趋势4:带外方法将迫使网络犯罪分子进行创新
交易保护已经成为在金融交易中防止账户接管以及减少金融欺诈的重要组成部分。世界各地的法规都在强调重点在于保护金融和非金融交易的、分层的网上安全措施。例如,2011年在美国发布的更新版FFIEC指导明确要求银行实施基于风险的欺诈检测和监控系统,为高风险的交易实现带外身份认证。2012年,RSA预计这种交易保护将会随着账户接管攻击复杂性的提高,而成为金融机构的重中之重。 RSA还预计那些旨在绕过带外身份认证系统的移动恶意软件将会增加。
趋势5:黑客活动的增加
2011年黑客活动得到了进一步的扩散。黑客活动将会在2012年不断持续,这将促使企业重新评估其安全状况。RSA预计,我们将会看到组织开始不断地转向情报驱动的安全运营,并将专注于开发威胁情报,用来接近实时地检测攻击,同时将投资集中于恶意软件分析、事件响应和下一代技术,以解决黑客活动的问题。
趋势6:更好的信息共享,将能导致对网络团伙和僵尸网络运营更有效的打击
2011年,通过信息共享,国际执法机构之间展开了不断加强的合作,同时在来自私营部门和学术研究人员的协助下,成功逮捕和捣毁了几起具有极高知名度的、造成数百万美元损失的犯罪活动,如三叉戟法庭行动、幽灵点击行动等。随着广大的用户对网络犯罪破坏性的影响有了不断的认识,立法者正在采取措施,以提高对研究和缓解工作的监督。
RSA预计在2012年,国际网络犯罪的培训和信息共享计划将会在世界各地出现增加,这不仅预示着执法机构之间合作的加强,同时也标志着私营部门、公共部门和学术界在他们缓解和打击网络犯罪的共同努力中更加紧密的联系。作为提高的信息交换和培训的结果,RSA预计将会看到网络犯罪团伙破产和僵尸网络捣毁的记录年。
结论
每分钟就有232台计算机被恶意软件感染。网络犯罪分子开发攻击和新恶意代码的闪电般的速度,使得全球的组织难以管理欺诈风险。其中一条最重要的防线就是情报和对潜在风险的意识。随着我们进入到2012年,执法部门和行业用以提高信息共享和协作的联合努力,以及转向情报驱动的安全措施的举动,将有助于推动接近实时地应对网络威胁,进一步缩小网络犯罪分子的机会窗口。
(责任编辑:)