瑞星公司日前發布了《2016年上半年中國信息安全報告》,從上半年截獲的病毒樣本(2312萬個)來看,病毒總體數量比2015年同期上漲20.17%。病毒感染次數2.4億次,感染設備823萬臺,平均每臺電腦感染29.16次病毒。
從全國范圍來看,廣東省病毒感染2910萬人次,依然位列全國第一,其次為北京及山東。在報告期內共截獲手機病毒樣本198萬個,與去年同比暴漲了155.15%。據瑞星分析顯示,28%的移動用戶支付環境存在風險,其中最主要風險是連接了不安全的WiFi。
網絡攻擊或將成為政治武器
上半年全球發生的重大網絡安全事件很多都與政府有關,其中包括“烏克蘭電網遭黑客攻擊”、“ 敘利亞政府網絡被黑,泄露43GB數據”、“ 匿名者DDoS攻擊希臘銀行網站”等。
瑞星安全專家分析,電力、能源、交通等與民生相關的行業已經成為政治化的網絡攻擊的首要目標。一旦攻擊成功并實施破壞,民生便會受到影響,近而加深了民眾對當前政府的不滿情緒。這種攻擊必定是政治目的的驅動,攻擊伊朗核電站的Stuxnet僅僅是為了毀掉一個核電站,那烏克蘭遭受到的網絡攻擊所承載的最終目的,便是推翻政府。由此可見,網絡攻擊已經成為一項重要的政治武器。
大規模數據泄露
上半年,全球發生了很多數據泄露事件,如“2.7億Gmail、雅虎和Hotmail賬號遭泄露”、“超3200萬Twitter賬戶密碼泄露”、“ MySpace出現史上最大規模數據泄露事件”等,其中社交網站、色情網站成數據泄露“大頭”,商業和政治為數據泄露主要原因。
2016年智能攝像頭、智能手機引發的艷照門、偷窺門事件(三里屯、陸家嘴、宜家……)讓互聯網這個暗流涌動的大海徹底沸騰了。智能攝像頭在給我們帶來便利的同時,也存在著極大的安全隱患。無論是國際網站,還是國內網站都流出大量通過智能攝像頭拍攝出的用戶私密與不雅照片。
數據泄露事件的影響特點:范圍廣、涉及人員多,影響惡劣。其中受害最為嚴重的便是用戶本身。用戶的個人信息在被泄露之后,很可能會被無數的欺詐電話、推銷電話甚至是敲詐勒索騷擾;而且所注冊過的所有互聯網賬戶都有可能存在被再次竊取的安全風險,整個人的生活成為透明狀態被曝光到互聯網中。
云安全問題提上日程
瑞星“云安全”系統在全球范圍內共截獲惡意URL總量6807萬個,其中掛馬網站4,987萬個,釣魚網站1,820萬個。美國惡意URL總量為3,466萬個,位列全球第一,其次是葡萄牙415萬個,中國408萬個,分別位列二、三位。
瑞星共攔截釣魚網站攻擊2223萬余次,攻擊機器總量216萬臺,平均每臺機器被攻擊10.29次。廣東省受到釣魚網站攻擊455萬次,位列第一位,其次是北京和山東。
無論是國家、企業,甚至是個人都正在遭受數據泄露的風險。目前,“云安全”已成為反病毒領域的一項常規應用。云安全通過網狀的大量客戶端對網絡中軟件行為的異常監測,獲取互聯網中木馬、惡意程序的最新信息,推送到服務端進行自動分析和處理,再把病毒和木馬的解決方案分發到每一個客戶端。
今年上半年,瑞星公司研發并推出了瑞星下一代防火墻、全新上網行為管理系統和行業定制版防毒墻等企業級安全硬件產品,安全云終端軟件、瑞星虛擬化系統安全軟件FOR深信服等企業級安全軟件產品,并針對終端安全管理系統、SaaS產品、虛擬化產品、Linux產品、防毒墻產品和嵌入式產品進行了功能改進和提升。
“我們需要能發揮它的優勢而規避其劣勢,將虛擬化技術與云安全技術有機結合,實現完全意義上的云安全,只有安全得到保障,才能打破用戶顧慮。”瑞星相關負責人認為。