新報告顯示,網絡犯罪正在變得越來越明目張膽。與2015 年相比,2016 年的記錄泄露數量激增556%,達到了40 億條。據IBM 2017 X-Force 威脅情報索引,除了40 億條記錄泄露,去年還有上萬軟件漏洞被記錄在案,達到了該機構20 年來的最高值。這份報告還分析了網絡犯罪趨勢,其中過包括躥升的垃圾消息。IBM 數據顯示,去年垃圾信息量增長達400%,其中44% 含有惡意附件,其中大多數為勒索軟件。
IBM
實際上,85% 附件均為此類試圖鎖定用戶計算機、然后通過解密密鑰的方式進行敲詐的惡意軟件。
2016 年的另一大轉變是針對非結構化數據的攻擊趨勢,攻擊者們撬走了成千上萬GB 的電子郵件存檔、文檔、知識產權、以及源代碼等信息。而前些年的數據泄露多聚焦于各種結構化信息集,比如信用卡數據、密碼、個人醫療健康信息等。
IBM Security 威脅情報副總裁Caleb Barlow 表示:“2016 年的網絡犯罪在‘持續創新’,我們見到討人嫌的勒索軟件發展成了傳染病,同時去年破損的記錄達到了歷史最高點,我們見到了這種轉變”。
網絡犯罪分子們的首要攻擊對象是金融機構,其次是醫療保健(2015 年的頭號受影響領域);2016 年的時候,僅有1200 萬的醫療記錄被泄露,而前一年則是1 億條。第二大被攻擊對象是政府機構,其有3.98 億條記錄被泄露。