【 资讯】现在是我们展望2011年,预测明年在安全方面将会发生什么变化的时候了。
除了圣诞节外,十二月份需要做的一件重要事情就是总结即将过去的一年,展望明年。以下是对今年的安全形势的回顾和对明年的预测。
精确攻击
存在多年的恶意软件攻击已经从为获得最大程度破坏效果和轰动效果的地毯式攻击转型为保持隐蔽、窃取钱财或身份信息(多数情况下也是为了窃取钱财)。这种攻击正在持续向更为精确的攻击转型。
在线通讯和网络安全服务领先供应商MessageLabs称:“在发生Stuxnet木马攻击可编程序逻辑控制器后,意味着在2010年里恶意软件的最大威胁是它们的攻击目标已经不仅仅局限于个人电脑和服务器。在2011年这种攻击基础设施的特殊恶意软件将会层出不穷,对于犯罪团伙来说,这种攻击不仅可以获得更大数额的不义之财,而且被起诉的风险也很低。”
很明显,Stuxnet蠕虫病毒的目标就是针对伊朗的核反应堆,对谷歌的攻击似乎也是有政府在背后操纵。恶意软件攻击目前已经成为了受企业和政府支持的间谍们手上的工具。这也成为了IT管理员又一块心病。
爆炸性新闻成为攻击诱饵
社交工程攻击可以让用户疏于防范,引诱他们点击恶意链接或泄露敏感信息。攻击者通常将爆炸性新闻作为攻击诱饵。世界杯和英国石油公司墨西哥湾漏油事件等热门话题都被攻击者所利用。新闻头条经常成为恶意邮件和钓鱼攻击的诱饵用于攻击没有防备的受害者。
利用时事新闻进行攻击成为了攻击者的新手段,这一趋势在2011年还将会继续下去。目前恶意软件开发人员正在研究如何让搜索引擎将恶意链接排在搜索结果前列。MessageLabs预测称:“在2011年,与其通过搜索引擎优化提升恶意网站的排名,这些攻击者可以会更愿意前瞻性的盯上那些在互联网时事新闻或热门话题上拥有高人气的网站。”









