每一年,赛门铁克都会基于全球智能网络数据分析,对过去一年的全球互联网安全威胁动态进行分析总结,同时发布全新的《互联网安全威胁报告(ISTR)》。该报告将对全球范围内的恶意代码活动、网络钓鱼和垃圾邮件、目标性攻击等传统网络威胁以及面向移动和物联网等新兴领域的网络威胁等进行深入分析。
赛门铁克公司近日发布了其第21期《互联网安全威胁报告(ISTR)》,认为,愈演愈烈的网络攻击仍然给企业和个人用户带来了巨大的安全威胁。赛门铁克大中华区安全解决方案技术部,安全产品安全咨询服务技术总监罗少辉,同赛门铁克公司香港和台湾及华南地区系统工程总监李辉详细解读了此次报告的关键信息。
根据第21期《互联网安全威胁报告(ISTR)》,在2015年,赛门铁克共发现4.3亿个新型恶意软件,创历史新高;与此同时,零日漏洞在2015年比去年增长了125%。此外,加密勒索软件攻击增长了35%,我们甚至在2016年看到勒索软件的攻击范围从个人电脑蔓延至智能手机、Linux和Mac OS系统。面对严峻的网络安全形势,企业和个人用户都需要进一步了解当下的安全威胁现状,更好地保护企业或个人数据及信息安全。
class="fancybox_content" href="/uploads/images/2016/84/li8vooMr9QRKc.jpg?rand=182"
赛门铁克大中华区安全解决方案技术部,安全产品安全咨询服务技术总监罗少辉
赛门铁克大中华区安全解决方案技术部,安全产品安全咨询服务技术总监罗少辉表示:“回顾过去的一年,可以看到,网络世界越来越危险,安全事件频发。”2015年发生过的安全事件有社保用户信息泄露、中国新闻网遭受黑客勒索攻击、大麦网和网易邮箱以及部分智能手表存在漏洞,还有苹果APP及越狱版遭受病毒侵害... ...可以看到,网络安全威胁相较以往有增无减。
class="fancybox_content" href="/uploads/images/2016/44/liG4Ki8GTHWY.jpg?rand=171"
具体来说,赛门铁克此次报告中的部分重点是,2015年遭受过网络攻击的大型企业很可能再次成为被攻击的目标;2015年钓鱼式攻击的数量增加了55%;75%的合法网站存在未修复的漏洞;已知的零日漏洞数量增加125%;加密勒索软件增加35%,且受害者扩展至企业用户;赛门铁克共发现4.3亿个新型恶意软件的变体等。
class="fancybox_content" href="/uploads/images/2016/112/liRzoDf38p16w.jpg?rand=137"
class="fancybox_content" href="/uploads/images/2016/96/li900oePehjcY.jpg?rand=20"
网络钓鱼攻击(按目标企业规模)
class="fancybox_content" href="/uploads/images/2016/197/li2F7w8FzwRQ.jpg?rand=51"
2015年大型数据泄露事件
class="fancybox_content" href="/uploads/images/2016/1/licZYq4djKPPE.jpg?rand=42"
赛门铁克公司香港和台湾及华南地区系统工程总监李辉——加密勒索软件不断快速增长
根据以上ISTR的调查研究,赛门铁克给出以下网络安全建议:
对于企业:
赛门铁克将继续基于其全球智能网络中的数据,通过其全球网络安全专家根据这些数据对新兴威胁趋势进行洞悉、分析、评论并给出相关建议,并帮助用户在攻击者不断变换攻击手段的情况下,采用多种方法来维护企业和消费者用户的网络安全。