Forcepoint 2016全球威胁报告:全新僵尸网络活动“Jaku”来袭

日期: 2016-04-27 来源:TechTarget中国

2016年4月27日,安全公司Forcepoint发布了2016年度全球威胁报告,通过对世界范围内155个国家多达30多亿个数据点的数据进行收集,该报告详述了攻击的演变及最新发展。

攻击活动及其造成的影响

  • Forcepoint特别调查(SI)小组经六个月调查发现全新的僵尸网络活动(Forcepoint将其命名为“Jaku”);
  • 由不断消失的外围导致一系列投机勒索软件、反恶意软件工具和问题的产生,给网络安全专家和他们旨在保护的机构带来严峻挑战;
  • 由于恶意和“意外”内部攻击导致的数据泄露;
  • 云服务供应商和业务之间安全控制的不一致性,导致数据保护复杂化;
  • 由于十封垃圾邮件中有九封邮件包括一个甚至更多的URL链接,同时有成百万的恶意宏被发送,导致邮件和网页攻击向量的持续收敛;

“网络攻击环境的快速演进不仅仅对技术、运维和财务带来影响,它们会波及到业务的方方面面。” Forcepoint首席科学家理查德福特博士说。“通过这份威胁报告,我们希望揭开这些攻击的神秘面纱,通过工具、推荐和极其通俗易懂的知识推动业务持续向前发展,不必顾虑攻击的风险。”

Forcepoint 2016年度全球威胁报告主要调查发现

  • 与2014年相比,邮件中的恶意攻击增加了250%,很大程度受恶意软件和勒索软件的影响;
  • 美国的网络钓鱼网站数量比其他全部国家的总和还多;
  • 勒索软件的目标是削弱国家的经济和工业,企图实现更高额度勒索金的支付;
  • 内部攻击(恶意和意外的)是对公司安全的最大威胁,业务端却无法做到充分应对;
  • 先进的入侵技术越来越流行,同时结合了多种入侵方法,例如IP碎片化、TCP分隔。通过这些技术创造了新的绕开接入控制的方法,伪装成流量的方式攻击网络。

Forcepoint 2016年度威胁报告中数据的收集和评估来自全天候工作的攻击捕捉智能云(Threatseeker Intelligence Cloud),从而使Forepoint可以查看到最新的攻击活动。通过来自欧洲、中东、亚洲和北美地区的研究者和工程师关于攻击活动和其对整个杀伤链(Kill Chain)影响的采访和调查,Forcepoint团队可为客户提供专业的分析。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐