河北高防服務(wù)器公司發(fā)現(xiàn)預(yù)測網(wǎng)絡(luò)犯罪和惡意軟件的趨勢似乎是安全公司的傳統(tǒng)。為避免閱讀數(shù)百頁的安全報(bào)告,我們匯總并總結(jié)了McAfee,F(xiàn)orrester,F(xiàn)iskIQ,kaspersky LABS [1、2、3],WatchGuard,Nuvias,F(xiàn)ireEye,Cyber??Ark,F(xiàn)orcepoint,Sophos的2019年網(wǎng)絡(luò)犯罪和惡意軟件預(yù)測和symantec。
Web挖掘攻擊
Web挖掘的概念似乎在一夜之間在全球范圍內(nèi)都很流行,許多網(wǎng)絡(luò)罪犯正在使用此技術(shù)并遵守Coinhive和其他類似服務(wù)來實(shí)施攻擊。
盡管“惡意采礦攻擊”在2017年末和2018年初占據(jù)了網(wǎng)絡(luò)威脅領(lǐng)域的主導(dǎo)地位,但由于加密貨幣的價(jià)值下降,網(wǎng)絡(luò)采礦的收益不及以前。此外,我們還發(fā)現(xiàn)Coinhive的相關(guān)流量也急劇下降。
在2019年,我們預(yù)測網(wǎng)絡(luò)犯罪分子將向內(nèi)容管理系統(tǒng)中注入更少的惡意挖掘代碼,并且其他Web威脅(例如Web撇渣器)將變得更加普遍。
Web Skimmer(Magecart攻擊)
Web Skimmer,也稱為Magecart攻擊,已被稱為2018年最危險(xiǎn)的安全威脅,并且不會在2019年消失。研究人員認(rèn)為,Web Skimming攻擊的新變體將在2019年出現(xiàn)。目前,該攻擊的重點(diǎn)是在付款數(shù)據(jù)上,因?yàn)閃eb掠奪能夠使用任意信息填充目標(biāo)站點(diǎn),而Magecart則從信用卡數(shù)據(jù)擴(kuò)展到登錄憑證和其他敏感信息。
僵尸網(wǎng)絡(luò)
僵尸網(wǎng)絡(luò)可以指很多事物,但是我們通常指的是由路由器和物聯(lián)網(wǎng)設(shè)備組成的“僵尸網(wǎng)絡(luò)”,網(wǎng)絡(luò)罪犯可以使用它們對目標(biāo)組織發(fā)起DDoS攻擊(惡意流量)。研究人員認(rèn)為,物聯(lián)網(wǎng)的威脅將在2019年改變方向,例如加密貨幣劫持和代理篡改。但是,Mirai及其變種(用于DDoS攻擊)不會立即消失,因?yàn)樗鼈儗δ_本兒童仍然非常有吸引力。此外,2019年可能會有更多新的蜜罐逃生技術(shù)和有效載荷加密技術(shù)。
DDoS攻擊
盡管DDoS攻擊歷史悠久,但許多公司仍無法完全防御它們。如今,越來越多的網(wǎng)絡(luò)攻擊者開始對DDoS攻擊使用新的網(wǎng)絡(luò)協(xié)議,例如CoAP協(xié)議等。這些新協(xié)議的出現(xiàn)和使用將使我們更加難以防御DDoS攻擊。
勒索軟件
我們的老朋友勒索軟件將在2019年與我們在一起。研究人員說,勒索軟件將變得更有針對性,例如針對企業(yè)或政府機(jī)構(gòu),因?yàn)檫@些目標(biāo)更有可能支付勒索。
網(wǎng)絡(luò)金融犯罪
網(wǎng)絡(luò)金融犯罪是指對銀行和其他金融機(jī)構(gòu)的網(wǎng)絡(luò)攻擊。過去,許多傳統(tǒng)的網(wǎng)絡(luò)犯罪組織主要針對PoS惡意軟件,但由于將收集用戶的敏感信息更加方便,它們也將攻擊轉(zhuǎn)移到了Web Skimming。此外,網(wǎng)絡(luò)攻擊者引入了先進(jìn)的社工技術(shù)來攻擊目標(biāo)組織的員工。
云端
云服務(wù)器在2019年可能會遇到大麻煩。實(shí)際上,自2018年以來,云服務(wù)器一直是加密貨幣采礦木馬的主要目標(biāo),盡管加密貨幣的價(jià)值下降了,但對犯罪分子來說仍然是有利可圖的。
不久前,Kubernetes面臨著第一個高風(fēng)險(xiǎn)安全漏洞,但是攻擊者肯定不僅會關(guān)注Kubernetes,例如Docker實(shí)例,MongoDB服務(wù)器,ElasticSearch,AWS,Azure和其他云系統(tǒng)。
電子郵件攻擊
盡管新年臨近,但針對這種“古老”技術(shù)的電子郵件攻擊仍未消失。電子郵件欺詐攻擊仍然每天都在發(fā)生,并且只會增加而不是減少。此外,網(wǎng)絡(luò)攻擊者將社會工程學(xué)技術(shù)引入到更難檢測到的網(wǎng)絡(luò)釣魚電子郵件中。
暗網(wǎng)
在過去的幾年中,當(dāng)局一直在打擊黑暗網(wǎng)絡(luò)上的網(wǎng)絡(luò)犯罪,包括虐待兒童,非法毒品交易,武器銷售,數(shù)據(jù)銷售,勒索軟件和BBS等黑客程序。近年來,大型網(wǎng)絡(luò)犯罪的市場有所下降,尤其是在歐洲和美國當(dāng)局去年破獲了三個最大的黑網(wǎng)市場之后。但是在2019年,網(wǎng)絡(luò)犯罪分子將在暗網(wǎng)上更加隱秘地運(yùn)作,并且僅在受嚴(yán)格保護(hù)的社區(qū)中運(yùn)作。
|