Everything is changing,技术也不例外。在合法企业技术快速发展的同时,网络犯罪技术也不敢落后,同样发展迅速。黑市上可轻而易举的买到一些高级攻击工具,所以对于一些潜在的网络犯罪者来说入门的门槛明显降低了很多,而且效率也高了很多,so他们会乐此不疲的攻击一些大大小小的公司。

对于越来越频繁、越来越高级的网络安全问题,安全专家们需要熟知这些安全威胁,并找出相应的应对措施;企业方面需要意识到网络威胁的危害性,并积极应对。

3种常见的网络威胁类型

现代企业面临的网络威胁类型多种多样,网络威胁的类型通常和网络犯罪组织的类型密不可分。网路犯罪者专攻于什么和窃取什么类型的数据决定了他们属于什么样的网络威胁类型。

网络犯罪者们的入门门槛越来越低,潜在的网络犯罪者们只要在黑市上购买相关服务服务或者工具就可以发动攻击,比如DDoS、涂鸦网站等。网络犯罪者的行凶动机无外乎是政治原因和经济原因。出于政治原因攻击的黑客,他们的目的是窃取机密性的情报,上报委托机构,完成任务。出于经济原因攻击的黑客,他们的目的只有一个就是钱,如果受害者是金融机构、银行或者个人金融账户,他们可能会直接从对方的账户直接转账,转移对方的钱财;除此之外,他们会窃取受害者的敏感数据,然后拿到黑市上去卖,换取钱财。

金融网络犯罪

病毒软件是金融网络犯罪最常使用的工具,比如臭名昭著的Carbanak病毒,幕后的网络犯罪者们曾用该病毒窃取超过10亿美元的现金。据称该网络犯罪组织是由亚洲和欧洲多个国家的黑客组成,自2013年底开始作案,入侵了约30个国家的100多家金融企业。

作案手法其实很简单,首先买通银行普通员工,向银行员工发送一封看似日常的带病毒邮件,受害者打开邮件后,病毒便侵入设备机体,劫持银行内部的会话,进而侵入整个银行网络系统。

黑市上买卖数据现状

网络犯罪活动日益猖獗,黑客手中握着越来越多的数据,与此同时一些网络犯罪者迫切需要这类数据,需求与被需求的强烈碰撞下,应运而生了黑市。最为著名的是便是丝绸之路,从Silkroad的诞生、关闭,Silkroad 2.0诞生、关闭,Silkroad Reloaded诞生,黑市一直在毁灭和重生的道路上颠沛流离。交易的商品也从曾经的单一商品变成了现在的多样化:

这只是黑市上买卖的部分商品,至于黑市上商品的种类和某宝上商品的种类相比哪个更胜一筹,不得而知。

政治性网络犯罪

Carbanak病毒的目的是控制系统,进行银行转账,窃取金钱;而还有一部分网络犯罪者的目的不是窃取金钱,而是窃取各类的信息:个人身份信息(PII)、通讯信息等。

对于一个企业或者机构来说,被窃取信息的人要么是客户,要么是员工。而如果是员工的话,危害值则会瞬间爆炸,因为一个员工会在多种形式上联系着更多的员工(金钱、社交关系等),牵一发而动全身,将可能影响更多的人。最近比较严重的数据泄露事件可能要数美国人事管理局(OPM)数据泄露事件了,560万份指纹信息、2100万前任和现任联邦职员信息、大量社保号和地址被黑客顺走。

商业间谍式的网络犯罪

除了上述两种较流行的网络犯罪类型之外,还有一种比较“有声望”的网络犯罪类型——商业间谍。他们既不以金钱为目的,也不要客户和员工的信息,他们渴望拿到对方的新产品计划书、新产品细节、产品技术等。

2015年下半年,卡巴斯基实验室GReAT团队发现一个名为“波塞冬(Poseidon)”的网络间谍组织。据推测该组织在2001年就已经诞生,2005年开始积极活跃起来。波塞冬组织是一支长期面向各个领域运作的团队,包括陆、海、空等各个层面。他们致力于推进有针对性的攻击活动,并通过在鱼叉式钓鱼邮件中的办公文档及广泛的横向移动工具内嵌入可执行元素以积极收集企业内部环境的网络信息。

波塞冬组织利用包含RTF/DOC文件的鱼叉式钓鱼邮件发动攻击,这些可执行文件通常还配合数字签名使用。一旦感染成功,将会向C&C服务器提交报告,然后再横向的移动。拿到相关权限之后,会在管理员没有察觉到的情况下窃取企业最具价值的资产信息、技术、业务敏感信息、财务信息等。

攻与防哪个更重要?

对于防护现有的资源不被黑客窃取重要?还是攻击别人获取更多的信息重要?相信最佳答案一定是同样重要。但是,小编认为最佳的方案应先防护好自己的资源部被窃取,至于去不去主动窃取别人家的资源,则需要道德与私利进行一场辩论了。

对于企业来说,未来的安全防护趋势一定是信息分级划分,权限严格把控。企业需要把数据按重要程度分块存储,分块管理。

本文转自d1net(转载)

黑客事件中如何实现利益最大化?相关推荐

  1. 假如中了1800万彩票,怎么做保持利益最大化

    如果中了1800万彩票,一定谁也不要说,然后合理进行理财,足够一家人实现财富自由了,这样就能够做到利益最大化了. 1.首先要缴税 1800万彩票,按照规定需要缴纳20%个税,也就是需要扣除360万个税 ...

  2. Java架构-面试怎么谈薪资——让自己的利益最大化

    面试者如何谈薪资&了解企业,得到利益最大化 当面试双方已经进入谈薪阶段,就应当抓紧机会,委婉地说出自己的期望值. 一.应聘者在谈薪酬时常见以下问题 1.面试者"防范意识"不 ...

  3. 史上最贵黑客事件!中本聪用代码亲手杀死 1844.67 亿枚比特币!

    导读:近来,区块链领域最受关注度的一件事莫过于以太坊君士坦丁堡硬分叉了.但由于 EIP1283 曝出漏洞,以及 The DAO 事件的深刻教训,一向不守时的以太坊又不守时了.由于这次升级延迟,人们开始 ...

  4. 面试题——股票利益最大化

    1.题目 给出一个包含N个元素的数组,数组中的每个元素代表每一天的股票的买卖价格.现在给你个任务是在任意的时刻先买股票,之后卖出股票.要求是使得买卖股票的利益最大化,算法的时间和空间复杂度尽可能达到最 ...

  5. 十大著名的网络黑客事件

    十大著名的网络黑客事件 成也网络,败也网络,但也无需刻意去害怕,不能因噎废食,积极的学习一些网络安全知识,对于网络已经很依赖的你是非常有裨益的.十."CIH病毒"事件 CIH病毒是 ...

  6. 无往不利:用SQL解海盗分金的利益最大化问题

    杨廷琨,网名 yangtingkun 云和恩墨技术总监,Oracle ACE Director,ACOUG 核心专家 热爱Oracle技术的专家们,他们的世界就是这样的:见猎心喜,遇难而技痒. 崔华老 ...

  7. 雅虎黑客事件严重 Verizon表示可能放弃收购

    查看最新行情 新浪科技讯 北京时间10月14日早间消息,Verizon周四表示,该公司有"合理的基础"认为,雅虎遭遇的大规模电子邮件数据泄露事件产生了严重影响,而Verizon可以 ...

  8. 魏则西事件中,百度属于一般的龌龊

      1 曾经也有亲戚朋友打电话问,说北京某某医院治疗某病很牛,想去看看,到底怎么样帮打听打听. 一般这种情况下,都会问一句怎么知道这家医院的,大都说是看本地电视台的广告或者在百度上查到了.我也通常告诉 ...

  9. 如何在黑客马拉松中生存

    去年的Hack24的Cronofy开发团队. 照片由Tech Nottingham提供. hackathon(黑客和马拉松一词的结合,如果您没想到的话)是一种活动,技术人员聚集了几个小时,有时甚至是几 ...

  10. 新媒体大数据在线课堂第一讲《危机事件中的舆论引导》课堂笔记

    3月28日10时,由蜜度信息联合政务新媒体学院主办的--新媒体大数据在线课堂正式开课.首期在线课堂邀请上海社科院社会科学大数据实验室主任张雪魁老师讲授,主题是<危机事件中的舆论引导>.以下 ...

最新文章

  1. minsdk(API23)deviceSdk(API22)
  2. 机器人上岗,到了跟美女HR说拜拜的时候了?
  3. 每周一书《Oracle 12 c PL(SQL)程序设计终极指南》
  4. C++中Delete时堆错误(Heap Corruption)的原因
  5. intellij 快捷键整理
  6. python逻辑运算(not、and、or)总结_python逻辑判断 () not and or
  7. 合约实战,代币合约,DAPP开发
  8. 超链接标签/<a>标签
  9. 倍受好评的美国主机JustHost使用全攻略教程
  10. 一、开始动手开发网球平台
  11. append导致TypeError: 'NoneType' object is not iterable
  12. [数分提高]2014-2015-2第9教学周第2次课 (2015-04-30)
  13. python 将字典转成url参数
  14. JUC编程入门(高并发)
  15. webx rewrite
  16. 【bzoj1984】【坑】月下“毛景树” 树链剖分
  17. 3C数码行业供应商管理方案——与供应商结为“成长共同体”-数商云
  18. excel取末尾数字_excel提取数字的方法步骤详解
  19. 逐步分析类的拆分之案例——五彩斑斓的小球碰撞
  20. win7安装系统后关闭计算机,一键重装系统win7后电脑无声音怎么办

热门文章

  1. 传世经典书丛-UNIX编程艺术
  2. How——如何学习Win32汇编
  3. 用UCenter Home启动一个垂直的SNS社区
  4. 1.5 Linux文件目录创建与删除
  5. Docker教程:dokcer的配置和命令
  6. Machine Learning - XII. Support Vector Machines支持向量机(Week 7)
  7. 力扣-33 搜索旋转排序数组
  8. 《Flutter 从0到1构建大前端应用》读后感—第5章【动画】
  9. P版openstack-nova-compute中日志报错无法同步resource_provider
  10. JS事件 鼠标移开事件(onmouseout)鼠标移开事件,当鼠标移开当前对象时,执行onmouseout调用的程序。...