标签:
数据外泄信息安全目标攻击手机病毒it |
分类: 网络安全 |
作者:Det Caraig
2011年对趋势科技、其他信息安全产业厂商,以及和我们一起对抗网络犯罪的执法部门来说是充满挑战的一年,也是成果丰硕的一年。趋势科技的预测之一已经成真:2011年会被称作是数据入侵外泄的一年。我们看到全球各地都有组织在目标攻击下沦陷,而且丢失了数字化时代的货币,也就是数据。
在为今年做好准备前,让我们先来看看趋势科技对2011年的预言有哪些成真了,以及我们做了哪些事情来帮助信息安全产业对抗网络犯罪。
趋势科技预见了什么… |
出了哪些事… |
将会看到更多目标攻击和网络间谍 |
正如我们所预测,多个世界性组织在目标攻击下沦陷,付出了昂贵代价。RSA和Sony是2011年高级持续性渗透攻击的两个最大目标。正如我们所预测的,多个世界性组织在目标攻击下沦陷,付出了昂贵代价。他们失去了数百万客户的数据,光是完成修复工作就花费了巨资。 |
将会看到更多针对移动设备的攻击 |
Android手机病毒与针对移动设备的威胁的快速成长也让移动威胁变得更成熟。在2011年,在两个最突出的恶意软件家族–RuFraud和DroidDreamLight变种的带领下,木马化的和其他类型的Android恶意应用程序不仅只出现在第三方软件商店中,也出现在官方市场内。2011年回顾:手机病毒 |
将看到更聪明的恶意软件行为 |
网络犯罪分子在全世界的社交网站上制造了更多的垃圾信息和网络骗局,并使用了更吸引人的社会工程学陷阱诱饵和更多创新式手法。数以千计的社交媒体用户被各种诈骗所吸引,最终损失的是隐私,甚至身份认证信息。 |
将看到更多利用弱点和攻击代码实现的攻击 |
尽管被报告出来的弱点数量减小了,可网络犯罪分子还是在2011年继续使用弱点攻击。三个最常被利用的弱点是CVE-2011-3402、CVE-2011-3544、CVE-2011-3414,毫无意外,这些弱点都是针对弱点攻击前五名厂商的其中三家:微软、甲骨文和Adobe。2011年回顾:漏洞和弱点攻击 |
会看到旧病毒在网络犯罪的地下世界内被持续传播和整合 |
虽然现在只是威胁环境内不被注意的一环,但传统安全威胁还继续在用户间肆虐着。所有攻击的最终目标都是为了数据、钱,以及身份信息。传统安全威胁现在开始用着更新更好的工具和诱饵,借此感染不知情用户的系统和其他设备。 |
然而2011年也不全是坏消息,我们在无止境的网络犯罪战斗中也获得了一些胜利。在和信息安全产业伙伴与执法部门的密切合作下,趋势科技也站在最前沿,参与了被称为“破获最大网络犯罪集团”的行动
–
鬼点击行动(Operation Ghost
Click)(请参考:趋势科技协助FBI破获史上最大的网路犯罪始末)。由于个人和企业都开始走向云端,趋势科技将协同执法部门和信息安全产业的网络犯罪作战伙伴们,继续为我们的用户服务,为往来于云端,以及存储在云中的数据提供保护。
@原文出处:2011:
The Year of Data Breaches
本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!