發布源:深圳維創信息技術發布時間:2020-09-23 瀏覽次數: 次
網頁挖礦攻擊網頁挖礦這一概念似乎一夜之間風靡了整個地球,很多網絡犯罪分子都在利用這種技術并配合Coinhive以及其他類似服務來實現攻擊。
雖然在2017年末和2018年初,“惡意挖礦攻擊”占據了網絡威脅領域的主導地位,但現在由于加密貨幣的價值不斷下降,網頁挖礦產生的利潤也不像之前那樣那么多了。
除此之外,我們還發現Coinhive相關的流量也在急劇下降。
2019年,我們預測網絡犯罪分子針對內容管理系統注入惡意挖礦代碼的活動會減少,而其他Web威脅會變得更加普遍與常見,比如說Web skimmer。
Web Skimmer(Magecart攻擊)Web skimmer,也被稱之為Magecart攻擊,它被評為了2018年最危險的安全威脅,而且這種威脅并不會在2019年消失。
研究人員認為,2019年還將出現新型的Web Skimming攻擊變種。
目前,這種攻擊主要針對的是支付數據,因為Web Skimming能夠將任意信息填充進目標網站中,而Magecart組織會將業務從信用卡數據擴展到登錄憑證以及其他敏感信息上。
僵尸網絡僵尸網絡通常可以代指很多東西,但我們一般指的是那些由路由器和物聯網設備所組成的“botnet”,而網絡犯罪分子可以利用這種僵尸網絡來對目標組織發動DDoS攻擊(惡意流量)。
研究人員認為,物聯網威脅在2019年將會轉變方向,比如說加密貨幣劫持以及代理篡改等等。
不過,Mirai和它的變種(用于DDoS)攻擊并不會立刻消失,因為它們對于腳本小子們來說還是非常有吸引力的。
除此之外,2019年還有可能出現更多新型的蜜罐逃逸技術以及Payload加密技術。
DDoS攻擊雖然DDoS攻擊已經有一定的歷史了,但現在很多公司仍然無法完全抵御這類攻擊。
現在,越來越多的網絡攻擊者開始使用新型網絡協議來進行DDoS攻擊了,比如說CoAP協議等等,而這些新型協議的出現和使用將會給我們在防御DDoS攻擊時帶來更大的困難。
勒索軟件勒索軟件,已經是我們的老朋友了,沒錯,2019年它還會一直陪伴著我們。
研究人員表示,勒索軟件將會變得更加有針對性,比如說針對企業或政府機構等等,因為這些目標比較有可能去支付贖金。
網絡金融犯罪網絡金融犯罪指的是針對銀行等金融機構的網絡攻擊,在過去很多傳統的網絡犯罪組織主要針對的是PoS機惡意軟件,而他們也在將自己的攻擊業務轉向Web Skimming,因為這種方式收集用戶敏感信息會更加方便。
除此之外,網絡攻擊者還會引入高級社工技術來對目標組織的雇員進行攻擊。
云端2019年,云服務器可能會遇到大麻煩。
其實,云服務器從2018年開始就已經變成了加密貨幣挖礦木馬的主要攻擊目標,雖然加密貨幣的價值已經大不如前,但對于犯罪分子們來說這仍然是有利可圖的。
不久之前,Kubernetes被爆出了首個高危的安全漏洞,但攻擊者絕對不會只把注意力放在Kubernetes的身上,例如Docker實例、MongoDB服務器、ElasticSearch、AWS、Azure以及其他云端系統。
電子郵件攻擊雖說新年新氣象,但電子郵件攻擊這種“古老”的技術并不會消聲覓跡。
電子郵件欺詐攻擊仍然每天都會發生,只會增加不會減少。
而且,網絡攻擊者還會在釣魚郵件中引入更加難以被發現的社會工程學技術。
暗網在過去的幾年里,當局已經開始在打擊暗網中的網絡犯罪活動了,其中包括虐待兒童、違禁藥品交易、武器銷售、數據銷售、勒索軟件和黑客論壇等等。
近年來,大型網絡犯罪市場逐漸衰落,尤其是在歐洲和美國當局在去年打掉了三個最大的暗網市場之后。
但是在2019年,網絡犯罪分子在暗網中的活動將更加隱蔽,并且只會在一些受到嚴密保護的社區中進行。
Copyright © 2021 深圳市維創信息技術有限公司 版權所有