12月第4周安全回顾 蠕虫肆虐圣诞新年 07年数据泄漏创新高

简介:
 
本周(071224至080101)正好是圣诞节和新年假期,J0ker先在这里祝大家节日快乐,在新的一年里身体健康,万事如意 : )
因为本周大部分时间在放假,信息安全方面的消息不多,但仍然不乏比较有代表性的新闻。其中最值得关注的新闻集中在恶意软件和威胁趋势方面。
恶意软件:Storm 蠕虫肆虐圣诞和新年,关注指数:高
新闻:周三,根据多个安全厂商的报告,互联网上传播最广威胁也最大的Storm蠕虫的新变种,本周趁着圣诞节和2008新年的机会大肆传播。这些Storm蠕虫新变种的传播方式都是给受害者发送一封带有诱惑用户点击的图片和链接的电子邮件,如果用户不小心点击了该链接,就有可能感染Storm 蠕虫的变种。有安全厂商报告说,在进入圣诞节假期的10个小时内,已经捕捉到166个Storm蠕虫的变种样本。
笔者观点:攻击者利用假期或重大事件的机会进行大规模恶意软件或黑客入侵行为活动以不是新闻。随着今年圣诞节和新年假期的到来,Storm蠕虫又一次在互联网上掀起了恶意软件节日传播的浪潮。尽管Storm蠕虫主要威胁的对象是北美和欧洲地区的英文用户,但国内的用户依然会受其波及,另外,国内用户受各种利用及时通讯技术传播的蠕虫的威胁更多,“圣诞相册”、Happy 2008等多种蠕虫的出现使不少国内用户的系统成为恶意软件的牺牲品。笔者建议,由于节假日已经成为各种恶意软件的爆发时段,用户在节假日前后都应该特别留意自己的电子信箱、即时通讯等联络工具所收到的信息里面所附带的链接或文件附件,在经过确认前不要随意开启。除此之外,用户还应该将自己的系统和反病毒软件的版本更新到最新,并随时留意自己系统的响应表现。

威胁趋势:2007年数据泄漏案件创出新高;关注指数:高
新闻:周一,由于法律要求企业及政府部门公开所发生的数据泄漏案件的情况,2007年数据泄漏案件创出新高。尽管众多数据泄漏案件涉及的记录数目尚无一个准确的数字,但根据Attrition.org的统计结果,在2007年有超过1.63亿条用户的记录丢失或窃走。其中,北美销售企业TJX丢失超过4500万用户记录和英国税务局丢失2500多万英国家庭数据是2007年最严重的两起数据泄漏案件。
笔者观点:2007年所曝光的影响较大的数据泄漏案件,大多是针对信用卡诈骗等直接与金融相关的犯罪活动相关,我们可以从攻击者所针对的目标都是用户的身份识别信息,而受攻击的目标企业,也集中在保存有大量客户信息的电子商务及零售企业,或是持有身份识别信息的政府部门这个趋势中看出。从发生原因来看,2007年所发生的数据泄漏案件大多是因为涉及企业数据不安全的保存传输过程所致,或者是被 内外部攻击者攻入企业的内部网络窃取数据所致。笔者认为,2008年数据泄漏案件的发生数量将会进一步上升,企业内部针对敏感数据的控制措施不足仍然是导致数据泄漏案件发生的首要因素,但同时因为安全业界及大中型企业纷纷开始重视敏感数据的安全问题,2008年数据泄漏案件更有可能以发生在中小企业为主,所影响的敏感数据量较小为特征,但总的损失会比2007年全年损失有显著的上升。相应的,安全行业也会有更多数据泄漏防御产品推出,针对不同行业的定制数据泄漏防御和审计服务市场也会渐渐升温。







本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/57746,如需转载请自行联系原作者

相关文章
|
存储 人工智能 监控
大众、福特畅销车深陷漏洞危机,你的爱车真的安全吗?
近日,英国消费杂志《Which?》联合网络安全公司Context Information Security发布通告称:大众、福特两大汽车行业巨头计算机系统存在大量安全漏洞,可导致车辆监控、预警系统发出错误信息,误导驾驶员行驶判断,并泄露信息娱乐系统中的相关敏感信息。
|
供应链 安全 区块链
区块链如何在新冠病毒危机中为医疗供应链纾困?
缺乏信任是阻碍市场加快增长的最大瓶颈,而未来几周时间内,速度将是至关重要的。
|
安全 网络协议
周末警惕宝马下载器 四大危害威胁用户
4月17日,金山毒霸云安全中心提醒广大网友,周末上网应警惕一个名为宝马下载器的病毒。病毒通过百万次的高频攻击,一天便“成功”入侵了6万台电脑。 金山毒霸反病毒专家李铁军指出,国内主要的挂马集团正通过网页挂马的方式力推宝马下载器。
944 0
|
云安全 安全 区块链
金融安全资讯精选 2018年第七期:JP摩根大通首次承认加密货币是“风险”,比特大陆利润或赶超英伟达,Mindlost勒索病毒技术分析,阿里云愿为医疗机构提供安全公益排查支持
JP摩根大通首次承认加密货币是“风险”,比特大陆利润或赶超英伟达,Mindlost勒索病毒技术分析,阿里云愿为医疗机构提供安全公益排查支持
2521 0
|
安全 大数据
想分智慧医疗这一杯羹,还需要看清其风险
互联网不仅改变了传统的商业模式,医疗行业也随之改变,很多传统行业纷纷通过接入互联网技术实现新转型。近些年,人机交互、移动互联网、大数据等技术的已经逐渐成熟,智慧医疗也不是只在口头上说说而已,可穿戴智能医疗仪器产品已经成我们生活的一部分。
1622 0