去年 Sony 遭到大量網(wǎng)絡(luò)攻擊的事件,成為美國第一次針對本土境內(nèi)的網(wǎng)絡(luò)攻擊事件。根據(jù)趨勢科技最新發(fā)布的 2014 年信息安全總評報告《安逸的昂貴代價》(The High Cost of Complacency) 一文指出,在這起頭條事件當中,約有 100 TB 的信息遭到外泄,并造成高達1億美元的損失。這一年當中所發(fā)生的各種事件再次印證:網(wǎng)絡(luò)犯罪集團會一直努力不懈以改進其攻擊手法,而且百折不撓。
企業(yè)網(wǎng)絡(luò)安全責任將不僅限于IT人員
總而言之,以下三者缺一不可:理清公司最重要的資產(chǎn)是什么、部署最適當?shù)姆雷o技術(shù)與落實用戶教育。確保公司核心資料的安全是每一個人的責任,而非僅限于 IT 人員。”
黑客工具活躍度在2014年居高不下。地下黑市的活躍使更多的黑客工具流傳到市面上,被黑客和準黑客們大量使用,也使得網(wǎng)絡(luò)安全問題日趨嚴重。一些可以從因特網(wǎng)訪問到的機器越發(fā)容易受到攻擊,一旦不能及時安裝漏洞補丁或是存在某些弱點(例如:開啟了遠程桌面或帳號密碼較弱等)的系統(tǒng)有極大的可能被攻擊。
報告還指出,移動設(shè)備、平臺及 App 程序的惡意程序和漏洞數(shù)量正在迅速增加,在2014年,安卓平臺上的安全威脅數(shù)量從2013年的140萬個增長到400萬個,這帶來了嚴重的網(wǎng)絡(luò)風險。而且,類似于“OperationEmmental”(埃曼塔行動)的全新網(wǎng)絡(luò)犯罪行動揭示了其背后的網(wǎng)絡(luò)犯罪集團,他們不僅誘騙歐洲銀行的客戶安裝惡意的 Android App 程序來騙取其賬號密碼,其威脅也已經(jīng)蔓延到亞洲。未來,攻擊移動設(shè)備的黑客將使用類似 Blackhole漏洞的攻擊套件,對 Android 設(shè)備釋放出越來越多的網(wǎng)銀病毒及勒索病毒。
2014 年信息安全總評報告重點摘要:
沒有什么威脅是微不足道的。黑客不需太復雜的惡意程序就能讓目標癱瘓。黑客可將一個簡單的信息清除程序滲透到企業(yè)防御內(nèi)部,就能對企業(yè)造成毀滅性影響。
POS機內(nèi)存擷取程序 (PoS RAM Scraper) 幾乎成為 2014 年的主流,連續(xù)數(shù)個月發(fā)生多起大型信息外泄事件,讓企業(yè)損失數(shù)百萬筆客戶信息。
從各樣新式攻擊可以看出,黑客在 2014 年當中不斷開拓新的領(lǐng)域,使得任何應用程序都可能具有潛在的弱點并暴露在攻擊的威脅中。
網(wǎng)絡(luò)銀行及移動網(wǎng)絡(luò)銀行已面臨更大的信息安全挑戰(zhàn),雙重認證已不再足以保障交易安全。
勒索程序已成為一項更嚴重、更精密的威脅,遍及各地區(qū)與產(chǎn)業(yè)。而且,它們不像以前那樣只會虛張聲勢,而是真的會將文件加密來勒索贖金。