網(wǎng)頁挖礦攻擊
網(wǎng)頁挖礦這一概念似乎一夜之間風靡了整個地球,很多網(wǎng)絡犯罪分子都在利用這種技術并配合Coinhive以及其他類似服務來實現(xiàn)攻擊。2019年,雖然網(wǎng)絡犯罪分子針對內(nèi)容管理系統(tǒng)注入惡意挖礦代碼的活動會減少,但其他Web威脅會變得更加普遍與常見,比如說Web skimmer。

Web Skimmer(Magecart攻擊)
Web skimmer也稱為Magecart攻擊,它被評為了2018年最危險的安全威脅,這種威脅并不會在2019年消失,而且還將出現(xiàn)新型Web Skimming攻擊變種。Web Skimming主要針對的是支付數(shù)據(jù),它能夠?qū)⑷我庑畔⑻畛溥M目標網(wǎng)站中,而Magecart組織會將業(yè)務從信用卡數(shù)據(jù)擴展到登錄憑證以及其他敏感信息上。

僵尸網(wǎng)絡
網(wǎng)絡犯罪分子利用僵尸網(wǎng)絡來對目標組織發(fā)動DDoS攻擊,僵尸網(wǎng)絡通常可以代指很多東西,這里的僵尸網(wǎng)絡一般指的是那些路由器和物聯(lián)網(wǎng)設備所組成的“botnet”。研究人員認為,物聯(lián)網(wǎng)威脅在2019年將會轉變方向,比如說加密貨幣劫持以及代理篡改等等。不過,Mirai和它的變種(用于DDoS)攻擊并不會立刻消失,因為它們對于腳本小子們來說還是非常有吸引力的。除此之外,2019年還有可能出現(xiàn)更多新型的蜜罐逃逸技術以及Payload加密技術。
DDoS攻擊
雖然DDoS攻擊已經(jīng)有一定的歷史了,但現(xiàn)在很多公司仍然無法完全抵御這類攻擊。越來越多的網(wǎng)絡攻擊者開始使用新型網(wǎng)絡協(xié)議來進行DDoS攻擊了,比如說CoAP協(xié)議等等,而這些新型協(xié)議的出現(xiàn)和使用將會給我們在防御DDoS攻擊時帶來更大的困難。

勒索軟件
勒索軟件,2019年它還會一直陪伴著我們。研究人員表示,勒索軟件將會變得更加有針對性,比如說針對企業(yè)或政府機構等等,因為這些目標比較有可能去支付贖金。

網(wǎng)絡金融犯罪
網(wǎng)絡金融犯罪指的是針對銀行等金融機構的網(wǎng)絡攻擊,在過去,很多傳統(tǒng)的網(wǎng)絡犯罪組織主要針對的是PoS機惡意軟件,而他們也在將自己的攻擊業(yè)務轉向Web Skimming,因為這種方式收集用戶敏感信息會更加方便。除此之外,網(wǎng)絡攻擊者還會引入高級社工技術來對目標組織的雇員進行攻擊。
云端
2019年,云服務器可能會遇到大麻煩。不久前,Kubernetes被爆出了首個高危的安全漏洞,但攻擊者絕對不會只把注意力放在Kubernetes的身上,如Docker實例、MongoDB服務器、ElasticSearch、AWS、Azure和其他云端系統(tǒng)都要加強防范。

電子郵件攻擊
雖說新年新氣象,但電子郵件攻擊這種“古老”的技術并不會消聲覓跡。電子郵件欺詐攻擊仍然每天都會發(fā)生,只會增加不會減少。而且,網(wǎng)絡攻擊者還會在釣魚郵件中引入更加難以被發(fā)現(xiàn)的社會工程學技術。