近日,Trend Micro(趨勢科技)發(fā)布最新的“2015年第一季度信息安全報告”,報告指出醫(yī)療產(chǎn)業(yè)、iOS設(shè)備與PoS(銷售終端)為新興惡意攻擊目標(biāo),大型攻擊事件頻傳,2015年第一季度就有近一億美國人的醫(yī)療個人信息遭外泄。同時,2015年惡意威脅數(shù)量也再創(chuàng)新高,第一季度平均每月攔截到的惡意威脅數(shù)量高達(dá)47億,較去年同期增加15億, 移動惡意APP數(shù)量在第一季度更是突破500萬大關(guān)!無論是政府機(jī)關(guān)、企業(yè)或個人,都應(yīng)提升信息安全防護(hù)意識,以降低遭受黑客攻擊的機(jī)會。
移動安全威脅突破500萬大關(guān)
伴隨著移動設(shè)備的盛行,移動設(shè)備惡意威脅的成長幅度以驚人速度大幅攀升,已于2015年第一季度突破500萬大關(guān)。趨勢科技信息安全團(tuán)隊發(fā)現(xiàn),惡意廣告是移動設(shè)備排名第一的信息安全威脅,今年三月份Google Play曾有超過2000個App可能含有惡意廣告程序。此外,惡意網(wǎng)站也成為民眾常誤觸的信息安全地雷之一,2015年第一季度全球共有800萬用戶曾訪問惡意網(wǎng)站。
隨著移動應(yīng)用更進(jìn)一步的深入到消費(fèi)者的生活之中,移動威脅將對數(shù)字生活帶來更大的困擾。趨勢科技已經(jīng)發(fā)現(xiàn)不法分子利用惡意移動程序來騙取消費(fèi)者信用卡的資金,由于很多消費(fèi)者仍沒有意識到移動設(shè)備存在的巨大風(fēng)險性,移動安全威脅的增長趨勢不會停止。
加密勒索軟件侵入企業(yè)
2015年,加密勒索軟件 Ransomware的數(shù)量還在不斷上升。感染數(shù)量從2014年第一季度翻了兩番,在2015年Q1到達(dá)了7,844個。在上一季度,加密勒索軟件已經(jīng)占據(jù)所有勒索軟件將近一半(49%)的數(shù)量。
勒索軟件感染數(shù)量持續(xù)攀升
安全專家指出:“加密勒索軟件 Ransomware數(shù)量可能會繼續(xù)上升。使用勒索軟件是用惡意軟件賺快錢的好方法。要建立一個殭尸網(wǎng)絡(luò)、出租感染者、竊取銀行憑證并從銀行賬戶竊取資金將非常麻煩,勒索軟件更直接。平均來說,每個勒索軟可以拿到更多的錢。”
值得注意的是,加密后的辦公文件被越來越多的被黑客用來勒索贖金。TorrentLocker的模仿者CryptoFortress可以加密網(wǎng)絡(luò)共享文件,同時,Ransomweb(CRYPWEB)可以加密網(wǎng)站和網(wǎng)頁服務(wù)器,這些新發(fā)現(xiàn)的變種進(jìn)一步確認(rèn)了企業(yè)成為加密勒索軟件的目標(biāo)。
一種新的加密勒索軟件 Ransomware CRYPAURA可以加密超過百種文件類型。同時,Teslacrypt會針對網(wǎng)絡(luò)游戲玩家。通過“免費(fèi)軟件”模式來建立可信度,讓網(wǎng)絡(luò)犯罪份子可以誘騙玩家上鉤。
加密勒索軟件數(shù)量不斷增加,并有擴(kuò)大到企業(yè)的趨勢,更應(yīng)該加強(qiáng)個人和公司備份系統(tǒng)并確保文件受到保護(hù)。
第一季度信息安全報告的主要發(fā)現(xiàn)還包括:
醫(yī)療產(chǎn)業(yè)遭受大量惡意攻擊:大型醫(yī)療產(chǎn)業(yè)從業(yè)者,如美國阿拉斯加州最大保險公司Premera Blue Cross及美國大型醫(yī)療保險公司 Anthem皆發(fā)生信息安全危機(jī),超過9100萬的客戶金融及醫(yī)療數(shù)據(jù)外泄;
舊信息安全威脅以新的攻擊工具卷土重來;
漏洞攻擊持續(xù)增加新的攻擊套件,越來越多網(wǎng)絡(luò)犯罪專家及新手采用它們的攻擊手法及技術(shù);
巨集病毒惡意攻擊雖然老舊,但仍有效:于2005至2008年盛行的巨集病毒惡意攻擊,目前仍在利用微軟Office的系統(tǒng)漏洞進(jìn)行惡意攻擊行為;
十年的FREAK漏洞帶來補(bǔ)丁修復(fù)管理挑戰(zhàn):隨著越來越多的安全漏洞出現(xiàn)在開源軟件和應(yīng)用程序,如何降低信息安全風(fēng)險成為IT管理員一大挑戰(zhàn)。
安全專家表示:“雖然2015年才過去一半,但從大量、精細(xì)且復(fù)雜的惡意攻擊手法來看,所有產(chǎn)業(yè)與組織皆無法避免惡意攻擊,不論是企業(yè)還是個人都需要更積極及主動地部署信息安全防御,以對抗不斷進(jìn)化的多元型態(tài)信息安全攻擊,以確保財產(chǎn)、個人信息及智慧財產(chǎn)權(quán)之安全。”