作者:ITValue / 日期:2014-03-03
全球服務器安全、虛擬化安全及云安全領導廠商趨勢科技發布了2013年信息安全回顧報告《數字信息賺錢術》(Cashing in on Digital Information)。報告指出,在2013年,信息安全事件、網絡犯罪以及有組織的犯罪攻擊,讓個人信息及金融信息的防護,幾乎變成不可能完成的任務。報告還詳述各種大規模隱私侵犯及安全攻擊,包括:網絡銀行入侵、移動設備威脅、基礎設施建設攻擊等等,指出民眾或機構的數字信息儼然已成罪犯最佳的賺錢工具。報告中也提及,2013年已發現將近140萬個惡意及高風險的Android程序,蘋果的App Store同樣也可能散布惡意程序,預估移動設備的高風險與惡意程序數量,在2014年底會到達三百萬個!
這份年度報告深入分析了現今“不斷提升網絡能力”及“智慧”科技背后暗藏的漏洞。很不幸我們所擁抱的最新科技,也為歹徒帶來了更多發展機會,讓他們衍生出新式的網絡攻擊,對企業 (如網絡銀行及網絡商店) 造成威脅,并且進一步通過移動科技接觸一般家庭和個人。
趨勢科技(中國區)首席技術總監蔡昇欽表示:“過去一年充斥著重大資安事件、更多惡意程序以及更多的移動設備威脅,影響遍及全球各行各業。現在,消費者和企業比以往任何時候更需要隨時掌握自己的信息安全漏洞,并且思考該如何更妥善保護個人信息及捍衛個人隱私。盡管這份報告主要是分析2013年的信息安全威脅情勢,但更重要的是,它同時也提到這些威脅將如何不斷演進,以及我們該如何降低其負面沖擊。”
以下是報告的重點摘要:
傳統安全威脅依舊嚴重:在2013年,趨勢科技在中國地區共檢測病毒約1.2億次,攔截惡意鏈接約9.25億次,發現釣魚網站域名約10,000個,并總共記錄了5,191個漏洞,這些安全威脅對個人與企業用戶的信息安全防護策略提出了越來越高的要求。
金融威脅更加猖獗:專門攻擊受害者金融賬戶的網絡銀行惡意程序,在2013年更加猖獗;勒索程序不斷增加,并且發展成Cryptolocker惡意程序,肆虐一整年。
移動設備威脅迅速提升:隨著個人電腦上的威脅逐漸轉向移動平臺,移動設備的威脅無論在數量和復雜度上都有可觀成長。目前已發現將近 140 萬個惡意及高風險的 Android 程式。但這并不表示蘋果設備就能幸免,研究人員已證實蘋果的 App Store 同樣也可能散布惡意程序。我們預估到2014年底,高風險的惡意App程序會達到三百萬之多。
個人隱私問題再度成為焦點:社交網絡和所謂的“個人云”使得個人隱私的問題再度躍上臺面。處心積慮的網絡釣魚攻擊經常利用最新熱門產品 (如iPhone5s和iPad mini 2) 的上市來發動攻擊,進而竊取個人信息。
基礎設施攻擊沖擊日常生活:網路黑客發動的基礎設施建設攻擊事件嚴重沖擊韓國,顯示網絡攻擊對日常生活可能造成相當巨大的影響。
終止支持的軟件帶來全面信息安全挑戰:終止支持的Java和Windows XP版本在2013 年引發相當多的關注。這些版本將帶來全面性的信息安全挑戰,因為從2014年4月之后Windows XP將不再釋出修補程序和版本升級。