CTI論壇(ctiforum)4月29日消息(記者 李文杰): Forcepoint,作為通過革命性安全技術保障各機構業(yè)務驅動的全球領導者,于今日發(fā)布了Forcepoint 2016年度全球威脅報告。通過在世界范圍內155個國家收集多達30多億的數據點,該報告詳述了部分最新發(fā)展演變的攻擊。
本年度報告分析了如下攻擊活動的影響:
- 通過Forcepoint特別調查(SI)小組六個月調查發(fā)現,被Forcepoint稱為“Jaku”的全新僵尸網絡活動;
- 由不斷消失的外圍導致一系列投機勒索軟件、反惡意軟件工具和問題的產生,給網絡安全專家和他們旨在保護的機構帶來嚴峻挑戰(zhàn);
- 由于惡意和“意外”內部攻擊導致的數據泄露;
- 云服務供應商和業(yè)務之間安全控制的不一致性,導致數據保護復雜化;
由于十封垃圾郵件中有九封郵件包括一個甚至更多的URL鏈接,同時有成百萬的惡意宏被發(fā)送,導致郵件和網頁攻擊向量的持續(xù)收斂;
“網絡攻擊環(huán)境的快速演進不僅僅對技術、運維和財務帶來影響,它們會波及到業(yè)務的方方面面。”Forcepoint首席科學家理查德福特博士說。“通過這份威脅報告,我們希望揭開這些攻擊的神秘面紗,通過工具、推薦和極其通俗易懂的知識推動業(yè)務持續(xù)向前發(fā)展,不必顧慮攻擊的風險。”
Forecepoint 2016年全球威脅報告詳述了當今常見的眾多行為和技術,并針對當今最具威脅的攻擊提供了指導方案,從而幫助安全專家規(guī)劃他們的網絡安全防御策略。
發(fā)現排行榜包括:
- 與2014年相比,郵件中的惡意攻擊增加了250%,很大程度受惡意軟件和勒索軟件的影響;
- 美國的網絡釣魚網站數量比其他全部國家的總和還多;
- 勒索軟件的目標是削弱國家的經濟和工業(yè),企圖實現更高額度勒索金的支付;
- 內部攻擊-惡意和意外-是對公司安全的最大威脅,業(yè)務端卻無法做到充分應對;
先進的入侵技術越來越流行,同時結合了多種入侵方法,例如IP碎片化、TCP分隔。通過這些技術創(chuàng)造了新的繞開接入控制的方法,偽裝成流量的方式攻擊網絡。
Forcepoint 2016年度威脅報告中數據的收集和評估來自全天候工作的攻擊捕捉智能云(Threatseeker Intelligence Cloud,),從而使Forepoint可以查看到最新的攻擊活動。通過來自歐洲、中東、亞洲和北美地區(qū)的研究者和工程師關于攻擊活動和其對整個殺傷鏈(KillChain)影響的采訪和調查,Forcepoint團隊可為客戶提供專業(yè)的分析。
關于Forcepoint
Forcepoint的產品系列,覆蓋了威脅的全過程,極大地保障了用戶、數據和網絡免受最強悍的對手、意外或惡意的內外部威脅與攻擊。Forcepoint保護云中、路上或者辦公室里等所有時點的數據安全,簡化合規(guī)性,優(yōu)化決策并實施有效修復。Forcepoint自動執(zhí)行日常安全任務,從而使得各機構集中精力專注于自身業(yè)務。在世界各地,有超過20,000家機構在使用Forcepoint。Forcepoint是Raytheon商務公司和Vista Equity Partners創(chuàng)立的合資公司,總部設在美國德克薩斯州的Austin,我們的銷售業(yè)務、服務業(yè)務、安全實驗室和產品開發(fā)部門遍布世界各地。