河北高防服務器公司發(fā)現(xiàn)預測網(wǎng)絡犯罪和惡意軟件的趨勢似乎是安全公司的傳統(tǒng)。為避免閱讀數(shù)百頁的安全報告,我們匯總并總結了McAfee,F(xiàn)orrester,F(xiàn)iskIQ,kaspersky LABS [1、2、3],WatchGuard,Nuvias,F(xiàn)ireEye,Cyber??Ark,F(xiàn)orcepoint,Sophos的2019年網(wǎng)絡犯罪和惡意軟件預測和symantec。
Web挖掘攻擊
Web挖掘的概念似乎在一夜之間在全球范圍內(nèi)都很流行,許多網(wǎng)絡罪犯正在使用此技術并遵守Coinhive和其他類似服務來實施攻擊。
盡管“惡意采礦攻擊”在2017年末和2018年初占據(jù)了網(wǎng)絡威脅領域的主導地位,但由于加密貨幣的價值下降,網(wǎng)絡采礦的收益不及以前。此外,我們還發(fā)現(xiàn)Coinhive的相關流量也急劇下降。
在2019年,我們預測網(wǎng)絡犯罪分子將向內(nèi)容管理系統(tǒng)中注入更少的惡意挖掘代碼,并且其他Web威脅(例如Web撇渣器)將變得更加普遍。
Web Skimmer(Magecart攻擊)
Web Skimmer,也稱為Magecart攻擊,已被稱為2018年最危險的安全威脅,并且不會在2019年消失。研究人員認為,Web Skimming攻擊的新變體將在2019年出現(xiàn)。目前,該攻擊的重點是在付款數(shù)據(jù)上,因為Web掠奪能夠使用任意信息填充目標站點,而Magecart則從信用卡數(shù)據(jù)擴展到登錄憑證和其他敏感信息。
僵尸網(wǎng)絡
僵尸網(wǎng)絡可以指很多事物,但是我們通常指的是由路由器和物聯(lián)網(wǎng)設備組成的“僵尸網(wǎng)絡”,網(wǎng)絡罪犯可以使用它們對目標組織發(fā)起DDoS攻擊(惡意流量)。研究人員認為,物聯(lián)網(wǎng)的威脅將在2019年改變方向,例如加密貨幣劫持和代理篡改。但是,Mirai及其變種(用于DDoS攻擊)不會立即消失,因為它們對腳本兒童仍然非常有吸引力。此外,2019年可能會有更多新的蜜罐逃生技術和有效載荷加密技術。
DDoS攻擊
盡管DDoS攻擊歷史悠久,但許多公司仍無法完全防御它們。如今,越來越多的網(wǎng)絡攻擊者開始對DDoS攻擊使用新的網(wǎng)絡協(xié)議,例如CoAP協(xié)議等。這些新協(xié)議的出現(xiàn)和使用將使我們更加難以防御DDoS攻擊。
勒索軟件
我們的老朋友勒索軟件將在2019年與我們在一起。研究人員說,勒索軟件將變得更有針對性,例如針對企業(yè)或政府機構,因為這些目標更有可能支付勒索。
網(wǎng)絡金融犯罪
網(wǎng)絡金融犯罪是指對銀行和其他金融機構的網(wǎng)絡攻擊。過去,許多傳統(tǒng)的網(wǎng)絡犯罪組織主要針對PoS惡意軟件,但由于將收集用戶的敏感信息更加方便,它們也將攻擊轉(zhuǎn)移到了Web Skimming。此外,網(wǎng)絡攻擊者引入了先進的社工技術來攻擊目標組織的員工。
云端
云服務器在2019年可能會遇到大麻煩。實際上,自2018年以來,云服務器一直是加密貨幣采礦木馬的主要目標,盡管加密貨幣的價值下降了,但對犯罪分子來說仍然是有利可圖的。
不久前,Kubernetes面臨著第一個高風險安全漏洞,但是攻擊者肯定不僅會關注Kubernetes,例如Docker實例,MongoDB服務器,ElasticSearch,AWS,Azure和其他云系統(tǒng)。
電子郵件攻擊
盡管新年臨近,但針對這種“古老”技術的電子郵件攻擊仍未消失。電子郵件欺詐攻擊仍然每天都在發(fā)生,并且只會增加而不是減少。此外,網(wǎng)絡攻擊者將社會工程學技術引入到更難檢測到的網(wǎng)絡釣魚電子郵件中。
暗網(wǎng)
在過去的幾年中,當局一直在打擊黑暗網(wǎng)絡上的網(wǎng)絡犯罪,包括虐待兒童,非法毒品交易,武器銷售,數(shù)據(jù)銷售,勒索軟件和BBS等黑客程序。近年來,大型網(wǎng)絡犯罪的市場有所下降,尤其是在歐洲和美國當局去年破獲了三個最大的黑網(wǎng)市場之后。但是在2019年,網(wǎng)絡犯罪分子將在暗網(wǎng)上更加隱秘地運作,并且僅在受嚴格保護的社區(qū)中運作。
|