賽門鐵克認為,在即將到來的2015年里,安全行業的緊張局勢將不斷加深,制造新型威脅并利用漏洞和抵御安全威脅的對立雙方之間的戰爭將愈演愈烈。
1. 對物聯網 (IoT) 的攻擊將聚焦智能家居自動化
隨著智能家居自動化在亞太地區和日本消費者中的興起,商品化的“即插即用”設備將會被網絡犯罪分子利用,我們不會看到利用物聯網的大規模攻擊,但是攻擊者會針對家庭路由器、智能電視和互聯汽車應用等互聯設備進行一次性攻擊,以獲取敏感和隱私信息。
2. 移動設備將成為更具有吸引力的目標
移動設備將繼續成為網絡攻擊者的完美攻擊目標,尤其是移動設備存儲了大量的用戶個人隱私信息,并且設備一直保持開機狀態。
3. 移動應用將繼續犧牲用戶的個人隱私
一些移動用戶將繼續以自己的隱私為代價,交換移動應用的使用。盡管許多互聯網用戶并不愿意在網上分享銀行和個人身份信息,但另一些人卻愿意分享自己的位置信息、移動設備電池壽命、并允許移動應用訪問照片、聯系人列表和健康等信息。
4. 詐騙分子將繼續通過有利可圖的勒索軟件進行詐騙
挾持加密文件以索取贖金并非是全新的伎倆,但對于詐騙分子而言,如何得到贖金是一個難題。近期的勒索軟件制造者已經開始利用網絡和電子支付系統解決以上問題,詐騙分子利用電子支付的相對匿名性和便利性,使企業和消費者面臨丟失數據、文件或寶貴記憶等更大風險。
5. 分布式拒絕服務 (DDoS) 的威脅將更趨向嚴重
未來面向DDoS攻擊將繼續增長,遭遇短而密集的DDoS攻擊的可能性將會增加。
6. 安全性超越密碼范疇,用戶行為將成為焦點
由于密碼系統頻繁遭到網絡犯罪的攻擊,安全廠商和提供商正面臨為用戶提供無縫體驗的同時,平衡便利性和復雜度。保護重要信息的真正解決方案在于用戶行為。
7. 云將為我們打開無限廣闊的空間
2015年,我們將看到越來越多的云托管數據。在發生這一轉變時,企業需要更加嚴密地監管數據,并在執行云托管之前,確保數據經過處理。