近期,瑞星公司發(fā)布了《2016年中國信息安全報告》,對2016年1至12月的病毒、惡意網(wǎng)址、移動互聯(lián)網(wǎng)及企業(yè)信息安全做了詳細(xì)的分析,并對2017年的信息安全趨勢做出了預(yù)測。
廣東依然是病毒高發(fā)區(qū),位列全國第一
2016年瑞星“云安全”系統(tǒng)共截獲病毒樣本總量4,327萬個,病毒總體數(shù)量比2015年同期上漲16.47%。報告期內(nèi),病毒感染次數(shù)5.6億次,感染機(jī)器總量1,356萬臺,平均每臺電腦感染40.96次病毒。廣東省病毒感染6,051萬人次,位列全國第一,其次為北京市3,657萬人次及河南省2,477萬人次。
浙江、上海偏好賭博詐騙網(wǎng)站,湖北、天津偏好情色詐騙網(wǎng)站
2016年瑞星“云安全”系統(tǒng)在全球范圍內(nèi)共截獲惡意URL總量1.38億個,其中掛馬網(wǎng)站8,804萬個,詐騙網(wǎng)站4,977萬萬個。美國惡意URL總量為7,001萬個,位列全球第一,其次是中國695萬個,德國526萬個,分別為二、三位。
在報告期內(nèi),浙江省、上海市等訪問的詐騙網(wǎng)站類型主要以網(wǎng)絡(luò)賭博為主,而湖北省、天津市則以色情論壇為主。
手機(jī)病毒增長近一倍,隱私竊取類居多
2016年瑞星“云安全”系統(tǒng)共截獲手機(jī)病毒樣本502萬個,隱私竊取類病毒占比32%,位列第一位,資費(fèi)消耗類病毒占比16%,位列第二位,流氓行為類與惡意扣費(fèi)類并列第三,占比15%。
報告期內(nèi),共截獲新增手機(jī)垃圾短信328億條,廣告類垃圾短信占比82.37%,居首位。危險程度極高的詐騙短信占比10.74%,其他類垃圾短信占比6.89%。
2016年企業(yè)數(shù)據(jù)泄露事件頻發(fā),中小企業(yè)安全產(chǎn)品投入不足
2016年企業(yè)面臨的安全問題逐漸凸顯,特別是自斯諾登事件后互聯(lián)網(wǎng)出現(xiàn)了大規(guī)模信息泄露事件,其中雅虎為信息泄露最大的受害者,影響個人信息超過10億。同時,企業(yè)還面臨著勒索軟件的攻擊以及APT攻擊等,這將使企業(yè)成為網(wǎng)絡(luò)威脅中的最大受害者。
報告期內(nèi),通過對國內(nèi)企業(yè)網(wǎng)絡(luò)安全產(chǎn)品部署情況進(jìn)行分析,發(fā)現(xiàn)企業(yè)部署終端安全防護(hù)產(chǎn)品占比81.79%,位列第一位,其次網(wǎng)關(guān)安全硬件占比12.25%,第三名是虛擬化安全占5.75%,這說明企業(yè)對于終端安全更加重視。在調(diào)查的企業(yè)中,政府、軍隊、軍工、能源等行業(yè)安全產(chǎn)品部署相對完善,而中小企業(yè)則投入較少,安全意識不足。
“敲詐病毒”被稱為2016年度“最”魁禍?zhǔn)?/strong>
2016年是勒索軟件猖獗的一年,這一年出現(xiàn)了許多新的家族,也有很多老的家族從人們的視線中消失。整年中瑞星“云安全”系統(tǒng)截獲的勒索家族有七十多種。
敲詐軟件在過去取得了巨大的“成功”,使得敲詐軟件的種類、攻擊范圍、攻擊目標(biāo)越來越多,受害者數(shù)量也持續(xù)上升。同時,2016年出現(xiàn)的敲詐軟件中,充斥著大量使用了對稱加密算法的變種,被它們加密的文件實(shí)際上是可以還原的。這類犯罪者,僅僅是想借Locky/CryptXXX等知名敲詐軟件給人們帶來 “文件無法解密還原”的主觀判定,以更低的成本和技術(shù)難度,達(dá)到成功勒索的目的。
同時,敲詐軟件似乎已經(jīng)盯上了企業(yè),同個人數(shù)據(jù)相比,企業(yè)數(shù)據(jù)顯得更加重要,勒索成功率會大幅上升。為了遏制敲詐軟件帶來的危害,產(chǎn)品提供商、安全提供商、政府都在做出相應(yīng)的努力。例如:安卓系統(tǒng)將采用新的機(jī)制來遏制鎖屏(Trojan.SLocker)類敲詐軟件的攻擊,政府和安全廠商有都在嘗試追蹤比特幣交易來定位犯罪者。未來,敲詐軟件也一定會因?yàn)榉傻恼饝刈饔枚兴諗俊?/p>