賽門鐵克發(fā)布最新互聯(lián)網(wǎng)安全威脅報告
當智能手機、平板電腦成為大眾用戶上網(wǎng)、查郵件、社交分享的主要工具時,受到黑客們的關注越來越多。同時,在大數(shù)據(jù)、大情報成為熱門話題,一些企業(yè)的用戶數(shù)據(jù)也成為黑客們的目標。日前,全球安全賽門鐵克發(fā)布的第十八期《互聯(lián)網(wǎng)安全威脅報告》中指出,2012年針對性攻擊的數(shù)量較上一年激增了42%。而在這些意圖竊取企業(yè)知識產(chǎn)權信息的針對性網(wǎng)絡攻擊中,有31%是以制造業(yè)和中小型企業(yè)為目標。另外,勒索軟件和移動威脅依然對用戶危害很大,這點在安卓平臺上表現(xiàn)尤甚。
報告分析稱,去年,250人規(guī)模以下的企業(yè)遭受針對性攻擊數(shù)量的增幅最大。當前,以中小型企業(yè)為目標的針對性攻擊占所有針對性攻擊總量的31%,比2011年增長了3倍。在網(wǎng)絡罪犯看來,中小企業(yè)的銀行賬戶信息、客戶數(shù)據(jù)和知識產(chǎn)權等信息都極具誘惑力。而攻擊者們的主要目標,往往是那些缺乏完善安全防御措施和基礎設施的中小型企業(yè)。
賽門鐵克華南區(qū)技術經(jīng)理李文綱表示,去年,基于網(wǎng)站的攻擊數(shù)量也增長了30%,其中很多攻擊的源頭都是被黑客入侵的中小型企業(yè)網(wǎng)站。攻擊者侵入這些網(wǎng)站后,會將其用于大規(guī)模的網(wǎng)絡攻擊和“水坑式攻擊(watering hole attacks)”。例如在“水坑式攻擊”中,攻擊者會先入侵一個網(wǎng)站(如用戶經(jīng)常訪問的某個博客或中小企業(yè)網(wǎng)站),當后續(xù)有用戶訪問該網(wǎng)站時,針對性攻擊的載體就會被悄無聲息地安裝到受害者的電腦上。
Android系統(tǒng)成受威脅之最
隨著智能手機、平板電腦等移動終端的普及,惡意軟件的數(shù)量也不斷增加。據(jù)了解,2012年,手機惡意軟件數(shù)量增長了58%,而32%的手機惡意軟件會竊取Email地址和電話號碼等信息。由于手機操作系統(tǒng)漏洞增長了30%。值得注意的是,蘋果手機的iOS系統(tǒng)經(jīng)過證實的漏洞最多,但同一時期卻僅有1個威脅被發(fā)現(xiàn)!坝新┒床灰馕吨菀资艿綈阂廛浖{,從后臺監(jiān)控的數(shù)據(jù)顯示,盡管蘋果iOS系統(tǒng)漏洞多,但Android系統(tǒng)受威脅數(shù)量之最”,李文綱告訴記者,由于安卓系統(tǒng)占據(jù)大量的市場份額,平臺具有開放的特性,且惡意應用能夠通過多種方式傳播,這些因素導致安卓系統(tǒng)成為攻擊者的理想平臺。
另外,值得注意的,在互聯(lián)網(wǎng)技術日新月異,一些所謂的“網(wǎng)絡神話”破滅,例如,蘋果產(chǎn)品不會受到病毒和線上攻擊,報告指出,去年,雖然黑客們的首要目標還是普通電腦,但去年4月超過60萬的蘋果電腦受到了感染,這說明沒有操作系統(tǒng)是安全無憂的。同時,惡意軟件會盜取類似手機號碼,郵箱地址等信息,或利用手機的GPS來追蹤使用者的位置。許多知名的社交網(wǎng)絡,包括一些最新的網(wǎng)站,是騙子的首要目標,56%的社交媒體都受到病毒侵襲。
安全軟件資深人士表示,用戶該留意網(wǎng)絡安全的新發(fā)展,提高使用互聯(lián)網(wǎng)時的安全意識。
(責任編輯:陳輕文)