加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

2011数据外泄预言成真的五个案例

(2012-02-02 11:19:09)
标签:

数据外泄

信息安全

目标攻击

手机病毒

it

分类: 网络安全

作者:Det Caraig

 

2011年对趋势科技、其他信息安全产业厂商,以及和我们一起对抗网络犯罪的执法部门来说是充满挑战的一年,也是成果丰硕的一年。趋势科技的预测之一已经成真:2011年会被称作是数据入侵外泄的一年。我们看到全球各地都有组织在目标攻击下沦陷,而且丢失了数字化时代的货币,也就是数据。

在为今年做好准备前,让我们先来看看趋势科技2011年的预言有哪些成真了,以及我们做了哪些事情来帮助信息安全产业对抗网络犯罪。

趋势科技预见了什么…

出了哪些事…

将会看到更多目标攻击和网络间谍

正如我们所预测,多个世界性组织在目标攻击下沦陷,付出了昂贵代价。RSASony2011高级持续性渗透攻击的两个最大目标。正如我们所预测的,多个世界性组织在目标攻击下沦陷,付出了昂贵代价。他们失去了数百万客户的数据,光是完成修复工作就花费了巨资。

将会看到更多针对移动设备的攻击

Android手机病毒与针对移动设备的威胁的快速成长也让移动威胁变得更成熟。在2011年,在两个最突出的恶意软件家族–RuFraudDroidDreamLight变种的带领下,木马化的和其他类型的Android恶意应用程序不仅只出现在第三方软件商店中,也出现在官方市场内。2011年回顾:手机病毒

将看到更聪明的恶意软件行为

网络犯罪分子在全世界的社交网站上制造了更多的垃圾信息和网络骗局,并使用了更吸引人的社会工程学陷阱诱饵和更多创新式手法。数以千计的社交媒体用户被各种诈骗所吸引,最终损失的是隐私,甚至身份认证信息。

将看到更多利用弱点和攻击代码实现的攻击

尽管被报告出来的弱点数量减小了,可网络犯罪分子还是在2011年继续使用弱点攻击。三个最常被利用的弱点是CVE-2011-3402CVE-2011-3544CVE-2011-3414,毫无意外,这些弱点都是针对弱点攻击前五名厂商的其中三家:微软、甲骨文和Adobe2011年回顾:漏洞和弱点攻击

会看到旧病毒在网络犯罪的地下世界内被持续传播和整合

虽然现在只是威胁环境内不被注意的一环,但传统安全威胁还继续在用户间肆虐着。所有攻击的最终目标都是为了数据、钱,以及身份信息。传统安全威胁现在开始用着更新更好的工具和诱饵,借此感染不知情用户的系统和其他设备。


       虽然我们没有预见到黑客激进主义在
2011年脱颖而出,但我们看到了由AntiSecLulzSec对各个团体所作出的大规模入侵行为。为了表达政治意见,对各种不同议题表达不满,黑客激进主义团体持续对用户发动攻击。

然而2011年也不全是坏消息,我们在无止境的网络犯罪战斗中也获得了一些胜利。在和信息安全产业伙伴与执法部门的密切合作下,趋势科技也站在最前沿,参与了被称为“破获最大网络犯罪集团”的行动 鬼点击行动(Operation Ghost Click)(请参考:趋势科技协助FBI破获史上最大的网路犯罪始末。由于个人和企业都开始走向云端,趋势科技将协同执法部门和信息安全产业的网络犯罪作战伙伴们,继续为我们的用户服务,为往来于云端,以及存储在云中的数据提供保护。

@原文出处:2011: The Year of Data Breaches

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

http://www.iqushi.com/images/blog_1.jpg http://www.iqushi.com/images/blog_2.jpg
http://www.iqushi.com/images/blog_3.jpg http://www.iqushi.com/images/blog_4.jpg http://www.iqushi.com/images/blog_5.jpg
http://www.iqushi.com/images/blog_6.jpg

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有