根据某国内前著名安全厂商的报告指出,2013年全年中中国网民被病毒感染11.45亿人次,超过2300万台电脑遭受攻击,平均每个人每7天会受到一次攻击。而导致网民被攻击的方式多数是来源于下载软件、电影、游戏外挂。
而不得不提到的是企业安全领域,通过电子邮件、网购、聊天等方式中毒的比例明显增高,而地域性攻击也较以往更为明显,令人感到担忧的是企业信息化程度较高的区域受到病毒的特殊关照,广东省以高达16.7%的比例高居榜首,河南跟上海分别以6.78%和6.59%分列二三位。
2013年企业面临四大病毒的大规模入侵
密锁
2013年一类名为“密锁”的敲诈型病毒出现在网络中,在短短数月间就在企业之间大量传播。这类病毒的传播源于国外,最初由外贸型企业通过邮件方式引入国内,这类病毒有非常好的的邮件伪装能力,由于误点或者正常的邮件打开传播,一旦感染此类病毒,电脑中所有的办公文件、照片、视频等几十种格式的文件将全部被深度加密(AES加密算法),然后黑客会要求用户在72小时内向其指定账户付款以解锁,否则将永久销毁解锁密钥,然后或永久销毁文件或直接泄露,是导致企业损失最严重的病毒。
ZBot
这是比较常见和传统的病毒,主要是通过邮件传播,伪装成PDF、word、Excle等附件诱使点击,窃取企业银行账户、组建僵尸网络,不过处理这类木马病毒对于企业信息主管来说已经是游刃有余。
Struts2漏洞
这个WLAN系统漏洞相信是2013年的一大亮点,某连锁酒店超过2000万用户信息泄露就是源于这个罪魁祸首。Strusts2存在远程命令和重定向漏洞,并且许多酒店都采用了同一套Wlan账号系统,且依然有很多酒店没有对WLAN系统进行升级,也就是说2014年依然存在住酒店丢信息的隐患,对于酒店企业来说,这个漏洞是致命的,但显然酒店行业对此重视程度不够。
(责任编辑:)