有了整个威胁的互联网,每个人或组织都将有自己的安全风险和需求。 Facebook上的青少年担心其帐户遭到破坏,而大型在线实体则担心来自整个国家的大规模网络攻击。 浏览数字安全领域时,您必须找到自己的方式。 幸运的是,计算机安全公司F-Secure刚刚发布了一份全面的报告,该报告使导航整个环境变得更加容易。
测谎仪
在向用户提供任何建议之前,F-Secure安全顾问Sean Sullivan为隐私保护倡导者提供了一些技巧。 在隐私方面,我们如何提出问题会严重影响我们从日常工作中获得的答案。 因此,您不必问“您有什么藏起来吗?”。 这使人们处于防御状态,请尝试问:“您是否想与世界各地的每个人永远,永远地分享生活中的一切?” 这应该获得更合理的回应。
鼓励人们公开学习如何保护数据非常重要。 F-Secure认为,侵犯隐私是恶意软件造成的最大威胁,而不是使计算机崩溃。 报告事件时间表中的许多事件,从信用卡违规,Twitch劫持到数字搜索权证,都支持这种观点,即隐私是受到攻击的主要内容。
新孩子们在街上
根据您的居住地以及所使用的平台,您可能会担心不同的恶意软件。 以下是F-Secure在过去几个月中的十大威胁,从最小比例到最大实例百分比:Browlock,Wormlink,Angerek,Rimecud,Majava,Autorun,Ramnit,Sality,Kilim,Conficker / Downadup。
其中大多数是典型的蠕虫或漏洞利用程序,其作用范围广泛,从篡改计算机控制到从硬盘驱动器窃取数据。 但是,F-Secure认为一些威胁值得特别注意。 通过与Facebook的合作,他们首次能够识别Kilim系列恶意浏览器扩展。 借助Kilim,黑客可以控制受害者的Facebook帐户,这不仅带来了严重的隐私问题,而且令人尴尬。
同时,诸如Browlock的勒索软件也激增,特别是在移动设备上。 F-Secure首席研究官Mikko Hypponen说:“勒索软件使用加密或其他某种机制将人们锁定在其设备之外。” “犯罪分子使用勒索软件将人们锁在自己的设备中,从而勒索他人,除非他们支付赎金。由于使用虚拟货币,犯罪分子使用勒索软件变得更加容易,从而使勒索软件更有利可图,对他们更有用。对于最终用户勒索软件是当今最突出的数字威胁类型。”
最近针对移动设备的勒索软件的示例包括Android上的Koler&Slocker和iOS上的Exploit:iPhoneOS / CVE-2014-4377。 手机所有者还应该注意SmsSend木马,它们会通过发送溢价数字来浪费现金。
网络大战
这些天的网络攻击不仅仅是聪明的巨魔的工作。 在线战争中越来越多的地缘政治因素使其与实际战争令人不安地相似。 不同国家的敌人不同,部分面临着不同的威胁。 在RSA大会附近的一次演讲中,Hypponen解释了过去民族国家的攻击过去是如何进行间谍活动的。 但是现在,破坏是主要目标。 冷战变得很热。
“您可以在中国最近对DDoS网络攻击使用新的大炮中看到这一点。几周前,中国通过秘密拦截来自百度服务器的流量,使用大炮关闭了GitHub。事实证明,攻击者仅在经过两次特定的攻击后虽然政府可以使用“防火墙”简单地阻止了GitHub的全部,但许多对政府有利的中国公司也使用了该站点,例如电信巨头华为。每个GitHub页面上的SSL加密意味着您不能阻止任何人因此,有针对性的攻击是使异议者沉默的唯一方法,值得称赞的是,GitHub可以结束攻击并通过审查有问题的站点来恢复其连接,但他们选择不这样做。尽管如此,中国对像这样的美国网络公司发起攻击的事实并不令人欣慰。 幸运的是,政府和公民一样,也越来越重视网络安全。 谢谢,奥巴马。 同时,F-Secure正在采取诸如即将到来的“先进持久威胁”(APT)保护运动之类的举措,以使坏人无法分析和规避的武器成为现实。 那样,他们就是争吵的人,而不是我们。
保持安全
F-Secure的完整威胁报告中还有很多要解压缩的内容。 还可以查看PCMag对F-Secure广泛的安全产品的评论以及其他防病毒软件的评论。 无论您是评论员还是国家/地区,都取决于您自己在网上保护自己的身份,但是有很多方法可以提供一些帮助。