频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

网络间谍对国家安全的威胁正日益加剧

作者: Arade 出处:51CTO.com 2007-12-03 14:33    砖    好    评论   进入论坛
阅读提示:加州圣克拉拉 —— 迈克菲公司日前发布了其年度网络安全研究的调查结果。专家警告称,国际网络间谍的日益增多将成为2008年最大的安全威胁。

【51CTO.com 综合消息】2007 年 12 月 3 日,加州圣克拉拉 —— 迈克菲公司日前发布了其年度网络安全研究的调查结果。专家警告称,国际网络间谍的日益增多将成为2008年最大的安全威胁。其它主要的趋势还包括:对银行等在线服务的威胁不断增长,以及复杂的、尖端的恶意软件。

本年度迈克菲® 虚拟犯罪学报告调查了新兴的全球网络安全趋势,并得到了 NATO、FBI、SOCA 以及来自领先组织和大学专家的鼎立支持。该报告得出了以下结论:

• 政府和联盟集团正在利用互联网进行网络间谍和网络攻击;

• 间谍目标包括关键的国家基础架构网络系统,例如,电力、空中交通控制、金融市场以及政府计算机网络;

• 目前,有 120 个国家正在利用互联网进行 Web 间谍操作活动;

• 网络攻击的性质已经变得越来越复杂,并有意专门避开政府网络防御的雷达监测;

• 各种攻击已经从最初的好奇心探究发展为在政治、军事、经济和技术间谍方面有充分的资金支持且组织完备的行动。

据 NATO 内部人士称,很多政府对于他们面临的 Web 间谍威胁依然一无所知,有些政府甚至对于网络攻击是无所防御的。这些内部人士认为,发生在爱沙尼亚的攻击(造成政府、新闻和银行服务中断了长达几个星期)只是网络战争的冰山一角:“在保护爱沙尼亚的关键国家基础架构免受攻击方面,仅依靠传统的保护措施是不够的。毫不令人感到意外,僵尸网络会依然出现,但是其所呈现出来的复杂度和有组织性是前所未有的。很多攻击都使用不同的技术并经过了仔细的定时,具有特定的目标。而且, 攻击行为是由攻击方故意停止的,而不是被迫中止”。

迈克菲 Avert Lads实验室和产品开研发高级副总裁 Jeff Green 表示:“目前,网络犯罪已经成为一个全球性问题。经过不断发展,它已经不再只是针对某个行业或个人,而是逐渐对国家安全造成威胁。我们看到,有企图的网络组织日益增多,并不断以新的手段对世界范围内的组织进行的攻击。技术只是解决方案的一部分,在接下来的 5 年中,我们将看到各国政府也即将开始采取行动”。

对于个人数据和在线服务的威胁日益复杂

• 经过改良的“超级”威胁:恶意软件的复杂度已经上升到了一个前所未有的水平。这些“超级实力”威胁更为灵活,他们经过反复的修改(就像重组的 DNA)使其具有更加高度复杂的功能,例如密码提取等。Nuwar(“暴风雨病毒”)是第一个实例,专家称,2008 年这样的实例会越来越多。

• 新技术,新威胁 —— vishing 和 phreaking:网络罪犯的一个新目标是 IP 语音(互联网协议)软件。已经出现了多起“vishing”(通过 VoIP 诈骗)攻击和“phreaking”(侵入电话网络,盗打长途电话)事件。在日本所有的数据泄露中,有 50% 的泄漏是通过点到点软件实现的。网络罪犯将寻求各种方式,对社会网络站点(例如,MySpace 和 Facebook)上的广受欢迎的应用加以利用。

• 对银行的威胁:专家认为,对银行的持续网络攻击可以严重摧毁公众对在线银行的信任,并迫使电子商务停滞不前。而批评人士则认为,在应对在线银行安全性的工作方面,其效率和速度都还远远不够。

一个复杂且尖端的网络犯罪工具的市场

• 网络罪犯提供客户服务:这种地下组织已经包括了专业的拍卖网站、产品广告甚至还有支持服务,但是,如今的竞争更为激烈,“客户服务”已经成为一个明确的卖点。

• 供求诉讼申请:垃圾邮件的租用平台成本开始下降,如今,犯罪分子可以购买定制编写的特洛伊木马程序,旨在窃取信用卡数据。

•  “白市”刺激繁荣昌盛的“黑市”:目前存在的可以购买和销售软件缺陷(没有可用补丁修复的后门漏洞)的“白市”正在刺激虚拟武器交易,潜在地产生了重要的安全性威胁。软件缺陷可以赚取巨额利润(高达 7.5 万美元),专家认为,只要这种“白市”依然存在,当缺陷流向网络犯罪分子的手中时,将产生越来越严重的危险。

您可以在 www.mcafee.com  上下载迈克菲虚拟犯罪学报告 2007。

如需了解有关该研究发现和观点的更多信息,请访问迈克菲 Avert 实验室安全博客:http://www.avertlabs.com/research/blog/

【责任编辑:于捷 TEL:(010)68476606】

专题
见证中国网络安全二十年
NAC安全访问控制
微软Forefront企业安全解决方案
VPN安全技术与应用
安全防范与策略
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。