提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉邁克菲發布《2012 年威脅預測報告》,概述了邁克菲預測2012年的主要安全威脅。根據這份報告,2011 年的威脅“新軍”將在 2012 年成為包括移動銀行、“合法”垃圾郵件和虛擬貨幣在內網絡活動的威脅“主力”。邁克菲實驗室還預測,具有政治動機或惡意目的的攻擊(包括“高規格”工業攻擊、網絡戰示威和針對公眾人物的黑客攻擊)還將會頻現報端。
邁克菲實驗室高級副總裁 Vincent Weafer表示:“將在 2012 凸顯的許多主要威脅在 2011 年已初露端倪。過去一年,隨著諸如針對重要基礎設施的攻擊這樣的威脅或黑客活動的影響成為國際媒體關注的焦點,公眾對此越來越了解。同時,我們在 2012 年將繼續看到,網絡犯罪分子為了善其事會不斷利其器,而惡意軟件則時刻準備著興風作浪?!?/P>
邁克菲實驗室 2012 年威脅預測:
1.工業威脅:網絡犯罪分子瞄準公用事業領域
水、電、油、氣是人們日常生活的基礎,然而很多工業系統尚未做好應對網絡攻擊的準備。部署了 SCADA(監控和數據采集)系統的很多環境沒有嚴格的安全措施。正如近期針對美國供水設施的事件,攻擊者在 2012 年將繼續利用這類環境疏于安全防范的“優勢”,比 2010 年更頻繁、更有效地實施破壞,以達到敲詐勒索的目的。
2.廣告商將令垃圾郵件“合法化”
根據邁克菲實驗室的監控,過去兩年全球垃圾郵件數量呈下降態勢。然而,合法廣告商正在采用與垃圾郵件制造者相同的手段來散播垃圾郵件,如購買“同意”接收廣告的電子郵件用戶的名單,或者從倒閉公司購買客戶數據庫。邁克菲實驗室預測,與非法網絡釣魚詐騙和騙取信任的垃圾郵件相比,這種“合法”垃圾郵件和稱為“雪鞋濫發郵件”(snowshoe spamming)的手段將繼續以更快的速度增長。
3.移動威脅:攻擊者將“繞過”PC,另辟蹊徑
2011 年是有史以來移動惡意軟件最為猖獗的一年。邁克菲實驗室預測,移動攻擊者在 2012 年將繼續提升“技能”,并向移動銀行攻擊邁進。以前專門針對網上銀行的攻擊手段(例如在受害者仍處于登錄狀態時進行竊取,同時使交易看似來自合法用戶),現在將用來對付移動銀行用戶。越來越多的用戶利用移動設備處理財務事務,因此,邁克菲實驗室預測,攻擊者將由 PC “轉戰”移動銀行應用。
4.嵌入式硬件:黑客“高手”的樂土
嵌入式系統專門用于在較大系統中執行特定控制功能,通常用于汽車、醫療器械、GPS 裝置、路由器、數碼相機及打印機。邁克菲實驗室預計,攻擊嵌入式系統的概念代碼將在 2012 年及以后變得更加有效。這需要能夠攻擊硬件層的惡意軟件,而且會通過攻擊獲得更大的控制權并維持對系統及其數據的長期訪問。這樣,那些老謀深算的黑客便可完全掌控硬件。
5.黑客行動主義:網上、網下聯手行動
邁克菲預測,真正的匿名黑客組織在 2012 年要么破繭重生,要么灰飛煙滅。此外,那些引領數字破壞活動的黑客將與現實世界的示威者聯手發起針對公眾人物(如政客、業界領袖、法官和執法人員)前所未有的猛烈攻擊。
6.虛擬貨幣:網絡罪犯覬覦的目標
虛擬貨幣(有時稱為網幣)已成為流行的在線支付方式。這些網絡“錢包”未經加密,而且交易是公開的,因此極易成為網絡犯罪分子的攻擊目標。邁克菲實驗室預測,這類威脅將演變成旨在專門利用虛擬貨幣漏洞發起攻擊的垃圾郵件、數據竊取、工具、支持網絡和其他相關服務,以針對毫無戒心的受害者竊取金錢或傳播惡意軟件。
7.網絡戰爭:傳達威懾信息
如果一個國家過度依賴計算機系統,并且其網絡防御機制主要用來保衛政府和軍事網絡,則這個國家很容易遭受攻擊。很多國家已認識到,網絡攻擊具有對關鍵基礎設施(如水、電、氣)造成巨大破壞的“潛能”,而且往往難以防范。邁克菲實驗室預測,很多國家將在 2012 年展示其網絡戰實力,以傳達出威懾信息。
8.惡意證書:不值得信任、無法檢測
企業和個人都傾向于信任經過數字簽名的證書,然而,近期的威脅(如Stuxnet和Duqu)都使用假冒證書來規避檢測。根據邁克菲實驗室的預測,惡意證書的制作和傳播在 2012 年將呈增長態勢。對證書機構的廣泛攻擊以及欺騙性數字證書的廣泛使用將對關鍵基礎設施、安全瀏覽和交易以及基于主機的技術(如白名單和應用程序控制)造成嚴重影響。
9.明天的互聯網看起來更像昨天的互聯網
DNSSEC(域名系統安全擴展)用于防止因“中間人”(man-in-the-middle) 攻擊導致的客戶端計算機與主機不經意間的通信。此類攻擊將遭受攻擊的服務器(網頁、電子郵件等)的流量轉到另一臺服務器。全球監管機構對于建立互聯網流量的“交通規則”表現出更濃厚的興趣,邁克菲實驗室預計,未來的解決方案將受制于立法問題,這樣的實例將越來越多。
10.操作系統的發展將使黑客“另辟蹊徑”
植入操作系統內核的新安全特性將迫使黑客另辟蹊徑:繞過操作系統,“轉戰”硬件。攻擊硬件和固件雖不容易,但一旦得手,便能將惡意軟件永久植入網卡、硬盤甚至是系統 BIOS(基本輸入輸出系統)。邁克菲實驗室預測,黑客在 2012 年會將“業務重心”轉至硬件和固件漏洞及其相關攻擊上。