那些造成物理破坏的关键基础设施攻击

简介: 本文讲的是那些造成物理破坏的关键基础设施攻击,智库阿斯彭研究所(Aspen Institute)和英特尔安全卫士(Intel Security)联合发布了一份调查报告。文中指出,关键基础设施的运营商经常遭受网络攻击,其中一些造成了物理层面上的破坏。

本文讲的是 那些造成物理破坏的关键基础设施攻击,智库阿斯彭研究所(Aspen Institute)和英特尔安全卫士(Intel Security)联合发布了一份调查报告。文中指出,关键基础设施的运营商经常遭受网络攻击,其中一些造成了物理层面上的破坏。

image

美国市场研究机构万顺伯恩(Vanson Bourne)组织了一场调查,邀请到了625位技术决策者,他们来自美国、法国、德国、英国,隶属于各大关键基础设施运营商,范围涵盖政府和私营领域。

调查结果显示,尽管各大关键基础设施的安全负责专家们对攻击规模、泄露数量、含有漏洞的代码比例达成了一致意见,专家们对各运营商的整体安全状况却无法达成共识,很多受访者声称,他们所在的运营商要比其它运营商安全性更佳。只有27%的受访者表示自己在此刻感到非常或极度脆弱。另一方面,50%的受访者表示他们在三年之前有这种感受。

美国的组织在评估自身安全状况时显得最为自信。感觉到脆弱的负责人比例从三年前的57%降为如今的24%。

通常来讲,在任何组织察觉到自家系统已被攻破之前,通常需要几个月甚至几年时间。不过,三分之一的受访决策者对组织辨别网络攻击的能力很有信心,大约三分之二的受访者则对在网络攻击发生后进行削弱或转移抱有信心。

大约90%的受访者承认在过去的一年内至少遭到过一次网络攻击。遭到攻击的数量中位数则是每年20次。近60%的攻击导致了物理破坏,33%的攻击导致了服务中止,超过25%的攻击导致了数据泄露。

报告文中提到,“那些遭受过更多攻击以及发现自家组织受到更多破坏的负责人比其它人更易感觉到脆弱;这意味着,随着各大组织遭受到的攻击越来越多,本份报告展示出的信心很可能将遭到打击”。

48%的受访者认为,在未来三年内将会发生能够导致关键基础设施崩溃,甚至人员伤亡的网络攻击。有趣的是,比起欧洲,美国的专业人员对此更加关注。

很多人相信,他们的组织之所以没有被凶猛的网络攻击击溃,是因为部署了优秀的技术安全系统。受访者中的大多数(84%)表示他们对端点防护、网关以及网络防火墙解决方案的状态很满意。

尽管安全企业经常警告BYOD(Bring Your Own Device,自带设备办公)趋势可能导致的威胁,关键基础设施的负责专家们则认为BYOD是最次要的攻击向量,而企业员工才是最脆弱的环节。比如,雇员会粗心大意、使用非官方的网络服务、访问社交网站。

面向关键基础设施的网络安全威胁正在增多。86%的受访者相信,政府和私营企业间的信息共享对安全防御至关重要。各大组织认为本国政府、国际权威机构以及类似的组织可能会成为容易遭到入侵的伙伴。

法国的专家对本国政府最有信心,而德国专家在这方面最缺乏信心。另一方面,德国的受访者对国际权威机构的信心则最强。

原文发布时间为:七月 30, 2015
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/9146.html

相关文章
|
2月前
|
存储 监控 安全
查看并处理分布式网络中的内部威胁
查看并处理分布式网络中的内部威胁
33 1
|
5月前
|
存储 供应链 安全
信息安全:物理与环境安全技术.
信息安全:物理与环境安全技术.
136 5
|
4月前
|
SQL 安全 网络安全
网络防线之下:揭秘网络安全漏洞与加密技术的力量
在数字时代的浪潮中,网络安全和信息安全成为了我们不可忽视的盾牌。本文将深入探讨网络安全的脆弱性,揭示那些潜藏在暗处的漏洞;同时,我们将走进加密技术的神秘世界,理解它如何成为保护数据的利剑。不仅如此,我们还将点亮安全意识的灯塔,指引每位网络航海者避开风险的礁石。通过深入浅出的方式,本文旨在装备读者以知识的力量,共同构筑一道坚不可摧的网络安全防线。
47 0
|
5月前
|
SQL 安全 算法
网络防线之下:探索网络安全漏洞与信息安全策略
【8月更文挑战第23天】在数字化浪潮中,网络安全成为保护个人隐私和企业资产的关键。本文将深入探讨网络安全的薄弱环节,揭示加密技术的重要性,并强调提升安全意识的必要性。通过分析常见漏洞案例,我们将理解如何构建坚固的防御体系,以应对日益复杂的网络威胁。
|
6月前
|
SQL 安全 物联网
构筑网络堡垒:洞悉网络安全漏洞与加固信息防线
【5月更文挑战第83天】 在数字化时代,个人、企业乃至国家安全面临着前所未有的挑战。黑客攻击、数据泄露及恶意软件等安全威胁层出不穷,这要求我们不仅要了解潜在的网络安全漏洞,还需掌握加密技术并提升安全意识。本文将深入探讨网络安全的脆弱点,介绍当前加密技术的进展,并分析如何通过提高个体和组织的安全意识来构建更坚固的信息防线。
|
5月前
|
安全 算法 网络安全
数字堡垒之下:网络安全漏洞与防御策略
在数字时代的浪潮中,网络安全成为了保护个人隐私和企业资产的关键战场。本文将深入浅出地探讨网络安全的薄弱环节,揭示加密技术的强大盾牌作用,并强调安全意识的重要性。通过分析真实案例,我们将一窥网络攻防的奥秘,并提出实用的防御建议,旨在为读者构建一道坚不可摧的数字防线。
|
安全 网络安全
做网络安全防护前,我们需要了解那些网络攻击的表现形式
对于网络攻击,应该很多人都知道是怎么一回事吧。简单来说,就是犯罪分子通过互联网网络对某家企业发起的恶意破坏,窃取数据等操作来影响该企业的正常运营。互联网技术没有那么先进的时候,只是一些简单的网络欺诈等网络犯罪事件发生,而如今我们经常在会听到某某公司数百万的用户信息泄露,某某公司被盗取多少金额,或者是某某企业的重要数据被加密,接收到勒索邮件,写着付钱就给密钥等事件常有发生。
1152 0
|
Web App开发 安全 Shell
用不可变的基础设施提高攻击者的攻击成本
本文讲的是用不可变的基础设施提高攻击者的攻击成本,Docker 容器的一个便捷之处在于它们是不可变的。Docker 附带一个写入时复制的文件系统,意味着基础镜像不能被修改,除非你显式地发布一个提交。
2609 0
|
传感器 数据采集 安全
新型僵尸网络Rakos:入侵设备后改造为C&C控制端,已感染数万台
本文讲的是新型僵尸网络Rakos:入侵设备后改造为C&C控制端,已感染数万台,Morphus Labs最近部署了不少高交互蜜罐,希望能发现一些隐藏特别深的最新恶意攻击,但是在蜜罐部署的前两天,该实验室对恶意软件的捕获都失败了,这其中就包括针对SSH端口的SPAM和XORDDoS攻击。
1947 0