成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

賽門鐵克公司發布第二十期《互聯網安全威脅報告》

安全
賽門鐵克最新發布的 ISTR報告揭示,在2014 年,83%的大型企業為網絡罪犯的攻擊對象,比去年上升了40%

北京 – 2015年04月21日 – 賽門鐵克公司(納斯達克:SYMC)今日發布第二十期《互聯網安全威脅報告》(ISTR)。報告揭示,在當今高度互聯的世界中,遭受網絡攻擊只是時間問題,網絡犯罪分子已經開始轉變攻擊戰術,通過劫持大型企業的基礎架構,侵入并躲過企業安全監測,實現對企業的攻擊。

報告下載地址:https://know.elq.symantec.com/LP=1542

賽門鐵克公司亞太及日本地區大客戶和戰略副總裁梅正宇表示:“憑借密鑰,網絡攻擊者能夠輕易侵入公司網絡。我們發現,網絡犯罪分子會利用常見程序的軟件更新植入木馬,耐心等待并誘騙公司自行下載更新,從而受到感染。這種手段讓網絡攻擊者可以隨心所欲地訪問企業網絡。”

網絡犯罪分子的“得勝”之道:快速、準確 

賽門鐵克公司的研究顯示,零日漏洞的數量在2014年創歷史最高。軟件公司平均需要59天來生成和推出補丁,而在2013年僅需4天。網絡攻擊者在補丁尚未推出前充分利用該漏洞,以Heartbleed(心臟出血)為例,該漏洞在4個小時內迅速被利用并用于發動攻擊。2014 年,共有24個零日漏洞被發現,網絡犯罪分子在這些漏洞被修補之前毫無顧忌的利用已知的安全漏洞對企業發起攻擊。

與此同時,高級網絡攻擊者不斷借助針對性極強的魚叉式網絡釣魚攻擊侵入網絡。2014年,這種攻擊手段的使用增長率為8%。值得關注的是,網絡攻擊的準確性大幅提高,結合更多隱蔽式強迫下載惡意軟件(Drive-by malware downloads)和基于 Web 的漏洞,垃圾郵件數量即使減少了20%仍舊能夠精準攻擊目標受害者。

此外,賽門鐵克公司還發現網絡攻擊者會:

從某公司盜取受害者的電子郵件賬戶,利用魚叉式網絡釣魚手段對更高級的受害者進行攻擊;

潛出前,利用公司的管理工具和程序在公司網絡中移動盜取的 IP;

在受害者的網絡內部構建定制的攻擊軟件,以進一步掩蓋自己的攻擊活動。

“數字勒索”處于上升趨勢

電子郵件仍是網絡犯罪分子的重要攻擊途徑,但他們繼續針對移動設備和社交網絡嘗試新的攻擊手段,以便達到事半功倍的效果。 

賽門鐵克公司大中華區安全產品技術總監羅少輝表示:“網絡犯罪分子本性懶惰,他們更喜歡利用自動化工具讓不知情的消費者來幫助他們進行卑鄙勾當。2014年,攻擊者利用人們對朋友所分享內容的信任,70%的社交媒體騙局都通過用戶手動分享而傳播。”

盡管社交媒體騙局可以快速為網絡犯罪分子帶來收益,但他們卻并不滿足于此,網絡犯罪分子還采用勒索軟件等卑劣的攻擊方法獲取暴利,這樣的攻擊在去年增加了 113%。值得關注的是,在2013年,密碼勒索軟件攻擊的受害者比以前增高了45倍。密碼勒索軟件的攻擊策略并不會采取傳統勒索軟件那樣偽裝成執法部門對盜取內容收取罰金的方式,而是更加惡劣地劫持受害者的文件、照片和其他數字內容,毫不掩飾他們的攻擊目的。 

加強保護!切勿丟失重要信息!

當網絡犯罪分子繼續存在,并不斷變換攻擊手段時,企業和消費者需要采取更多保護自己的應對方法。賽門鐵克公司建議用戶采取以下方式:

對于企業: 

不要毫無準備:采用高級威脅智能解決方案,幫助用戶及時發現入侵信號并做出快速響應。

保持強大的安全態勢:部署多層端點安全防護、網絡安全防護、加密、強大有效身份的驗證和采取擁有高信譽的技術。與安全托管服務提供商合作,增強 IT 團隊的防范能力。

為最壞的情況做準備:事件管理可確保用戶的安全框架得到優化,并具備可測量和可重復性,而且還可幫助用戶吸取教訓以改善安全態勢。考慮與第三方專家開展合作,從而強化危機管理。

提供長期且持續的教育和培訓:創建指導方針及公司策略及程序,以保護個人和公司設備上的敏感數據。定期評估內部調查團隊,進行實踐演練,確保用戶擁有有效對抗網絡威脅的必要技能。 

對于消費者:

使用安全性高的密碼:無論如何強調該建議都不為過。為賬戶和設備設置強大而獨特的密碼,定期進行更新,建議每三個月進行一次。切勿將相同密碼用于多個賬戶。 

謹慎使用社交媒體:切勿點擊來源不明的網絡鏈接,尤其是來自陌生人的電子郵件或社交媒體信息。詐騙者知道人們往往會點擊來自朋友的鏈接,這會讓他們侵入相關賬戶,并向賬戶擁有者的聯系人發送惡意鏈接。 

了解自己所分享的權限:在安裝家庭路由器、恒溫器等網絡連接設備或下載新應用時,認真審核權限許可,了解自己將會分享哪些數據。在不需要時禁用遠程訪問功能。

 

責任編輯:張存 來源: 51CTO.com
相關推薦

2015-05-06 10:01:08

2012-05-10 15:42:46

2018-04-17 14:08:27

2013-05-03 15:53:12

2015-09-09 14:24:14

2015-03-24 10:54:05

2015-05-06 09:19:34

2020-09-23 11:29:01

工業互聯網標準

2019-03-13 11:02:03

互聯網安全安全威脅賽門鐵克

2016-12-01 16:57:44

2023-04-19 14:20:13

2016-12-01 11:12:22

2017-12-13 18:41:44

2011-04-01 16:59:20

2013-01-15 14:36:45

CNNIC中國互聯網調查報告

2018-05-23 15:44:49

2015-04-17 13:49:52

2011-08-26 12:34:08

2019-03-15 09:24:00

安全威脅網絡攻擊網絡安全

2010-09-14 13:44:43

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 婷婷狠狠| 97狠狠干| 久久久久一区二区三区四区 | 国产午夜精品久久久久 | 成在线人视频免费视频 | 日本中出视频 | 狠狠av| av色站 | 日本黄色影片在线观看 | 久久久久久亚洲精品 | 日韩欧美久久 | 欧美日韩成人一区二区 | 精品久久久久久亚洲精品 | 日韩一区二区三区四区五区 | 国产精品资源在线 | 在线播放国产一区二区三区 | 黄色一级大片在线免费看产 | 一区二区中文字幕 | 日韩一级在线 | 日韩高清中文字幕 | 在线不卡视频 | 精品一区免费 | 欧美在线日韩 | 成人免费小视频 | 午夜视频网站 | 中文字幕三区 | 国产欧美精品区一区二区三区 | www.亚洲精品| 日本视频中文字幕 | 高清国产午夜精品久久久久久 | 国产一区二区三区在线看 | 91在线色视频 | 国产精品视频久久 | 人人擦人人 | 日韩在线播放中文字幕 | 久久久91精品国产一区二区三区 | 97色在线视频 | 天天天久久久 | 91精品国产综合久久久久久 | 亚洲午夜在线 | 草草视频在线播放 |