賽門鐵克于最近發布了2015年年度安全評估性報告,同其它安全供應商相似,報告整體顯示了2015年對于互聯網來說安全形 勢嚴峻:超過5億條個人數據記錄被竊取或丟失,包括0-day漏洞、網頁端攻擊手段、勒索軟件、釣魚攻擊均呈現明顯上升趨勢。其中,勒索軟件的攻擊次數呈 現明顯上升趨勢,在2015年上升了35%,魚叉式網絡釣魚也上升了55%。
除了詳細的數據,賽門鐵克還將所有數據匯總成信息圖表的形式提供直觀的對比。首先,該公司發現在2015年越來越多企業對于其遭受的數據泄露事件表現出拒絕披露細節的態度。盡管在2015年共有4.29億個人數據記錄丟失,卻有更多企業選擇不披露具體細節,較2014年增長了85,對于安全研究機構或獨立研究者來說,更難以全面研究分析當今互聯網安全局勢。
更糟的是,事件數據泄露量超過千萬條以上的事件達到了9起,最大的一則事件導致該公司損失了1.91億條用戶數據。
魚叉式網絡釣魚、網頁攻擊和勒索軟件是今年最主要的三種攻擊形式。魚叉式網絡釣魚較去年相比上升了55%,釣魚信件呈現更多樣化的欺騙手段。勒索軟件則異軍突起,以35%的增長速率快速威脅著個人和企業的信心安全。