国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

2016年第三季度網(wǎng)絡(luò)安全威脅報告

2016-12-27 16:20:14
中國信息化周報 2016年44期
關(guān)鍵詞:機密信息本季度亞信

近日,亞信安全發(fā)布《2016年第三季度網(wǎng)絡(luò)安全威脅報告》,報告顯示APT攻擊在本季度持續(xù)活躍,特別是Rotten Tomato APT 組織瞄準企業(yè)用戶以竊取機密信息。

APT攻擊仍是“心腹大患”

報告顯示,本季度亞信安全客戶終端檢測并攔截惡意程序約 12128 萬次,與前幾個季度相比,惡意程序數(shù)量相對穩(wěn)定。但是,這并不意味著企業(yè)在威脅防御方面可以掉以輕心。事實上,惡意程序正在變得更具隱蔽性、針對性,這也是APT攻擊的常用手法。在Rotten Tomato APT 組織的攻擊中,攻擊者主要利用微軟Office漏洞來將惡意程序附帶到Office文件中。之后,不法分子會以清單、通知、快遞等信息為幌子,精心編造郵件以誘使企業(yè)員工點擊。一旦點擊,惡意程序就可能通過內(nèi)網(wǎng)感染企業(yè)系統(tǒng),繼而導(dǎo)致企業(yè)機密信息外泄。

亞信安全發(fā)現(xiàn),雖然該 APT 利用的是Office 的已知漏洞,但由于大量企業(yè)用戶并沒有及時升級版本或修復(fù)漏洞,所以他們處于APT攻擊的威脅之中。加上企業(yè)內(nèi)部人員安全意識參差不齊,防病毒和入侵檢測系統(tǒng)部署不到位,魚叉式釣魚郵件往往可輕松直達內(nèi)網(wǎng),嚴重威脅企業(yè)信息安全。

亞信安全技術(shù)總經(jīng)理蔡昇欽指出:“要更好地防范APT攻擊,企業(yè)信息安全要著眼于構(gòu)建多層防護體制,定期更新系統(tǒng)和應(yīng)用軟件補丁、升級安全軟件特征庫。同時也要加強員工信息安全培訓(xùn),教育員工養(yǎng)成良好的安全意識,不隨意打開陌生來源的郵件附件?!?/p>

金融安全再敲警鐘

在第三季度,金融行業(yè)再次爆出嚴重的網(wǎng)絡(luò)安全事件。7月份,臺灣發(fā)生 ATM 機自動吐錢事件,總計 41 臺 ATM 機被盜,被盜金額達 8327 余萬元;無獨有偶,一個月后,泰國 ATM 機被盜,總計 21 臺 ATM 機受影響,損失達 1200萬泰銖。在這兩起事件中,入侵者都是通過仿冒更新軟件程序在ATM 機中植入惡意程序,并通過ATM遠程控制服務(wù)(Telnet Service)來控制ATM 機吐鈔。

蔡昇欽表示:“ATM自動吐錢事件再度證明了金融安全的脆弱性,近年來不僅與銀行有關(guān)的網(wǎng)絡(luò)釣魚網(wǎng)站數(shù)量出現(xiàn)激增,針對金融行業(yè)的移動安全威脅、高級持續(xù)性攻擊也迅速增長。要防范此類攻擊,不僅要及時更新系統(tǒng)和安全軟件,在防御構(gòu)建上也要做到整體的關(guān)聯(lián)與對應(yīng),這對隔離網(wǎng)絡(luò)犯罪者的定點攻擊有著關(guān)鍵作用?!?/p>

移動及物聯(lián)網(wǎng)設(shè)備風(fēng)險劇增

在近幾年,移動及物聯(lián)網(wǎng)設(shè)備數(shù)量出現(xiàn)爆發(fā)式增長,這正吸引著大量不法分子的入侵。第三季度報告顯示,安卓平臺的惡意程序仍然呈現(xiàn)快速增長的趨勢,亞信安全對 APK 文件的處理數(shù)量已經(jīng)累計達到 3595 萬個,比去年同期增長將近一倍。

緊盯熱門APP以及熱門設(shè)備是移動惡意程序的突出特征。在本季度,亞信安全就截獲一款仿冒《Pokemon GO》APP 的勒索軟件,該款勒索軟件能加密用戶手機文件,以勒索高額贖金。另外,黑客還利用蘋果 iOS 系統(tǒng)的“三叉戟”0day 漏洞來遠程控制用戶手機,會造成短信、郵件、通話記錄、電話錄音、存儲密碼等大量隱私數(shù)據(jù)的失竊。這提醒用戶即使在使用以安全性著稱的蘋果手機時,也要注意防范安全風(fēng)險。

此外,第三季度全球還出現(xiàn)了大量的物聯(lián)網(wǎng)設(shè)備安全事件,例如胰島素泵漏洞可導(dǎo)致患者低血糖、汽車遙控鑰匙漏洞影響一億輛大眾汽車、黑客侵入閉路電視攝像頭攻擊珠寶店等。物聯(lián)網(wǎng)設(shè)備在給大家生活帶來很多便利的同時也不可避免地存在安全漏洞,一旦這些漏洞被黑客利用,不僅僅可能導(dǎo)致機密信息的外泄,甚至還會導(dǎo)致人身安全隱患的出現(xiàn)。

本季度釣魚網(wǎng)站數(shù)量程遞減趨勢,在所有釣魚網(wǎng)站中,“支付交易類”和“金融證券類”釣魚網(wǎng)站所占比例最多,占總數(shù)的 99%以上。其中以電子商務(wù)網(wǎng)站和銀行為仿冒對象的釣魚網(wǎng)站占到絕大部分。

猜你喜歡
機密信息本季度亞信
瑞士央行下調(diào)基準利率
銀行家(2025年1期)2025-02-08 00:00:00
IPO前夕引入27名股東抬升估值對賭之下亞信安全恐為“背水一戰(zhàn)”
No.9 天貓國際:2021財年第一季度GMV同比增長超40%
國際海底區(qū)域內(nèi)礦產(chǎn)資源開發(fā)中承包者的機密信息保護研究
晉城:二季度蔬菜價格環(huán)比下跌
試論環(huán)境信息公開中“機密信息”的保護
習(xí)近平提出中方四點建議
阿根廷:干旱影響柑桔生產(chǎn)
亞信2009年第二季度營收5860萬美元
“亞信”的中國夢
合阳县| 浪卡子县| 柯坪县| 确山县| 读书| 临汾市| 扎兰屯市| 北京市| 驻马店市| 山阳县| 界首市| 海城市| 靖边县| 井冈山市| 淳化县| 涞水县| 通化市| 龙川县| 惠水县| 台江县| 板桥市| 高雄县| 荃湾区| 翁牛特旗| 红桥区| 安西县| 丹寨县| 岱山县| 长岭县| 宕昌县| 乌拉特后旗| 乌鲁木齐市| 白沙| 邓州市| 永清县| 婺源县| 亚东县| 平潭县| 朝阳县| 信丰县| 陈巴尔虎旗|