会员登陆:
载入中…
我要发布
联系我们
广告合作
推荐:系统管理 信息安全 企业管理 大众消费 多媒体 存储备份 商业智能 系统软件 PK 企业库 软件商城 威客 在线演示 我要发布
主机管理 | 数据库管理 | 中间件管理 | 网络管理 | 网络访问控制管理 | 应用管理| 应用性能管理 |
通知平台
   AnyView | Symantec | 诚创科技 | 清扬创新 | Ipswitch | 其它
您现在的位置: 中华软件网|中国软件导购网 >> 系统管理 >> 网络访问控制管理 >> 企业新闻 >> 系统管理正文
企业新闻
推荐系统管理赛门铁克发布《IT风险管理研
推荐系统管理赛门铁克完成收购Altiris
推荐系统管理赛门铁克推出全新智能解决方
推荐系统管理Symantec发布“第十一期互联
推荐系统管理赛门铁克推出诺顿网络安全特
推荐系统管理宏碁电脑再次提供诺顿网络安
推荐系统管理Symantec Information Found
推荐系统管理华硕将全面配置诺顿网络安全
导购论坛
·常用软件导购
·报表工具软件导购
·数据备份软件导购
·系统管理软件导购
·信息安全软件导购
·数据库软件导购
·基础软件导购
·行业软件导购
产品评测
普通系统管理SiteView ECC功能评测
相关软件下载
相关技术白皮书
在线体验
服务点评
  • 此栏目下没有系统管理
  • 专家点评
    推荐系统管理网络管理软件,为何选用LaneCat网猫?
    客户评价
    普通系统管理SiteView提高联通WAP用户满意评价
    普通系统管理中国移动全面部署 SiteView 网管系统
    推荐系统管理SiteView网管系统相关评价
    推荐系统管理SiteView ECC评价
    推荐系统管理移动梦网-“层级监测和数据同步”方式
    负面报道
  • 此栏目下没有系统管理
  • 解决方案
    普通系统管理顺德政务网/交换中心综合管理系统实施案例系统需求
    普通系统管理青鸟政府网络整体解决方案
    推荐系统管理网络平滑升级,高度可扩展性解决方案
    推荐系统管理VPN解决方案集锦
    推荐系统管理NETGEAR家庭(SOHO)无线网络方案
    Google
    论坛
    Symantec发布“第十一期互联网安全威胁报告”
    作者:佚名    系统管理来源:本站原创    点击数:    更新时间:2007-4-24    

     

        赛门铁克近期发布《第十一期互联网安全威胁研究报告 (Internet Security Threat Report)》。根据报告显示,当前威胁环境的主要特征是数据窃取、数据泄漏和为了获利而以特定组织为目标进行攻击所创造的恶意代码不断增加。攻击者不断改进攻击方法,逃避检测,进而建立全球性的协作网络,用来支持持续增长的犯罪活动。网络犯罪者以获利为目的,不断开发目的性更强的恶意威胁,试图在窃取机密信息时逃避检测。

    密歇根州首席信息安全官Dan Lohrmann表示:赛门铁克互联网安全威胁报告为我们提供了全球互联网威胁状况的详细分析,帮助我们监控安全风险,调整现有的技术和流程。由于我们需要为广大市民提供法律执行、医疗保健和许多市政服务,因此保护敏感信息获得大众信任对于我们来说至关重要。该报告提供了必要的综合数据,我们因此能够对全球威胁前景拥有进一步的了解。

    根据赛门铁克《第十一期互联网安全威胁报告》指出,

      2006年下半年,全球共有超过 600万个僵尸(Bots)网络。与上半年相比,受到感染而被远程黑客控制的计算机数量增加了 29%。尽管感染僵尸网络的计算机数量持续增加,赛门铁克检测到被僵尸网络控制的Command and Control服务器数量却减少了 25%。减少的原因可能是由于这一类服务器被成功移除,迫使僵尸网络所有者通过合并网络扩大现有规模。

      2006年下半年,排名前50的恶意代码样本中,木马程序占45%,相较于2006年上半年增加了23%。这一明显上升,也证实了赛门铁克在上一期报告当中的预测:供给这回通过大量发送电子邮件传播蠕虫,转而使用木马程序进行攻击。

      赛门铁克在 2006 年下半年一共发现了 12 个零日攻击漏洞,远远超过 2006年上半年所发现的 1个零日攻击漏洞,使消费者和企业面临未知威胁。

      犯罪分子和犯罪组织使用地下交易服务器兜售所窃取的机密信息的服务器,这些信息包括社会安全号码 (SSN)、信用卡、银行卡、个人识别码 (PINs) 以及电子邮件地址列表。

      计算机或其他数据存储或传输介质(USB或备份盘)遭窃或丢失,占此期间与数据破坏相关的身份盗用总量的54%。

      赛门铁克首次指出了恶意活动主要来源国家。美国发生恶意活动的比例最高,占全球的31%。中国次之,占10%;德国第三,占7%。

    赛门铁克安全响应中心兼托管服务高级副总裁Arthur Wong 表示:网络罪犯越来越不怀好意,他们不断改良攻击方法,使其更加精密而复杂而逃避检测。无论是消费者还是企业用户,所有的终端用户都需要部署适当的安全措施,才能防范攻击者访问机密信息,避免经济损失、对重要客户造成伤害、或是使其信誉受损。

    机密信息威胁与日俱增
    赛门铁克首次针对已遭窃的机密信息交易进行追踪,同时也截获了地下交易服务器之间经常买卖的机密信息。所谓地下交易服务器,是指黑客与犯罪组织用于兜售所窃取的机密信息的服务器,这些信息包括社会安全号码 (SSN)、信用卡、个人识别码 (PINs) 以及电子邮件地址列表。2006年下半年,全球所有已知的地下交易服务器中,有51% 位于美国。美国的信用卡 (具有信用卡验证卡号) ,可以美金 1 元至6 元间的价格购得。而一个含有美国银行账号、信用卡、出生日期以及政府所发的识别码的身份账号,也可以美金 14 元至18 元间的价格购得。

    在本次报告监测阶段,赛门铁克也观察到由于木马程序及僵尸网络的增加,使黑客能够访问受害计算机,导致针对机密信息的威胁数量大幅增多。如果已被感染的计算机上存储的敏感数据受到攻击威胁,极有可能导致重大的经济损失,尤其是信用卡或银行信息。根据赛门铁克的报告,针对机密信息的威胁在排名前50的恶意代码中占66%,高出上一阶段的48%。而在2006年下半年针对机密信息的威胁中,又有62%的威胁能够输出用户数据,例如用户名和密码,而上半年仅有38%

    数据破坏导致身份盗用现象增长
    身份盗用中涉及的机密信息常被认作是导致数据破坏的主要原因。在本次报告检测阶段,赛门铁克针对由黑客活动、计算机硬件遭窃或丢失、以及安全策略故障而导致的数据破坏进行评估。数据破坏以及潜在使用机密信息进行身份窃取,会导致社会大众信心的降低、危及法律责任或引发昂贵的诉讼。全球的数据破坏大多危及政府部门,占总数的25%。政府部门成为主要攻击目标是由于其存储位置分散,可访问人群较为复杂,因此攻击者更容易获得未经授权的数据访问。

    复杂的垃圾邮件以及网络诈欺方式持续攀升
    赛门铁克检测到了许多高水平的组合攻击包含了垃圾邮件、恶意代码和网络诈欺。2006年下半年,垃圾邮件占所监测的电子邮件总量的59%,相较于2006年上半年呈现稳定增加的趋势。因为炒作股票的诈欺邮件 (Pump and Dump)增加,导致30%的垃圾邮件与金融产品或服务有关。通过这类邮件,网络罪犯就可以在股价偏低时买入,然后通过发送包含错误预测的垃圾邮件,哄抬股价进而从中获利。而垃圾邮件收件者一旦相信邮件内容并买入该股,便会产生需求的假象,最后导致股价攀升。当股价攀升时,网络罪犯便可卖掉手中持股从而大赚一笔。

    2006
    年下半年,赛门铁克共检测到166,248条不同的网页仿冒信息,相当于平均每天904条,比2006年上半年高出 6%。另外,赛门铁克首次针对工作日与季节性活动能够对于网页仿冒攻击产生的影响进行分析。根据赛门铁克的检测,2006年全年中,工作日的网页仿冒信息为平均每日961条,平均高出周末27%。这一趋势表明网页仿冒活动能够反映出攻击者试图模仿合法企业发送电子邮件。但同时这也说明网页仿冒攻击的生命周期很短,而且最有效的攻击方式,就是当网页仿冒邮件发送出去之后,收件者立即接受并且读取。赛门铁克还检测,在主要的假期或世界杯足球赛等大型活动举办时,网页仿冒活动便会随之增加。这是由于攻击者认为围绕假日或活动主题对社会工程攻击(Social Engineering Attack)进行包装,更容易达到攻击效果。

     

    Copyright@ 2003-2008 www.soft2008.com.cn All Right Reserved
    京ICP备06062655号
    分类导航