去年 Sony 遭到大量网络攻击的事件,成为美国第一次针对本土境内的网络攻击事件。根据趋势科技最新发布的 2014 年信息安全总评报告《安逸的昂贵代价》(The High Cost of Complacency) 一文指出,在这起头条事件当中,约有 100 TB 的信息遭到外泄,并造成高达1亿美元的损失。这一年当中所发生的各种事件再次印证:网络犯罪集团会一直努力不懈以改进其攻击手法,而且百折不挠。

趋势科技(中国区)技术总监蔡昇钦表示:“总而言之,以下三者缺一不可:理清公司最重要的资产是什么、部署最适当的防护技术与落实用户教育。确保公司核心资料的安全是每一个人的责任,而非仅限于 IT 人员。”

除此之外,如同趋势科技在 2013 年的预测,该报告也证明了一点:2014 年每个月都会发生重大信息外泄事件。蔡昇钦指出:“过去一年,网络攻击不论规模或影响范围都是前所未见,正如 Sony 事件的爆发。不幸的是,这样的情况在未来很可能变成一种常态,为了防范信息外泄,企业应妥善保护自己的网络并部署入侵检测系统。”

黑客工具活跃度在2014年居高不下。地下黑市的活跃使更多的黑客工具流传到市面上,被黑客和准黑客们大量使用,也使得网络安全问题日趋严重。一些可以从因特网访问到的机器越发容易受到攻击,一旦不能及时安装漏洞补丁或是存在某些弱点(例如:开启了远程桌面或帐号密码较弱等)的系统有极大的可能被攻击。

报告还指出,移动设备、平台及 App 程序的恶意程序和漏洞数量正在迅速增加,在2014年,安卓平台上的安全威胁数量从2013年的140万个增长到400万个,这带来了严重的网络风险。而且,类似于“Operation Emmental”(埃曼塔行动)的全新网络犯罪行动揭示了其背后的网络犯罪集团,他们不仅诱骗欧洲银行的客户安装恶意的 Android App 程序来骗取其账号密码,其威胁也已经蔓延到亚洲。未来,攻击移动设备的黑客将使用类似 Blackhole漏洞的攻击套件,对 Android 设备释放出越来越多的网银病毒及勒索病毒。

2014 年信息安全总评报告重点摘要:

没有什么威胁是微不足道的。黑客不需太复杂的恶意程序就能让目标瘫痪。黑客可将一个简单的信息清除程序渗透到企业防御内部,就能对企业造成毁灭性影响。

POS机内存撷取程序 (PoS RAM Scraper) 几乎成为 2014 年的主流,连续数个月发生多起大型信息外泄事件,让企业损失数百万笔客户信息。

从各样新式攻击可以看出,黑客在 2014 年当中不断开拓新的领域,使得任何应用程序都可能具有潜在的弱点并暴露在攻击的威胁中。

网络银行及移动网络银行已面临更大的信息安全挑战,双重认证已不再足以保障交易安全。

勒索程序已成为一项更严重、更精密的威胁,遍及各地区与产业。而且,它们不像以前那样只会虚张声势,而是真的会将文件加密来勒索赎金。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-10-31 14:47:04
市场情报 从营到赢,世纪互联蓝云合作伙伴云赢峰会2023圆满召开
具体来看,这些增值价值主要体现在两个方面,一是商务模式创新,另一方面,是服务能力开放。 <详情>
2023-02-03 11:03:00
国内资讯 工信部:2022年我国软件业务收入跃上10万亿元台阶
2022 年,全国软件和信息技术服务业规模以上企业超 3.5 万家,累计完成软件业务收入 108126 亿元,同比增长 11.2%,增速较上年同期回落 6.5 个百分点。 <详情>
2021-12-24 14:04:16
市场情报 智科会智慧应急论坛:携手创新,共创生态合作新标杆
应急指挥体系和能力的现代化建设是体制+机制+ICT 三要素的现代化建设,需要懂行人和持续交付 <详情>
2021-12-20 15:21:57
市场情报 中国长城总裁徐建堂:底座安全是自主计算的核心
当前,我国致力于网络安全与信息化建设,关键行业都在推动自主计算的落地应用,信息化经费投入也逐年增加。 <详情>
2021-11-17 16:54:44
市场情报 2021信创研究报告:推动中国信创产业发展势在必然
信创不单是全球信息安全事件频发、中西摩擦加剧的伴生概念,更是我国IT供应链寻求产业升级的实现手段,我国IT产业发展升级采取的长久之计。 <详情>