網絡安全公司Trend Micro 的一份研究表明,全球20%的組織將網絡間諜列為最嚴重的威脅,26%的組織機構正努力跟上快速變化的威脅格局。過去一年,美國有五分之一的組織機構曾遭受不同程度的網絡攻擊。
Trend Micro調查歐美國家2402名企業IT決策者后發現,2017年,調查對象最擔憂的安全問題是網絡間諜活動,其次是針對性攻擊(占比17%)和網絡釣魚攻擊(占比16%)。
最恐懼網絡間諜活動的企業按地區分布排名為:意大利(36%)、法國(24%)、德國(20%)和荷蘭(17%)。今年,歐洲多國將進行大選,這種現象值得關注。
Trend Micro的首席技術官雷蒙德·吉恩表示,數據表明,企業擔憂外國政府干預民主進程,就像俄羅斯被指控干預美國總統大選一事。隨著全世界(幾乎)都在啟動大選,網絡宣傳正成為今年的常態,而且企業內部也正竭力保護自身免于遭受數據泄露事件。
網絡犯罪的不可預見性據調查,10個國家中有8個國家將網絡犯罪的不可預見性(總體占比36%)視為防范網絡威脅的三大挑戰之一,另外兩大挑戰為:對最新的威脅形勢缺乏了解(占比29%)和努力跟上快速變化的威脅格局以及網絡犯罪活動日益復雜化(占比26%)。
吉恩指出,隨著越來越多的重要數據聯網移動,民族國家正瞄準企業獲取這些重要數據,而企業也在努力跟上步伐,這也可能使關鍵基礎設施面臨危險。民族國家能使用更復雜的方法瞄準例如醫院、公共事業和交通信號等機構展開攻擊,從而帶來更具災難性的后果。
勒索軟件興起,工控系統安全應格外重視研究指出,近三分之二(64%)的企業過去一年遭到了大規模的網絡攻擊。勒索軟件是這些網絡攻擊中成為最常見的威脅類型。78%的調查對象聲稱在這個時間段至少遭遇過一次攻擊。事實上,只有16%的受害者企業表示未遭遇勒索軟件攻擊。
根據Trend Micro對2017年的安全預測,只有10%的組織機構認為,勒索軟件會在2017年構成威脅。單單2016年,勒索軟件攻擊數量較之前就增加了748%,導致全球企業損失10億美元。預計在2017年,勒索軟件家族的數量會增加25%,很可能通過多元化擴展到設備,例如手機、物聯網設備和工業物聯網等設備。
吉恩還表示,隨著網絡和現實世界的交匯,黑客不斷滲透關鍵系統和基礎設施。一旦工業物聯網將工業控制系統的企業置于風險之中,后果的嚴重性不言而喻。近日,烏克蘭國家電網遭遇攻擊致22.5萬住宅斷電。值得關注的是跟我們生活息息相關的交通信號系統,調查研究后發現通過網路很容易就能搜索到。
道高一尺魔高丈,網絡安全無靈藥商務電子郵件入侵(Business Email Compromise,BEC),這也被稱為首席執行官欺詐或“捕鯨”,BEC詐騙十分有利可圖,僅2016年,這種攻擊就導致全球企業損失14萬美元。經研究人員調查后發現 僅12%的調查對象將其視為威脅,企業完全低估了這些攻擊的影響。
吉恩強調,網絡威脅不斷發展,沒有針對網絡安全的靈丹妙藥。許多組織機構積極開發新興的安全技術以應對,但威脅勢力同樣在不斷進化,他們將很快繞過這些技術。資金雄厚的網絡犯罪分子會使用我們意想不到的策略,伴隨日新月異的威脅格局,企業有必要部署分層防御措施,從而有效降低威脅風險。