婷婷在线视频精品免费_亚洲毛片无码专区亚洲乱_国产一区二区三区撒尿在线观看_日韩另类卡通爆乳在线

首頁  ?  新聞頻道  ?  國內新聞

勒索病毒、付費欺詐 “花樣翻新”的網(wǎng)絡威脅值得警惕

2022-09-01 08:15:12

來源:科技日報

  “花樣翻新”的網(wǎng)絡威脅值得警惕

  【今日視點】

  勒索病毒、付費欺詐、中間人攻擊……

  勒索病毒、惡意軟件、網(wǎng)絡釣魚攻擊……科技頭條每天都充斥著各種網(wǎng)絡威脅的故事,同時,還有越來越多的新花樣,有些明目張膽,有些則“錦衣夜行”,對全球方興未艾的數(shù)字經(jīng)濟帶來重大影響。美國《福布斯》網(wǎng)站在近日的報道中,列出了值得人們警惕的網(wǎng)絡威脅。

  數(shù)據(jù)勒索

  數(shù)據(jù)勒索指借助勒索軟件使被攻破的計算機的數(shù)據(jù)無法使用,隨后攻擊者提供一種恢復數(shù)據(jù)的方法,并索取一筆贖金;或者黑客先創(chuàng)建數(shù)據(jù)的副本,然后威脅要公開發(fā)布,除非組織或個人支付贖金。

  2021年,數(shù)據(jù)勒索成為全球網(wǎng)絡攻擊的主角,給多國帶來機密數(shù)據(jù)泄露、社會系統(tǒng)癱瘓等重大危害,嚴重威脅國家安全。比如5月7日美國最大成品油管道運營商Colonial遭受到勒索軟件攻擊,被迫關閉其美國東部沿海各州供油的關鍵燃油網(wǎng)絡。這極大影響了美國東海岸燃油等能源供應,美國政府宣布進入國家緊急狀態(tài)。

  勒索軟件的威脅在過去十年中顯著增長,2022年將繼續(xù)呈現(xiàn)上升趨勢。原因很簡單,勒索軟件業(yè)務太賺錢了,除非能從根本上改變攻擊者的成本收益結構。

  應用程序欺詐

  更難實時識別和預防的授權推送支付欺詐與日俱增。

  捷克安全殺毒軟件公司愛維士的研究人員發(fā)現(xiàn),欺詐性應用程序是手機應用商店的一個大問題。這類應用程序往往以免費試用為借口,引誘客戶,之后就會要求用戶每年支付數(shù)千美元的訂閱費用,用戶甚至在刪除了違規(guī)應用程序后還會被收取費用。

  愛維士表示,在蘋果和谷歌的應用商店中,大約有200個這樣的軟件應用程序,預計產生了超過4億美元的利益。此外,今年1月,英國安全軟件公司Sophos研究發(fā)現(xiàn),僅從谷歌應用商店上看,這類應用已經(jīng)在1億多臺設備上安裝了近6億次。

  目前,監(jiān)管機構“站隊”金融機構,將責任推給消費者??萍脊拘枰杆僦贫ㄏ嚓P計劃,防止客戶資金流失。

  API攻擊

  應用程序編程接口(API)是應用程序間通信的核心,是現(xiàn)代移動和Web應用程序的關鍵組成部分,提供對第三方驗證和數(shù)據(jù)源的訪問,如我們查看天氣App時就需要通過API提取數(shù)據(jù)。

  作為一種輕量化技術,API在全球范圍內受到企業(yè)組織的高度青睞,應用接口呈現(xiàn)暴發(fā)式增長。相比2019年,2020年API流量同比增長2.8倍,但其安全風險已經(jīng)成為企業(yè)面臨的首要問題,身份驗證、授權和意外泄露或數(shù)據(jù)泄露等挑戰(zhàn)接踵而至。

  高德納公司曾預測,到2022年,API濫用將成為導致企業(yè)Web應用程序數(shù)據(jù)泄露的最常見攻擊媒介。

  中間人攻擊

  中間人攻擊是一種“間接”的入侵攻擊,這種攻擊模式是通過各種技術手段將受入侵者控制的一臺計算機虛擬放置在網(wǎng)絡連接中的兩臺通信計算機之間作為“中間人”。簡而言之,所謂的中間人攻擊就是通過攔截正常的網(wǎng)絡通信數(shù)據(jù),并進行數(shù)據(jù)篡改和嗅探,而通信的雙方卻毫不知情。中間人攻擊目前已經(jīng)成為對網(wǎng)銀、網(wǎng)游、網(wǎng)上交易等最有威脅且最具破壞性的一種攻擊方法。技術公司應通過加密安全和VPN協(xié)議保護其員工免受中間人攻擊。

  缺少頻譜網(wǎng)絡備份

  據(jù)外媒報道,當?shù)貢r間7月8日上午,加拿大三大電信運營商之一的羅杰斯電訊出現(xiàn)大規(guī)模斷網(wǎng)事故。此次重大網(wǎng)絡故障持續(xù)近一天時間,致使千萬用戶無法上網(wǎng)、打電話,一些銀行支付、甚至醫(yī)院、911報警系統(tǒng)的網(wǎng)絡也受到波及。

  無獨有偶,就在加拿大此次事故發(fā)生一周前,日本也發(fā)生過一次全國性的通信故障,持續(xù)時間超過2天,成為重大事故。據(jù)日本廣播協(xié)會報道,日本電信運營商KDDI發(fā)布消息稱,該公司當?shù)貢r間8月2日凌晨在日本全國范圍內發(fā)生大規(guī)模通信故障,時隔86小時后,網(wǎng)絡才全面恢復。

  這些重大事故發(fā)生的主要原因是什么呢?《福布斯》網(wǎng)站指出,沒有備用系統(tǒng)來處理這些重大問題,監(jiān)管機構需要確保通信企業(yè)擁有備份,否則應吊銷其頻譜許可證。

  不安全的物聯(lián)網(wǎng)設備

  物聯(lián)網(wǎng)設備面臨的網(wǎng)絡威脅正受到技術領導者和網(wǎng)絡安全公司的關注。

  2020年7月,美國普林斯頓大學研究小組發(fā)布報告稱,數(shù)千臺聯(lián)網(wǎng)但卻可攻擊的家電(如空調、熱水器)能夠形成一個“僵尸網(wǎng)絡”,從而導致電網(wǎng)供電量嚴重不足,引發(fā)大面積停電現(xiàn)象的發(fā)生。

  研究報告還強調:“不安全的物聯(lián)網(wǎng)設備可能會帶來毀滅性后果,它將遠遠超過個人安全/隱私的損失。我們需要嚴格控制物聯(lián)網(wǎng)設備的安全性,包括監(jiān)管框架?!?/p>

  《福布斯》網(wǎng)站也指出,人們需要非常關注API漏洞以及設備和移動應用程序之間共享數(shù)據(jù)的協(xié)議。

  本報記者 劉 霞

  • 相關閱讀
  • 探營服貿會:元宇宙、沉浸式文旅體驗、數(shù)字金融應用盡在這里

    這是8月29日在服貿會首鋼園區(qū)拍攝的電信、計算機和信息服務展館外景。新華社記者 韓旭 攝  新華社北京8月31日電(記者張驍、李春宇、夏子麟)2022年中國國際服務貿易交易會拉開大幕,眾多亮點中,元宇宙、沉浸式文旅...

    時間:09-01
  • 海外網(wǎng)評:中國與世界有“服”同享

      8月31日,2022年中國國際服務貿易交易會在北京拉開帷幕。作為中國對外開放三大展會平臺之一,服貿會自創(chuàng)辦以來不斷發(fā)展壯大,成為全球服務貿易領域規(guī)模最大的綜合性展會。本屆服貿會有超過400家世界500強以及國際...

    時間:09-01
  • 世界旅游合作與發(fā)展大會在京舉辦 以合作創(chuàng)新推動旅游復蘇

      中新社北京9月1日電 (徐婧)9月1日,2022世界旅游合作與發(fā)展大會在國家會議中心舉辦。作為2022年中國國際服務貿易交易會的七場高峰論壇之一,本次大會邀請各界嘉賓共話國際旅游復蘇發(fā)展,為優(yōu)化世界旅游營商環(huán)境搭...

    時間:09-01
  • 江蘇立法保障深化對臺交流 積極回應臺胞訴求

      中新社南京9月1日電 (記者 朱曉穎)《江蘇省對臺經(jīng)濟文化交流合作促進條例》(簡稱《條例》)自9月1日起開始施行。  江蘇省人大常委會民族宗教僑務委員會委員陳雙賢表示,《條例》積極回應了臺灣同胞在創(chuàng)業(yè)、就業(yè)...

    時間:09-01
  • 九月天宇“大片”扎堆:中秋圓月“準時報到”

      中新社南京9月1日電 (記者 楊顏慈)據(jù)中國科學院紫金山天文臺9月1日消息,九月天宇“大片”扎堆上映:“送子女神”婚神星、“海洋之神”海王星和太陽系的“大個子”木星將相繼沖日,迎來最佳觀賞期。今年中秋,圓...

    時間:09-01
  • 臺東縣發(fā)生4.6級地震

      中新網(wǎng)9月1日電 據(jù)臺灣“中時新聞網(wǎng)”報道,臺東縣成功鎮(zhèn)9月1日15時1分發(fā)生4.6級地震,地震深度36公里,各地區(qū)最大震度:臺東縣3級、花蓮縣2級、南投縣2級、高雄市1級、嘉義縣1級、云林縣1級、臺南市1級、臺中市...

    時間:09-01
  • 7月下旬以來中國40℃以上高溫影響人口達3億人

      中新社北京9月1日電 (記者 陳溯)7月21日以來(到8月30日,下同),中國40℃以上高溫影響人口達3億人?! ?月13日以來,中國高溫天氣綜合強度達到1961年以來最強,共經(jīng)歷3個階段,其中影響最大的當屬7月21日至8月3...

    時間:09-01
  • 中國同日通報三名“老虎”查處進展:均被“雙開”

      中新社北京9月1日電 中央紀委國家監(jiān)委1日通報:遼寧省政府原黨組成員、副省長郝春榮嚴重違紀違法被開除黨籍和公職,中央紀委國家監(jiān)委駐國家安全部紀檢監(jiān)察組原組長、國家安全部原黨委委員劉彥平嚴重違紀違法被...

    時間:09-01
  • 北京市昌平區(qū)總工會原主席郝和接受審查調查

      中央紀委國家監(jiān)委網(wǎng)站訊 北京市昌平區(qū)總工會原黨組書記、主席郝和涉嫌嚴重違紀違法,目前正接受紀律審查和監(jiān)察調查。(北京市紀委監(jiān)委)...

    時間:09-01
  • 公安部公布“百日行動”打擊長江非法捕撈非法采砂十大典型案例

      中新網(wǎng)北京9月1日電 (記者 郭超凱)公安部治安管理局副局長張曉鵬9月1日在公安部新聞發(fā)布會上表示,“百日行動”以來,公安機關已偵破長江涉漁涉砂類刑事案件1300余起,抓獲犯罪嫌疑人2400余人,涉案金額1.1億余元...

    時間:09-01
免責聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網(wǎng)站轉載圖片、文字之類版權申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。