近日,瑞星公司發布了《瑞星2015年中國信息安全報告》,對2015年1至12月的病毒、惡意網址、移動互聯網及企業信息安全做了詳細的分析,并為2016年的信息安全趨勢做出了預測。
手機病毒樣本較2014年增加203.9%
網絡陷阱暗藏致命危機
報告指出,與2014年相比,2015年手機病毒樣本增長了203.9%。同時,在報告期內瑞星“云安全”系統監測顯示,我國每月人均接收垃圾短信10條、接收騷擾電話17次。
此外,在2015年內,伴隨著釣魚詐騙、敲詐勒索等犯罪行為出現。瑞星安全專家表示,這些病毒網站主要利用偽基站、社交APP及伴游網站進行信息交流,并利用視頻、會員俱樂部等在線及線下平臺進行交易。
新型黑客工具令網民防不勝防
掛馬網站新增11.37%
報告顯示,2015年有2040萬臺路由器遭遇過DNS篡改,4860萬臺路由器未修改過出廠設置。2014到2015年的兩年間,路由器漏洞爆發頻繁,新型黑客工具不斷在網絡上流傳,造成大量老舊路由器由于沒有進行漏洞修復而成為黑客重點攻擊的對象。
據瑞星“云安全”系統監測,掛馬網站數量與2014年相比增加了11.37%。瑞星安全專家指出,由于2015年路由器漏洞的密集爆發和DDoS攻擊的常態化發展,尤其是上半年Hacking Team“網絡核武”泄露事件爆發,導致下半年掛馬攻擊在國內部分地區呈上升趨勢。
APT DDoS攻擊數量成倍遞增
感染型及宏病毒肆虐
2015年,全球信息安全事件呈爆發式增長趨勢。政府部門、教育類網站成為黑客大量實施APT攻擊的目標。在報告期內,DDoS攻擊全球增加近兩倍,家用路由器和Linux服務器在新型攻擊下大量被黑客控制,組成僵尸網。
在報告期內,瑞星“云安全”系統攔截到117.7萬新增病毒樣本在企業內網進行傳播,主要類型為感染型病毒和宏病毒。近年來,黑客攻擊不斷變化翻新,許多病毒開始結合釣魚郵件、社會工程學等手段在企業中間流傳,成為企業遭受APT攻擊的主要源頭。
高威脅、持續性的黑客攻擊已成常態“互聯網+”企業應盡快做好準備
瑞星安全專家指出,隨著2015年上半年有關領導提出了“互聯網+”計劃,“互聯網+”企業將乘上信息化的快車一路疾馳,但同時也有可能讓企業的核心業務和機密數據大量暴露在黑客的視野中。
而且報告顯示,目前網絡上公開流傳著海量“傻瓜式”操作的黑客工具,越來越多的不法分子開始具備黑客能力,帶有經濟目的或政治目的DDoS和APT攻擊已成常態。因此,所有符合“互聯網+”屬性的企業應盡快做好準備,建立一套能夠抵御黑客攻擊及病毒入侵的信息安全防護體系。