遠程和混合工作環境,以及快速變化的世界格局,正在繼續改變我們的互動方式,并帶來新的安全挑戰,為惡意行為者開辟了更多有利可圖的途徑。
去年,網絡釣魚攻擊在電子郵件、文本和其他通信平臺上不斷升級,研究人員發現,新的高風險惡意URL正隱藏在proxy avoidance和匿名器后面。此外,雖然基于瀏覽器的加密劫持可能實際上已經消失,但隨著網絡犯罪分子繼續尋找破壞數據和個人信息的方法,加密惡意軟件已成為主流。
OpenText首席執行官兼首席技術官Mark J. Barrenechea表示,“隨著企業將網絡彈性整合到他們的技術、流程和人員中,企業防御和響應威脅以及從威脅中恢復的能力都將會提升。”今年的調查結果再次強調,企業需要部署強大的多層安全防御措施,以幫助其維護網絡彈性的核心,甚至可以規避那些最具創造力的網絡犯罪分子。
要點聚焦
網絡釣魚和仿冒企業
• 2021年5月整體網絡釣魚活動激增770%;
• 2021年1月至4月的網絡釣魚活動僅占9%;
• 2021年檢測到的所有網絡釣魚URL中有54%來自巨頭企業:Apple、Facebook、YouTube、Microsoft和Google;
• 注意:2020 年排名第一的仿冒品牌eBay到2021年已經完全跌出前10名,這主要歸因于疫情大流行的隔離政策和資源短缺。
惡意軟件
• 86.3%的惡意軟件是單臺PC獨有的;
• 83%的Windows惡意軟件隱藏在四個位置中的一個,其中appdata比去年減少了46%,desktop比去年增加了40%;
• 注意:2020年至2021年間,到達受Webroot保護的Windows端點的惡意軟件文件數量下降了58%。
行業感染率
• 2021年制造業的感染率比平均水平高出54%;
• 2021年公共行政部門的感染增長率高出平均水平41%;
• 2021年金融和保險業感染率比平均水平低22%;
• 注意:制造業是2021年最易受感染的行業,因為他們通常愿意支付贖金以防止供應鏈中斷。2021年的Colonial Pipeline事件,不禁讓人想起2017年NotPetya勒索軟件對烏克蘭供應鏈造成的破壞。我們預計2022年將出現更多針對制造商和供應鏈的攻擊活動。
國家/地區感染率
• 日本、英國、北美和澳大利亞的感染率自去年以來下降了51%;
• 美國擁有最多的惡意IP地址和定罪 (24.3%) ;
• 注意:荷蘭的每個惡意IP地址的定罪數量最多(平均526個),這意味著荷蘭的每個惡意IP地址平均執行的惡意活動要高于其他國家。
IDC安全服務項目總監Craig Robinson表示,“網絡彈性是全球企業的首要任務,更好地了解已知威脅,將在構建和維護強大的分層安全方法中發揮關鍵作用。”
版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。