索尼被黑 2015年企业网络安全无法安于现况

去年 Sony 遭到大量网络攻击的事件,成为美国第一次针对本土境内的网络攻击事件。根据趋势科技最新发布的 2014 年信息安全总评报告《安逸的昂贵代价》(The High Cost of Complacency) 一文指出,在这起头条事件当中,约有 100 TB 的信息遭到外泄,并造成高达1亿美元的损失。这一年当中所发生的各种事件再次印证:网络犯罪集团会一直努力不懈以改进其攻击手法,而且百折不挠。



 

  企业网络安全责任将不仅限于IT人员

总而言之,以下三者缺一不可:理清公司最重要的资产是什么、部署最适当的防护技术与落实用户教育。确保公司核心资料的安全是每一个人的责任,而非仅限于 IT 人员。”

黑客工具活跃度在2014年居高不下。地下黑市的活跃使更多的黑客工具流传到市面上,被黑客和准黑客们大量使用,也使得网络安全问题日趋严重。一些可以从因特网访问到的机器越发容易受到攻击,一旦不能及时安装漏洞补丁或是存在某些弱点(例如:开启了远程桌面或帐号密码较弱等)的系统有极大的可能被攻击。

报告还指出,移动设备、平台及 App 程序的恶意程序和漏洞数量正在迅速增加,在2014年,安卓平台上的安全威胁数量从2013年的140万个增长到400万个,这带来了严重的网络风险。而且,类似于“OperationEmmental”(埃曼塔行动)的全新网络犯罪行动揭示了其背后的网络犯罪集团,他们不仅诱骗欧洲银行的客户安装恶意的 Android App 程序来骗取其账号密码,其威胁也已经蔓延到亚洲。未来,攻击移动设备的黑客将使用类似 Blackhole漏洞的攻击套件,对 Android 设备释放出越来越多的网银病毒及勒索病毒。

  2014 年信息安全总评报告重点摘要:

没有什么威胁是微不足道的。黑客不需太复杂的恶意程序就能让目标瘫痪。黑客可将一个简单的信息清除程序渗透到企业防御内部,就能对企业造成毁灭性影响。

POS机内存撷取程序 (PoS RAM Scraper) 几乎成为 2014 年的主流,连续数个月发生多起大型信息外泄事件,让企业损失数百万笔客户信息。

从各样新式攻击可以看出,黑客在 2014 年当中不断开拓新的领域,使得任何应用程序都可能具有潜在的弱点并暴露在攻击的威胁中。

网络银行及移动网络银行已面临更大的信息安全挑战,双重认证已不再足以保障交易安全。

勒索程序已成为一项更严重、更精密的威胁,遍及各地区与产业。而且,它们不像以前那样只会虚张声势,而是真的会将文件加密来勒索赎金。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部