報(bào)告揭示網(wǎng)絡(luò)威脅的數(shù)量及復(fù)雜度正在激增
2011年05月05日 10:34
賽門鐵克公司日前發(fā)布了《賽門鐵克第十六期互聯(lián)網(wǎng)安全威脅報(bào)告》,揭示去年新威脅總數(shù)激增,超過2.86億個(gè),并且介紹了相伴而生的幾大新趨勢。賽門鐵克中國區(qū)首席解決方案顧問林育民表示:“這些新的趨勢在未來幾年里都會(huì)對(duì)整個(gè)互聯(lián)網(wǎng)或者對(duì)整個(gè)IT行業(yè)的應(yīng)用前景形成一個(gè)深遠(yuǎn)的影響,因此尤為值得關(guān)注?!?/P>
賽門鐵克表示,最新一期的互聯(lián)網(wǎng)安全威脅報(bào)告重點(diǎn)揭示了五大方面的安全威脅趨勢:包括以企業(yè)為目標(biāo)的攻擊在頻率和復(fù)雜程度上的戲劇性增長;社交網(wǎng)站繼續(xù)成為日漸重要的攻擊分布平臺(tái);攻擊者們越來越多地采用跨平臺(tái)的語言比如Java,利用其中的漏洞為目標(biāo),從而入侵各種不同類型的傳統(tǒng)計(jì)算機(jī)系統(tǒng),同時(shí)一些攻擊工具越來越多地在網(wǎng)上公開售賣;病毒以及惡意代碼越來越聰明,懂得潛伏得越久,造成的損害越大;另外值得關(guān)注的是,攻擊者們正在明顯地把攻擊重點(diǎn)轉(zhuǎn)向移動(dòng)設(shè)備。
賽門鐵克將2010年稱為有目標(biāo)的攻擊之年。指出在這一年中,諸如Hydraq與Stuxnet之類有目標(biāo)的攻擊對(duì)企業(yè)構(gòu)成了日益嚴(yán)重的威脅。相關(guān)人士表示:“Stuxnet與Hydraq是2010年最受關(guān)注的兩起網(wǎng)絡(luò)事件,它們代表了真實(shí)的網(wǎng)絡(luò)戰(zhàn),威脅的性質(zhì)已從瞄準(zhǔn)個(gè)人銀行賬戶擴(kuò)大到了國家的信息和實(shí)體基礎(chǔ)設(shè)施上?!?/P>
此外,移動(dòng)威脅進(jìn)入視野。賽門鐵克2010年發(fā)現(xiàn)了163種漏洞,這些漏洞可被攻擊者用來部分或完全控制那些運(yùn)行流行移動(dòng)平臺(tái)的設(shè)備。在2011年的最初幾個(gè)月,攻擊者們利用這些漏洞感染了成千上萬的特有設(shè)備。賽門鐵克預(yù)計(jì),隨著類似iPad這樣的智能手持裝備越來越多,在2011年移動(dòng)威脅也會(huì)成為一個(gè)重點(diǎn)。
(編輯:Jesse)





