2019年上半年,僅前三個月披露的安全漏洞就達(dá)到了5501個,較2018年同期增長了1%,而基于各類漏洞發(fā)動的網(wǎng)絡(luò)攻擊在上半年里也持續(xù)增長,為整個網(wǎng)絡(luò)安全環(huán)境帶來全新挑戰(zhàn)。下面我們匯總出五大網(wǎng)絡(luò)攻擊威脅,供參考。
一、更高級釣魚工具出現(xiàn)
如今每1秒都有4個新的惡意軟件樣本被創(chuàng)建出來。而由于釣魚攻擊的效率,其仍然是最成功的攻擊手段之一,并且網(wǎng)釣會被誤認(rèn)為是一種低風(fēng)險的攻擊類型。有統(tǒng)計顯示,報告遭到網(wǎng)絡(luò)釣魚攻擊的用戶僅占17%。當(dāng)下在網(wǎng)絡(luò)黑市上不斷有新式網(wǎng)絡(luò)釣魚工具包出現(xiàn)并被販賣。可以預(yù)期未來一段時間,更高級、更易用的網(wǎng)絡(luò)釣魚工具包還會出現(xiàn)。而隨著此類工具包的泛濫,網(wǎng)絡(luò)釣魚將成為一種更危險的攻擊手法。
二、遠(yuǎn)程訪問攻擊越來越多
遠(yuǎn)程攻擊越來越多,而且越來越復(fù)雜。根據(jù)威脅情報數(shù)據(jù)庫,遠(yuǎn)程訪問攻擊是網(wǎng)絡(luò)中最常見的攻擊手段之一。黑客瞄準(zhǔn)計算機(jī)、智能手機(jī)、IP攝像頭和NAS(網(wǎng)絡(luò)連接存儲)設(shè)備,因?yàn)檫@些工具通常都需要打開端口并將其轉(zhuǎn)發(fā)到外部網(wǎng)絡(luò)或互聯(lián)網(wǎng)。
三、智能手機(jī)成攻擊跳板
在針對智能手機(jī)的攻擊中,都與不安全的瀏覽有關(guān)。用戶通常會將所有信息保存在智能手機(jī)上,這一情況增加了設(shè)備丟失或被盜時的安全風(fēng)險。此外,由于大多數(shù)人使用手機(jī)來管理金融業(yè)務(wù),或在家庭網(wǎng)絡(luò)之外處理敏感數(shù)據(jù),因此智能手機(jī)已成為各類威脅的新跳板。
四、物聯(lián)網(wǎng)設(shè)備漏洞
據(jù)Gartner預(yù)測,到2020年底消費(fèi)物聯(lián)網(wǎng)(IOT)行業(yè)預(yù)計將增長到70多億臺設(shè)備。這些物理網(wǎng)設(shè)備在不停地收集或管理用戶的數(shù)據(jù)。更主要的是,這些物聯(lián)網(wǎng)設(shè)備不僅收集有價值的用戶數(shù)據(jù),它們也可能成為攻擊者發(fā)起分布式拒絕服務(wù)(DDOS)攻擊的幫兇。
五、用AI優(yōu)化攻擊
將AI用于攻擊。這就出現(xiàn)了一種新局面:越來越多的網(wǎng)絡(luò)安全公司開始實(shí)施AI驅(qū)動的算法來防止威脅,但黑客也在利用AI將攻擊變得更加有效。比如,黑客使用各種逃避方法來避免被發(fā)現(xiàn),而AI會有助于優(yōu)化這一過程。AI還可以幫助創(chuàng)建能夠通過常規(guī)安全過濾設(shè)備的內(nèi)容,例如電子郵件,這些AI撰寫的郵件與人類寫的郵件幾乎無差。隨著AI驅(qū)動技術(shù)的演進(jìn),在網(wǎng)絡(luò)攻擊中利用AI將成為一種更加流行和危險的趨勢。
結(jié)束語
掌握最新的網(wǎng)絡(luò)威脅態(tài)勢是改進(jìn)企業(yè)網(wǎng)絡(luò)安全流程,以及抵御惡意攻擊的第一步。在2019上半年,上述5大威脅需要引發(fā)各企業(yè)的重點(diǎn)關(guān)注了。