《2010年网络犯罪威胁年中评估报告》_第1页
《2010年网络犯罪威胁年中评估报告》_第2页
《2010年网络犯罪威胁年中评估报告》_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

《2010年网络犯罪威胁年中评估报告》

2010年安全威胁年中综述2010年初,经由社交网络的信誉管理、无边界企业的发展以及虚拟化和云计算的使用将会导致有针对性的安全威胁在2010年大量涌现。今天的GRID数据结果证实了该预测的准确性。重大安全威胁包括:入侵、钓鱼和恶意软件威胁在2010年持续增加。基于Web的SQL注入攻击、透过域名系统(DNS)的攻击和透过超文本传输协议(HTTP)的攻击是最重大的入侵威胁。仿冒杀毒软件及病毒(如“Bredolab”和“Conficker”)仍然排在恶意软件威胁榜单的最前列。这种恶意软件给用户的机器带来严重破坏并导致大规模垃圾邮件收发活动和与身份盗窃相关的攻击。以向受害者发送伪装成来自受信任机构的电子邮件为特征的网络钓鱼经常是入侵和恶意软件攻击的先声。从2010年1月1日至2010年6月30日,已检测到的恶意软件实例的数量已从6,000万增加到约1.8亿。请点击这里浏览完整清单。对社交网络工具的基于信任的访问继续影响企业网络。我们应当实施更严格的政策来控制信誉管理和对社会化媒体的使用及访问。今年,黑客频频利用Twitter、Facebook、Orkut、Googlegroups等社交网站来发起恶意软件下载和僵尸网络攻击,导致身份、帐户及密码盗窃事件不断发生。例如,SonicWALL发现通过Facebook发送的私密消息中所包含的相册链接实际上是用来引导收信者下载恶意软件的。SonicWALL还发现有人用仿冒的Twitterhandles和电子邮件消息格式来发起大规模垃圾邮件攻击。信任是加入社交网络的固有性质,这使黑客对社交网络青睐有加。利用云计算来侵入企业数据保存库(datavault)。虚拟化和基于云的解决方案以及‘无国界’企业会给新型攻击打开大门。它提醒正在实施基于Web的服务和应用以存储财务、员工、企业及医疗数据的各公司要防御那些利用网页编程弱点的潜在入侵。数据显示,这些类型的攻击已有显著增加。在2009年,基于Web的攻击只占所有攻击的4%,而在2010年迄今,它已占到所有攻击的45%。伪装成受信任机构来发起垃圾邮件和恶意软件攻击的现象在2010年增加。随着在线交易被广泛接受,在线交易的方便性带给消费者一种虚假的安全感。越来越多的消费者收到诱使他们访问仿冒网站以完成其交易的电子邮件。这种诡计适用于从免费在线分类广告到著名金融机构的广泛的网络属性。在仿冒网页上输入个人数据的消费者面临身份被盗、资金被攫取或计算机下载不需要的和恶意软件的危险。请点击这里浏览被伪装组织的名单。钓鱼者利用引人注目的新闻事件。钓鱼者伪装成人道主义组织并利用诸如海地地震等自然灾难来接近没有戒心的消费者,要求他们捐款。同样,钓鱼者还可能使用英国石油公司的石油泄漏事件来发起恶意软件和垃圾邮件攻击。它们也没有放过职位短缺这一机会。许诺就业机会的电子邮件占2010年上半年非钓鱼诈骗电子邮件的近10%。外国政府税务欺骗不断增加。这些欺骗可能包括虚假的税务机构审计,要求受害者缴税或验证其纳税状况,以及直接将轻信的受害者引导至伪装成个人身份认证的网站。钓鱼者的欺骗活动逐渐超出美国政府范围而扩大至英国和其他地区,目前主要针对印度、澳大利亚、中国和加拿大。随着Mac平台及其基于Mac的设备(如iPhone和iPad)的广泛使用、移动市场的持续发展和视频与语音的融合,应当严加防范未来12个月可能出现的新威胁。“新恶意软件攻击更可能影响智能电话、VoIP和Mac设备、社会化媒体、Adobe的AcrobatReader.pdf文件。我们还预测黑客将会利用由SpyEye开发的僵尸程序。这种基于Web的新犯罪软件工具集简化

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论