赛门铁克公司今日发布了第十九期《互联网安全威胁报告》(ISTR)。报告揭示,2013年数据泄露事件的数量较上一年增加62%,大规模数据泄露事件从2012年的1起增至8起,导致超过5.52亿个身份信息被泄露,这表明网络犯罪给消费者和企业都带来了严重威胁。
赛门铁克全球副总裁、大中华区总裁连智浩在发布会上表示:“作为全球安全行业的一份权威分析报告,《互联网安全威胁报告》提供了过去一年来全球互联网的最新安全威胁形势,以及赛门铁克安全专家团队的分析与建议。这份报告为全球安全行业,以及企业组织,在防范最新的安全威胁,保护核心信息方面,提供了重要的参考与建议。”
赛门铁克大中华区总裁连智浩
报告指出,在2013年,网络罪犯在秘密潜伏10个月后,发动了有史以来最具破坏性的一次连环网络攻击。对此,报告中也揭示了网络犯罪行为发生的明显转变:网络罪犯们改变了以往为谋取小额获利而进行的快速攻击方式,转而发动需要数月谋划,但能获取大额经济利益的大型网络犯罪行动。
赛门铁克中国区安全产品总监卜宪录表示: “一次大规模数据泄露造成的损失可能相当于50次小型攻击。现如今的攻击者除了诡计多端之外,让人惊讶的是他们已变得更有耐心,蓄意等待收益最大化的时候出手。”
赛门铁克中国区安全产品总监卜宪录
“大规模数据泄露”时代如今,数据泄露的规模和范围在迅速扩大,这些大规模数据泄露事件在为企业信誉带来风险的同时,也使消费者饱受个人信息泄露的困扰,无论是信用卡号、医疗记录,还是密码和银行账号,能可能成为网络罪犯的目标。2013年排名前八位的数据泄露案件均造成了数以百万计的数据记录丢失,相比之下,2012年仅有一例案件造成相似的严重后果。
“没有什么比成功更能孕育成功,对网络罪犯来讲尤其如此,” 卜宪录表示。“例如潜在的大额放款日就很可能诱发大规模的网络攻击,无论什么规模的企业都应当重新审视、思考并在可能的情况下重新部署安全防御系统。”
知名分析机构Forrester的副总裁兼首席分析师Ed Ferrara也指出:“一次得到妥善解决的安全事件,可以增强用户对于一家企业的认知度,反之,一次负面的安全事件则可能为企业带来严重危机。”
此外,报告还揭示,2013年针对性攻击的数量较去年增长了91%,攻击持续的时间是过去的三倍。企业高管助理及公关从业者是最易受攻击的两类目标人群,网络罪犯会把他们当做跳板来锁定并攻击诸如名人或企业高管这样更大的目标。
随着智能设备、移动应用程序和其他在线服务数据流的不断增加,网络犯罪的诱因也越来越多,对此企业和消费者应采取相应的措施更好地保护自己不受“大规模数据泄露”、针对性攻击或垃圾邮件等常规威胁的侵害。为此,赛门铁克向广大用户提供了最佳安全实践:
对于企业组织: - 了解企业数据:以“信息”为核心部署安全防护技术,而非仅仅考虑以设备或数据中心等基础设施为核心的保护,了解敏感数据的存储位置及流向,以确定最佳的安全策略和流程;
|