不难想象,只要有利可图,黑客对5G技术的研究热情可能和通信巨头一样高,他们对网络攻击的关注永远不会放松。从某种意义上说,预测网络攻击的趋势非常简单,——跟随着钱。世界顶级互联网巨头每...
不难想象,只要有利可图,黑客对5G技术的研究热情可能和通信巨头一样高,他们对网络攻击的关注永远不会放松。从某种意义上说,预测网络攻击的趋势非常简单,——跟随着钱。世界顶级互联网巨头每年会因为网络攻击而登上多少头条?去年脸书至少告诉了世界三次,不多。2018年,第一次是在3月,脸书披露剑桥数据分析机构使用了5000万用户的个人数据,在总统选举期间进行有针对性的宣传。3月19日,市值下跌360亿美元。9月,据报道,安全系统遭到黑客攻击,导致3000万用户的信息被暴露。年底,一个软件漏洞使6800万用户的私人照片面临泄露的风险。一年之内,脸书的声誉也随着股价下降。在2018年的最后一个交易日,脸书的股价收于每盘131.09美元,全年下跌25.7%,这是一系列丑闻的最好总结。如果脸谱网是一个超级粉丝,那么非互联网公司更容易受到攻击。无论是对华竹辉客户信息的窃取,还是TSMC生产线因病毒攻击而停产,灾难似乎都是从天而降。事实上,这已经成为信息时代的必然趋势。笼罩在技术迷雾中的黑色产业让人恐慌,因为人们不了解它。然而,对这种非法行业的定量和定性分析似乎很难评估和预测。幸运的是,总有一些参考数据。今年3月初,赛门铁克发布了第24期《互联网安全威胁报告》,介绍了2018年的网络威胁形势,并对网络攻击趋势进行了分析和洞察。本报告的代表是赛门铁克全球情报网络(Symantec global intelligence network)是全球最大的民用威胁情报网站,监控着超过157个国家和地区以及1.23亿个监控终端报告的攻击。海量数据源使其宏观描述性统计数据相当客观,也暴露了部分网络攻击。你会发现,即使是黑色产业也是一个符合经济定理的行业。无法承受利润损失的早期资本正在追逐利润流向世界各地,这类似于网络攻击。2018年,网络攻击数量比上一年增加了56%,但增长不平衡,国家和地区之间存在差异。与2017年全球十大互联网威胁国家的排名相比,2018年的前三名仍然是美国、中国和印度。然而,就实际威胁检测的百分比而言,美国从26.61%下降到21.53%,中国从10.95%下降到8.98%,而印度从5.09%上升到7.98%。中国放弃第二个“王位”的日子就在眼前。同样,在前十名中,俄罗斯、德国和日本在2018年分别排名第六、第八和第七,它们原本分别在发达国家序列中排名第四、第五和第六。巴西从第7升至第4,越南从第10升至第5,印度尼西亚和伊朗分别升至第9和第10。赛门铁克华东和华南地区的技术经理王京濮解释说,这是因为发达国家和中国在过去一年中更加关注网络安全。非法成本和困难的增加在一定程度上抑制了网络攻击的增长。然而,节奏相对较慢的国家就像“蓝海”,网络攻击仍在肆无忌惮地上升。更有趣的是,网络攻击技术的更新迭代被认为与其先进技术有关。然而,根据赛门铁克的报告,不赚钱是网络攻击增加或减少的一个重要因素。加密货币劫持仍然是2018年初一种新的网络攻击方法。黑客将挖掘代码植入用户的计算机,而用户浏览浏览器来挖掘数字加密货币(如比特币)以获取利润,同时用户的处理器速度也相应降低。随着数字现金的兴起,这种攻击方式在全世界造成了巨大的破坏,并带来了新的技术创新。甚至一些中国政府机构和单位也被植入采矿软件,成为黑客的采矿机器。幸运的是,加密货币劫持的数量在2018年大幅下降,从2018年初的每月800万次攻击降至400万次攻击
2018年,全球勒索软件感染人数下降了20%,但下降主要是针对普通用户,因为即使被勒索,许多人也不愿意支付赎金或赎金不高。相比之下,针对企业和机构的敲诈软件攻击增加了12%。王京濮解释说,一方面,大多数企业使用视窗平台,许多文件的备份不规范、不及时。另一方面,企业不同于个人,需要商业上的考虑,所以他们更愿意支付赎金,支付更高的赎金。大约一周前,美国乔治亚州杰克逊县的政府计算机系统遭到勒索软件的攻击。经过谈判,政府最终不得不承诺支付100枚比特币或40万美元赎金。一旦2B网络攻击成功,它将有更高的收入,并且不会受到数字现金贬值的影响。——已经贬值,所以它需要更多一点。这甚至导致了类似于该行业的强大网络攻击。例如,去年流行的萨姆萨姆攻击(SamSam)主要针对医疗行业和政府相关行业。不幸的是,在攻击了67个以上的组织并勒索了大约600万美元之后,它的原始作者仍然逍遥法外。当然,“2B”市场正在蓬勃发展,“2C”市场也不例外。2018年,一种新的攻击方法开始瞄准在线消费者。这种类型的攻击被称为网络表单内容劫持。想象一下,当你打开一个电子商务网站时,你的银行卡信息可能在支付过程中被盗。这种攻击不仅窃取卡号、到期时间和CVV密码,还窃取信用卡密码。黑客将把这些信息带到黑市出售。据了解,一张信用卡最多可以兑换45美元,33,354名消费者只会损失更多。只要这种袭击的次数足够多,所赚的钱就不会少于敲诈公司的钱。根据赛门铁克的全球监测,每月有4800多个网站收到网络表单内容劫持攻击,尤其是在购物季节,如美国的“黑色星期五”或中国的“双十一”。从11月到12月,袭击次数甚至超过100万次。王京濮表示,在购物季节,企业可能会推出新业务或利用它们来扩大支持能力,这可能会为黑客攻击留下机会。2018年,赛门铁克的解决方案成功拦截了370万次攻击,但这种新型攻击无疑仍在上升。攻击就在眼前。澳大利亚戏剧《松树谷》中有一个情节。美国在澳大利亚建立的松谷监控基地甚至可以监控中国高层领导人的对话。对普通人来说,用这样先进的技术进行监控可能是遥不可及的,但只要有智能手机,这是历史上最方便的监控设备,而信息泄露只需几分钟。你有时会觉得你的手机应用程序总是给你一些莫名其妙的请求吗?例如,一个手电筒应用,但希望能够得到你的位置,以及使用麦克风的许可。事实上,手机应用程序导致的数据泄露非常普遍。无论是用于注册的电子邮件地址,还是电话号码,以及位置跟踪、相机、手机、照片和其他许可,都有可能悄悄地泄露您的信息。这些信息可以用来做什么?我们更熟悉的,可能是直接短信或邮件欺诈,接收邮箱和装满广告和推荐的邮箱。然而,随着商业化的不断发展,通过APP中内置的软件开发工具包获得的数据显然具有更高的价值。例如,通过数据分析,我们可以了解应用程序的保留、潜在用户的肖像分析,甚至是否值得建立实体商店,以及做出业务发展预测。这种数据披露可能对企业有价值,但它确实侵犯了个人隐私,这就是为什么欧盟的GDPR和中国的《网络安全法》都强调了信息保护——。当然,保护证明威胁总是存在的。与移动电话类似,智能设备通常是受攻击影响最严重的区域,例如受感染最严重的设备、路由器和摄像机,它们是企业���家庭中极其常见的工具。一旦路由器遭到破坏,通过路由器使用网络流量时,所有流量信息都可能被窃取。随着5G时代的到来,网络安全形式将发生新的变化。如果越来越多的智能设备是可怕的
“速度不是问题。5G的理论速度是4G的10倍,因此更容易发动攻击和被攻击。”王京濮补充道。不难想象,只要有利可图,黑客对5G技术的研究热情可能和通信巨头一样高,他们对网络攻击的关注永远不会放松。
-
发表于 2019-03-16 21:04
- 阅读 ( 130 )
- 分类:黑客接单