趋势
网络犯罪者瞄准的三大移动平台包括Windows 8、Android和iOS.Web-based跨平台攻击将更容易发生。Microsoft移动装置威胁在2013将呈现最高成长率。网络犯罪者就如同合法的应用开发者,把心力聚焦于最有利润的平台。随着开发障碍因素的移除,移动威胁将可以运用庞大的共享链接库。并且,攻击者也将继续加重利用社交工程以窃取移动装置的用户数据。
网络犯罪利用绕道避免sandbox侦测
越来越多组织利用虚拟机防护技术,以测试恶意软件和威胁。因此,攻击者也采取新的步骤以避免被虚拟机环境侦测。有些潜在的方法会尝试辨识安全沙盒(sandbox),就如同以往的攻击把目标锁定在特定的防毒引擎并且关闭它们的功能。这些进阶的攻击将维持隐匿状态,直到它们确定本身并非处在一个虚拟安全环境。
App stores将隐含更多恶意软件
越来越多恶意App将躲过验证程序。它们将继续对那些实施员工携带自有装置(Bring Your Own Device;BYOD)政策的组织构成威胁。此外,越狱(jail-broken)或者取得root权限的装置以及未规范保护的App stores等,将对越来越多实施
BYOD的企业形成严重的风险。
赞助的攻击将随着新手的加入而更加猖獗
预期将有更多政府投入因特网战争。在发生数次已公开的因特网战争之后,有诸多因素将促使更多国家实行这些战略与战术。尽管要成为另一个核武强权或许困难重重,但几乎任何国家都可以汇集人才与资源以发展因特网武器。国家和个人网络犯罪者都将能取得先前由国家赞助的攻击蓝图,例如Stuxnet、Flame和Shamoon.
黑客们将朝新而复杂的技术发展
近几年来发生的一些高知名度黑客事件,已促使企业组织部署越来越强的侦测与预防政策、方案和策略。因此,黑客们将朝新而复杂的技术发展。
恶意电子邮件回来了
具有时效和针对性的鱼叉式网络钓鱼(spear-phishing)电子邮件攻击以及恶意附件的增加,为网络犯罪提供新的机会。恶意邮件将再掀风暴。网域产生(domain generation)技术也将绕过现有的安全防护,提高针对性攻击的有效性。
网络犯罪将侵入内容管理系统和Web平台
WordPress的安全弱点经常遭大量攻击入侵。随着其他内容管理系统(Content Management Systems;CMS)与服务平台的普及,网络犯罪者将频繁的测试这些系统的安全性。攻击活动将继续侵入合法Web平台,促使CMS管理者必须更加重视更新、补丁和其他安全措施。网络犯罪者侵入这些平台的目的是为了植入他们的恶意软件,感染用户和入侵组织以窃取数据。[6]
多国立法
巴西国会参议院2012年11月在审议新的《刑法大典》时,首次把互联网犯罪列入刑事犯罪范畴。新法对入侵电脑、窃取密码和违法封锁网站等行为作出了详细的说明和定罪,如非法入侵他人电脑将被判三个月至一年监禁;通过远程控制电脑非法窃取私人信息、商业和公司机密,可能获刑半年至两年[7] 。
巴西这样做的原因是近几年来网络犯罪猖獗。据巴西银行业联合会统计,2011年不法分子利用银行网络服务系统实施的犯罪活动比前一年增长了60%,导致银行和客户经济损失达15亿雷亚尔(1雷亚尔约合0.5美元);还有调查报告显示,2012年网络犯罪共使巴西损失159亿雷亚尔。
此外,2011年以来黑客两次侵入巴西总统府网站,并曾“攻陷”参议院、国防部、国家地理统计局、中央银行等多家机构网站。名人隐私也受到侵犯,如黑客入侵巴西著名女演员卡罗琳娜·迪克曼的电脑,窃取其个人信息并曝光私密照等。
巴西专家认为,此前缺乏专门的法律,制约了对网络犯罪的打击,一些法官在受理网络犯罪案件时,定罪和量刑无法可依。此刻巴西国会不仅在《刑法大典》中加入打击网络犯罪的内容,还在加紧审议政府提交的《互联网管理基本法》,以对互联网的服务质量、发展目标和基本原则作出更明确的规定。
日本
日本也曾面临同样的问题。在还没有专门法律打击网络犯罪行为的时候,相关犯罪嫌疑人如制作和散布电脑病毒的人被逮捕后,只能以“违反著作权法”或“损坏器物”定罪。
对此,日本参议院全体会议在2011年6月通过了刑法修正案,将制作病毒列为犯罪,该法当年7月14日正式生效。这项法律的“制作病毒罪”条款规定,对以恶意感染他人电脑为目的而制作或提供病毒的行为,处以三年以下徒刑或50万日元以下罚款;对以恶意感染他人电脑为目的而“取得”或“存储”病毒的行为,处以两年以下徒刑或30万日元以下的罚款。
俄罗斯
俄罗斯立法加强了对儿童免受网上不良信息侵害的保护。俄罗斯议会于2012年7月通过《防止儿童接触有害其健康和发展的信息法》修正案,并于当年11月正式生效。该法律规定,俄通信、信息技术和大众传媒监督局可根据举报把提供吸毒、自杀和儿童色情信息的网站列入“黑名单”,然后委托电信运营商通知网站所有者立即删除有关网页。如果网站所有者拒绝执行,监管部门有权通过封锁IP地址或过滤内容的方式阻止该网站信息传播。
新法得到广大民众的支持。全俄舆论研究中心、列达瓦中心等多家民调机构的调查结果显示,60%至70%的俄罗斯人认为有必要通过法律对网络不良信息传播加以限制。监管部门设立的网络非法信息举报网站在2012年11月1日开通当天就收到3000多条举报,并由此将6个违法网站列入“黑名单”。
俄罗斯还在国际上积极主张由国家对互联网实施监管。2012年12月,俄罗斯代表团在迪拜举行的国际电联大会上提出了“网络主权”等倡议;之前在2011年9月,俄罗斯与乌兹别克斯坦、塔吉克斯坦和中国一起向联合国提交了国际信息安全保护法的草案,提出应当限制在互联网上传播宣扬恐怖主义、分裂主义和极端主义,破坏他国经济、政治和社会稳定的信息,并建立国际网络管理系统。[8]
牛律师刑辩团队介绍:牛律师刑事辩护网www.lawyer123.cn,依据最权威的法律法规,秉持最科学的刑辩技巧,坚持术有专攻成就刑事辩护品牌成功案例。为正在身陷囹圄或因犯罪即将追究刑事责任的犯罪嫌疑人、被告人及亲友提供无罪、罪轻、减轻处罚的服务。牛律师刑事辩护精英团队,专注刑辩领域,案例成就金牌,欢迎拨打全球法律服务热线:400 6066 148。