Websense 2013年七大網絡安全威脅預測

預料市場上將出現更多惡意流動裝置應用程式及由政府資助的網絡攻擊



20121212香港訊】於2012年成功對Wordpress發動大型網絡攻擊及對美國白宮進行魚叉式釣魚攻擊無疑令網絡罪犯信心大增,而恃勢乘勝追擊。為使各機構在來年作好準備,Websense預測2013年七大網絡安全威脅如下﹕

預測一:流動裝置將成為跨平台的新攻擊目標

三大目標攻擊平台為Windows 8、Android及iOS,而微軟的流動平台在2013年遭受威脅的機會率相對會大大提高。事實上,網絡罪犯與合法的應用程式開發商同樣覬覦有利可圖的流動平台,利用共用代碼程式進行攻擊,並透過社交媒體盜取用戶於流動裝置上的記錄,當中包括個人資料及賬戶密碼等。


預測二﹕網絡罪犯將設法避開傳統的沙箱檢測

越來越多機構在虛擬環境下測試惡意軟件及潛藏威脅,以減低系統受感染的機會。因此,網絡攻擊者遂以新方法試圖尋找虛擬機器位置,然後像以往攻擊AV引擎般,嘗試將虛擬機器關閉。此類進階攻擊會先保持隱藏狀態,直至確認已離開虛擬的保護環境,方對系統進行攻擊。

預測三﹕在2013年,合法的應用程式商店將載有更多惡意軟件

預料來年會有更多惡意應用程式順利通過驗證程序,供用戶下載。這將對允許員工自攜流動裝置處理公務(BYOD,Bring Your Own Device)的機構造成威脅。如所使用的流動裝置已越獄或曾經從非認可應用程式商店下載程式,則將承受更大風險。


預測四﹕將出現更多獲政府資助的網絡攻擊

隨著多場網絡戰爭曝光,不同的因素將促使更多國家對此類戰略趨之若鶩。雖然各國不能以發展核武成為強國,但大部份國家卻可將技術和資源投放至開發網絡戰爭的武器上。因此,以國家及個人為單位的網絡罪犯在未來大有可能參照過往獲政府資助的攻擊,如Stuxnet、Flame及Shamoon等,發動新一輪的大型網絡攻擊。

預測五﹕黑客的攻擊行為勢將升級

近年,隨著黑客的攻擊手法引起廣泛關注,不少機構已部署更有效的檢測和防禦機制、解決方案及保安策略,以應付黑客入侵。有見及此,黑客的攻擊行勢將變得更加複雜。

預測六﹕惡意電子郵件將捲土重來


網絡罪犯將發動更多鎖定時間及目標的魚叉式網絡釣魚電郵攻擊,內含的惡意附件數目亦隨之增加。他們將會提升創造域名的技術,以成功避過目前的保安系統,對鎖定目標發動攻擊。

預測七﹕網絡罪犯會利用合法的內容管理系統和網絡平台上載惡意軟件

針對Wordpress保安漏洞而發動的大型攻擊時有發生,而隨著其他內容管理系統(CMS)及服務平台越來越受歡迎,壞份子會定期測試這些系統的完整性。攻擊者將攻擊合法的網絡平台,促使CMS的管理員必須經常更新及修復系統。網絡罪犯會將惡意軟件上載至這些網絡平台,藉此感染用戶及入侵其系統,以竊取數據。

Websense Security Labs副總裁Charles Renert表示﹕「在過去的一年,我們看到網絡安全威脅擴展速度迅速,而這些攻擊亦對罪案、商業間諜及戰爭等概念重新詮釋。人類對資訊的好奇心令風險增加,並延伸至不同的流動平台、內容管理系統及數目持續上升的網上用戶群。相信在2013年我們將可見證傳統的保安政策如何無法抵禦先進的網絡攻擊,因此各機構及保安方案供應商必須更積極主動地以實時防禦技術,制止進階威脅及數據盜竊等網絡罪行。」


###

Websense連結

閱讀Websense Security Labs預測報告2013
按此在Facebook分享Websense Security Labs預測
按此在Twitter分享Websense Security Labs

Websense公司簡介

Websense, Inc.(納斯達克:WBSN)是網上、資料及電郵安全解決方案的領導廠商,為全球數萬間企業及中小型機構提供最優質的保安方案,以最低的總擁有成本應付現今的威脅。透過遍及全球的經銷夥伴,並以軟件、裝置和SaaS等模式提供,Websense TRITON資訊保安解決方案可協助企業有效使用Web 2.0、雲端應用、用戶協作及社交媒體,並可同時保護企業免受進階持續性攻擊,防止機密資料外洩,有效使用互聯網及執行保安政策。Websense的總部設於加州聖地牙哥,在全球各地設有辦事處。如欲獲取更多資料,請瀏覽http://www.websense.com.。

於Twitter 追隨Websense: www.twitter.com/websense
於 Facebook 加入討論: www.facebook.com/websense









Arlo Pro 網絡攝錄鏡頭 - 防水、內置電池、無線
詳情請點擊:http://www.anlander.com


此文章首發於 TechRitual;標題:Websense 2013年七大網絡安全威脅預測;內容贊助:NETGEAR orbi,Mesh WiFi 子母機設計打通村屋