賽門鐵克周四發布最新報告稱,2014年針對大公司發動的黑客攻擊數量比上年增加了40%。
賽門鐵克在2014年度互聯網安全威脅報告中寫道,當軟件中的漏洞被發現之后,軟件廠商們平均要花59天才能將它修復,這遠遠超過了2013年的4天。
賽門鐵克稱,大約有六分之五的大公司遭到過各種黑客攻擊。
黑客們通常只要一個很簡單的花招就能成功發起攻擊,這個簡單的小花招就是對一款軟件的合法部分進行升級。
一旦不知情的員工點擊了“下載”,黑客就可以通過木馬程序入侵公司網絡,從而不受阻礙地進入其中。
賽門鐵克高級安全響應經理薩特南·納朗(Satnam Narang)稱:“黑客們的速度比以前更快了,攻擊方式更具創造性了,而且攻擊時使用的資源也更多了,這也使得企業很難通過自查的方式檢測出黑客攻擊。”
他說,被破壞的軟件升級是一種被稱作“水坑”(watering hole)的欺詐性攻擊。這種水坑式攻擊去年在黑客中頗為流行。
他說:“水坑式攻擊就像等待獵物上門的野生動物一樣,他們將惡意代碼植入攻擊目標經常訪問的網站。個人用戶無法采取行動保護自己,他們會受到惡意件的感染。”
報告稱,高級黑客同時還會利用目標公司自己的基礎設施來發動攻擊。
例如,黑客在攻陷的計算機上安裝合法軟件以免被檢測惡意件到工具軟件發現,或者使用目標公司的管理工具來轉移數據,將目標公司的數據轉移到別的地方。
報告指出,勒索軟件增加了113%,移動設備漸漸成為被攻擊的目標。
在2014年,Android商店上17%的應用為惡意應用。納朗說:“這些惡意應用通常是熱門游戲和熱門應用的盜版產品。”據谷歌上個月稱,它現在已經開始審核應用了。