根據(jù)微軟上周四發(fā)布的新一期安全情報(bào)報(bào)告顯示,過去一年來,微軟云端用戶賬戶所遭受到的安全攻擊增長了300%,微軟本次發(fā)布的報(bào)告主要針對(duì)運(yùn)行在云端的數(shù)據(jù)。
報(bào)告稱:“絕大多數(shù)云計(jì)算用戶遭受的安全攻擊是因?yàn)槊艽a可靠性差、密碼管理差,其次是有針對(duì)性的網(wǎng)絡(luò)釣魚攻擊和違反第三方服務(wù)的結(jié)果,導(dǎo)致了用戶所遭受的安全攻擊暴增300%。”
該報(bào)告中指出的另一個(gè)同比增長較快的是惡意IP地址嘗試登錄用戶賬戶,這種形式的惡意登錄從2016年第一季度到2017年第一季度增長了44%。
在對(duì)安全攻擊的深入分析中,微軟方面表示Azure所遭受的攻擊中有三分之二的攻擊來自美國與中國的IP地址,其中32.5%來自美國,35.1%來自中國,韓國排在第三名,僅占3.1%,其余的安全攻擊分別來自于其他116個(gè)國家和地區(qū)。
以Microsoft Azure為例的云服務(wù)是攻擊者攻擊的首要目標(biāo),這些攻擊在全球范圍內(nèi)不斷的發(fā)生。報(bào)告中還記錄了贖金模式的興起,但報(bào)告中指出這種趨勢(shì)本身在不同程度上根據(jù)地理位置進(jìn)行劃分。報(bào)告中的數(shù)據(jù)顯示,贖金最高的是在歐洲,捷克共和國占所有襲擊的0.17%,意大利、匈牙利和西班牙全部達(dá)到0.14%。其中日本(0.012%)、中國(0.014%)和美國(0.02%)是遭遇贖金事件最低的地區(qū)。
報(bào)告中稱:“微軟建議被贖金軟件感染的用戶不要支付贖金,Ransomware是由惡意攻擊者分發(fā)的,而不是合法的權(quán)力機(jī)構(gòu),支付贖金不能保證攻擊者將受影響的計(jì)算機(jī)恢復(fù)到可用狀態(tài)。”
報(bào)告中數(shù)據(jù)顯示,在惡意軟件方面,木馬是最常見的攻擊形式,惡意軟件、ransomeware等漏洞也是主要的攻擊方式,Win32 / Xadupi也是最常見的被惡意軟件攻擊的方式。