這份名為《瑞星2015年中國信息安全報告》顯示,在2015年全年的報告期內,瑞星“云安全”系統共截獲新增病毒樣本3715萬個,手機病毒樣本261萬個,釣魚網站737萬個,掛馬網站519萬個。其中,手機病毒、釣魚網站、掛馬網站與2014年相比都有較大幅度增長。
手機病毒樣本同比增加逾兩成 網絡桃色陷阱暗藏致命危機
報告指出,與2014年相比,2015年手機病毒樣本增長了203.9%。同時,在報告期內,瑞星“云安全”系統監測到全國垃圾短信總量為246億條,每月人均接收垃圾短信10條。騷擾電話出現總量為412億次,每月人均接收騷擾電話17次。
此外,與網絡色情伴隨的釣魚詐騙、敲詐勒索等犯罪行為高發。瑞星安全專家表示,網絡色情交易主要利用偽基站、社交APP及伴游網站進行信息交流,并利用視頻、會員俱樂部、KTV等在線及線下平臺進行色情交易。該類行為較高比例會發生危及網民人身安全的情況,然而由于牽扯到道德及法律問題,受害人大多有苦難言。
新型黑客工具防不勝防 掛馬網站新增逾一成
報告顯示,2015年有2040萬臺路由器遭遇過DNS篡改,4860萬臺路由器未修改過出廠設置。同時,2014年、2015兩年內,路由器漏洞爆發頻繁,新型黑客工具不斷在網絡上流傳,造成大量老舊路由器由于沒有進行漏洞修復而成為黑客重點攻擊對象。
據瑞星“云安全”系統監測,掛馬網站數量與2014年增加11.37%。瑞星安全專家指出,2013年到2014年間,由于技術老舊、高危漏洞較少,掛馬網站曾一度大幅減少。然而由于2015年路由器漏洞的密集爆發和DDoS攻擊的常態化,掛馬網站開始死灰復燃。
APT、DDoS攻擊數量成倍遞增 感染型和宏病毒肆虐
2015年,全球信息安全事件呈爆發式增長,信息泄漏時有發生。政府、教育類網站漏洞多、防護脆弱,成為黑客大量實施APT攻擊的目標。同時,在報告期內,DDoS攻擊全球增加近兩倍,家用路由器和Linux服務器在新型攻擊下大量被黑客控制,組成僵尸網。
在報告期內,瑞星“云安全”系統攔截到117.7萬新增病毒樣本在企業內網進行傳播,主要類型為感染型病毒和宏病毒。近年來,黑客攻擊不斷變化翻新,許多病毒開始結合釣魚郵件、社會工程學等手段在企業中間流傳,成為企業遭受APT攻擊的主要源頭。
高威脅、持續性的黑客攻擊漸成常態 “互聯網+”企業應及早做好準備
2015年上半年發生了Hacking Team“網絡核武”泄漏事件,下半年掛馬網站及黑客攻擊事件頻繁密集發生。同時,APT、DDoS攻擊在數量和頻率上都有了進一步發展,量級超過100 Gbps的DDoS攻擊峰值達到12次/季度。瑞星安全專家警告,目前網絡上公開流傳著海量黑客工具,該類工具已完成從復雜操作到“傻瓜式”操作的進化。受此影響,越來越多的不法分子開始具備黑客能力,帶有各種目的的DDoS和APT攻擊漸成常態,并將愈演愈烈。
瑞星安全專家指出,“互聯網+”將促使傳統企業迅速與互聯網融合,這將為黑客帶來可乘之機。“互聯網+”企業,不僅意味著企業將乘上信息化的快車一路疾馳,同時也意味著企業的核心業務和機密數據可能大量暴露在黑客的視野中。因此,所有符合“互聯網+”屬性的企業應盡快做好準備,建立一套能夠抵御黑客攻擊及病毒入侵的信息安全防護體系。