欧洲报告列举顶级赛博威胁:更多利用移动技术
中新网9月24日电 据中国国防科技信息网报道,9月19日,欧洲网络与信息安全局发布了2013年赛博威胁态势中期报告,列举了一系列顶级的赛博威胁。该研究分析了50份报告,认为针对基础设施的有针对性攻击、移动设备,以及通过云服务进行社交媒体身份盗窃的网络犯罪的威胁持续增加。
该研究得出如下一些重大发展趋势:
赛博犯罪越来越多地使用先进方法来实施攻击技术(矢量),难以追查源头和破解。匿名技术和分布式技术在其中发挥了重要作用。赛博犯罪越来越多地利用移动技术。传统信息技术领域所面临的各种威胁都将影响移动设备及其相关服务。
移动设备的普及导致针对社交媒体的攻击方法呈现泛滥趋势。
恶意软件和网络黑客工具及服务,以及数字货币(如比特币)和匿名付款服务的使用,正在为网络欺诈和犯罪活动打开新途径。
如果结合各种网络威胁的赛博攻击取得成功,将会引发后果更为严重的事件。
根据欧洲网络与信息安全局关于重大赛博攻击的报告(2013年7月20日),赛博攻击是导致电信基础设施中断的第六大原因,对大量用户造成影响。考虑到这些事件和拒绝服务威胁的发展,2013年对基础设施的威胁仍将增加。
该研究确定了如下的自2012年以来具有重大影响的最严重威胁:
开发驱动:基于浏览器的攻击仍是报道最多的威胁,Java仍是这种威胁的最主要开发软件。
代码注入:网站的内容管理系统(CMSs)易受到攻击。由于使用广泛,受欢迎的CMSs存在相当多的受攻击面,吸引了网络犯罪的注意。云服务供应商的网络逐渐成为自动攻击的承载工具。
其他的网络威胁还包括僵尸网络、拒绝服务、流氓软件/恐吓软件、有针对性攻击、身份盗用和搜索引擎中毒。
欧洲网络与信息安全局2013年赛博威胁态势完整版报告将于今年年底完成。(李爽)