毫無疑問,即將走過的2009年孕育著一種“新”的安全趨勢。新的安全威脅比如Conficker的出現(xiàn),打破了全球500萬臺電腦的感染記錄,而社交網(wǎng)站也已經(jīng)成為惡意軟件覬覦的重要新領(lǐng)域。而臭名昭著的拒絕服務攻擊則又以新面孔出現(xiàn)——為政治服務的一種新工具,它通常被用來關(guān)閉敵對方政府部門和商業(yè)網(wǎng)站。
此外,一些國家開始重視并投入更多的資金來打擊網(wǎng)絡犯罪。渠道方面,安全產(chǎn)品巨頭McAfee和賽門鐵克各自都任命了新的領(lǐng)導人員,以改善75年來經(jīng)濟最困難時期受阻的渠道合作關(guān)系。
1、Conficker蠕蟲病毒攻擊
歷史上宣傳最多也是僵尸網(wǎng)絡多產(chǎn)的蠕蟲病毒之一,在2009年又大張旗鼓地涌現(xiàn)在人們眼前。
Conficker是一個2008年10月發(fā)現(xiàn)的以微軟的windows操作系統(tǒng)為攻擊目標的計算機蠕蟲病毒。這個蠕蟲利用的是一個已知的被用于windows操作系統(tǒng)的服務器遠程過程調(diào)用服務(RPC)漏洞。微軟在2008年10月對此發(fā)布了緊急安全漏洞,但是卻沒有足夠的用戶在攻擊代碼感染計算機之前安裝好補丁。
在2009年上半年,通過USB和P2P感染數(shù)百萬電腦的Conficker不時登上各大頭版頭條。感染該蠕蟲病毒的一種典型癥狀是阻止用戶訪問網(wǎng)絡安全公司網(wǎng)站,還會通過禁用Windows自動升級和安全中心來逃避檢測和清除。
2、Heartland Breach信用卡失竊
有人稱為新版本TJX信用卡失竊案。這是迄今歷史上最大一筆信用卡盜竊案。Heartland Payment Systems中的大量數(shù)據(jù)被泄露,涉及到1.3億信用卡和相關(guān)交易數(shù)據(jù)。Heartland因為接到Visa及MasterCard信用卡公司的通知,警告有可疑的信用卡交易活動而揭發(fā)事件,估計黑客在去年已入侵該系統(tǒng)。
Heartland Breach再一次警示人們安全威脅帶來的風險——無論系統(tǒng)多么強大,都不能完全免疫惡意攻擊。
3、美國即將到來到的網(wǎng)絡安全
作為網(wǎng)絡安全革命性的推動者,美國總統(tǒng)奧巴馬發(fā)起了一項為期60天的聯(lián)邦政府部門機密信息和基礎設施的全面審查活動。前任國家情報總監(jiān)麥康奈爾的網(wǎng)絡安全顧問哈撒韋將負責監(jiān)督這一事務,她同時將擔任美國國家安全委員會和國土安全委員會負責網(wǎng)絡事務的代理高級主任,并最終將就改善美國的網(wǎng)絡安全狀況提出建議。
奧巴馬在競選期間就一直強調(diào)網(wǎng)絡安全對美國的重要性,他甚至將來自網(wǎng)絡空間的威脅等同于核武器和生物武器對美國的威脅。他承諾將任命一位直接向他匯報工作的國家網(wǎng)絡安全顧問,后者將協(xié)調(diào)相關(guān)國家機構(gòu)制定出美國的網(wǎng)絡安全政策。
4、hacktivist泛濫
Hacktivism泛指因政治或社團目的而產(chǎn)生的黑客行為,或者是入侵計算機系統(tǒng)。獨立完成這種行為的個人被稱為黑客行動主義者(hacktivist)。具有政治色彩的黑客行為在近年有愈演愈烈的趨勢。
今年出現(xiàn)在韓國的拒絕服務攻擊就是一個很典型的例子。事后安全專家表示,利用這起攻擊的黑客在今年7月的4個周末時間內(nèi),感染了全球約5萬至6萬計算機并誘使它們成為僵尸網(wǎng)絡的一員。這次攻擊致使訪問27個政府和商業(yè)站點受阻。此外,hacktivist還對伊朗政府網(wǎng)站發(fā)動了拒絕服務攻擊,聲稱伊朗總統(tǒng)選舉內(nèi)含欺詐。
5、蘋果 iPhone 漏洞
“黑帽”(Blackhat)安全大會上,安全研究人員Miller在會議上展示如何通過手機短信對iPhone發(fā)動攻擊,他表示只要通過一系列惡意短信即可控制iPhone。要阻止這一切,用戶只能關(guān)閉手機。手機被惡意程序控制后,黑客可以監(jiān)控用戶所處地理位置,打開手機麥克風竊聽用戶通話,或者把手機變成“僵尸網(wǎng)絡”中的一員。
6、賽門鐵克:Thompson出局 Salem接任
賽門鐵克周首席執(zhí)行官John W.Thompson已于2009年4月3日辭職,其職位將由Enrique T. Salem接任?,F(xiàn)年43歲的Salem目前是賽門鐵克首席營運官。
現(xiàn)年59歲的Thompson于1999年加入賽門鐵克,他在聲明中表示,對賽門鐵克過去10年取得的成就感到自豪,并且對繼任者Salem充滿信心。Salem于2008年1月被任命為首席營運官,之前,他歷任賽門鐵克安全產(chǎn)品與解決方案部門高級副總裁,個人用戶部門總裁以及全球銷售部門總裁。
7、McAfee改建渠道
今年,McAfee通過加緊填補長期空缺職位來加強渠道建設。在六月份,McAfee還任命Fernando Quintero為McAfee北美渠道負責人。緊接著在八月份,McAfee任命來自思科董事會成員的Alex Thurber為負責全球渠道運營的高級副總裁。
這兩位負責人填補了空缺好幾個月的職位。McAfee解決方案提供商表示,這兩位高級負責人的任命預示著McAfee整體渠道戰(zhàn)略的強化,但同時也表示,McAfee要想重新獲得信任,建議統(tǒng)一深化的渠道戰(zhàn)略還需要很長的時間。
8、黑客盯上社交網(wǎng)站
黑客和偷盜者已經(jīng)成為利用漏洞攻擊Facebook和Twitter的急先鋒。其中最臭名昭著的攻擊事件就是通過惡意軟件、網(wǎng)絡釣魚和大量垃圾郵件傳播Koobface蠕蟲病毒,對Facebook、MySpace、Friendster、Bebo、Fubar等社交網(wǎng)站發(fā)動攻擊。
用戶一旦感染病毒后,會向其他朋友發(fā)出信息,以吸引你點擊連結(jié)。用戶一旦點擊,就會被要求下載Adobe的Flash Player更新版,按下安裝后電腦就會中毒。之后每當你打算前往Google、Yahoo等搜尋器網(wǎng)站時,都會被強行導向一些有病毒的網(wǎng)站。Koobface還可透過Facebook的即時信息系統(tǒng),侵入個人電腦,竊取用戶密碼、信用卡號碼等個人資料。Koobface顯然是故意沖著Facebook而來,因為“Koob”就是“Book”的倒寫。
9、TJX 黑客被起訴
美國歷史上規(guī)模最大的信用卡信息盜竊案的主犯Albert Gonzalez被起訴并最終定罪。Albert Gonzalez現(xiàn)年28歲。他被指控從數(shù)家大型零售連鎖商處竊取數(shù)百萬張信用卡和借記卡信息,從事了涉案金額數(shù)千萬美元的欺詐交易。岡薩雷斯曾是美國政府的線人,目前已經(jīng)被收押。他承認了馬薩諸塞州提出的19項罪名。這份認罪協(xié)議包括了紐約聯(lián)邦法庭對他待審的指控。
一年之前,Gonzalez與來自5個國家的其他10人,涉嫌從Barnes & Noble、BJ’s Wholesale Club、Boston Market、Forever 21、OfficeMax、Sports Authority以及TJX Companies等主要零售商處竊取了4100萬張信用卡和借記卡的數(shù)據(jù)。此外,據(jù)新澤西州聯(lián)邦地區(qū)法庭指控,他在今年8月17日從信用卡數(shù)據(jù)處理商Heartland Payment Systems以及連鎖零售商7-Eleven和Hannaford Brothers那里竊取了超過1.3億張信用卡數(shù)據(jù)。
10、云解決方案進一步發(fā)展
為了滿足企業(yè)尋求降低成本提高資本回報率的市場需要,今年各大安全廠商都紛紛強化了云解決方案內(nèi)容。在收購了SaaS電子郵件之后,McAfee在10月推出了基于云的電子郵件網(wǎng)關(guān),網(wǎng)絡安全公司MXLogic從而也擴大了基于McAfee云的電子郵件和網(wǎng)絡安全產(chǎn)品組合,通過這些帶來了持續(xù)穩(wěn)定的郵件服務,并增加了4萬個新客戶和1800個渠道合作伙伴。
同時,利用發(fā)布的最新版趨勢科技Deep Security 7.0產(chǎn)品,可以幫助趨勢科技更好的保護服務器。新的Deep Security安全產(chǎn)品的目的是解決數(shù)據(jù)泄露和惡意軟件的安全威脅,包括SQL注入和跨站點腳本攻擊,為任何實體,虛擬或云為基礎的的服務器提供安全服務。
毫無疑問,即將走過的2009年孕育著一種“新”的安全趨勢。新的安全威脅比如Conficker的出現(xiàn),打破了全球500萬臺電腦的感染記錄,而社交網(wǎng)站也已經(jīng)成為惡意軟件覬覦的重要新領(lǐng)域。而臭名昭著的拒絕服務攻擊則又以新面孔出現(xiàn)——為政治服務的一種新工具,它通常被用來關(guān)閉敵對方政府部門和商業(yè)網(wǎng)站?! 〈送?,一些國家開始重視并投入更多的資金來打擊網(wǎng)絡犯罪。渠道方面,安全產(chǎn)品巨頭McAfee和賽門鐵克各自都任命了新的領(lǐng)導人員,以改善75年來經(jīng)濟最困難時期受阻的渠道合作關(guān)系?! ?span lang="EN-US">1、Conficker蠕蟲病毒攻擊 歷史上宣傳最多也是僵尸網(wǎng)絡多產(chǎn)的蠕蟲病毒之一,在2009年又大張旗鼓地涌現(xiàn)在人們眼前。 Conficker是一個2008年10月發(fā)現(xiàn)的以微軟的windows操作系統(tǒng)為攻擊目標的計算機蠕蟲病毒。這個蠕蟲利用的是一個已知的被用于windows操作系統(tǒng)的服務器遠程過程調(diào)用服務(RPC)漏洞。微軟在2008年10月對此發(fā)布了緊急安全漏洞,但是卻沒有足夠的用戶在攻擊代碼感染計算機之前安裝好補丁?! ≡?span lang="EN-US">2009年上半年,通過USB和P2P感染數(shù)百萬電腦的Conficker不時登上各大頭版頭條。感染該蠕蟲病毒的一種典型癥狀是阻止用戶訪問網(wǎng)絡安全公司網(wǎng)站,還會通過禁用Windows自動升級和安全中心來逃避檢測和清除?! ?span lang="EN-US">2、Heartland Breach信用卡失竊 有人稱為新版本TJX信用卡失竊案。這是迄今歷史上最大一筆信用卡盜竊案。Heartland Payment Systems中的大量數(shù)據(jù)被泄露,涉及到1.3億信用卡和相關(guān)交易數(shù)據(jù)。Heartland因為接到Visa及MasterCard信用卡公司的通知,警告有可疑的信用卡交易活動而揭發(fā)事件,估計黑客在去年已入侵該系統(tǒng)?! ?span lang="EN-US">Heartland Breach再一次警示人們安全威脅帶來的風險——無論系統(tǒng)多么強大,都不能完全免疫惡意攻擊?! ?span lang="EN-US">3、美國即將到來到的網(wǎng)絡安全 作為網(wǎng)絡安全革命性的推動者,美國總統(tǒng)奧巴馬發(fā)起了一項為期60天的聯(lián)邦政府部門機密信息和基礎設施的全面審查活動。前任國家情報總監(jiān)麥康奈爾的網(wǎng)絡安全顧問哈撒韋將負責監(jiān)督這一事務,她同時將擔任美國國家安全委員會和國土安全委員會負責網(wǎng)絡事務的代理高級主任,并最終將就改善美國的網(wǎng)絡安全狀況提出建議。 奧巴馬在競選期間就一直強調(diào)網(wǎng)絡安全對美國的重要性,他甚至將來自網(wǎng)絡空間的威脅等同于核武器和生物武器對美國的威脅。他承諾將任命一位直接向他匯報工作的國家網(wǎng)絡安全顧問,后者將協(xié)調(diào)相關(guān)國家機構(gòu)制定出美國的網(wǎng)絡安全政策?! ?span lang="EN-US">4、hacktivist泛濫 Hacktivism泛指因政治或社團目的而產(chǎn)生的黑客行為,或者是入侵計算機系統(tǒng)。獨立完成這種行為的個人被稱為黑客行動主義者(hacktivist)。具有政治色彩的黑客行為在近年有愈演愈烈的趨勢?! 〗衲瓿霈F(xiàn)在韓國的拒絕服務攻擊就是一個很典型的例子。事后安全專家表示,利用這起攻擊的黑客在今年7月的4個周末時間內(nèi),感染了全球約5萬至6萬計算機并誘使它們成為僵尸網(wǎng)絡的一員。這次攻擊致使訪問27個政府和商業(yè)站點受阻。此外,hacktivist還對伊朗政府網(wǎng)站發(fā)動了拒絕服務攻擊,聲稱伊朗總統(tǒng)選舉內(nèi)含欺詐?! ?span lang="EN-US">5、蘋果 iPhone 漏洞 “黑帽”(Blackhat)安全大會上,安全研究人員Miller在會議上展示如何通過手機短信對iPhone發(fā)動攻擊,他表示只要通過一系列惡意短信即可控制iPhone。要阻止這一切,用戶只能關(guān)閉手機。手機被惡意程序控制后,黑客可以監(jiān)控用戶所處地理位置,打開手機麥克風竊聽用戶通話,或者把手機變成“僵尸網(wǎng)絡”中的一員?! ?span lang="EN-US">6、賽門鐵克:Thompson出局 Salem接任 賽門鐵克周首席執(zhí)行官John W.Thompson已于2009年4月3日辭職,其職位將由Enrique T. Salem接任?,F(xiàn)年43歲的Salem目前是賽門鐵克首席營運官?! ‖F(xiàn)年59歲的Thompson于1999年加入賽門鐵克,他在聲明中表示,對賽門鐵克過去10年取得的成就感到自豪,并且對繼任者Salem充滿信心。Salem于2008年1月被任命為首席營運官,之前,他歷任賽門鐵克安全產(chǎn)品與解決方案部門高級副總裁,個人用戶部門總裁以及全球銷售部門總裁?! ?span lang="EN-US">7、McAfee改建渠道 今年,McAfee通過加緊填補長期空缺職位來加強渠道建設。在六月份,McAfee還任命Fernando Quintero為McAfee北美渠道負責人。緊接著在八月份,McAfee任命來自思科董事會成員的Alex Thurber為負責全球渠道運營的高級副總裁。 這兩位負責人填補了空缺好幾個月的職位。McAfee解決方案提供商表示,這兩位高級負責人的任命預示著McAfee整體渠道戰(zhàn)略的強化,但同時也表示,McAfee要想重新獲得信任,建議統(tǒng)一深化的渠道戰(zhàn)略還需要很長的時間?! ?span lang="EN-US">8、黑客盯上社交網(wǎng)站 黑客和偷盜者已經(jīng)成為利用漏洞攻擊Facebook和Twitter的急先鋒。其中最臭名昭著的攻擊事件就是通過惡意軟件、網(wǎng)絡釣魚和大量垃圾郵件傳播Koobface蠕蟲病毒,對Facebook、MySpace、Friendster、Bebo、Fubar等社交網(wǎng)站發(fā)動攻擊?! ∮脩粢坏└腥静《竞?,會向其他朋友發(fā)出信息,以吸引你點擊連結(jié)。用戶一旦點擊,就會被要求下載Adobe的Flash Player更新版,按下安裝后電腦就會中毒。之后每當你打算前往Google、Yahoo等搜尋器網(wǎng)站時,都會被強行導向一些有病毒的網(wǎng)站。Koobface還可透過Facebook的即時信息系統(tǒng),侵入個人電腦,竊取用戶密碼、信用卡號碼等個人資料。Koobface顯然是故意沖著Facebook而來,因為“Koob”就是“Book”的倒寫?! ?span lang="EN-US">9、TJX 黑客被起訴 美國歷史上規(guī)模最大的信用卡信息盜竊案的主犯Albert Gonzalez被起訴并最終定罪。Albert Gonzalez現(xiàn)年28歲。他被指控從數(shù)家大型零售連鎖商處竊取數(shù)百萬張信用卡和借記卡信息,從事了涉案金額數(shù)千萬美元的欺詐交易。岡薩雷斯曾是美國政府的線人,目前已經(jīng)被收押。他承認了馬薩諸塞州提出的19項罪名。這份認罪協(xié)議包括了紐約聯(lián)邦法庭對他待審的指控?! ∫荒曛埃?span lang="EN-US">Gonzalez與來自5個國家的其他10人,涉嫌從Barnes & Noble、BJ’s Wholesale Club、Boston Market、Forever 21、OfficeMax、Sports Authority以及TJX Companies等主要零售商處竊取了4100萬張信用卡和借記卡的數(shù)據(jù)。此外,據(jù)新澤西州聯(lián)邦地區(qū)法庭指控,他在今年8月17日從信用卡數(shù)據(jù)處理商Heartland Payment Systems以及連鎖零售商7-Eleven和Hannaford Brothers那里竊取了超過1.3億張信用卡數(shù)據(jù)。 10、云解決方案進一步發(fā)展 為了滿足企業(yè)尋求降低成本提高資本回報率的市場需要,今年各大安全廠商都紛紛強化了云解決方案內(nèi)容。在收購了SaaS電子郵件之后,McAfee在10月推出了基于云的電子郵件網(wǎng)關(guān),網(wǎng)絡安全公司MXLogic從而也擴大了基于McAfee云的電子郵件和網(wǎng)絡安全產(chǎn)品組合,通過這些帶來了持續(xù)穩(wěn)定的郵件服務,并增加了4萬個新客戶和1800個渠道合作伙伴?! ⊥瑫r,利用發(fā)布的最新版趨勢科技Deep Security 7.0產(chǎn)品,可以幫助趨勢科技更好的保護服務器。新的Deep Security安全產(chǎn)品的目的是解決數(shù)據(jù)泄露和惡意軟件的安全威脅,包括SQL注入和跨站點腳本攻擊,為任何實體,虛擬或云為基礎的的服務器提供安全服務。