CTI論壇(ctiforum)4月29日消息(記者 李文杰): Forcepoint,作為通過(guò)革命性安全技術(shù)保障各機(jī)構(gòu)業(yè)務(wù)驅(qū)動(dòng)的全球領(lǐng)導(dǎo)者,于今日發(fā)布了Forcepoint 2016年度全球威脅報(bào)告。通過(guò)在世界范圍內(nèi)155個(gè)國(guó)家收集多達(dá)30多億的數(shù)據(jù)點(diǎn),該報(bào)告詳述了部分最新發(fā)展演變的攻擊。
本年度報(bào)告分析了如下攻擊活動(dòng)的影響:
- 通過(guò)Forcepoint特別調(diào)查(SI)小組六個(gè)月調(diào)查發(fā)現(xiàn),被Forcepoint稱(chēng)為“Jaku”的全新僵尸網(wǎng)絡(luò)活動(dòng);
- 由不斷消失的外圍導(dǎo)致一系列投機(jī)勒索軟件、反惡意軟件工具和問(wèn)題的產(chǎn)生,給網(wǎng)絡(luò)安全專(zhuān)家和他們旨在保護(hù)的機(jī)構(gòu)帶來(lái)嚴(yán)峻挑戰(zhàn);
- 由于惡意和“意外”內(nèi)部攻擊導(dǎo)致的數(shù)據(jù)泄露;
- 云服務(wù)供應(yīng)商和業(yè)務(wù)之間安全控制的不一致性,導(dǎo)致數(shù)據(jù)保護(hù)復(fù)雜化;
由于十封垃圾郵件中有九封郵件包括一個(gè)甚至更多的URL鏈接,同時(shí)有成百萬(wàn)的惡意宏被發(fā)送,導(dǎo)致郵件和網(wǎng)頁(yè)攻擊向量的持續(xù)收斂;
“網(wǎng)絡(luò)攻擊環(huán)境的快速演進(jìn)不僅僅對(duì)技術(shù)、運(yùn)維和財(cái)務(wù)帶來(lái)影響,它們會(huì)波及到業(yè)務(wù)的方方面面。”Forcepoint首席科學(xué)家理查德福特博士說(shuō)。“通過(guò)這份威脅報(bào)告,我們希望揭開(kāi)這些攻擊的神秘面紗,通過(guò)工具、推薦和極其通俗易懂的知識(shí)推動(dòng)業(yè)務(wù)持續(xù)向前發(fā)展,不必顧慮攻擊的風(fēng)險(xiǎn)。”
Forecepoint 2016年全球威脅報(bào)告詳述了當(dāng)今常見(jiàn)的眾多行為和技術(shù),并針對(duì)當(dāng)今最具威脅的攻擊提供了指導(dǎo)方案,從而幫助安全專(zhuān)家規(guī)劃他們的網(wǎng)絡(luò)安全防御策略。
發(fā)現(xiàn)排行榜包括:
- 與2014年相比,郵件中的惡意攻擊增加了250%,很大程度受惡意軟件和勒索軟件的影響;
- 美國(guó)的網(wǎng)絡(luò)釣魚(yú)網(wǎng)站數(shù)量比其他全部國(guó)家的總和還多;
- 勒索軟件的目標(biāo)是削弱國(guó)家的經(jīng)濟(jì)和工業(yè),企圖實(shí)現(xiàn)更高額度勒索金的支付;
- 內(nèi)部攻擊-惡意和意外-是對(duì)公司安全的最大威脅,業(yè)務(wù)端卻無(wú)法做到充分應(yīng)對(duì);
先進(jìn)的入侵技術(shù)越來(lái)越流行,同時(shí)結(jié)合了多種入侵方法,例如IP碎片化、TCP分隔。通過(guò)這些技術(shù)創(chuàng)造了新的繞開(kāi)接入控制的方法,偽裝成流量的方式攻擊網(wǎng)絡(luò)。
Forcepoint 2016年度威脅報(bào)告中數(shù)據(jù)的收集和評(píng)估來(lái)自全天候工作的攻擊捕捉智能云(Threatseeker Intelligence Cloud,),從而使Forepoint可以查看到最新的攻擊活動(dòng)。通過(guò)來(lái)自歐洲、中東、亞洲和北美地區(qū)的研究者和工程師關(guān)于攻擊活動(dòng)和其對(duì)整個(gè)殺傷鏈(KillChain)影響的采訪和調(diào)查,F(xiàn)orcepoint團(tuán)隊(duì)可為客戶(hù)提供專(zhuān)業(yè)的分析。
關(guān)于Forcepoint
Forcepoint的產(chǎn)品系列,覆蓋了威脅的全過(guò)程,極大地保障了用戶(hù)、數(shù)據(jù)和網(wǎng)絡(luò)免受最強(qiáng)悍的對(duì)手、意外或惡意的內(nèi)外部威脅與攻擊。Forcepoint保護(hù)云中、路上或者辦公室里等所有時(shí)點(diǎn)的數(shù)據(jù)安全,簡(jiǎn)化合規(guī)性,優(yōu)化決策并實(shí)施有效修復(fù)。Forcepoint自動(dòng)執(zhí)行日常安全任務(wù),從而使得各機(jī)構(gòu)集中精力專(zhuān)注于自身業(yè)務(wù)。在世界各地,有超過(guò)20,000家機(jī)構(gòu)在使用Forcepoint。Forcepoint是Raytheon商務(wù)公司和Vista Equity Partners創(chuàng)立的合資公司,總部設(shè)在美國(guó)德克薩斯州的Austin,我們的銷(xiāo)售業(yè)務(wù)、服務(wù)業(yè)務(wù)、安全實(shí)驗(yàn)室和產(chǎn)品開(kāi)發(fā)部門(mén)遍布世界各地。