網絡安全公司趨勢科技最新研究表明,全球20%的企業將網絡間諜列為其商業面臨的最嚴重威脅,26%的企業正努力跟上快速變化的威脅格局。2016年,美國有1/5的企業曾遭受過網絡間諜相關的攻擊。
趨勢科技通過調查2402名歐美企業IT決策者后發現,2017年,受訪者最擔憂的安全問題是網絡間諜活動(20%),其次是針對性攻擊(17%)和網絡釣魚攻擊(16%)。最恐懼網絡間諜活動的企業按國家排名為:意大利(36%)、法國(24%)、德國(20%)和荷蘭(17%)。值得注意的是,這些國家2017年都將進行大選。
據調查,10個國家中有8個國家將網絡犯罪的不可預見性(總體占比36%)視為防范網絡威脅的三大挑戰之一。另外兩大挑戰為:對最新的威脅形勢缺乏了解(29%),努力跟上快速變化的威脅格局以及應對日益復雜化的網絡犯罪活動(26%)。
趨勢科技首席技術官雷蒙德·吉恩稱:“隨著越來越多的重要數據轉移到網上,國家企圖通過企業獲取這些重要數據,而企業也在努力跟上步伐,這也可能使關鍵基礎設施面臨危險。國家能使用更復雜的方法針對如醫院、公共事業和交通信號服務等機構展開攻擊,從而造成更具災難性的后果。”
研究指出,在過去的12個月內,64%的企業都經歷過至少一次“已知”的大型網絡攻擊。勒索軟件是這些網絡攻擊中最常見的威脅類型。78%的受訪者稱在此期間至少遭受過一次勒索軟件攻擊。事實上,只有16%的受攻擊企業表示還未遭遇過勒索軟件攻擊。
根據趨勢科技的預測,只有10%的企業認為勒索軟件將在2017年構成威脅,盡管2016年勒索軟件攻擊增加了748%,導致全球企業損失高達10億美元。預計在2017年,勒索軟件家族數量會增加25%,并擴展到移動電話、物聯網和工業物聯網(IIoT)等設備。
商業電子郵件入侵也被稱為首席執行官欺詐或“捕鯨”——僅被12%的受訪者視為威脅,這表明企業低估了這些攻擊的影響。這種詐騙十分有利可圖,僅2016年,這種攻擊就導致全球企業損失14萬美元。