根據思科近日發布的2014年度安全報告,過去幾年里移動和云技術成指數增長,而熟練的安全專業人員未能配套,在管理這些平臺方面出現不足,讓網絡罪犯有可乘之機。
盡管時下有關安全問題的新聞滿天飛,有簡單的網絡釣魚(Phishing)也有如在Target發生的大規模攻擊,思科研究人員仍然提出,我們在2014年面臨的尖端惡意攻擊可能會“前所未有地增長”。
思科報告顯示,影響網絡安全的主要因素主要有幾下幾點:
先進的移動設備具有各種奇妙的功能,從長遠來看可以節省大量的時間和金錢。但這些設備真是太新了,所以他們具有“不可預料的弱點和保護不當的價值。”
網絡罪犯越來越多地以互聯網基礎設施為攻擊目標,“目的是要從存于這些資源上的眾多個人資產獲利。”
有組織的網絡犯罪越來越有組織了,而且動機分得也越來越細:針對公眾部門或私營部門,以金錢獲利為目的或是給對手造成聲譽上的損失。
手機方面,惡意軟件大約99%的目標是針對Andr??oid的,而Java編程語言里的漏洞被人利用的機會最高。
惡意軟件的矛頭正悄然指向石油、天然氣和能源公司。
根據一項對《財富》500強公司中的30家公司網絡的樣本資料,全部30家公司都會將有些訪客引向帶有惡意軟件的網站。
思科高級副總裁兼管威脅響應信息和發展的首席安全官JohnN.Stewart在報告中提出,上述種種“描繪出一幅嚴峻的畫面。”他強調,“要真正防止各種可能的攻擊,防衛一方必須在攻擊發生以前、發生時和發生以后要了解攻擊者的的動機和用到的方法”