近期,瑞星公司發(fā)布了《2016年中國(guó)信息安全報(bào)告》,對(duì)2016年1至12月的病毒、惡意網(wǎng)址、移動(dòng)互聯(lián)網(wǎng)及企業(yè)信息安全做了詳細(xì)的分析,并對(duì)2017年的信息安全趨勢(shì)做出了預(yù)測(cè)。
廣東依然是病毒高發(fā)區(qū),位列全國(guó)第一
2016年瑞星“云安全”系統(tǒng)共截獲病毒樣本總量4,327萬(wàn)個(gè),病毒總體數(shù)量比2015年同期上漲16.47%。報(bào)告期內(nèi),病毒感染次數(shù)5.6億次,感染機(jī)器總量1,356萬(wàn)臺(tái),平均每臺(tái)電腦感染40.96次病毒。廣東省病毒感染6,051萬(wàn)人次,位列全國(guó)第一,其次為北京市3,657萬(wàn)人次及河南省2,477萬(wàn)人次。
浙江、上海偏好賭博詐騙網(wǎng)站,湖北、天津偏好情色詐騙網(wǎng)站
2016年瑞星“云安全”系統(tǒng)在全球范圍內(nèi)共截獲惡意URL總量1.38億個(gè),其中掛馬網(wǎng)站8,804萬(wàn)個(gè),詐騙網(wǎng)站4,977萬(wàn)萬(wàn)個(gè)。美國(guó)惡意URL總量為7,001萬(wàn)個(gè),位列全球第一,其次是中國(guó)695萬(wàn)個(gè),德國(guó)526萬(wàn)個(gè),分別為二、三位。
在報(bào)告期內(nèi),浙江省、上海市等訪問(wèn)的詐騙網(wǎng)站類型主要以網(wǎng)絡(luò)賭博為主,而湖北省、天津市則以色情論壇為主。
手機(jī)病毒增長(zhǎng)近一倍,隱私竊取類居多
2016年瑞星“云安全”系統(tǒng)共截獲手機(jī)病毒樣本502萬(wàn)個(gè),隱私竊取類病毒占比32%,位列第一位,資費(fèi)消耗類病毒占比16%,位列第二位,流氓行為類與惡意扣費(fèi)類并列第三,占比15%。
報(bào)告期內(nèi),共截獲新增手機(jī)垃圾短信328億條,廣告類垃圾短信占比82.37%,居首位。危險(xiǎn)程度極高的詐騙短信占比10.74%,其他類垃圾短信占比6.89%。
2016年企業(yè)數(shù)據(jù)泄露事件頻發(fā),中小企業(yè)安全產(chǎn)品投入不足
2016年企業(yè)面臨的安全問(wèn)題逐漸凸顯,特別是自斯諾登事件后互聯(lián)網(wǎng)出現(xiàn)了大規(guī)模信息泄露事件,其中雅虎為信息泄露最大的受害者,影響個(gè)人信息超過(guò)10億。同時(shí),企業(yè)還面臨著勒索軟件的攻擊以及APT攻擊等,這將使企業(yè)成為網(wǎng)絡(luò)威脅中的最大受害者。
報(bào)告期內(nèi),通過(guò)對(duì)國(guó)內(nèi)企業(yè)網(wǎng)絡(luò)安全產(chǎn)品部署情況進(jìn)行分析,發(fā)現(xiàn)企業(yè)部署終端安全防護(hù)產(chǎn)品占比81.79%,位列第一位,其次網(wǎng)關(guān)安全硬件占比12.25%,第三名是虛擬化安全占5.75%,這說(shuō)明企業(yè)對(duì)于終端安全更加重視。在調(diào)查的企業(yè)中,政府、軍隊(duì)、軍工、能源等行業(yè)安全產(chǎn)品部署相對(duì)完善,而中小企業(yè)則投入較少,安全意識(shí)不足。
“敲詐病毒”被稱為2016年度“最”魁禍?zhǔn)?/strong>
2016年是勒索軟件猖獗的一年,這一年出現(xiàn)了許多新的家族,也有很多老的家族從人們的視線中消失。整年中瑞星“云安全”系統(tǒng)截獲的勒索家族有七十多種。
敲詐軟件在過(guò)去取得了巨大的“成功”,使得敲詐軟件的種類、攻擊范圍、攻擊目標(biāo)越來(lái)越多,受害者數(shù)量也持續(xù)上升。同時(shí),2016年出現(xiàn)的敲詐軟件中,充斥著大量使用了對(duì)稱加密算法的變種,被它們加密的文件實(shí)際上是可以還原的。這類犯罪者,僅僅是想借Locky/CryptXXX等知名敲詐軟件給人們帶來(lái) “文件無(wú)法解密還原”的主觀判定,以更低的成本和技術(shù)難度,達(dá)到成功勒索的目的。
同時(shí),敲詐軟件似乎已經(jīng)盯上了企業(yè),同個(gè)人數(shù)據(jù)相比,企業(yè)數(shù)據(jù)顯得更加重要,勒索成功率會(huì)大幅上升。為了遏制敲詐軟件帶來(lái)的危害,產(chǎn)品提供商、安全提供商、政府都在做出相應(yīng)的努力。例如:安卓系統(tǒng)將采用新的機(jī)制來(lái)遏制鎖屏(Trojan.SLocker)類敲詐軟件的攻擊,政府和安全廠商有都在嘗試追蹤比特幣交易來(lái)定位犯罪者。未來(lái),敲詐軟件也一定會(huì)因?yàn)榉傻恼饝刈饔枚兴諗俊?/p>