国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

關于2020年的安全預測

安全
沒有什么比做預測更難的了,研究人員根據過去12個月所發生的事情,安全領域專家的知識和對APT攻擊的觀察研究,對未來做出如下預測。

沒有什么比做預測更難的了,研究人員根據過去12個月所發生的事情,安全領域專家的知識和對APT攻擊的觀察研究,對未來做出如下預測。

安全預測

假標志攻擊

使用假標志已經成為幾個APT中的一個重要元素,通常試圖轉移安全人員對攻擊者的注意力——例如,在Lazarus惡意軟件中使用俄語詞匯,或WildNeutron使用羅馬尼亞語詞匯等。我們認為,假標志攻擊將進一步發展,攻擊者不僅希望規避追蹤溯源,而且積極地將責任推給其他人。

其中也可能包括其他不相關的APT使用已建立的后門、盜竊和重復使用代碼,或者故意泄露源代碼讓其他組織使用,進一步攪渾局面。除此之外,還應考慮攻擊者在攻擊和橫向移動過程中使用從其他渠道購買的惡意軟件、腳本、公開可用的安全工具或管理員軟件,使溯源工作變得越來越困難。

從勒索軟件到目標勒索軟件

在過去的兩年里,通用勒索軟件攻擊的數量有所下降,網絡犯罪分子使用勒索惡意軟件變得更具針對性,這些勒索軟件攻擊的重點是那些可能支付大筆款項以恢復數據的組織。我們稱這種技術為“目標勒索軟件”。

在這一年中,我們記錄了幾起攻擊者使用目標勒索軟件的案件,我們認為未來可能會有更激進的勒索企圖。未來可能出現的趨勢是,攻擊者放棄使文件無法恢復的勒索形式,會以威脅發布數據的方式代替。

除了有針對性的勒索軟件之外,網絡罪犯也試圖將攻擊多樣化,包括除了PC或服務器之外的其他類型的設備。例如,消費品中的勒索軟件,如智能電視、智能手表、智能汽車/房屋/城市,勒索軟件是從受害者身上獲取經濟利益的最有效工具。

新的網上銀行和支付攻擊

新的網絡攻擊可能會隨著新的銀行業法規出現,這些法規最近在整個歐盟全面生效。

PSD2(支付服務指令)規定了對提供支付服務公司的監管要求,由于銀行將被要求向第三方開放其基礎設施和數據,攻擊者很可能會試圖利用新的手段濫用這些新機制。

基礎設施攻擊和針對非PC目標攻擊

一段時間以來,已確定攻擊者一直在將其工具集擴展到Windows以外,甚至PC系統之外:例如,VPNFilter和Slingshot,目標網絡硬件。攻擊者一旦控制設備,可以極大提升攻擊者的靈活性。他們可以選擇大規模僵尸網絡攻擊方案,并將該網絡用于不同的目標,或者可以利用僵尸網絡接近選定的目標進行更多的秘密攻擊。

有消息稱,黑客已經滲透到全球至少10家手機電信公司的網絡中,并已隱藏多年。他們能夠在電信基礎設施上部署自己的VPN服務。物聯網設備的大量使用使得現實世界和網絡世界融合,為攻擊者提供了越來越多的機會。今年有報道稱,不明身份的攻擊者使用樹莓派從美國宇航局噴氣推進實驗室竊取了500兆數據。去年12月,英國蓋特威克機場(Gatwick airport)在其中一條跑道上方發現無人機后,因擔心發生碰撞而停飛。由于使用了無人機,該國的部分關鍵基礎設施陷于停頓。毫無疑問,此類攻擊的數量將會增加。

亞歐貿易路線沿線地區的攻擊增加

Clausewitz的格言“戰爭僅僅是政治通過其他方式的延續”,可以擴展到包括網絡沖突,網絡攻擊反映了現實世界的緊張和沖突。比如,俄羅斯干涉美國選舉的指控,以及擔心在2020年大選前可能再次出現這一局面的擔憂,我們在美國的起訴書中看到了所謂的中國黑客。

有幾種方法可以解決這個問題。其中包括政治間諜活動的增長,因為各國政府都在尋求國內外的利益。在潛在或實際的經濟危機和由此產生的不穩定局勢中,也可能擴大到技術間諜活動。這可能導致亞歐貿易路線沿線的地區遭受新的襲擊,其中包括土耳其、東歐和南歐以及東非。

很有可能看到立法和政策的變化,因為政府希望更清楚地界定什么是允許的,什么是不允許的。一方面,可以建立合理的規定政策,從而避免制裁。另一方面,可以更積極地使用技術,因為司法部門熱衷于為不同類型的“合法攔截”提供方便,以便在計算機上收集證據。犯罪集團可能更多地使用加密技術,以及隱藏其行動。

近年來,我們看到了一些針對關鍵基礎設施的攻擊,這些攻擊通常與地緣政治相關。雖然工業設施中大多數感染設備來自“主流”惡意軟件,但這一事實本身突顯了這些設施的脆弱性。盡管針對關鍵基礎設施有針對性的攻擊不太可能成為一種主流犯罪活動,但這一數字在未來還會增長。在一個物理和網絡日益融合的世界里,地緣政治沖突正在上演,網絡攻擊為政府提供了一種介于外交和戰爭之間的手段。

攻擊方法越來越復雜

很難知道頂級攻擊者到底有多先進,他們手里有什么資源。例如,幾年前我們觀察到一個無休止的零日漏洞供給,攻擊者隨時準備為他們買單。今年,我們觀察到谷歌在8月份公布過去兩年中至少發現的14個iOS漏洞。

攻擊者還可能使用非常規方法(如使用信令數據或Wi-Fi/4G)來過濾數據,特別是在使用物理植入物時。同樣,相信未來會有更多的攻擊者使用DoH(DNS over HTTPS)來隱藏活動。最后,有可能在未來幾個月內,將開始發現更多的UEFI惡意軟件。

移動攻擊焦點轉移

在過去的十年里,數字生活主要存儲設備已經從個人電腦轉移到了手機。攻擊者很快就注意到了這一點,并開始專注于開發手機攻擊工具。雖然我們一直在預測針對手機的攻擊數量會大幅增加,但從觀察到的情況并不能反映出這一推斷。

上文連接中說到攻擊者如何利用iOS中至少14個零日漏洞來攻擊亞洲的某些少數群體,最近也看到了Facebook如何起訴以色列NSO公司,指控其濫用服務器(部署惡意軟件攔截用戶數據)。我們還看到了Android零day現在比iPhone更昂貴(根據Zerodium的價格表),所有這些都告訴我們攻擊者在開發這些技術方面投入了大量資金。

個人信息濫用:從深度造假到DNA泄露

之前討論過數據泄漏如何幫助攻擊者制造更具說服力的社會工程攻擊。并非每一個攻擊者都有完整的潛在受害者的資料,這使得越來越多的泄露數據非常有價值,勒索軟件攻擊也是如此。

在一個記錄數據不斷增長的世界里,我們可以看到特別敏感的泄漏危險,例如在生物特征數據方面。所有這些聽起來都十分超前,但它與通過社交媒體驅動選舉廣告的技巧非常相似。這項技術已經在使用中,一些攻擊者利用它只是時間問題。

總結

未來有太多的可能性,我們的預測中可能會有許多預測不到的東西,攻擊環境的復雜性提供了更多可能性。此外,沒有一個研究管對能夠完全了解APT攻擊者的行動。我們將繼續觀察分析和預測APT的活動,了解他們使用的方法,同時提供對最新的分析報告。

原文PDF:Kaspersky Security Bulletin 2019. Advanced threat predictions for 2020 (PDF, English)

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-03-17 10:30:34

網絡安全 IT技術

2019-12-26 08:00:00

云計算AI混合云

2019-12-18 10:04:26

區塊鏈加密貨幣比特幣

2019-12-24 12:38:01

網絡犯罪網絡安全網絡攻擊

2020-01-08 11:39:35

物聯網網絡安全云計算

2019-12-16 07:40:45

網絡安全漏洞網絡威脅

2019-07-30 10:35:26

編程語言前端Rust

2020-03-29 22:49:42

物聯網IOT物聯網技術

2019-12-18 11:09:11

數據中心邊緣計算工具

2020-03-10 10:54:53

仿真軟件技術人工智能

2019-12-30 10:47:48

網絡安全IT安全漏洞

2020-01-08 10:11:20

網絡安全安全漏洞

2020-01-05 23:01:50

網絡安全網絡攻擊漏洞

2020-01-16 15:18:59

希捷

2020-01-14 10:26:05

云計算IT公共云

2020-05-21 12:53:03

物聯網IOT物聯網技術

2020-04-23 10:22:50

網絡安全IT安全漏洞網絡攻擊

2020-01-07 13:13:06

Kubernetes容器開發

2020-12-10 15:24:53

瞻博網絡安全

2020-01-16 16:20:55

網絡安全數據技術
點贊
收藏

51CTO技術棧公眾號

亚洲一级免费视频| 久久天天躁狠狠躁夜夜躁| 国产福利一区视频| 日韩av中文在线观看| 国产精品第100页| 伊人久久影院| 亚洲深夜福利在线| 神马午夜伦理不卡| 在线观看视频一区二区| 羞羞网www| 亚洲午夜影视影院在线观看| 日本美女高潮视频| 欧美激情一区二区三区在线| 免费日韩视频在线观看| 99re亚洲国产精品| 国产一级不卡毛片| 国产精品久久看| 毛片手机在线观看| 欧美日韩精品在线观看| 三级在线播放| 在线视频中文字幕一区二区| 欧美日韩国产中文字幕在线| 欧美体内谢she精2性欧美| 欧美女同网站| 91麻豆精品国产91久久久资源速度 | 久久国产精品毛片| 九9re精品视频在线观看re6| 亚洲国产精品一区| 日韩黄色影视| 精品影院一区二区久久久| 男女啪啪免费观看| 91一区二区三区在线观看| 国产青青在线视频| 中文字幕日本不卡| 精品视频一二区| 69堂成人精品免费视频| 99在线视频影院| 两个人的视频www国产精品| 成人在线超碰| 7777精品伊久久久大香线蕉语言| 亚洲啪啪91| 中文字幕日韩一区二区三区不卡| 国产精品乡下勾搭老头1| 国产精品99久久免费黑人人妻| 国产精品欧美久久久久一区二区| a天堂中文在线官网| 欧美亚洲国产bt| 丝袜美腿一区| 欧美综合在线观看| 亚洲在线观看| 波多野结衣家庭教师在线| 亚洲专区一二三| 国产美女av在线| 精品国产一区二区三区久久狼黑人 | av观看在线| 国产一区二区三区毛片| 日韩精品一级| 91久久嫩草影院一区二区| 亚洲综合精品| 成年人网站大全| 欧美日韩一区二区在线视频| 欧美日韩美女| 成人春色激情网| 国产老肥熟一区二区三区| 波多野结衣作品集| 欧美日韩精品一区二区在线播放| 日韩色性视频| 国产美女精品视频| 国产主播一区二区三区| 99在线免费观看| 欧美成人精品高清在线播放| 亚洲免费一区三区| 国产视频精品网| 国产精品视频线看| segui88久久综合| 国产精品香蕉国产| 成人v精品蜜桃久久一区| 日韩大片b站免费观看直播| 亚洲美女av网站| 91精品福利| 天天色综合社区| 亚洲第一中文字幕在线观看| 欧美色图一区| 91av俱乐部| 亚洲精品一区二区三区不| 久久免费大视频| 日韩手机在线观看视频| 日韩美女主播在线视频一区二区三区| 精品无人区麻豆乱码久久久| 精品一区二区三区无码视频| 欧美情侣在线播放| 九九久久精品| 精品久久久噜噜噜噜久久图片 | 在线观看av片| 欧美大成色www永久网站婷| 鲁大师成人一区二区三区| 中文字幕在线影视资源| 欧美成人免费在线视频| 精品一区二区免费看| av电影在线网| 成人网在线免费观看| 亚洲国产精品精华液ab| 最近在线中文字幕| 狠狠色伊人亚洲综合网站色| 91国内外精品自在线播放| 成人高清免费观看| wwww在线观看免费视频| 97人摸人人澡人人人超一碰| 亚洲欧美视频在线观看视频| 成人自拍视频| 97国产在线播放| 精品亚洲一区二区三区四区五区| 99精品视频免费观看| 在线播放你懂得| 国产精品第一区| 亚洲激情自拍偷拍| 国产精品一在线观看| 97涩在线观看视频| 国产91成人在在线播放| 国产精品夫妻自拍| jizz18欧美18| 成人黄色免费电影| 国内成人精品一区| 亚洲欧洲精品一区二区精品久久久| 4438全国亚洲精品观看视频| 又色又爽又高潮免费视频国产| 日韩在线观看免费高清| 成人av在线看| 欧美日韩午夜电影网| 黄色手机在线视频| 热久久美女精品天天吊色| 一区二区在线电影| 日本激情一区| 国产在线资源| 日韩欧美一区二区三区四区| 亚洲国产成人一区| 成人免费高清在线观看| 精品国产亚洲一区二区在线观看| 欧美伦理视频在线观看| 久久久人成影片一区二区三区| 亚洲视频在线一区| 日韩欧美中字| 男人天堂久久久| 亚洲人成网站在线播放2019| 亚洲男人天堂网站| 久久综合色综合88| 欧美系列电影免费观看| 高清国产福利在线观看| 日韩欧美亚洲在线| 久久av中文字幕| 亚洲一级片在线观看| 日韩亚洲国产精品| 免费高清视频在线一区| 色偷偷亚洲女人天堂观看欧| 91精品在线观看视频| 在线成人小视频| 麻豆精品新av中文字幕| 福利一区二区三区视频在线观看| 亚洲欧美自偷自拍另类| 国产精品色悠悠| 欧美成人精品3d动漫h| 91丨九色丨尤物| 999视频精品| 日本黄色免费在线| 大香一本蕉伊线亚洲网| 91久久精品一区二区别| 亚洲精品视频播放| 一区二区三区在线看| 久久久久国产精品一区二区 | 欧美亚洲图片小说| 国产高清不卡一区| 精品中文字幕一区二区三区av| 国内在线免费高清视频| 亚洲欧美综合一区| 欧美国产欧美亚洲国产日韩mv天天看完整 | 久久久91精品国产一区二区精品 | 理论片午午伦夜理片在线播放| 在线观看成人av| 97视频在线观看视频免费视频 | 亚洲欧洲国产伦综合| 亚洲色图在线播放| 老司机午夜免费精品视频 | 亚洲一区二区久久| 国产精品成人在线观看| 一区二区日韩免费看| av日韩一区| av成人手机在线| 日韩一级免费在线观看| 国产精品免费一区二区三区四区 | 久久久久久亚洲精品不卡4k岛国 | 国产精品久久久久aaaa樱花| 好看不卡的中文字幕| 国产国产一区| 免费一级在线观看| 播放灌醉水嫩大学生国内精品| 91久久中文字幕| 久久久精品国产亚洲| 欧美精选一区二区| 国产亚洲综合av| 国产一区福利在线|