思科年度安全報告稱:2014年形勢嚴峻
根據思科2014年度安全報告,過去幾年里移動和云技術成指數增長,而熟練的安全專業人員未能配套,在管理這些平臺方面出現不足,讓網絡罪犯有可乘之機。
盡管時下有關安全問題的新聞滿天飛——有簡單的網絡釣魚(Phishing)也有如在Target發生的大規模攻擊,思科研究人員仍然提出,我們在2014年面臨的尖端惡意攻擊可能會“前所未有地增長”。
老實說,一年前(甚至幾個月前)很難有人預測網絡犯罪分子能夠從大型零售連鎖店的銷售點系統(Point-of-Sale)硬件里取走超過70萬人的敏感個人數據,70萬人是美國人口的約三分之一。
不過,這種事卻確實發生了。所以,很可能我們不知道下一次會出什么事。
但是要學習如何防患于未然,也許最好的方法是仔細想想現在的攤子是如何形成的。根據思科的報告,有下面幾個影響因素:
◆先進的移動設備具有各種奇妙的功能,從長遠來看可以節省大量的時間和金錢。但這些設備真是太新了,所以他們具有“不可預料的弱點和保護不當的價值。”
◆網絡罪犯越來越多地以互聯網基礎設施為攻擊目標,“目的是要從存于這些資源上的眾多個人資產獲利。”
◆有組織的網絡犯罪越來越……有組織了,而且動機分得也越來越細:針對公眾部門或私營部門,以金錢獲利為目的或是給對手造成聲譽上的損失。
◆手機方面,惡意軟件大約99%的目標是針對Android的,而Java編程語言里的漏洞被人利用的機會最高。
◆惡意軟件的矛頭正悄然指向石油、天然氣和能源公司。
◆根據一項對《財富》500強公司中的30家公司網絡的樣本資料,全部30家公司都會將有些訪客引向帶有惡意軟件的網站。
高級副總裁兼管威脅響應信息和發展的首席安全官John N. Stewart在報告中提出,上述種種“描繪出一幅嚴峻的畫面。”
他強調,“要真正防止各種可能的攻擊,防衛一方必須——在攻擊發生以前、發生時和發生以后——了解攻擊者的的動機和用到的方法”