精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

賽門鐵克報告分析網絡安全威脅新動向

責任編輯:editor007 作者:馬丹 |來源:企業網D1Net  2015-04-16 16:35:21 本文摘自:新華網

美國網絡安全技術供應商賽門鐵克14日發布年度網絡安全威脅報告說,2014年網絡安全總體形勢出現一些重要變化動向,表現為安全隱患影響更深遠、網絡攻擊更迅速、惡意軟件暴增、勒索軟件興起等特點。

這份報告是對賽門鐵克全球智能網絡所收集數據的分析和研究結果。賽門鐵克說,它的全球智能網絡由超過5760萬個攻擊傳感器組成,可以記錄每秒數以千計的網絡活動,對157個國家和地區進行網絡安全威脅活動監測。

報告說,如果說2013年是大規模數據外泄之年,那么2014年則是重大安全隱患頻頻登上頭條。數據外泄的數量比上年增長了23%,其中大部分由網絡攻擊者造成。但人們的注意力開始轉向攻擊者何以侵入數據庫。去年發現的“心臟出血”等三個重大安全隱患廣泛存在于許多操作系統中,引起強烈關注。人們開始研究安全漏洞如何被網絡威脅和網絡攻擊所利用。

與此同時,攻擊者利用安全隱患發動攻擊的速度更快,但防御措施卻沒能跟上。比如,“心臟出血”安全隱患公布后僅4小時,就有大批攻擊者聞風而動。就“心臟出血”等去年三次重大安全隱患,軟件供應商發布補丁分別用了204天、22天和53天。

攻擊者的技術也在簡化和更新,而相比之下,作為潛在攻擊目標的公司很多仍沿用老一套安全措施。比如,報告顯示定向網絡釣魚攻擊去年增長了8%,同時攻擊者發送的惡意電子郵件減少了14%,發送對象減少了20%。攻擊者還啟用“木馬式”軟件更新的手段,即把木馬軟件隱藏在攻擊目標所要下載安裝的軟件更新中。報告說,去年有六成的攻擊目標是中小公司,這些公司缺乏財力投資安全保護,增加了公司業務和客戶的安全風險。

統計顯示,美國去年每6家大公司(雇員人數在2500人以上)中就有5家成為網絡釣魚攻擊對象,比上一年增加40%。受到攻擊的中小公司也分別增長了30%和26%。

報告說,惡意軟件大部分仍用于非定向攻擊。去年,惡意軟件新增3.17億個,比上一年增加了26%,意味著平均每天有近100萬個新惡意軟件出現。

在攻擊平臺方面,報告說,網絡犯罪販子仍喜歡利用電子郵件發動網絡攻擊,但同時他們也明顯轉向社交媒體和移動應用。賽門鐵克發現,去年有70%的社交媒體騙局被點擊分享。這些騙局迅速傳播,被網絡犯罪分子大加利用來發動攻擊,因為人們更愿意點擊朋友圈發的信息。

很多人認為網絡威脅與個人電腦有關,忽視了對智能手機的基本安全保護。報告舉例說,去年有將近100萬個不同的安卓移動應用實際上是偽裝的惡意軟件,占安卓應用的17%。另外,灰色軟件應用雖然本身不是惡意軟件,但可以被用來跟蹤用戶習慣等。這部分軟件應用占全部移動應用的36%。

令人擔憂的是,越來越多的犯罪分子利用勒索軟件進行數字勒索。報告說,去年勒索軟件攻擊增長113%,其中加密勒索軟件攻擊激增4000%以上。犯罪分子用加密勒索軟件把受害者的文件加密,只有在受害者支付一筆贖金后才提供解密密鑰。加密勒索軟件主要攻擊運行“視窗”操作系統的設備,但賽門鐵克發現,運行其他操作系統的設備也開始受到攻擊。去年首次發生加密勒索軟件攻擊安卓移動設備的事件。

報告還指出,在物聯網安全方面,去年對銷售點系統、ATM機、家庭路由器等設備的網絡攻擊有增無減。這些設備雖然常常不被視為物聯網的一部分,但它們都是帶有操作系統的聯網設備。這表明不僅個人電腦面臨網絡攻擊的風險,汽車、醫療設備等也有可能成為網絡攻擊目標,應該引起關注。

關鍵字:賽門鐵克定向攻擊

本文摘自:新華網

x 賽門鐵克報告分析網絡安全威脅新動向 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

賽門鐵克報告分析網絡安全威脅新動向

責任編輯:editor007 作者:馬丹 |來源:企業網D1Net  2015-04-16 16:35:21 本文摘自:新華網

美國網絡安全技術供應商賽門鐵克14日發布年度網絡安全威脅報告說,2014年網絡安全總體形勢出現一些重要變化動向,表現為安全隱患影響更深遠、網絡攻擊更迅速、惡意軟件暴增、勒索軟件興起等特點。

這份報告是對賽門鐵克全球智能網絡所收集數據的分析和研究結果。賽門鐵克說,它的全球智能網絡由超過5760萬個攻擊傳感器組成,可以記錄每秒數以千計的網絡活動,對157個國家和地區進行網絡安全威脅活動監測。

報告說,如果說2013年是大規模數據外泄之年,那么2014年則是重大安全隱患頻頻登上頭條。數據外泄的數量比上年增長了23%,其中大部分由網絡攻擊者造成。但人們的注意力開始轉向攻擊者何以侵入數據庫。去年發現的“心臟出血”等三個重大安全隱患廣泛存在于許多操作系統中,引起強烈關注。人們開始研究安全漏洞如何被網絡威脅和網絡攻擊所利用。

與此同時,攻擊者利用安全隱患發動攻擊的速度更快,但防御措施卻沒能跟上。比如,“心臟出血”安全隱患公布后僅4小時,就有大批攻擊者聞風而動。就“心臟出血”等去年三次重大安全隱患,軟件供應商發布補丁分別用了204天、22天和53天。

攻擊者的技術也在簡化和更新,而相比之下,作為潛在攻擊目標的公司很多仍沿用老一套安全措施。比如,報告顯示定向網絡釣魚攻擊去年增長了8%,同時攻擊者發送的惡意電子郵件減少了14%,發送對象減少了20%。攻擊者還啟用“木馬式”軟件更新的手段,即把木馬軟件隱藏在攻擊目標所要下載安裝的軟件更新中。報告說,去年有六成的攻擊目標是中小公司,這些公司缺乏財力投資安全保護,增加了公司業務和客戶的安全風險。

統計顯示,美國去年每6家大公司(雇員人數在2500人以上)中就有5家成為網絡釣魚攻擊對象,比上一年增加40%。受到攻擊的中小公司也分別增長了30%和26%。

報告說,惡意軟件大部分仍用于非定向攻擊。去年,惡意軟件新增3.17億個,比上一年增加了26%,意味著平均每天有近100萬個新惡意軟件出現。

在攻擊平臺方面,報告說,網絡犯罪販子仍喜歡利用電子郵件發動網絡攻擊,但同時他們也明顯轉向社交媒體和移動應用。賽門鐵克發現,去年有70%的社交媒體騙局被點擊分享。這些騙局迅速傳播,被網絡犯罪分子大加利用來發動攻擊,因為人們更愿意點擊朋友圈發的信息。

很多人認為網絡威脅與個人電腦有關,忽視了對智能手機的基本安全保護。報告舉例說,去年有將近100萬個不同的安卓移動應用實際上是偽裝的惡意軟件,占安卓應用的17%。另外,灰色軟件應用雖然本身不是惡意軟件,但可以被用來跟蹤用戶習慣等。這部分軟件應用占全部移動應用的36%。

令人擔憂的是,越來越多的犯罪分子利用勒索軟件進行數字勒索。報告說,去年勒索軟件攻擊增長113%,其中加密勒索軟件攻擊激增4000%以上。犯罪分子用加密勒索軟件把受害者的文件加密,只有在受害者支付一筆贖金后才提供解密密鑰。加密勒索軟件主要攻擊運行“視窗”操作系統的設備,但賽門鐵克發現,運行其他操作系統的設備也開始受到攻擊。去年首次發生加密勒索軟件攻擊安卓移動設備的事件。

報告還指出,在物聯網安全方面,去年對銷售點系統、ATM機、家庭路由器等設備的網絡攻擊有增無減。這些設備雖然常常不被視為物聯網的一部分,但它們都是帶有操作系統的聯網設備。這表明不僅個人電腦面臨網絡攻擊的風險,汽車、醫療設備等也有可能成為網絡攻擊目標,應該引起關注。

關鍵字:賽門鐵克定向攻擊

本文摘自:新華網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 察哈| 彭水| 巴林右旗| 乐昌市| 峡江县| 罗江县| 年辖:市辖区| 霞浦县| 吉安县| 乡宁县| 巩留县| 彭州市| 漳浦县| 维西| 柯坪县| 永平县| 石台县| 思南县| 台东市| 鄂托克前旗| 贵南县| 江华| 吴堡县| 山丹县| 海南省| 平舆县| 奉贤区| 江陵县| 谷城县| 襄垣县| 饶平县| 赞皇县| 双峰县| 中西区| 定日县| 高雄市| 景洪市| 广安市| 洛阳市| 肥东县| 太湖县|