下:

二、流行術語1、Network security 的熱度下降

網絡安全行業的技術、趨勢甚至是語言在過去十年中發生了哪些變化?

2004年那年,「network security」還在滿街跑,而現在已經讓位於「cybersecurity」 和「cyber security」。」IT security」 在德國和奧地利的搜索熱度更高,但在其它地區的使用情況不容樂觀。不過「cyber security」 是在2009年10月份突然躥紅的,受熱捧速度為何如此之快至今是個未解之謎。一種可能的解釋是時任美國總統的歐巴馬宣布「國家網絡意識月」的結果。

2、Cybersecurity 還是 cyber security?

「網絡安全」到底應該是幾個詞?後續搜索數據可以終結這個話題。我們發現在世界多數地方,人們常常將它分開拼寫,即 「cyber security」,搜索次數要超過 「cybersecurity」,後者常見於英國和美國的搜索結果中。而 「cyber-security」這種加連字符的搜索方法基本上不存在。

三、15年影響最大的網絡安全事件1、15年來最受關注的數據洩露事件

2017年發生的 Equifax 數據洩露事件受關注度最高,可能側面驗證了受影響的人數之眾和受攻陷數據的規模之大。Equifax 延時發布洩漏消息並在細節披露方面的吞吞吐吐可能也對搜索行為產生影響,推動人們通過搜索來查找自己的個人信息是否被盜。確實,人們對 Equifax 數據洩露事件的關注度如此之高,使其成為15年來最熱門的數據洩露事件。

其它熱門數據洩露事件包括 Ashley Maddison、TalkTalk、索尼 PlayStation Networks。

2、年度熱搜數據洩露事件

3、熱搜威脅和漏洞

報告分析了近十年的數據,結果發現最受關注的是影響約50萬臺 web 伺服器的「心臟出血 (heartbleed)」漏洞。緊隨其後的是 WannaCry 和 Meltdown。

編者說:數據洩露事件所造成的破壞和損壞說明快速檢測和響應變得空前重要。企業需要從中吸取經驗教訓,確保如遭類似事件應該如何應對。

4、影響最大的隱私洩露事件

近年來,網際網路隱私話題一次次被暴露在聚光燈之下。2013年斯諾登NSA解密事件是分水嶺,人們在網上大量搜索「Edward Snowden」 和 「NSA」。和2018年劍橋分析公司醜聞的搜索結果雖然從數量上來看看似較少,但這可能是被人們更關注 Facebook 參與其中這件事蓋過風頭了。劍橋分析公司醜聞剛爆發後,對「privacy」 的搜索達到頂峰。

編者說:劍橋分析公司醜聞只是拉開了網際網路隱私的序幕,而 Facebook 也不是唯一一個被指收集並濫用數據的公司。GDPR 頒布之後要求組織更加負責任地處理數據並將數據用途告知用戶。不過我們還需要政府機構和執法部門採取更多措施保護網絡隱私的安全。我們已經看到過太多讓企業自律而帶來的後果了。

四、技術發展

技術的發展是推動網絡安全行業的根本因素。擁抱雲、物聯網和 BYOD 技術的企業需要具備適當的控制措施,防禦自身基礎設施、系統和數據免遭最新威脅。

1、傳統殺毒軟體的減少

15年前,殺毒軟體還是企業用以阻止威脅的關鍵解決方案,但如今越來越多的廠商意識到傳統的殺毒軟體解決方案無法滿足需求,他們需要更新的安全技術。谷歌搜索結果顯示,人們對所有主要的殺毒軟體品牌的興趣逐漸減少。甚至不走尋常路的 McAfee 創始人也無心讓 McAfee 登上頭條了,儘管該公司聲稱是世界上最大的最專注的安全技術公司。

2、終點安全和雲安全的崛起

傳統殺毒解決方案逐漸淡出視野和「network security」 的熱度下降以及下一代安全和行為監控解決方案的出現不無關係。

過去十年頻上熱搜的關鍵搜索詞是「cloud computing(雲計算)」、「Mobile Device Management(行動裝置管理,MDM)」和 「BYOD」。近幾年來,BYOD 的熱度蹭蹭上漲。

3、SIEM 的流行

分析顯示,在21世紀的頭十年,人們對傳統的外圍安全技術如防火牆以及入侵檢測系統的搜索次數開始下降。有意思的是,對「SIEM(Security Information and Event Management,安全信息和事件管理)」的搜索次數從2004年開始就翻了一番,儘管有些人還在懷疑這種技術的未來。

4、密碼和認證

雖然人們需要設置強大的帳戶密碼仍然是確保網絡安全的重要步驟,但分析顯示人們對「passwords」 的搜索大幅下滑。

編者說:人們對密碼的搜索熱情幾乎呈斷崖式下跌的情況令人擔憂。維持好的密碼清潔習慣至關重要,人們通常在設置唯一密碼方面做得特別糟糕。興起的其它認證趨勢相較而言更容易理解,在此不再贅述。

五、威脅趨勢

隨著技術的發展,網絡犯罪分子也在快速利用新漏洞並開發出更加複雜的攻擊技術。我們可從人們對傳統和現代攻擊向量的搜索熱情佐證這一點。

1、威脅類型

2005年,鍵盤記錄程序的搜索次數達到頂峰並自此開始下降,這可能是因為網絡犯罪分子現在已經利用更多的方法來大規模攔截數據。

DDoS 攻擊的搜索在過去15年中一直維持增長,在2014年 Xbox Live 事件以及2016年的 Dyn 事件爆發後達到頂峰。不過在 WannaCry 勒索事件之後,「ransomware」 的搜索熱度一騎絕塵。

不過 「spyware」 和「adware」 的下降速度之快還是令人咂舌。誰能想到2004年,這兩個搜索詞曾遠超「malware」 呢?事到如今,」malware」 的熱度雖然也遠不及從前但較其它兩個佔上風。

2、點擊劫持 (cryptojacking)

Cryptojacking 即網絡犯罪分子攻陷計算資源挖掘密幣的行為。鑑於加密劫持難以檢測,現在它已成為勒索軟體的替代品。雖然 cryptojacking 的搜索量和以上提到的「malware」、」spyware」與「adware」 不能相提並論,但我們考慮使用該術語保證分析。

六、合規

查看和數據以及信息安全法規及標準相關的英國搜索數據發現一個有意思的事情。搜索結構顯示,人們在過去五年中對法規 PCI DSS 和 Cyber Essential 的興趣保持穩定。然而,人們在2018年5月 GDPR(《通用數據保護條例》) 發布之前對 GDPR 的熱情驟升,此後迅速下降。

編者說:人們對 GDPR 的巨大關注反映了人們對該法規的廣泛恐慌。既然最後期限已過,很多企業認為重要時刻已過。但實際上合規是一種持續的努力,它要求持續的重新評估。組織機構在一年前滿足法規要求,並不意味著之後就是合規的。GDPR 執行之前存在的很多挑戰現在仍然存在。實際上,由於安全局勢的變化,這些挑戰在今天看來更加巨大。大規模的數據洩露事件仍在發生,因為組織機構仍未採取適當措施阻止、檢測並響應這些事件。

七、未來趨勢

要跟上網絡威脅的步伐,安全行業必須繼續擁抱新技術和新戰略。我們通過谷歌數據發現了推動安全企業前進的趨勢並且審視了通過招聘更多的人才能夠解決當前的技能匱乏問題是否對搜索行為產生影響。

1、正在增長的

分析顯示,和網絡安全行業趨勢如「Threat hunting(威脅捕獲)」、「AI 安全 (AI Security)」與「Zero Trust Security(零信任安全)」相關的搜索在過去五年來大幅增長。和具體網絡威脅的搜索情況不同,對趨勢的搜索並非陡然上漲而是穩步增長,我們認為將來也會呈現這類態勢。

2、網絡安全職業的未來

鑑於當前存在的網絡安全技能匱乏情況,近三年來人們對「網絡安全工作」、「網絡安全課程」的搜索巨幅增長,而對「網絡安全工資」的搜索也在穩步提升。

編者說:網絡安全專業人員的大量缺失無疑為企業帶來很多挑戰——企業沒有足夠的合格專家支持不斷增多的全球需求。雖然人們對網絡安全工作和教育的興趣在增長是可喜的趨勢,但要吸引並留住新型人才還需要更多的努力。

八、結論

如谷歌趨勢數據顯示,人們對網絡安全相關事件、問題和解決方案的興趣在增長。

網絡犯罪分子和國家黑客在數量和攻擊技術複雜性方面不斷增長、加深,為企業帶來了巨大的挑戰,通常會造成災難性後果。Equifax 已成為數據洩露事件的代名詞,提醒人們要確保投入適當資源阻止數據洩露事件的發生以及由此帶來的金融和名譽損失。

儘管在過去十五年來,網絡安全行業的技術發展日新月異,但對於安全而言尚未產生靈丹妙藥。多年來企業依賴的傳統解決方案已經失去光澤,集成高級行為監控、AI、自動化和響應的下一代工具登上舞臺。

然而,技術只是保護企業安全的解決方案的一部分。要解決最新威脅,人的重要性愈發明顯。員工需要學習網絡安全最佳實踐如設置最強大的密碼並參加培訓活動發現攻擊端倪。

越來越多的人開始投身網絡安全行業是一個鼓舞人心的勢頭。全球範圍內網絡安全技能的匱乏是行業面臨的最大的(如果不是唯一最大的話)威脅之一,也可能是短期內最難解決的問題。鼓勵人們進入網絡安全行業的培訓活動和資源越多,那麼企業就越有能力免受未來十五年甚至更長時間內的威脅。

*本文作者:奇安信代碼衛士,轉載請註明來自FreeBuf.COM

相關焦點

  • 15歲上浙大、22歲獲世界冠軍,90後「天才黑客」為何被開除、錯失上億股票?
    這位15歲上浙大、22歲獲世界冠軍,90後「天才黑客」被開除的原因是何?或如同網上所說因拒絕「信息犯罪」?圍繞網際網路、打工人的話題再次成為了全城熱議。2021年開年持續霸佔熱榜的網際網路某廠今天又霸榜了。「如何看待天才黑客 Flanker 疑因拒絕做黑客攻擊業務,被強行辭退,錯失上億股票?」
  • 2021年穀歌英國熱搜榜出爐,排名第一的是?
    谷歌(英國)熱搜丨No. 1 EurosNo. 2 Premier LeagueNo. 9 England vs Denmark2021年,英國依舊在疫情的「陰霾」之下,封鎖、分步驟解封谷歌(英國)熱搜丨No. 3 Christian Eriksen英國人的夏天,離不開足球和啤酒。沒錯,Google UK在2021年搜索排行榜位居第三的,依然與足球相關。但是,這一次,是從足球走向了個體,走向了自身。
  • 微博熱搜,被罰停更一周!
    少了熱搜,微博還熱鬧嗎?突發:微博熱搜暫停一周!
  • 登上熱搜第①的拉麵,什麼來頭?
    最近有一碗麵悄悄的登上了熱搜TOP ①而它就是專注大骨熬湯五十年
  • 谷歌2018年度熱搜之東南亞榜
    近日谷歌公布了全球各國2018年度熱搜榜單,其中包括年度十大熱搜關鍵詞、十大熱搜事件、十大熱搜人物以及遊戲、電子設備等等。
  • 一詞一世界 |2019年穀歌10大熱搜詞!你搜了沒?
    近日,谷歌發布了「2019年度熱搜詞」數據,即在2019年全年搜索最多的關鍵詞
  • 全球最頂尖黑客都在谷歌了
    今年早些時候,當霍茲成功找到谷歌Chrome作業系統中漏洞的時候,谷歌非但沒有對他提起訴訟,反而給予了前者15萬美元的獎勵。兩個月後,霍茨收到了一封來自谷歌安全工程師克裡斯-埃文斯(Chris Evans)的Offer郵件,後者邀請他加入谷歌旗下的網際網路安全精英團隊,該團隊的主要職責就是找到存在於網際網路各個角落之中的安全漏洞。
  • 2017年Google熱搜回顧:每一次的「How」,都讓我們熱淚盈眶
    作為全球搜尋引擎的老大谷歌,這次帶來了2017年搜索盤點報告,也許有一些熱詞你不能夠感同身受,但你一定能體會到愛和勇敢。這次連續登上熱搜詞的依舊是蘋果手機(去年熱搜第二也是最新發布的手機iPhone 7)。
  • SyScan360黑客大會為何招來FBI?細數它犯的這幾宗「最」
    微軟、谷歌、Intel、McAfee、CheckPoint、360、盤古、常春藤名校等各門派的頂尖高手論道安全武林;兩天的議程囊括了系統、移動、網絡、硬體、IoT、機器學習等全領域13大熱點話題,堪稱史上最具性價比的「乾貨」盛會。 頂尖黑客齊聚一堂,甚至引來FBI現場全程監控。FBI表示:此次活動雖然沒有違法跡象,不過這麼多黑客聚集在一起,我們是肯定要監控的。
  • 誰在我家安了監視器?紐約人2021年Google熱搜Top10,太!真!實!了!
    每年冬天佔據全美熱搜榜第一的滑雪活動已經開!始!報!名!啦!想要和大家一起參與的同學趕緊戳上方海報,一起玩轉冰天雪地吧~!那麼2021年,紐約人通過谷歌搜索的Top10都有哪些呢?絕對讓你意想不到,一起來康康結果吧!
  • 谷歌發布2020年度熱搜榜單!
    近日,谷歌(Google)發布了2020年度熱搜榜單(Year in Search 2020),看看2020年,人們都經歷了什麼?
  • 谷歌2019年度熱搜榜出爐!快看義大利吃瓜群眾都在關心啥?
    其中最能體現全球趨勢的,非谷歌(Google)的年度熱搜榜莫屬了。12月11日,谷歌發布了2019年度熱搜榜單(Year in Search 2019),快來看看今年全世界人民都在關心什麼吧?圖片來源:蘋果官網同時,谷歌還公布了各世界各地2019年熱搜榜單,下面菌菌就帶大家奉上谷歌2019義大利熱搜榜單中,看看義大利人民在過去一年最關心的是什麼?
  • 谷歌2014全球大學熱搜榜 美國鳳凰城大學居首
  • 2020谷歌年度熱搜榜新鮮出爐!西班牙人這一年搜索最多的竟然是這些……
    近期谷歌西班牙年度熱搜榜公布,讓我們一起看看西班牙人在這一年都在谷歌搜索什麼吧!Lo más buscado en España(General)西班牙年度谷歌熱搜(總榜)谷歌課堂是2020年應用最廣泛的工具之一,它以非常直觀的方式幫助學生和老師安排任務,加強學生和老師之間的交流。
  • 看看微博熱搜榜這筆「帳」
    截止2020年6月,微博平均月活躍用戶數達到5.23億,較上年同期淨增約3700萬。隨著用戶數的持續增長,微博熱搜榜也越來越活躍。熱搜榜是由50條實時熱點與16條實時上升熱點組成,每分鐘更新一次,囊括了在特定時間段下最受人關注的熱點話題。它的出現使得廣大網民在足不出戶的情況下便能知曉天下事。
  • 微博熱搜被停更一周,沒想到是因為兩個月前一件事..
    所以為啥微博停更熱搜了嘞?正在大家一頭霧水的時候,一封網信辦的通知揭曉了謎底。。 「 在蔣某輿論事件中幹擾網上傳播秩序,以及傳播違法違規信息等問題,責令其立即整改,暫停更新微博熱搜榜一周,時間自 6 月 10 日 15 時至 6 月 17 日 15 時…… 」
  • 2019谷歌年度熱搜榜出爐!西班牙人這一年最喜歡問的是什麼問題?
    最近谷歌搜索年度總結公布,2019年世界人民都在谷歌上搜索些什麼呢?(圖源:trends.google.es)相較於2018年,今年全球人民對美洲杯足球賽的關注度飆升,另外還有三部今年大火的電影,以及一些熱點事件也在此列,例如巴黎聖母院失火,迪士尼一哥Cameron Boyce的逝世等。
  • 爆谷歌熱搜榜持續上升的60款產品...
    昨天我們向賣家朋友們推薦了2019年出口電商選品指南,TOP31大賣品類清單在谷歌搜索熱度裡頭一直處於上升趨勢的產品,今天繼續向賣家推薦29款其他品類的。我們知道每個平臺都有自己的產品熱搜榜,平臺賣家可以從平臺提供的榜單裡頭來分析,但平臺熱搜產品幾乎是有市場競爭的,如果你想避開競爭,那谷歌趨勢圖或許也是一個選品通道。為什麼這麼說呢?
  • 15大安全工具和下載黑客工具
    這是一些最常見的黑客工具列表,安全實用程序與最相關的直接連結(如空靈黑客)和最好的下載黑客工具。
  • 2016年荷蘭google熱搜榜?Pokemon居然只能排第二,第一我真的沒聽過....
    搜索數據囊括了這一年從國際政事到吃喝玩樂等等,可以說是最能直接反映出人們關注焦點的了。熱搜詞彙,則就是綜合了所有搜索數據後,人們最關注的內容了。生活菌也是那會兒,不得不感嘆一句,誰說荷蘭人少的?不過儘管如此,Pokémon Go也只是排在了第二。