赛门铁克发布最新安全研究报告:网络攻击公司化

简介:

ZD至顶网安全频道 04月14日 编译:赛门铁克最新的《互联网安全威胁报告》总结了2015年网络安全的方方面面,报告认为网络罪犯正在走向公司化,这并不是指其攻击行为,而是指他们像一个企业一样力求建立最佳实践以及开展各种业务活动。

由此而导致的其他活动也同样令人不安的。在2015年里,零日攻击大增54倍(有史以来最高)。恶意软件新变种达4.3亿之多。

其他可具体衡量的各种结果令人生畏,包括有史以来最大的数据泄露,1.91亿个登记的美国选民记录由于数据库未能正确配置遭泄露。2015里,还发生了创纪录的九大泄漏(最低1000万记录),4.29亿个身份被盗,密码勒索软件攻击增长了35%,其他人们熟知的骗局死灰复燃,包括上升了200%的虚假技术支持诈骗。

但赛门铁克的研究人员考量的并不只是黑客的行为。他们还注意到被黑客攻陷的公司并不总是对事件作出准确的报告。

赛门铁克安全响应总监Kevin Haley在发布报告结果时表示,“越来越多的公司在被黑客攻陷后,选择不公开关键细节,这是一个令人不安的趋势。透明度对于安全来说十分关键。如果不能掌握受攻击的全部影响,要评估其风险、提高以后的安全态势以防止未来的攻击就会有难度。”

赛门铁克的研究人员给用户的警戒是,要摈弃坏习惯,比如共享密码。研究表明,共享密码的用户中超过三分之一的人会共享他们的银行密码。

赛门铁克发布最新安全研究报告:网络攻击公司化

但在最多被泄露数据的前10中, 密码处于底部。与2014年比较,2015年的密码泄露已下降至11%,而2014年该数据为13%(密码泄漏排第9)。赛门铁克研究人员重复了密码选择法的建议,他们呼吁,密码的长度至少8-10个字符,含字母和数字混合,用户应停止使用过去用过的密码,每90天换一次密码。

赛门铁克研究人员呼吁云服务有效管理数据和控制访问,最好使用双因素身份验证。然而,报告也提到,在2015年的网络攻击里,有些攻击用到复杂的社交工程以绕过通过移动设备短信服务发送代码的双因素身份验证。

网络攻击中收集的最常见数据是真实名字,78%的数据泄露事件是真实名字被窃取。30%至40%的数据泄露涉及到家庭地址、出生日期、政府身份证、医疗记录和财务信息,而10%至20%是电子邮件地址、电话号码、保险信息和用户名/密码。

赛门铁克研究人员在报告里提到,坊间关于攻击物联网(IoT)类可行性攻击实验和物联网攻击有增长趋势。该问题的成因通常是在实现身份验证和加密(或是缺乏加密)时使用了的不适当的设计,包括远程接管汽车、无钥匙进入系统改装、智能家居设备、医疗设备、智能电视和嵌入式设备。

赛门铁克的研究人员为企业提供了如下最佳实践:

  • 教育用户安全使用社会媒体。
  • 鼓励用户在网站或应用程序中尽可能采用两步验证。
  • 确保用户用的电子邮件帐户密码、应用程序密码和登录密码是各不相同的,特别是在与工作相关的网站和服务里要这样做。
  • 提醒用户要根据常识作出判断。
  • 鼓励员工在碰到任何可疑的事情时提高警惕。
原文发布时间为:2016-04-14
本文作者:李超
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
2月前
|
机器学习/深度学习 算法 PyTorch
基于图神经网络的大语言模型检索增强生成框架研究:面向知识图谱推理的优化与扩展
本文探讨了图神经网络(GNN)与大型语言模型(LLM)结合在知识图谱问答中的应用。研究首先基于G-Retriever构建了探索性模型,然后深入分析了GNN-RAG架构,通过敏感性研究和架构改进,显著提升了模型的推理能力和答案质量。实验结果表明,改进后的模型在多个评估指标上取得了显著提升,特别是在精确率和召回率方面。最后,文章提出了反思机制和教师网络的概念,进一步增强了模型的推理能力。
83 4
基于图神经网络的大语言模型检索增强生成框架研究:面向知识图谱推理的优化与扩展
|
2月前
|
运维 供应链 安全
阿里云先知安全沙龙(武汉站) - 网络空间安全中的红蓝对抗实践
网络空间安全中的红蓝对抗场景通过模拟真实的攻防演练,帮助国家关键基础设施单位提升安全水平。具体案例包括快递单位、航空公司、一线城市及智能汽车品牌等,在演练中发现潜在攻击路径,有效识别和防范风险,确保系统稳定运行。演练涵盖情报收集、无差别攻击、针对性打击、稳固据点、横向渗透和控制目标等关键步骤,全面提升防护能力。
|
3月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
103 32
|
2月前
|
云安全 人工智能 安全
|
2月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
3月前
|
安全 搜索推荐 网络安全
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
94 11
|
3月前
|
存储 安全 网络安全
云计算与网络安全:技术融合与安全挑战
随着云计算技术的飞速发展,其在各行各业的应用日益广泛。然而,随之而来的网络安全问题也日益凸显,成为制约云计算发展的重要因素。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析云计算环境下的网络安全挑战,并提出相应的解决方案。
|
3月前
|
SQL 安全 算法
数字时代的守护者:网络安全与信息安全的现代策略
在数字化浪潮中,网络安全与信息安全如同航船上不可或缺的罗盘和舵。本文将探讨网络安全漏洞的成因、加密技术的重要性以及安全意识的培养,旨在为读者提供一套完整的网络自我保护指南。从基础概念到实用策略,我们将一起航行在安全的海洋上,确保每一位船员都能抵达信息保护的彼岸。
|
3月前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
122 5
|
3月前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现

热门文章

最新文章