2016年4月27日,安全公司Forcepoint发布了2016年度全球威胁报告,通过对世界范围内155个国家多达30多亿个数据点的数据进行收集,该报告详述了攻击的演变及最新发展。
攻击活动及其造成的影响
- Forcepoint特别调查(SI)小组经六个月调查发现全新的僵尸网络活动(Forcepoint将其命名为“Jaku”);
- 由不断消失的外围导致一系列投机勒索软件、反恶意软件工具和问题的产生,给网络安全专家和他们旨在保护的机构带来严峻挑战;
- 由于恶意和“意外”内部攻击导致的数据泄露;
- 云服务供应商和业务之间安全控制的不一致性,导致数据保护复杂化;
- 由于十封垃圾邮件中有九封邮件包括一个甚至更多的URL链接,同时有成百万的恶意宏被发送,导致邮件和网页攻击向量的持续收敛;
“网络攻击环境的快速演进不仅仅对技术、运维和财务带来影响,它们会波及到业务的方方面面。” Forcepoint首席科学家理查德福特博士说。“通过这份威胁报告,我们希望揭开这些攻击的神秘面纱,通过工具、推荐和极其通俗易懂的知识推动业务持续向前发展,不必顾虑攻击的风险。”
Forcepoint 2016年度全球威胁报告主要调查发现
- 与2014年相比,邮件中的恶意攻击增加了250%,很大程度受恶意软件和勒索软件的影响;
- 美国的网络钓鱼网站数量比其他全部国家的总和还多;
- 勒索软件的目标是削弱国家的经济和工业,企图实现更高额度勒索金的支付;
- 内部攻击(恶意和意外的)是对公司安全的最大威胁,业务端却无法做到充分应对;
- 先进的入侵技术越来越流行,同时结合了多种入侵方法,例如IP碎片化、TCP分隔。通过这些技术创造了新的绕开接入控制的方法,伪装成流量的方式攻击网络。
Forcepoint 2016年度威胁报告中数据的收集和评估来自全天候工作的攻击捕捉智能云(Threatseeker Intelligence Cloud),从而使Forepoint可以查看到最新的攻击活动。通过来自欧洲、中东、亚洲和北美地区的研究者和工程师关于攻击活动和其对整个杀伤链(Kill Chain)影响的采访和调查,Forcepoint团队可为客户提供专业的分析。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
McAfee对Ryuk勒索软件归因朝鲜表示质疑
McAfee公司的高级威胁研究团队认为,最近针对出版公司Tribune Publishing Co.的Ryuk […]
-
勒索软件给事件响应带来压力
研究表明,随着网络罪犯将注意力转向勒索软件攻击,2017年泄露数据记录数量下降近25%。 根据2018年IBM […]
-
Bad Rabbit勒索软件或可进行数据恢复
两家安全研究机构发现有关Bad Rabbit勒索软件攻击的重要信息,包括其动机以及不支付赎金恢复数据的可能方法……
-
勒索软件恢复:短期损失难免,但长远益处大
执法部门鼓励企业不要支付勒索赎金,但专家称这并不容易实现,毕竟在勒索软件恢复期间会产生业务中断……