您当前位置:首页 > 资讯中心 > 业内新闻

Websense发布2009年下半年互联网威胁调查报告

全球的Web安全、数据安全和邮件安全解决方案提供商Websense正式发布了Websense安全实验室2009年下半年全球互联网威胁研究报告。报告指出,越是被用户信任的互联网服务和网站越容易受到犯罪分子的攻击;犯罪分子利用搜索引擎优化中毒攻击等,使得1\10以上的热门关键词搜索均指向恶意软件;Web2.0带来的威胁呈现了迅猛增长。

  Websense安全实验室ThreatSeeker™ Network每小时可扫描4千多万个Web网站和1千多万封电子邮件,以查找不当内容和恶意代码。利用全球超过5千万个节点的实时数据采集系统,Websense ThreatSeeker Networks监测并分类Web、邮件以及数据内容,这使得Websense在审查互联网及电子邮件内容方面具有独一无二的可视能力。Websense安全实验室此次公布的报告核心内容如下:

  Websense安全实验室发现13.7%的热门新闻/流行用语(来源于Yahoo! Buzz & Google Trends)均指向恶意软件。黑客利用热门搜索条目进行搜索引擎优化中毒攻击,使更多流量访问他们设置的恶意站点。

  相较于2009年上半年因为Gumblar、Beladen和Nine Ball等大规模注入攻击的发生,促使恶意网站数量大幅增加,Websense安全实验室发现2009年下半年恶意网站在增长数量上有了3.3%的下降。恶意软件制造者将目光放在流量更高、页面更复杂的Web2.0属性的网站上,从而替代他们传统的攻击手段。
 
  总体而言,2009年下半年对比2008年同期,恶意网站呈现了225%的平均增长率。
 
  恶意软件制造者还在继续利用合法网站的声誉和用户的信任。在2009年下半年,71%的恶意代码携带网站为遭受攻击的合法网站。
 
  Web 2.0网站允许用户自主生成内容的特性,使其成为了网络犯罪分子和垃圾邮件发送者的首选目标。Websense安全实验室利用Websense Defensio技术,可对博客、聊天室或留言板中百分之九十五的用户生成信息进行判断,准确找出垃圾邮件或恶意内容。
  Websense安全实验室发现35%的恶意Web攻击均包含数据窃取代码。说明攻击者的目的是针对关键信息和数据。

  Web仍然是较流行的数据盗窃攻击载体。2009年下半年,Websense安全实验室发现58%的数据窃取攻击是基于Web发起。

  数以万计的Hotmail、Gmail和雅虎电子邮件帐户和密码被黑客窃取,并被公布在网上,使得垃圾邮件数量显著增加。
 
  Websense安全实验室发现85.8%的电子邮件为垃圾邮件。
  在2009年下半年,81%的电子邮件包含恶意链接。

  Websense中国区技术经理陈纲表示:“黑客正试图努力将受害者直接引入他们圈套,攻击搜索结果和Web 2.0网站,使他们能更容易而有效的达到目的。今天的混合威胁不仅包含遭到攻击的合法网站,还充分利用用户对搜索引擎信任和用户与亲友间在线互动。”


  欲浏览报告全文,请访问: http://www.websense.com/threatreport?cmpid=prnr

作者:Admin - 发布时间:2010-02-25 - 点击量:3624
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们