近日,Trend Micro(趨勢科技)發布最新的“2015年第一季度信息安全報告”,報告指出醫療產業、iOS設備與PoS(銷售終端)為新興惡意攻擊目標,大型攻擊事件頻傳,2015年第一季度就有近一億美國人的醫療個人信息遭外泄。同時,2015年惡意威脅數量也再創新高,第一季度平均每月攔截到的惡意威脅數量高達47億,較去年同期增加15億, 移動惡意APP數量在第一季度更是突破500萬大關!無論是政府機關、企業或個人,都應提升信息安全防護意識,以降低遭受黑客攻擊的機會。
移動安全威脅突破500萬大關
伴隨著移動設備的盛行,移動設備惡意威脅的成長幅度以驚人速度大幅攀升,已于2015年第一季度突破500萬大關。趨勢科技信息安全團隊發現,惡意廣告是移動設備排名第一的信息安全威脅,今年三月份Google Play曾有超過2000個App可能含有惡意廣告程序。此外,惡意網站也成為民眾常誤觸的信息安全地雷之一,2015年第一季度全球共有800萬用戶曾訪問惡意網站。
隨著移動應用更進一步的深入到消費者的生活之中,移動威脅將對數字生活帶來更大的困擾。趨勢科技已經發現不法分子利用惡意移動程序來騙取消費者信用卡的資金,由于很多消費者仍沒有意識到移動設備存在的巨大風險性,移動安全威脅的增長趨勢不會停止。
加密勒索軟件侵入企業
2015年,加密勒索軟件 Ransomware的數量還在不斷上升。感染數量從2014年第一季度翻了兩番,在2015年Q1到達了7,844個。在上一季度,加密勒索軟件已經占據所有勒索軟件將近一半(49%)的數量。
勒索軟件感染數量持續攀升
安全專家指出:“加密勒索軟件 Ransomware數量可能會繼續上升。使用勒索軟件是用惡意軟件賺快錢的好方法。要建立一個殭尸網絡、出租感染者、竊取銀行憑證并從銀行賬戶竊取資金將非常麻煩,勒索軟件更直接。平均來說,每個勒索軟可以拿到更多的錢。”
值得注意的是,加密后的辦公文件被越來越多的被黑客用來勒索贖金。TorrentLocker的模仿者CryptoFortress可以加密網絡共享文件,同時,Ransomweb(CRYPWEB)可以加密網站和網頁服務器,這些新發現的變種進一步確認了企業成為加密勒索軟件的目標。
一種新的加密勒索軟件 Ransomware CRYPAURA可以加密超過百種文件類型。同時,Teslacrypt會針對網絡游戲玩家。通過“免費軟件”模式來建立可信度,讓網絡犯罪份子可以誘騙玩家上鉤。
加密勒索軟件數量不斷增加,并有擴大到企業的趨勢,更應該加強個人和公司備份系統并確保文件受到保護。
第一季度信息安全報告的主要發現還包括:
醫療產業遭受大量惡意攻擊:大型醫療產業從業者,如美國阿拉斯加州最大保險公司Premera Blue Cross及美國大型醫療保險公司 Anthem皆發生信息安全危機,超過9100萬的客戶金融及醫療數據外泄;
舊信息安全威脅以新的攻擊工具卷土重來;
漏洞攻擊持續增加新的攻擊套件,越來越多網絡犯罪專家及新手采用它們的攻擊手法及技術;
巨集病毒惡意攻擊雖然老舊,但仍有效:于2005至2008年盛行的巨集病毒惡意攻擊,目前仍在利用微軟Office的系統漏洞進行惡意攻擊行為;
十年的FREAK漏洞帶來補丁修復管理挑戰:隨著越來越多的安全漏洞出現在開源軟件和應用程序,如何降低信息安全風險成為IT管理員一大挑戰。
安全專家表示:“雖然2015年才過去一半,但從大量、精細且復雜的惡意攻擊手法來看,所有產業與組織皆無法避免惡意攻擊,不論是企業還是個人都需要更積極及主動地部署信息安全防御,以對抗不斷進化的多元型態信息安全攻擊,以確保財產、個人信息及智慧財產權之安全。”