[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

Websense:2008年10大Web威胁预测

作者: 杨柳风,  出处:IT专家网, 责任编辑: 张帅, 
2007-12-10 11:13
  近日Websense安全实验室对08年安全十大安全威胁做了预测,同时Websense指出08年北京奥运会将对黑客活动起大巨大的刺激,同时恶意垃圾邮件威胁将增加……

  【IT专家网独家】近日,Websense安全实验室预测称,08年北京奥运会将刺激黑客活动的大幅度增长。同时Websense提出了2008年全球十大安全威胁预测是:

      安全威胁

  1.奥运会——新的网络攻击网络钓鱼和诈骗

  由于全世界都将观看奥运会,基于奥运会事件的攻击和诈骗活动将非常流行,2008年奥运会也许会刺激网络攻击的增长。

  2.恶意垃圾邮件入侵博客、搜索引擎、论坛和网站

  黑客将越来越多地利用垃圾邮件向论坛、博客、新闻网站的评论或者“回话”部分以及被攻破的网站上发布指向恶意网站的URL。

  3.攻击者利用Web的“薄弱环节”发动攻击

  Web是一个汇聚各种链接及内容的大平台。Web 2.0的出现增加了漏洞的产生几率,因此Web站点或者内容很容易被攻破。

  4.被攻破的网站数量将超过创建的恶意网站的数量

  在过去的五年里,网络攻击的目标一直在稳定增长。现在,攻击者把他们攻破的网站作为一个攻击平台。这个数量甚至将超过攻击者自己创建的网站数量。

  5.交叉平台Web攻击--Mac计算机和iPhone手机的流行将刺激增长

  Websense预测称,随着Mac计算机和iPhone手机品牌的流行和应用的增长,攻击者将越来越多地发动交叉平台Web攻击。这种攻击是攻击者检测用户使用的操作系统并且使用针对具体操作系统的代码实施攻击,而不是仅仅根据浏览器的状况实施攻击。现在已成为攻击目标的操作系统包括Mac OSX、iPhone和Windows。

  6.针对Web 2.0特殊兴趣组的攻击将增长

  黑客将根据兴趣对具体的用户群实施攻击。Web 2.0已经使网络用户分散为多种用户群体,如访问聊天网站的、访问社交网络网站的以及访问旅游、汽车等特殊兴趣网站的用户。

  7.变形的JavaScript入侵杀毒软件

  黑客将增强利用多型态的JavaScript脚本的入侵技术。这就意味着用户每一次访问这个网站都将得到一个指向恶意网站的特殊代码。通过改变每一次访问的代码,基于病毒特征的安全扫描技术很难检测到这种网页,从而使恶意黑客就能够延长他们的恶意网站被检测出来的时间。

  8.隐藏数据的手段越来越高级

  Websense预测称,密码病毒学的应用将增长,隐藏数据的技术将更高级。这包括使用速记法、在标准协议和媒体文件中嵌入数据。

  9.全球执法部门将打击关键的黑客组织和个人

  在2007年,大规模的基于互联网的攻击引起了全球执法部门的关注。Websense预测,通过全球执法官员的合作,2008年将出现大规模破获和逮捕黑客组织关键成员的事件。

  10.语音网络钓鱼和语音垃圾信息将合在一起增长

  大量的手机用户人群已经成为一个诱人的市场。利用垃圾信息和语音钓鱼攻击等手段能够从这个市场获得金钱收益。到目前为止,研究人员看到语音钓鱼攻击的数量在增长,但是,垃圾信息的数量还不多。Websense预测称,2008年语音钓鱼攻击和垃圾信息将合在一起增长。用户将在局域网线路上接到自动发送的语音电话,引诱他们用电话提供自己的证书。

 

      IT专家网原创文章,未经许可,严禁转载!

  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。