專家:未來更應注重“勒索軟體”對其它重要物聯網裝置威脅
IEEE(美國電氣和電子工程師協會)17日特邀網路安全領域專家就肆虐全球的“WannaCry勒索軟體”提供了專業的技術觀點。他們稱,此次勒索軟體散播途徑與以往不同,最有效的預防方法是安裝補丁,而未來更應注重“勒索軟體”對其它重要物聯網裝置的威脅。
厄爾斯特大學網路安全專業教授凱文·科蘭表示,資料顯示,在眾多網路攻擊當中,“勒索軟體”利用攻擊套件的案件佔比由2015的17%上升到2016年的61%,與傳統勒索軟體的散播途徑不同,此次“WannaCry勒索軟體”不需通過一對一的形式向每臺裝置傳送惡意郵件附件來散播病毒,只要讓病毒感染企業內部任一臺聯網裝置,它即可從公司內網蔓延至區域網內的所有裝置。
Integral Partners資訊保安部門主任科納·麥可格里德利認為,這是一次全球性攻擊,並且很容易讓犯罪集團效仿利用,無論是企業和個人使用者,在這重要時刻要隨時警惕郵件附件和網址連結的安全性。他說:“2000年,我們也曾遭受過相似的惡意攻擊,當時的芮衝病毒被稱為愛蟲病毒(Love Bug),此前總結的經驗教訓至今仍然適用,那就是不要開啟陌生郵件中的附件,不要點選陌生郵件中的連結。”
紐約城市大學約翰傑刑事司法學院副教授斯萬·迭崔科稱,這次病毒主要通過兩種途徑擴散,一是網路釣魚,二是通過Windows系統SMB協議在區域網內檔案共享的方式,在眾多作業系統中,Vista和Win8系統最易受本次病毒攻擊。他提出,預防“WannaCry勒索病毒”最有效的方法就是安裝補丁,網路分割槽也可以起到防範作用,這可以抑制病毒通過區域網擴散,另外,使用者還要記得對資料進行離線備份。
幾位專家都預計,未來其它重要物聯網裝置也有可能遭受“勒索軟體”攻擊,比如飛機、火車等交通運輸工具,因此,更應對物聯網安全性加以重視,以充分應對可能的網路安全挑戰。
本文轉自d1net(轉載)
相關文章
- 物聯網裝置可能使企業網路面臨威脅
- 物聯網路卡能不能更換裝置
- 勒索軟體猖狂?看零信任如何化解威脅
- Unit 24:2020年物聯網威脅報告
- 暢想物聯網安全未來,幾維安全讓萬物互聯更安全
- 2022年一季度勒索軟體相關漏洞增加7.6% 瞭解趨勢應對威脅
- 勒索軟體仍是首要威脅。企業是否做好了準備?
- 海外 | 威脅物聯網的7大安全隱患
- 針對雲服務的勒索軟體攻擊的未來
- 物聯網滲透測試威脅建模,捕捉應用相關安全風險
- 如何保護物聯網裝置
- 如何使用物聯網裝置來確保兒童安全?
- 物聯卡在未來科技中起著重要的作用
- 當前技術選擇對企業未來造成哪些網路安全威脅?
- 五大網路威脅應對挑戰
- 勒索、洩密頻發|醫療行業如何應對日益緊迫的網路威脅行業
- Android與物聯網裝置通訊-利用UDP廣播來做裝置查詢AndroidUDP
- Conti勒索軟體團伙威脅要推翻哥斯大黎加政府
- 物聯網裝置OTA軟體升級之:升級包下載過程之旅
- 2023網路安全報告:消費裝置面臨威脅
- 新MegaCortex勒索軟體要命了:更改Windows登入密碼並以公開檔案威脅來勒索使用者Windows密碼
- 近千萬人受勒索軟體攻擊波及,網路威脅規避究竟如何開展?
- 2017年勒索軟體、物聯網攻擊將繼續肆虐
- 網路中的內部威脅處置
- 2022年5大網路威脅惡意軟體
- 能源物聯網為工業裝置管理帶來更多便利手段
- 物聯網的演變,物聯網的過去、現在和未來
- Unit 42勒索軟體威脅報告:2020年勒索軟體的平均贖金增加近兩倍達31萬2493美元
- 微軟去年安全業務收入150億美元、新勒索軟體以威聯通裝置為目標|1月27日全球網路安全熱點微軟
- 軟體供應鏈安全如何受到駭客的威脅
- 物聯網裝置殭屍網路趨勢分析
- 物聯網CEO們,未來三年,物聯網將發生什麼?
- 警惕!Nas裝置正在受到Qlocker勒索軟體攻擊
- 【公益譯文】卡內基梅隆大學軟體工程學院:勒索軟體威脅現狀(三)軟體工程
- 【公益譯文】卡內基梅隆大學軟體工程學院:勒索軟體威脅現狀(四)軟體工程
- 【公益譯文】卡內基梅隆大學軟體工程學院:勒索軟體威脅現狀(一)軟體工程
- 物聯網專案接收裝置實時資料的一個想法
- 裝置接入物聯網平臺必知必會--裝置接入類
- 微軟:不威脅洩漏資料的勒索軟體幫派仍然會竊取資料微軟