12月第4周安全回顾 蠕虫肆虐圣诞新年 07年数据泄漏创新高

简介:
 
本周(071224至080101)正好是圣诞节和新年假期,J0ker先在这里祝大家节日快乐,在新的一年里身体健康,万事如意 : )
因为本周大部分时间在放假,信息安全方面的消息不多,但仍然不乏比较有代表性的新闻。其中最值得关注的新闻集中在恶意软件和威胁趋势方面。
恶意软件:Storm 蠕虫肆虐圣诞和新年,关注指数:高
新闻:周三,根据多个安全厂商的报告,互联网上传播最广威胁也最大的Storm蠕虫的新变种,本周趁着圣诞节和2008新年的机会大肆传播。这些Storm蠕虫新变种的传播方式都是给受害者发送一封带有诱惑用户点击的图片和链接的电子邮件,如果用户不小心点击了该链接,就有可能感染Storm 蠕虫的变种。有安全厂商报告说,在进入圣诞节假期的10个小时内,已经捕捉到166个Storm蠕虫的变种样本。
笔者观点:攻击者利用假期或重大事件的机会进行大规模恶意软件或黑客入侵行为活动以不是新闻。随着今年圣诞节和新年假期的到来,Storm蠕虫又一次在互联网上掀起了恶意软件节日传播的浪潮。尽管Storm蠕虫主要威胁的对象是北美和欧洲地区的英文用户,但国内的用户依然会受其波及,另外,国内用户受各种利用及时通讯技术传播的蠕虫的威胁更多,“圣诞相册”、Happy 2008等多种蠕虫的出现使不少国内用户的系统成为恶意软件的牺牲品。笔者建议,由于节假日已经成为各种恶意软件的爆发时段,用户在节假日前后都应该特别留意自己的电子信箱、即时通讯等联络工具所收到的信息里面所附带的链接或文件附件,在经过确认前不要随意开启。除此之外,用户还应该将自己的系统和反病毒软件的版本更新到最新,并随时留意自己系统的响应表现。

威胁趋势:2007年数据泄漏案件创出新高;关注指数:高
新闻:周一,由于法律要求企业及政府部门公开所发生的数据泄漏案件的情况,2007年数据泄漏案件创出新高。尽管众多数据泄漏案件涉及的记录数目尚无一个准确的数字,但根据Attrition.org的统计结果,在2007年有超过1.63亿条用户的记录丢失或窃走。其中,北美销售企业TJX丢失超过4500万用户记录和英国税务局丢失2500多万英国家庭数据是2007年最严重的两起数据泄漏案件。
笔者观点:2007年所曝光的影响较大的数据泄漏案件,大多是针对信用卡诈骗等直接与金融相关的犯罪活动相关,我们可以从攻击者所针对的目标都是用户的身份识别信息,而受攻击的目标企业,也集中在保存有大量客户信息的电子商务及零售企业,或是持有身份识别信息的政府部门这个趋势中看出。从发生原因来看,2007年所发生的数据泄漏案件大多是因为涉及企业数据不安全的保存传输过程所致,或者是被 内外部攻击者攻入企业的内部网络窃取数据所致。笔者认为,2008年数据泄漏案件的发生数量将会进一步上升,企业内部针对敏感数据的控制措施不足仍然是导致数据泄漏案件发生的首要因素,但同时因为安全业界及大中型企业纷纷开始重视敏感数据的安全问题,2008年数据泄漏案件更有可能以发生在中小企业为主,所影响的敏感数据量较小为特征,但总的损失会比2007年全年损失有显著的上升。相应的,安全行业也会有更多数据泄漏防御产品推出,针对不同行业的定制数据泄漏防御和审计服务市场也会渐渐升温。







本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/57746,如需转载请自行联系原作者

相关文章
|
2天前
|
云安全 人工智能 自然语言处理
|
6天前
|
人工智能 Java API
Java 正式进入 Agentic AI 时代:Spring AI Alibaba 1.1 发布背后的技术演进
Spring AI Alibaba 1.1 正式发布,提供极简方式构建企业级AI智能体。基于ReactAgent核心,支持多智能体协作、上下文工程与生产级管控,助力开发者快速打造可靠、可扩展的智能应用。
599 16
|
10天前
|
数据采集 人工智能 自然语言处理
Meta SAM3开源:让图像分割,听懂你的话
Meta发布并开源SAM 3,首个支持文本或视觉提示的统一图像视频分割模型,可精准分割“红色条纹伞”等开放词汇概念,覆盖400万独特概念,性能达人类水平75%–80%,推动视觉分割新突破。
709 57
Meta SAM3开源:让图像分割,听懂你的话
|
7天前
|
搜索推荐 编译器 Linux
一个可用于企业开发及通用跨平台的Makefile文件
一款适用于企业级开发的通用跨平台Makefile,支持C/C++混合编译、多目标输出(可执行文件、静态/动态库)、Release/Debug版本管理。配置简洁,仅需修改带`MF_CONFIGURE_`前缀的变量,支持脚本化配置与子Makefile管理,具备完善日志、错误提示和跨平台兼容性,附详细文档与示例,便于学习与集成。
326 116
|
10天前
|
机器学习/深度学习 人工智能 自然语言处理
AgentEvolver:让智能体系统学会「自我进化」
AgentEvolver 是一个自进化智能体系统,通过自我任务生成、经验导航与反思归因三大机制,推动AI从“被动执行”迈向“主动学习”。它显著提升强化学习效率,在更少参数下实现更强性能,助力智能体持续自我迭代。开源地址:https://github.com/modelscope/AgentEvolver
474 37
|
22天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
1天前
|
Rust 安全
掌握Rust文件读取(从零开始的IO操作指南)
本教程手把手教你用Rust读取文件,涵盖`read_to_string`一次性读取和`BufReader`逐行高效读取,适合初学者掌握安全、高效的Rust文件操作,助你轻松入门系统编程。
147 113