安全報告:移動惡意威脅APP突破500萬大關
時間:2015-09-17 16:19 閱讀:2113 整理:市場調研公司
近日,趨勢科技發表了最新的“2015年第一季度信息安全報告”,報告指出醫療產(chan) 業(ye) 、ioses設備與(yu) PoS(銷售終端)為(wei) 新興(xing) 惡意攻擊目標,大型攻擊事件頻傳(chuan) ,2015年第一季度就有近一億(yi) 美國人的醫療個(ge) 人信息遭外泄。同時,2015年惡意威脅數量也再創新高,第一季度平均每月攔截到的惡意威脅數量高達47億(yi) ,較去年同期增加15億(yi) ,移動惡意APP數量在第一季度更是突破500萬(wan) 大關(guan) !無論是政府機關(guan) 、企業(ye) 或個(ge) 人,都應提升信息安全防護意識,以降低遭受黑客攻擊的機會(hui) 。
移動安全威脅突破500萬(wan) 大關(guan)
伴隨著移動設備的盛行,移動設備惡意威脅的成長幅度以驚人速度大幅攀升,已於(yu) 2015年第一季度突破500萬(wan) 大關(guan) 。趨勢科技信息安全團隊發現,惡意廣告是移動設備排名第一的信息安全威脅,今年三月份Google Play曾有超過2000個(ge) App可能含有惡意廣告程序。此外,惡意網站也成為(wei) 民眾(zhong) 常誤觸的信息安全地雷之一,2015年第一季度全球共有800萬(wan) 用戶曾訪問惡意網站。
隨著移動應用更進一步的深入到消費者的生活之中,移動威脅將對數字生活帶來更大的困擾。趨勢科技已經發現不法分子利用惡意移動程序來騙取消費者信用卡的資金,由於(yu) 很多消費者仍沒有意識到移動設備存在的巨大風險性,移動安全威脅的增長趨勢不會(hui) 停止。
加密勒索軟件侵入企業(ye)
2015年,加密勒索軟件 Ransomware的數量還在不斷上升。感染數量從(cong) 2014年第一季度翻了兩(liang) 番,在2015年Q1到達了7,844個(ge) 。在上一季度,加密勒索軟件已經占據所有勒索軟件將近一半(49%)的數量。
趨勢科技(中國區)技術總監指出:“加密勒索軟件 Ransomware數量可能會(hui) 繼續上升。使用勒索軟件是用惡意軟件賺快錢的好方法。要建立一個(ge) 殭屍網絡、出租感染者、竊取銀行憑證並從(cong) 銀行賬戶竊取資金將非常麻煩,勒索軟件更直接。平均來說,每個(ge) 勒索軟可以拿到更多的錢。”
值得注意的是,加密後的辦公文件被越來越多的被黑客用來勒索贖金。TorrentLocker的模仿者CryptoFortress可以加密網絡共享文件,同時,Ransomweb(CRYPWEB)可以加密網站和網頁服務器,這些新發現的變種進一步確認了企業(ye) 成為(wei) 加密勒索軟件的目標。
一種新的加密勒索軟件RansomwareCRYPAURA可以加密超過百種文件類型。同時,Teslacrypt會(hui) 針對網絡遊戲玩家。通過“免費軟件”模式來建立可信度,讓網絡犯罪份子可以誘騙玩家上鉤。
加密勒索軟件數量不斷增加,並有擴大到企業(ye) 的趨勢,更應該加強個(ge) 人和公司備份係統並確保文件受到保護。
第一季度信息安全報告的主要發現還包括:
醫療產(chan) 業(ye) 遭受大量惡意攻擊:大型醫療產(chan) 業(ye) 從(cong) 業(ye) 者,如美國阿拉斯加州最大保險公司Premera Blue Cross及美國大型醫療保險公司 Anthem皆發生信息安全危機,超過9100萬(wan) 的客戶金融及醫療數據外泄。
舊信息安全威脅以新的攻擊工具卷土重來。
漏洞攻擊持續增加新的攻擊套件,越來越多網絡犯罪專(zhuan) 家及新手采用它們(men) 的攻擊手法及技術。
巨集病毒惡意攻擊雖然老舊,但仍有效:於(yu) 2005至2008年盛行的巨集病毒惡意攻擊,目前仍在利用微軟Office的係統漏洞進行惡意攻擊行為(wei) 。
十年的FREAK漏洞帶來補丁修複管理挑戰:隨著越來越多的安全漏洞出現在開源軟件和應用程序,如何降低信息安全風險成為(wei) IT管理員一大挑戰。
趨勢科技表示:“雖然2015年才過去一半,但從(cong) 大量、精細且複雜的惡意攻擊手法來看,所有產(chan) 業(ye) 與(yu) 組織皆無法避免惡意攻擊,不論是企業(ye) 還是個(ge) 人都需要更積極及主動地部署信息安全防禦,以對抗不斷進化的多元型態信息安全攻擊,以確保財產(chan) 、個(ge) 人信息及智慧財產(chan) 權之安全。”趨勢科技

關(guan) 注公眾(zhong) 號
獲取更多行業(ye) 資訊
本站文章內容以及所涉數據、圖片等資料來源於網絡,轉載目的在於傳遞更多信息。版權歸作者所有,文章僅代表作者觀點,不代表公海赌赌船官网jc710立場。 如涉及侵權,請聯係管理員刪除。在法律許可的範圍內,公海赌赌船官网jc710(廣州)數據科技股份有限公司享有最終解釋權。