河北高防服務器公司發現預測網絡犯罪和惡意軟件的趨勢似乎是安全公司的傳統。為避免閱讀數百頁的安全報告,我們匯總并總結了McAfee,Forrester,FiskIQ,kaspersky LABS [1、2、3],WatchGuard,Nuvias,FireEye,Cyber??Ark,Forcepoint,Sophos的2019年網絡犯罪和惡意軟件預測和symantec。
Web挖掘攻擊
Web挖掘的概念似乎在一夜之間在全球范圍內都很流行,許多網絡罪犯正在使用此技術并遵守Coinhive和其他類似服務來實施攻擊。
盡管“惡意采礦攻擊”在2017年末和2018年初占據了網絡威脅領域的主導地位,但由于加密貨幣的價值下降,網絡采礦的收益不及以前。此外,我們還發現Coinhive的相關流量也急劇下降。
在2019年,我們預測網絡犯罪分子將向內容管理系統中注入更少的惡意挖掘代碼,并且其他Web威脅(例如Web撇渣器)將變得更加普遍。
Web Skimmer(Magecart攻擊)
Web Skimmer,也稱為Magecart攻擊,已被稱為2018年最危險的安全威脅,并且不會在2019年消失。研究人員認為,Web Skimming攻擊的新變體將在2019年出現。目前,該攻擊的重點是在付款數據上,因為Web掠奪能夠使用任意信息填充目標站點,而Magecart則從信用卡數據擴展到登錄憑證和其他敏感信息。
僵尸網絡
僵尸網絡可以指很多事物,但是我們通常指的是由路由器和物聯網設備組成的“僵尸網絡”,網絡罪犯可以使用它們對目標組織發起DDoS攻擊(惡意流量)。研究人員認為,物聯網的威脅將在2019年改變方向,例如加密貨幣劫持和代理篡改。但是,Mirai及其變種(用于DDoS攻擊)不會立即消失,因為它們對腳本兒童仍然非常有吸引力。此外,2019年可能會有更多新的蜜罐逃生技術和有效載荷加密技術。
DDoS攻擊
盡管DDoS攻擊歷史悠久,但許多公司仍無法完全防御它們。如今,越來越多的網絡攻擊者開始對DDoS攻擊使用新的網絡協議,例如CoAP協議等。這些新協議的出現和使用將使我們更加難以防御DDoS攻擊。
勒索軟件
我們的老朋友勒索軟件將在2019年與我們在一起。研究人員說,勒索軟件將變得更有針對性,例如針對企業或政府機構,因為這些目標更有可能支付勒索。
網絡金融犯罪
網絡金融犯罪是指對銀行和其他金融機構的網絡攻擊。過去,許多傳統的網絡犯罪組織主要針對PoS惡意軟件,但由于將收集用戶的敏感信息更加方便,它們也將攻擊轉移到了Web Skimming。此外,網絡攻擊者引入了先進的社工技術來攻擊目標組織的員工。
云端
云服務器在2019年可能會遇到大麻煩。實際上,自2018年以來,云服務器一直是加密貨幣采礦木馬的主要目標,盡管加密貨幣的價值下降了,但對犯罪分子來說仍然是有利可圖的。
不久前,Kubernetes面臨著第一個高風險安全漏洞,但是攻擊者肯定不僅會關注Kubernetes,例如Docker實例,MongoDB服務器,ElasticSearch,AWS,Azure和其他云系統。
電子郵件攻擊
盡管新年臨近,但針對這種“古老”技術的電子郵件攻擊仍未消失。電子郵件欺詐攻擊仍然每天都在發生,并且只會增加而不是減少。此外,網絡攻擊者將社會工程學技術引入到更難檢測到的網絡釣魚電子郵件中。
暗網
在過去的幾年中,當局一直在打擊黑暗網絡上的網絡犯罪,包括虐待兒童,非法毒品交易,武器銷售,數據銷售,勒索軟件和BBS等黑客程序。近年來,大型網絡犯罪的市場有所下降,尤其是在歐洲和美國當局去年破獲了三個最大的黑網市場之后。但是在2019年,網絡犯罪分子將在暗網上更加隱秘地運作,并且僅在受嚴格保護的社區中運作。
|