2016年网络犯罪年度回顾
毫无疑问,2016年是充满各种网络犯罪的一年。从DDoS攻击到恶意软件,从黑客入侵到勒索软件,再到社交工程和信用卡信息窃取,某些团体造成了巨大的破坏。那么,2016年犯罪分子利用的主要攻击手段有哪些呢?
DDoS攻击:瘫痪互联网的利器
最近针对DynDNS的攻击表明,大规模拒绝服务攻击可以如何严重瘫痪我们今天的互联网。尽管并非所有DDoS攻击都达到10月21日攻击的级别,但这类攻击正变得越来越普遍。通过大量请求使Web服务器过载甚至崩溃,是黑客世界中获取"荣耀"的有效方式。
在大多数情况下,应对大多数DDoS攻击相对容易,例如过滤特定流量类型和区域。此外,DDoS缓解措施对当今世界上所有大公司来说都是绝对必要的。不幸的是,即使是最好的保护措施也并不意味着黑客就无法找到破坏服务的方法。
恶意软件和勒索软件:持续增长的威胁
尽管媒体头条全年充斥着关于恶意软件和勒索软件的故事,但它们还不是网络攻击的主要罪魁祸首。诚然,恶意软件攻击的数量正在呈指数级增长,这一趋势将持续一段时间。防止这些入侵是当务之急,尽管人为错误往往是恶意软件感染的原因。
特定应用攻击:互联网用户的主要威胁
虽然这个术语对很多人来说可能很陌生,但特定应用攻击对互联网用户构成了主要威胁。黑客针对特定应用程序是一个令人担忧的问题,因为这使他们能够捕获通过该应用程序的所有数据包。例如,针对Skype的重大攻击将使所有用户的通信面临泄露风险。2016年,接近五分之一的网络攻击依赖于使用特定应用攻击,这是一个相当麻烦的数字。
Web应用攻击:黑客的有利可图目标
正如大多数人可能已经注意到的那样,Web应用程序正成为黑客非常有利可图的目标。事实上,Web应用程序攻击已经存在相当长一段时间了。SQL注入、跨站脚本和其他类型的攻击非常常见。最近的一次此类攻击使一名白帽黑客能够从UberCENTRAL获取敏感信息。
多年来,防止Web应用程序攻击一直是安全研究人员面临的挑战。保护代码库并随时维护更新是每个应用程序开发人员的责任。在这个游戏中,犯罪分子和黑客总是领先一步,因此尽可能平衡竞争环境至关重要。