让安全专业人士倍感担忧的新兴攻击趋势

日期:2015-8-28作者:Madelyn Bacon翻译:邹铮来源:TechTarget中国 英文

【TechTarget中国原创】现在关于攻击者最可怕的事情是什么?特别有资格回答这个问题的人是Robert Hansen,他也被称为RSnake,系WhiteHat Security公司WhiteHat实验室的副总裁。

“我不知道其他人在担心什么,但目前最让我担心的是攻击者攻击我们的速度。以前,如果有人想要寻找和利用存在漏洞的网站,这可能需要几个月的时间,例如在一年半前左右,而现在我们看到的是4到16分钟这个范围内,而且这还是比较慢的方式。”

这是在2015年RSA大会中RSnake在接受SearchSecurity的采访中谈到的令人震惊的攻击趋势之一。面对这么快速的攻击,企业几乎没有时间可以做准备。

“幸运的是,现在还没有那么多攻击者知道该怎么做到这一点,所以现在我认为这还没有那么糟糕,但这很快将会发生。”

索尼影业遭受的攻击展现的趋势令我们担忧,这可能表明一种新的攻击时代的到来,即攻击唯一目的是通过任何可能的手段来摧毁其目标。

“这是我们行业发生的梦幻般的变化,我这里所说的梦幻不是褒义。我们开始看到民族国家开始瞄准私营实体拥有的物理的有形资产,这非常令人震惊,”RSnake表示,“在过去我们也看到过这种类型的事情,但这通常是在战争时期,在战争时期之外我们通常不会看到这种破坏的发生。由于互联网没有觉察到危险,所以我们还没有感觉到事情很严重,并没有以相同的方式出现,但我认为这绝对是政府非常重视的事情。”对于这是否是一次性事件,或者一个趋势的开始,RSnake指出“当最高级别政府在谈论安全问题时,这表明我们行业在经历非常有意思的变化”。

RSnake还分享了几年前他选择离开聚光灯之后他在安全行业的亲身经历。

“当然,因为你做的事情、你的研究,不是因为漂亮的脸蛋,而让人们认识你并把你当回事,这是很好的感觉,对吧?但这也是一场噩梦,因为我受到很多攻击和死亡威胁,还有很多可怕的事情。我从来没想过要这样。”

但他还是回到安全领域,带着比以前更高的知名度。“其实很难真正远离聚光灯,但我现在有着跟此前不同的看法,我现在这样做是出于不同的原因,我不是为了推广我自己,这不是我的目的。”

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Madelyn Bacon
Madelyn Bacon

TechTarget编辑

安全市场趋势>更多

相关推荐

  • 如何改善银行安全性?

    金融电信协会(SWIFT)承认之前的一些攻击威胁具有“持久性、适应性和复杂性,且会停留很久”,那么,究竟是什么在攻击SWIFT网络,他们应采取哪些应对措施呢?

  • Check Point:2017年网络安全预测

    2016年又是各行业、各种大小型企业再次遭受数据泄露的一年,即使相关机构适时发出了预警,而事实一再证明,在复杂的网络攻击面前,没有人可以免受攻击……

  • 诺顿网络安全报告:攻击手段持续升级中

    2016年度《诺顿网络安全调查报告》揭示了当下网络犯罪现状及其造成的巨大影响,研究显示受害者通常依旧维持现有不安全行为,而黑客的攻击手段还在持续升级中……

  • 如何避免成为勒索软件的受害者?

    勒索软件的一个问题是,如果它足够复杂,任何律师或安全专家都不能阻止企业或个人遭受攻击,必须支付赎金才可以使用户访问文件……

技术手册>更多

  • 安全加密秘籍

    无论是企业的自身需要还是安全标准的强制规定,为了更好的保护数据,加密已经成为企业的不二选择。本技术手册将详细介绍各种加密技术,帮助企业更好的保护数据。

  • 办公移动化下的数据安全手册

    iPhone,iPad,Android,黑莓等移动设备随处可见,办公移动化下,如何保证企业的数据安全?本技术手册将从三个方面为你提供移动应用环境中的数据安全保护建议。

  • 数据库安全

    随着计算机技术的飞速发展,数据库的应用十分广泛,深入到各个领域,但随之而来产生了数据的安全问题。各种应用系统的数据库中大量数据的安全问题、敏感数据的防窃取和防篡改问题,越来越引起人们的高度重视。

  • VPN应用指南

    虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心
  • 云计算