0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

盘点2019年五种网络安全新威胁

pIuy_EAQapp 来源:cc 2019-02-18 10:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,网络威胁格局日新月异,几乎每天都有新的威胁出现。跟踪并准备面对这些威胁,可以帮助安全和风险管理领导者提高组织的弹性,从而更好地支持业务目标。

Gartner公司的高级主管兼分析师SamOlyaei表示,如今成为新闻头条的入侵和攻击事件数量之多,已促使商界领袖开始认真对待网络安全问题。

Olyaei表示,不仅仅只有商业领袖和商界人士了解网络安全,很多人都知道网络安全对商业成果和目标的重要性。但问题是,人们不理解它为什么重要。企业必须努力缩小网络安全技术方面的交流与商业成果(如客户满意度、财务健康和声誉)之间的距离。

Forrester公司的高级分析师JoshZelonis表示,追踪新的威胁,而不仅仅只将关注点放在勒索软件等已存在的威胁上,是保持强大安全态势的关键。Zelonis说:“每当制定保护组织的战略时,我们会习惯性地看自己熟悉的或者了解的东西。但如果你不向前看,不了解攻击技术是如何演变的,这只是在为已经存在的问题做准备,而不是为长期的成功做准备。”

以下是企业、技术和安全领导者需认真思考的五种新兴的网络安全威胁。

1.挖矿劫持

Olyaei称,勒索软件是过去两年影响企业的最大威胁之一,它利用网络分割和备份的缺乏等基本漏洞进行攻击。如今,威胁行为者正使用勒索软件的变种对资源或系统进行勒索,以获取加密货币。

“这些恶意软件与Petya and NotPetya等勒索软件非常相似,但它是在后台悄悄地挖掘加密货币。”Olyaei说。

随着加密技术的兴起,许多中小企业领导者过去认为的中小企业业务太小,不可能受到攻击的想法已经过时了。因为中小企业仍然有电脑,有资源,有应用程序。

2.物联网(IoT)设备威胁

Forrester的Zelonis说,企业在基础设施中开始使用越来越多的设备。各公司都在不断增加安全摄像头和智能集装箱船等方案,而很多设备在产品设计中都没有考虑到如何进行设备管理。

谈到物联网,维护往往是最后会考虑到的问题。组织如果希望保持安全的话,应该要求所有的物联网设备都是可管理的,并拥有更新流程。

3.地缘政治风险

越来越多的组织开始从网络安全风险和法规的角度考虑产品的基础或实现地点,以及数据存储地点。许多人开始把地缘政治风险视为网络风险,而在过去,地缘政治是一种独立的风险功能,属于企业风险。

如果组织不考虑地理位置和地缘政治风险,将数据存储在第三方或非常敏感的民族国家,那他们将面临威胁行动者或民族国家利用这些数据对付组织的风险。

4.跨站点脚本攻

企业在开发周期中一直努力避免跨站点脚本攻击。Forrester 研究发现,在bug 赏金计划发现的漏洞中,超过21%的漏洞是关于跨站点脚本攻击。

跨站点脚本攻击允许对手使用商业网站在受害者的浏览器中执行不受信任的代码,这使得犯罪分子很容易与用户进行交互,窃取用户用于身份验证的cookie信息,从而在没有任何凭证的情况下劫持网站。

Zelonis表示,安全小组经常低估这类攻击的严重性。而bug赏金计划可以帮助识别跨站点脚本攻击和系统中的其他弱点。

5.移动恶意软件

分析公司Forrester称,移动设备正成为头号攻击目标,这一趋势的根源在于薄弱的漏洞管理。许多试图部署移动设备管理(MDM)解决方案的组织发现,隐私问题限制了采用这种方案解决问题。

Zelonis说,这个领域最大的痛点是Android的安装基础。谷歌开发者网站显示,世界上绝大多数Android设备运行的都是相当旧的Android版本。

Forrester建议,企业应该确保员工能够有反恶意软件的解决方案。即使解决方案不是由组织管理的,也会减少一些安全问题。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47322

    浏览量

    407906
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62969

原文标题:2019年的五种新网络安全威胁

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 146次阅读

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一
    发表于 11-18 06:41

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是
    发表于 11-17 16:17

    陶氏化学借助AI技术重塑网络安全

    拥有125历史的陶氏化学,正借助AI技术重塑网络安全。在与微软的合作中,陶氏将其安全运营中心(CSOC)全面接入智能Microsoft Security Copilot副驾驶(国际版),实现了从
    的头像 发表于 10-10 09:21 642次阅读

    华为发布全新升级星河AI网络安全解决方案

    华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”为主题的数据通信峰会上,华为发布全新升级的星河AI网络安全解决方案,该方案以AI为核心驱动力,构建覆盖企业分支、园区及数据中心的全场景零信任
    的头像 发表于 09-20 09:43 1346次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 838次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    芯盾时代荣登2025年中国网络安全市场100强榜单

    近日,国内知名网络安全研究机构数说安全正式发布了《2025年中国网络安全市场100强》榜单。芯盾时代作为领先的零信任业务安全产品方案提供商,凭借领先的产品方案、强大的创新能力、卓越的服
    的头像 发表于 09-04 18:12 1367次阅读

    IPv6 与零信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和零信任架构逐渐成为该领域的焦点,它们的融合正为网络安全防护带来全新变革。IPv6:开启
    的头像 发表于 06-10 13:25 1056次阅读
    IPv6 与零信任架构重塑<b class='flag-5'>网络安全新</b>格局

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅是网络安全风险的冰山一角。网络安全困局与“安全自组网”破局之道随着网络技术的发展和应用场景的拓展,
    的头像 发表于 04-27 10:55 1002次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全
    的头像 发表于 04-01 09:54 583次阅读

    TÜV南德解读欧盟无线电设备网络安全要求指南

    北京20252月24日 /美通社/ -- 在当今数字化时代,无线电设备在我们的生活和工作中扮演着愈发重要的角色。随着网络安全威胁的不断增加,保障无线电设备的网络安全已成为当务之急。欧
    的头像 发表于 02-25 13:49 818次阅读
    TÜV南德解读欧盟无线电设备<b class='flag-5'>网络安全</b>要求指南

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1014次阅读

    中企通信荣登《CCSIP 2024中国网络安全行业全景册》

    近日,备受瞩目的《CCSIP 2024中国网络安全行业全景册(第七版)》(简称“全景图”)正式发布。中企通信凭借在计算机环境安全、身份识别与访问管理、威胁检测与捕获、事件管理及响应、安全
    的头像 发表于 01-22 14:45 672次阅读

    龙芯网络安全国产主板,互联网时代信息安全的保障

    网络安全主板‌是一专门设计用于增强网络系统安全性的硬件设备。它通过集成高安全性的处理器、加密技术和其他安全功能,帮助抵御各种
    的头像 发表于 01-18 08:49 701次阅读

    华纳云企业建立全面的网络安全策略的流程

    照规定操作。定期对员工进行网络安全培训,提高他们识别和防范网络威胁的能力。 确保数据中心和服务器的物理安全,包括访问控制和监控系统。通过网络
    的头像 发表于 12-31 15:12 757次阅读