FireEye發現,所有零售商、醫療及制藥公司在2014年上半年都遭受了網絡攻擊。在20個不同的垂直行業中,約96%的企業在去年上半年遭受了某種形式的網絡攻擊。
根據FireEye從其部署在傳統安全系統背后的網絡和電子郵件傳感器收集的最新數據顯示,高級惡意軟件攻擊(通常與網絡間諜或其他有針對性攻擊活動有關)在1200家公司占網絡入侵近30%。
在去年上半年,該安全公司監控的所有農業、汽車及運輸、教育和零售業企業都遭受了數據泄露事故。
FireEye公司首席技術官Dave Merkel表示,這個隨機抽樣調查的結果表明了攻擊者“無情地”獲取受害者的信息,而受害者企業卻無法跟上攻擊者的速度。
“企業通常會這樣想,‘我5到10年前購買了這個神奇的工具,現在它還有用。’但攻擊者在不斷創新,企業也需要不斷更新其安全戰略和工具。”
但這不僅僅是關于安全技術或安全產品。“你還需要專業技能來解決這個問題。攻擊者是人;惡意軟件是工具。你不能只是購買技術,安裝它,就認為解決了問題,”Merkel表示,“你與攻擊者玩的是貓捉老鼠的游戲,在你的防御中仍然需要加入人的因素。”
同時,FireEye發現高級惡意軟件攻擊增長最多的行業是法律行業,其去年以來,這類公司增加了一倍。而攻擊比率最低的行業是航空航天和國防,76%的企業受到攻擊,“雖然這個數字非常高,但這比其他行業都低,可能的原因是:這個行業的很多企業一直都是長期高級攻擊的目標,他們已經增強了自身的網絡防御。但根據數據顯示,大多數這些防御都失效了。”