在2005年到2009年的时间,安全架构风险这种现象并没有表露出来;尽管偶尔也会有黑客出现,但很快就会被解决掉。固然也存在拒绝服务(DoS)攻击,但出现的次数并不多,也很快就被清除掉。
这次大规模攻击暴涨风潮的起点是2009年7月4日,在2010年第4季度的时间数量达到了顶峰。在该季度中,我们遭遇的攻击数量比前一年的总和还多,主要表现为利用拨号服务攻击中型电子零售商和电子商务网站。当匿名者团队的报复行动成为头条新闻后,被称作鲁兹安全的黑客集团就开始对公司安全网络展开了攻击。作为“反机密”联盟的成员,他们利用“谷歌黑客技术”来攻击公司网站。在针对索尼的攻击中,某些成员就可能来自鲁兹安全和着名游戏站黑客,并试图从中获取额外价值......他们试图证明一个观点。
这样,就导致公众看到了“从成功走向成功”的黑客攻击上升趋势。尽管今年的官方数字还没有公布,但我们相信呈现出增长趋势的情况不会变化。由于很多攻击都与追逐利益无关,所以,目前的重点工作应该找出实际动机以及可能带来的影响。
攻击的发展也展示出僵尸网络的增长趋势,这与宽带服务的应用和普及有着很大的关系。导致这种情况出现的重要原因之一就是,用户并没有获得足够的安全保护措施。我们认为攻击者重点关注的是拥有完善宽带基础设施的国家。举例来说,每户都拥有1Gbps宽带连接的新加坡就是僵尸网络非常喜欢的一处发展基地。因此,我们将会发现越来越多的僵尸网络通过特定语言入侵到用户系统中的情况。
对于利用网络钓鱼或者被破坏的网络服务器发送URL的攻击模式来说,具体实施过程是这样的;僵尸主控机可以选择位于葡萄牙的计算机进行入侵,这与针对没有受到良好保护的巴西系统所做的工作没有什么不一样。不过,如果发现目标运行的是英语系统,攻击者可能就会选择回避,以防止安全研究人员利用“英语”计算机系统来获得自身的详细信息。
此外,针对移动设备的攻击也呈现出继续增长的趋势。在人们看到移动攻击出现增长趋势时,会以为犯罪分子破坏的是智能手机。但实际上,真正受到攻击的是利用USB记忆棒或智能手机上的无线热点连接到移动宽带上的笔记本计算机。
(责任编辑:)