CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 评论分析

Websense安全预测 网络犯罪的地下经济

作者: Wendy,  出处:IT专家网, 责任编辑: 牛燕华, 
2007-01-29 13:29
  Websense近期预测在2007年有组织的犯罪将加入黑客群体,形成一个更有组织的网络犯罪经济,用来购买、销售和交易热门商品,比如随时可用的网络攻击工具和利用零日漏洞的攻击。虽然Web 2.0的技术在大规模的使用,却忽视了安全问题,Websense安全专家预测Web 2.0的安全问题将会逐渐增多。

  Websense近期预测在2007年有组织的犯罪将加入黑客群体,形成一个更有组织的网络犯罪经济,用来购买、销售和交易热门商品,比如随时可用的网络攻击工具和利用零日漏洞的攻击。虽然Web 2.0的技术在大规模的使用,却忽视了安全问题,Websense安全专家预测Web 2.0的安全问题将会逐渐增多。

  以电子邮件传播的蠕虫和病毒不再是安全的焦点。当今的威胁围绕着不断变化的、动态的和广泛使用的互联网而不断发展。网页将继续成为专为盗取信息的恶意代码的首选媒介,而且这些恶意代码无论在数量上,还是在攻击技术上都在不断的发展。

  Websense还预测利用反网络钓鱼工具条技术的攻击将会出现,逃避防泄露技术的数据隐匿技术会增强,以及加密技术应用和僵尸网络定制包会不断增长。Websense 安全研发部门副总裁Dan Hubbard 说:“有组织的犯罪认识到互联网是一个目前可以产生巨大利益的未开发资源。因为轻而易举就可以获得利益,所以,攻击技术在不断提高,并且参与攻击的人也在不断增加。能够盗取个人、业务和财务信息的工具和攻击成为网络犯罪最热门的商品。尤其在明年,组织机构需要利用防护手段,防范越来越隐匿和有目标的攻击波。”

  Websense 2007年安全威胁预测

  网络犯罪的地下经济

  在2006年,网络犯罪和新网络罪犯的发展都有相应增长。在2007年,Websense预期地下网络犯罪将更有组织,并且获取利益的机会也会更多。零日攻击代码市场将更具竞争力。这将导致在客户端和服务器端发生更多零日攻击和更高技术的攻击。

  Web 2.0安全问题逐渐显现

  Web 2.0站点正在不断增长,大约前20家访问流量最高网站的80%都是这样的站点,比如MySpace和Wikipedia。内容不断变化是这类站点的特色,而且这种特点决定了不仅监控非常困难,而且很难确保相应的安全,因此,包含社会网络站点的Web 2.0站点在攻击面前显得特别脆弱。利用数以百万的潜在网络罪犯,垃圾邮件制造者和广告软件公司正在寻找成功的机会。实际上,根据Gartner 2006年9月份由John Pescatore分析家发布的报告“Web 2.0需要安全101” ,作者注意到“并不安全的Web 2.0聚合将导致新的网络钓鱼和攻击。”

  Web 2.0的担忧

  • 用户创建内容:正如2006年所提到的,通过授权最终用户自行添加内容,也导致了安全问题不断上升。
  • 社会网络:巨大的用户量,以及通过profiles 和网络链接用户的能力将导致更多的安全问题。娱乐社会网络不再是唯一的攻击目标;还有一些商业网络存在,这些网络的用户链接到招聘、业务开发和面临同样威胁的其它相关业务。
  • 基于服务的架构(SOA) 和Web服务:Web最终会成为一个平台。“mashing’”Web 服务来临以及同时链接到几个属性(properties),将导致不断增长的安全问题,因为交叉域安全问题能够影响整个环节中的所有链接。

  反网络钓鱼工具条攻击

  在2006年,几家知名公司在其浏览器当中嵌入了反网络钓鱼工具条。然而,Websense 预测许多反网络钓鱼工具条将成为攻击代码的目标,这些攻击代码是专为阻止或避开反网络钓鱼防护机制而设计的。

  增强的数据隐匿技术

  在2007年,采用恶意代码盗取信息的事件将继续增长。防范方式将导致离开组织机构和网络的有价值信息更加隐匿。网络犯罪将不断采用夹带恶意代码的加密技术,绕开防护机制。

  僵尸网络不断发展

  僵尸网络将随着防范技术的发展而继续发展。可分发的命令及控制和采用聊天工具Internet Relay Chat (IRC) 或HTTP之外的协议,将用来控制僵尸网络。加密技术的应用将不断增长,定制的僵尸包也将会出现。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    • 政府门户网站等级保护解决方案评论
      政府门户网站的地位非常重要,但其安全形势却不容乐观。绿盟科技“政府门户网站等级保护解决方案”以出色的技术底蕴和对等级保护的深刻理解,为政府客户提供安全保障。
    • 如何配置Windows 2008 Server IP路由评论
      IP路由的选择以及如何配置Windows Server 2008中的IP路由问题,在Windows Server 2008中有很多我们需要注意的IP路由配置问题,本文将详尽介绍。
    • 联想网御校园网出口安全解决方案评论
      国内高校骨干网纷纷升级为万兆网络,提前进入了万兆时代。万兆骨干网有效地解决了校园网内部带宽不足的问题,满足了数万校园用户的网络需求,但校园网的出口区域仍然面临多方面的挑战。
    • 联想网御数字校园SSL VPN解决方案评论
      SSL VPN以免客户端的接入方式,细粒度的授权机制,安全的传输技术,无论在易用性、安全性和管理性各个方面考量,都是目前最适合数字图书馆远程安全访问的解决方案。

天极服务 | 关于我们 | About us | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2009, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i