“花樣翻新”的網絡威脅值得警惕

2022-09-01 10:16:05   來源:科技日報

勒索病毒、惡意軟件、網絡釣魚攻擊……科技頭條每天都充斥著各種網絡威脅的故事,同時,還有越來越多的新花樣,有些明目張膽,有些則“錦衣夜行”,對全球方興未艾的數字經濟帶來重大影響。美國《福布斯》網站在日的報道中,列出了值得人們警惕的網絡威脅。

數據勒索

數據勒索指借助勒索軟件使被攻破的計算機的數據無法使用,隨后攻擊者提供一種恢復數據的方法,并索取一筆贖金;或者黑客先創建數據的副本,然后威脅要公開發布,除非組織或個人支付贖金。

2021年,數據勒索成為全球網絡攻擊的主角,給多國帶來機密數據泄露、社會系統癱瘓等重大危害,嚴重威脅了國家安全。比如5月7日美國最大成品油管道運營商Colonial遭受到勒索軟件攻擊,被迫關閉其美國東部沿海各州供油的關鍵燃油網絡。這極大影響了美國東海岸燃油等能源供應,美國政府宣布進入國家緊急狀態。

勒索軟件的威脅在過去十年中顯著增長,2022年將繼續呈現上升趨勢。原因很簡單,勒索軟件業務太賺錢了,除非能從根本上改變攻擊者的成本收益結構。

應用程序欺詐

更難實時識別和預防的授權推送支付欺詐與日俱增。

捷克安全殺毒軟件公司愛維士的研究人員發現,欺詐應用程序是手機應用商店的一個大問題。這類應用程序往往以免費試用為借口,引誘客戶,之后就會要求用戶每年支付數千美元的訂閱費用,用戶甚至在刪除了違規應用程序后還會被收取費用。

愛維士表示,在蘋果和谷歌的應用商店中,大約有200個這樣的軟件應用程序,預計產生了超過4億美元的利益。此外,今年1月,英國安全軟件公司Sophos研究發現,僅從谷歌應用商店上看,這類應用已經在1億多臺設備上安裝了6億次。

目前,監管機構“站隊”金融機構,將責任推給消費者??萍脊拘枰杆僦贫ㄏ嚓P計劃,防止客戶資金流失。

API攻擊

應用程序編程接口(API)是應用程序間通信的核心,是現代移動和Web應用程序的關鍵組成部分,提供對第三方驗證和數據源的訪問,如我們查看天氣APP時就需要通過API提取數據。

作為一種輕量化技術,API在全球范圍內受到企業組織的高度青睞,應用接口呈現暴發式增長。相比2019年,2020年API流量同比增長2.8倍,但其安全風險已經成為企業面臨的首要問題,身份驗證、授權和意外泄露或數據泄露等挑戰接踵而至。

高德納公司曾預測,到2022年,API濫用將成為導致企業Web應用程序數據泄露的最常見攻擊媒介。

中間人攻擊

中間人攻擊是一種“間接”的入侵攻擊,這種攻擊模式是通過各種技術手段將受入侵者控制的一臺計算機虛擬放置在網絡連接中的兩臺通信計算機之間作為“中間人”。簡而言之,所謂的中間人攻擊就是通過攔截正常的網絡通信數據,并進行數據篡改和嗅探,而通信的雙方卻毫不知情。中間人攻擊目前已經成為對網銀、網游、網上交易等最有威脅且最具破壞的一種攻擊方法。技術公司應通過加密安全和VPN協議保護其員工免受中間人攻擊。

缺少頻譜網絡備份

據外媒報道,當地時間7月8日上午,加拿大三大電信運營商之一的羅杰斯電訊出現大規模斷網事故。此次重大網絡故障持續一天時間,致使千萬用戶無法上網、打電話,一些銀行支付、甚至醫院、911報警系統的網絡也受到波及。

無獨有偶,就在加拿大此次事故發生一周前,日本也發生過一次全國的通信故障,持續時間超過2天,成為重大事故。據日本廣播協會報道,日本電信運營商KDDI發布消息稱,該公司當地時間8月2日凌晨在日本全國范圍內發生大規模通信故障,時隔86小時后,網絡才全面恢復。

這些重大事故發生的主要原因是什么呢?《福布斯》網站指出,沒有備用系統來處理這些重大問題,監管機構需要確保通信企業擁有備份,否則應吊銷其頻譜許可證。

不安全的物聯網設備

物聯網設備面臨的網絡威脅正受到技術領導者和網絡安全公司的關注。

2020年7月,美國普林斯頓大學研究小組發布報告稱,數千臺聯網但卻可攻擊的家電(如空調、熱水器)能夠形成一個“僵尸網絡”,從而導致電網供電量嚴重不足,引發大面積停電現象的發生。

研究報告還強調:“不安全的物聯網設備可能會帶來毀滅后果,它將遠遠超過個人安全/隱私的損失。我們需要嚴格控制物聯網設備的安全,包括監管框架。”

《福布斯》網站也指出,人們需要非常關注API漏洞以及設備和移動應用程序之間共享數據的協議。(科技日報記者 劉霞)

標簽: 花樣翻新 網絡威脅 值得警惕 警惕網絡威脅

相關閱讀

“花樣翻新”的網絡威脅值得警惕

科技

勒索病毒、惡意軟件、網絡釣魚攻擊……科技頭條每天都充斥著各種網絡威脅的故事,同時,還有越來越多的新花樣,有些明目張膽,有些則錦衣夜

2022-09-01

人工智能算法“照亮”月球永久陰影區 將助

科技

以瑞士蘇黎世理工大學為首的一個國際研究小組利用人工智能算法觀察到月球上的永久陰影區。該人工智能有望照亮永久的陰影區,尤其是那些盡管

2022-09-01

概念驗證前導研究:新遞送系統改善Ⅰ型糖尿

科技

據英國《自然·通訊》雜志近日發表的一項概念驗證前導研究,一種混合閉環胰島素遞送系統可減少高血糖和葡萄糖變異的發生,或可改善患有Ⅰ型

2022-09-01

三維打印人造氣動肌肉問世 可支撐超過自身

科技

意大利研究人員設計并制造了一種由3D打印結構組成的人造氣動肌肉,其可根據需要伸展和收縮。據《科學·機器人》雜志報告,這是一種在單一打

2022-09-01

3D打印“量身定制”個性化藥片 用于定制輸

科技

西班牙巴斯克大學研究人員開發出一種3D打印技術,可用于個性化醫療和按需釋放藥物片劑。這項工作的主要目的是生產3D打印的淀粉基片劑,用于

2022-08-31

“花樣翻新”的網絡威脅值得警惕

科技

勒索病毒、惡意軟件、網絡釣魚攻擊……科技頭條每天都充斥著各種網絡威脅的故事,同時,還有越來越多的新花樣,有些明目張膽,有些則錦衣夜

2022-09-01

人工智能算法“照亮”月球永久陰影區 將助力阿爾忒彌斯計劃確定登月點

科技

以瑞士蘇黎世理工大學為首的一個國際研究小組利用人工智能算法觀察到月球上的永久陰影區。該人工智能有望照亮永久的陰影區,尤其是那些盡管

2022-09-01

概念驗證前導研究:新遞送系統改善Ⅰ型糖尿病青少年認知

科技

據英國《自然·通訊》雜志近日發表的一項概念驗證前導研究,一種混合閉環胰島素遞送系統可減少高血糖和葡萄糖變異的發生,或可改善患有Ⅰ型

2022-09-01

三維打印人造氣動肌肉問世 可支撐超過自身千倍的重量

科技

意大利研究人員設計并制造了一種由3D打印結構組成的人造氣動肌肉,其可根據需要伸展和收縮。據《科學·機器人》雜志報告,這是一種在單一打

2022-09-01

3D打印“量身定制”個性化藥片 用于定制輸送疏水性藥物

科技

西班牙巴斯克大學研究人員開發出一種3D打印技術,可用于個性化醫療和按需釋放藥物片劑。這項工作的主要目的是生產3D打印的淀粉基片劑,用于

2022-08-31

研究人員揭示永生水母長壽基因 為治療與衰老相關疾病提供線索

科技

據英國《新科學家》網站29日報道,西班牙科學家通過比較兩種相似水母的DNA,發現了可阻止和逆轉永生水母衰老的基因。研究人員稱,這一基因

2022-08-31

研究人員揭示植物激活“戰時”蛋白生產對抗入侵 有望研發抗病而不影響產量的農作物

科技

植物經常受到細菌、病毒和其他病原體的攻擊。當植物感知到微生物入侵時,其細胞內的蛋白質化學湯,也就是生命的主力分子中會發生根本性的變

2022-08-31

研究發現:喝紅茶也能降低死亡風險

科技

一項前瞻性隊列研究發現,喝紅茶可能與較低的死亡風險有關。每天喝兩杯或兩杯以上茶的人患病風險最低。這一發現發表在最新一期的《內科醫學

2022-08-31

研究表明:飲酒一次就會永久改變大腦

科技

德國研究小組在最新一期《美國國家科學院院刊》上撰文指出,他們利用黑腹果蠅的遺傳模型系統開展的研究表明,即使是飲酒一次也會永久性地改

2022-08-31

可生物降解電路助電子產品更好回收 減輕重金屬廢物對健康和環境的危害

科技

隨著時間的推移,電子垃圾問題會變得更嚴重。最近,美國能源部勞倫斯·伯克利國家實驗室和加州大學伯克利分校的一個研究團隊提出了一種潛在

2022-08-31

遇見旗袍是于萬千人群中的驚鴻一瞥 沿途灑滿了愛的芬芳

旗袍,中國和世界華人女性的傳統服裝,被譽為中國國粹和女性國服。雖然其定義和產生的時間至今還存有諸多爭議,但它仍然是中國悠久服飾文化

北京市電影院有序恢復開放 周五預售部分場次已滿座

7月21日,北京市政府發布《北京市電影局關于在疫情防控常態化條件下有序推進電影院恢復開放的通知》,宣布全市低風險地區影院,可于7月24日

近期持續強降雨影響 第46屆武漢渡江節因長江水位過高取消

?武漢7·16渡江節組委會14日發布公告,由于長江武漢關水位超警戒水位,按照規定取消2020年第46屆武漢7·16渡江節。受近期持續強降雨影響,

“非遺”普及受眾最看重“動手”參觀大師工作室非常享受

過去一段時間,國家級非遺項目灰塑傳承人邵成村,多次在陳家祠等工作現場,向身邊那些帶著好奇目光的人們講解灰塑的種種技術細節:草根灰、

璧山冷酒夜市 豐富市民夜間文旅活動

7月13日,位于璧山區南門唐城夜市街區的璧山冷酒夜市開街。這是璧山區打造夜間經濟消費載體、培育夜間經濟活動品牌的舉措之一。璧山市民一

年內兩市超過500家上市公司完成回購 累計回購金額超332億元

近期A股市場持續震蕩,不少上市公司或其重要股東推出回購、增持計劃,用真金白銀力挺股價。記者根據同花順數據統計,今年以來,兩市超過500

持續發力補鏈強鏈加大研發搶占市場 渝企跑出“加速度”

玥湖路渝快電充換電站 一輛新能源汽車,離不開研發、動力、配套等多個環節。作為汽車制造重鎮,重慶在這些環節的多個板塊上,正在加速奔跑

重啟上市公司資本運作 康佳集團去年半導體業務營業收入為3.22億元

近日,康佳集團正式對外發布2021年年度業績報告。2021年,康佳集團實現全年營收491 07億元,歸屬于母公司的凈利潤為9 05億元,同比增長89 5

偉祿集團連續6年增長 去年營收同比增長37.5%

深港通標的之一的深圳企業偉祿集團近日公布2021年業績。財報數據顯示,偉祿集團全年營業收入11 95億港元,同比增長37 5%,連續6年穩步增長;

龍頭企業去年凈利倍增 整個行業營收規模有望創造歷史新高位

近日,面板龍頭TCL科技、京東方分別發布2021年度業績快報,兩家企業去年歸屬于上市公司股東的凈利潤分別增長129 3%、412 86%,實現超過百億

深圳國企全力為市民 守好“菜籃子”“米袋子”保障量足價穩

疫情防控形勢下,民生物資供應是否充足成為市民最為關注的問題之一。連日來,深農集團、深糧控股等企業,充分發揮國企擔當,全力為深圳市民