此外,一些國家開始重視并投入更多的資金來打擊網絡犯罪。渠道方面,安全產品巨頭McAfee和賽門鐵克各自都任命了新的領導人員,以改善75年來經濟最困難時期受阻的渠道合作關系。
1、Conficker蠕蟲病毒攻擊
歷史上宣傳最多也是僵尸網絡多產的蠕蟲病毒之一,在2009年又大張旗鼓地涌現在人們眼前。
Conficker是一個2008年10月發現的以微軟的windows操作系統為攻擊目標的計算機蠕蟲病毒。這個蠕蟲利用的是一個已知的被用于windows操作系統的服務器遠程過程調用服務(RPC)漏洞。微軟在2008年10月對此發布了緊急安全漏洞,但是卻沒有足夠的用戶在攻擊代碼感染計算機之前安裝好補丁。
在2009年上半年,通過USB和P2P感染數百萬電腦的Conficker不時登上各大頭版頭條。感染該蠕蟲病毒的一種典型癥狀是阻止用戶訪問網絡安全公司網站,還會通過禁用Windows自動升級和安全中心來逃避檢測和清除。
2、Heartland Breach信用卡失竊
有人稱為新版本TJX信用卡失竊案。這是迄今歷史上最大一筆信用卡盜竊案。Heartland Payment Systems中的大量數據被泄露,涉及到1.3億信用卡和相關交易數據。Heartland因為接到Visa及MasterCard信用卡公司的通知,警告有可疑的信用卡交易活動而揭發事件,估計黑客在去年已入侵該系統。
Heartland Breach再一次警示人們安全威脅帶來的風險——無論系統多么強大,都不能完全免疫惡意攻擊。
3、美國即將到來到的網絡安全
作為網絡安全革命性的推動者,美國總統奧巴馬發起了一項為期60天的聯邦政府部門機密信息和基礎設施的全面審查活動。前任國家情報總監麥康奈爾的網絡安全顧問哈撒韋將負責監督這一事務,她同時將擔任美國國家安全委員會和國土安全委員會負責網絡事務的代理高級主任,并最終將就改善美國的網絡安全狀況提出建議。
奧巴馬在競選期間就一直強調網絡安全對美國的重要性,他甚至將來自網絡空間的威脅等同于核武器和生物武器對美國的威脅。他承諾將任命一位直接向他匯報工作的國家網絡安全顧問,后者將協調相關國家機構制定出美國的網絡安全政策。
4、hacktivist泛濫
Hacktivism泛指因政治或社團目的而產生的黑客行為,或者是入侵計算機系統。獨立完成這種行為的個人被稱為黑客行動主義者(hacktivist)。具有政治色彩的黑客行為在近年有愈演愈烈的趨勢。
今年出現在韓國的拒絕服務攻擊就是一個很典型的例子。事后安全專家表示,利用這起攻擊的黑客在今年7月的4個周末時間內,感染了全球約5萬至6萬計算機并誘使它們成為僵尸網絡的一員。這次攻擊致使訪問27個政府和商業站點受阻。此外,hacktivist還對伊朗政府網站發動了拒絕服務攻擊,聲稱伊朗總統選舉內含欺詐。
5、蘋果 iPhone 漏洞
“黑帽”(Blackhat)安全大會上,安全研究人員Miller在會議上展示如何通過手機短信對iPhone發動攻擊,他表示只要通過一系列惡意短信即可控制iPhone。要阻止這一切,用戶只能關閉手機。手機被惡意程序控制后,黑客可以監控用戶所處地理位置,打開手機麥克風竊聽用戶通話,或者把手機變成“僵尸網絡”中的一員。
賽門鐵克周首席執行官John W.Thompson已于2009年4月3日辭職,其職位將由Enrique T. Salem接任。現年43歲的Salem目前是賽門鐵克首席營運官。
現年59歲的Thompson于1999年加入賽門鐵克,他在聲明中表示,對賽門鐵克過去10年取得的成就感到自豪,并且對繼任者Salem充滿信心。Salem于2008年1月被任命為首席營運官,之前,他歷任賽門鐵克安全產品與解決方案部門高級副總裁,個人用戶部門總裁以及全球銷售部門總裁。
7、McAfee改建渠道
今年,McAfee通過加緊填補長期空缺職位來加強渠道建設。在六月份,McAfee還任命Fernando Quintero為McAfee北美渠道負責人。緊接著在八月份,McAfee任命來自思科董事會成員的Alex Thurber為負責全球渠道運營的高級副總裁。
這兩位負責人填補了空缺好幾個月的職位。McAfee解決方案提供商表示,這兩位高級負責人的任命預示著McAfee整體渠道戰略的強化,但同時也表示,McAfee要想重新獲得信任,建議統一深化的渠道戰略還需要很長的時間。
8、黑客盯上社交網站
黑客和偷盜者已經成為利用漏洞攻擊Facebook和Twitter的急先鋒。其中最臭名昭著的攻擊事件就是通過惡意軟件、網絡釣魚和大量垃圾郵件傳播Koobface蠕蟲病毒,對Facebook、MySpace、Friendster、Bebo、Fubar等社交網站發動攻擊。
用戶一旦感染病毒后,會向其他朋友發出信息,以吸引你點擊連結。用戶一旦點擊,就會被要求下載Adobe的Flash Player更新版,按下安裝后電腦就會中毒。之后每當你打算前往Google、Yahoo等搜尋器網站時,都會被強行導向一些有病毒的網站。Koobface還可透過Facebook的即時信息系統,侵入個人電腦,竊取用戶密碼、信用卡號碼等個人資料。Koobface顯然是故意沖著Facebook而來,因為“Koob”就是“Book”的倒寫。
9、TJX 黑客被起訴
美國歷史上規模最大的信用卡信息盜竊案的主犯Albert Gonzalez被起訴并最終定罪。Albert Gonzalez現年28歲。他被指控從數家大型零售連鎖商處竊取數百萬張信用卡和借記卡信息,從事了涉案金額數千萬美元的欺詐交易。岡薩雷斯曾是美國政府的線人,目前已經被收押。他承認了馬薩諸塞州提出的19項罪名。這份認罪協議包括了紐約聯邦法庭對他待審的指控。
一年之前,Gonzalez與來自5個國家的其他10人,涉嫌從Barnes & Noble、BJ’s Wholesale Club、Boston Market、Forever 21、OfficeMax、Sports Authority以及TJX Companies等主要零售商處竊取了4100萬張信用卡和借記卡的數據。此外,據新澤西州聯邦地區法庭指控,他在今年8月17日從信用卡數據處理商Heartland Payment Systems以及連鎖零售商7-Eleven和Hannaford Brothers那里竊取了超過1.3億張信用卡數據。
10、云解決方案進一步發展
為了滿足企業尋求降低成本提高資本回報率的市場需要,今年各大安全廠商都紛紛強化了云解決方案內容。在收購了SaaS電子郵件之后,McAfee在10月推出了基于云的電子郵件網關,網絡安全公司MXLogic從而也擴大了基于McAfee云的電子郵件和網絡安全產品組合,通過這些帶來了持續穩定的郵件服務,并增加了4萬個新客戶和1800個渠道合作伙伴。
同時,利用發布的最新版趨勢科技Deep Security 7.0產品,可以幫助趨勢科技更好的保護服務器。新的Deep Security安全產品的目的是解決數據泄露和惡意軟件的安全威脅,包括SQL注入和跨站點腳本攻擊,為任何實體,虛擬或云為基礎的的服務器提供安全服務。