电信、购物网站易受感染当心电脑被勒索
作者:99mc.com来源:网络发表时间:2013-04-25
资讯安全业者每年都会分析防毒软体搜集到的数据,发表网路安全威胁研究报告,让使用者们对于未来潜藏的危机事先做好准备。而根据2012年的调查显示,网路威胁呈现三大趋势:行动恶意程式与恶意网站的威胁提高、骇客锁定中小型企业,以及制造业成为骇客首要攻击对象。 去年行动恶意程式的增幅接近六成,其中32%的目的是窃取电子邮件帐号、手机号码等资讯。令人意外的是,行动漏洞与行动威胁并非成正比的关系,根据资安业者赛门铁克提供的资料显示,去年苹果iOS漏洞比Android还要多,然而同一时期iOS仅有一个威胁被揭露,Android却有103个,推论Android已成为恶意程式作者的首选平台。
另一方面,企业、科技/电信、购物这三种网站,名列前五大易受感染的网站,这些使用者经常造访的网站,容易被骇客锁定并销售假冒的防毒软体。另外有两个值得关注的新兴攻击手法,一是勒索软体(Ransomware),攻击者锁住受害者的装置,唯有在支付赎金之后,才能重新取回电脑使用权;一是恶意广告,网路罪犯会在合法网站放置广告,借以隐藏攻击程式码。 去年针对250名员工以下的中小企业攻击,有持续成长的趋势,攻击次数已达整体攻击数的31%。小型企业通常不认为自己会成为攻击对象,也欠缺完备的防护系统,因此成为网路罪犯窃取金融资讯、客户资料及智慧财产权的目标,也有机会成为骇客入侵大企业的跳板。
值得注意的是,网页式攻击数量增加了三成,其中大多数源 自小型企业被感染的网站,这些网站很有可能被骇客拿来做水坑式攻击(watering hole attack)。攻击者先入侵目标对象经常造访的网站,当目标对象造访受感染的网站时,恶意程式便悄悄的被送到受害者的电脑中。知名的骇客组织Elderwood,便在去年利用此方式在一天内,入侵多达500家企业。 而制造业取代政府机关,在去年一跃成为最常受到骇客攻击的产业。赛门铁克指出,由于承包商与转包商往往拥有高价值的智财权,且对网路攻击的抵御能力不足,因此骇客开始锁定产业供应链中的中小企业,借以接触并窃取合作大厂的商业机密。 因此,执行长们等高阶管理阶层,不再是网路罪犯最爱攻击的目标。去年在各产业中,最容易受到攻击的目标已成为,可存取智慧财产的研究开发人员(27%),与业务人员(24%)。