4月3日外电头条:赛门铁克3月安全报告称恶意网站增3倍

【51CTO.com快译】网络罪犯们在三月份显然做了些特别的努力!因为在赛门铁克
刚刚发布的MessageLabs网络安全报告中显示,三月份被阻止的恶意网站数量一下子激增为二月份的三倍。最新发布的MessageLabs Intelligence 2009年三月份及第一季度网络安全报告中披露的具体数据是:三月份赛门铁克平均每天要封锁2797个藏匿着恶意软件和其他如间谍和广告软件等有害程序的新恶意网站,这个数字比二月份增加了197.2%。含有恶意链接的电子邮件比例也增加了,达到了去年6月以来的最高水平。498)this.w
idth=498;' onmousewheel = 'javascript:return big(this)' alt=赛门铁克3月安全报告称恶意网站增3倍 src="http://images.51cto.com/files/uploadimg/20090403/0
80845792.jpg" width=600 border=0>图 三月份赛门铁克平均每天要封锁2797个新恶意网站赛门铁克表示,恶意网站的数量增加近两倍的主要原因是网络罪犯开始
围绕内嵌JavaScript或者VBScript脚本的图像文件进行攻击,试图利用旧版本浏览器的安全漏洞感染主机——这也是此前51CTO.com特约安全专家子明曾经为读者详细介绍过的网页木马
诸多方法中比较常见的形式。而本次赛门铁克的报告成,目前许多图片网站已经受到了感染,包括提供免费图片托管的网站,并极有可能扩展到大型社交网站和文件共享网站。通过电子邮件发送恶意链接,试图将收件人链接到被感染的网站是恶意电子邮件的普遍做法,虽然攻击的目的只是在用户访问受感染的网站时窃取个人数据,但数据显示企业在这方面遭受的损失越来越大。MessageLabs的高级分析员Paul Wood表示,“网络罪犯从2008年下半年及2009年年初以来一直想方设法用电子邮件骚扰
普通用户。但他们现在改变了策略,直接对网站发起
攻势,这使威胁变得更加难以预测。”与此同时,垃圾邮件的问题一点也没有减轻。据Google企业安全小组发布的文章,在三月份下旬他们对平均垃圾邮件数量进行了为期7天的监控,结果发现垃圾邮件的7天平均数量已经与McColo服务器被封锁之前相同。Google安全小组表示,垃圾邮件发送者们在McColo被关闭后已经重新集结,而且从总数上看垃圾邮件的增长幅度在今年第一季度已经逐步攀升到自2008年初以来的最高水平。此前,51CTO.com曾报道,2008年11月美国两大互联网服务提供Global Crossing及Hurricane Electric先后切断了恶名昭彰的垃圾邮件发源地McColo的流量,当周全球垃圾邮件数量立即锐减40%。498)this.width=498;' onmousewheel = 'javascript:return big(this)' alt=赛门铁克3月安全报告称恶意网站增3倍 src="http://images.51cto.com/files/uploadimg/20090403/081032761.jpg" width=600 border=0>图 垃圾邮件因McColo被封而减小的效果已经逐渐消失MessageLabs Intelligence 2009年三月份及第一季度网络安全报告的其它重点如下:◆垃圾邮件统计数据:2009年三月份,由
新的以及原先未知的有害源发出的全球垃圾邮件比例为75.7%,(即每1.32封电子邮件中就有1封垃圾邮件),比二月份上升了2.4%。◆病毒与木马统计数据:2009年三月份,由新的以及原先未知的有害源发出的全球携带病毒的电子邮件比例为0.36%(即每281.4封电子邮件中有1封携带病毒的邮件),比二月份上升了0.03%。◆三月份有20.3%的恶意病毒电子邮件包含了恶意
网站链接,这个数字比二月份上升了16.5%。◆在包含恶意网站链接的电子邮件中,恶意明信片邮件占了14.0%。◆网络钓鱼统计数据:2009年三月份的网络钓鱼攻击比例比二月份下降了0.17%,每284.6封电子邮件有一封包含网络钓鱼攻击程序,比例为0.35%。◆网络安全统计数据:MessageLabs为企业客户设置的网络安全标准“广告和弹出窗口”类别在三月份的比例达到了39.9%,比二月份上升了6.7%。另外网络安全活动的分析指出,在三月份截获的所有网络恶意软件中,有61.6%为全新出现的类型。MessageLabs为赛门铁克下属的网络安全实验室,是赛门铁克公司在2008年底以约6.95亿美元收购的。51CTO.com此前曾分析,赛门铁克看中MessageLabs这家全球在线通讯安全领域排名首位的供应商,目的在于将其现
有的备份、存储和在线远程登录等SaaS服务,向MessageLabs客户群迁移。

时间: 2024-09-13 17:53:58

4月3日外电头条:赛门铁克3月安全报告称恶意网站增3倍的相关文章

赛门铁克:3月全球垃圾电邮总数减少三分之一

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间3月30日消息,据国外媒体报道,赛门铁克表示,由于Rustock傀儡网络已经停止工作,3月份全球垃圾电子邮件数量减少了三分之一.在此之前,Rustock傀儡网络平均每天要发出138.2亿封垃圾电子邮件. 在2010年的时候,Rustock傀儡网络每天发出的垃圾电子邮件数量高达441亿封,占到当时的垃圾电子邮件总量的47.5%. 据赛门

赛门铁克发布全球100个最危险网站排行榜 美国最多

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 12月1日,据国外媒体报道,安全公司赛门铁克编辑了全球互联网上"最肮脏的"100个网站排行榜.这个排行榜上的网站利用恶意软件感染访问者的PC,以便其窃取个人数据或者控制被感染的计算机. 赛门铁克没有公开发表这些网站的排行榜,因为许多网站能够感染访问这些网站的没有采取保护措施的PC.然而,赛门铁克把这个排行榜发送给了pcpr

赛门铁克发布针对WannaCry勒索软件的更新预警

赛门铁克发现两个WannaCry勒索软件与Lazarus犯罪团伙的潜在联系: 已知的Lazarus使用工具和WannaCry勒索软件共同出现:赛门铁克发现,Lazarus组织在设备上使用的专有工具同时感染了早期版本的WannaCry,但这些WannaCry的早期变体并没有能力通过SMB传播.Lazarus工具可能被用作传播WannaCry的手段,但这一点还未得到证实. 共享代码:谷歌人员Neel Mehta在博客中声称,Lazarus工具和WannaCry勒索软件之间共享了某些代码.赛门铁克确认

赛门铁克发布最新安全研究报告:网络攻击公司化

ZD至顶网安全频道 04月14日 编译:赛门铁克最新的<互联网安全威胁报告>总结了2015年网络安全的方方面面,报告认为网络罪犯正在走向公司化,这并不是指其攻击行为,而是指他们像一个企业一样力求建立最佳实践以及开展各种业务活动. 由此而导致的其他活动也同样令人不安的.在2015年里,零日攻击大增54倍(有史以来最高).恶意软件新变种达4.3亿之多. 其他可具体衡量的各种结果令人生畏,包括有史以来最大的数据泄露,1.91亿个登记的美国选民记录由于数据库未能正确配置遭泄露.2015里,还发生了创纪

Google称赛门铁克发布了3万个错误证书 将限制访问

在发现已经发行超过30000个证书之后,GoogleChrome开发者正计划采取行动,来限制安全公司赛门铁克所发行的传输层安全证书.Chrome团队的软件工程师Ryan Sleevi表示在Chrome浏览器中,所有由赛门铁克公司旗下证书颁发机构所颁发的证书将不再识别扩展验证状态,这项改变立即生效. 在博文中写道: 自1月19日开始,Google Chrome团队介入调查赛门铁克公司的一系列证书问题.随着调查的深入,根据赛门铁克公司所提供的解释已经表明每个问题的严重性不断增加,已经从最初报告的12

WannaCry绝非偶然,赛门铁克ISTR报告帮你温故知新

12日,全球爆发新型比特币勒索病毒,名为Ransom.CryptXXX(WannaCry).赛门铁克针对WannaCry发布全球预警后,15日又进一步更新了预警信息.   其实勒索病毒的发展演进一直是赛门铁克关注的重点之一,在赛门铁克发布最新的第22期<互联网安全威胁报告>(ISTR)中显示,随着勒索软件的不断升级,网络攻击者能够获得更加丰厚利润,导致这种恶意软件成为一个全球性问题.从近期发生的 WannaCry勒索软件的特性可以看出,这不是一个偶然爆发的全球性勒索软件攻击.据介绍,2016年

Pokemon Go玩家或成为下一个网络攻击对象 赛门铁克揭示潜在安全威胁

Pokemon Go (口袋妖怪 Go)在全球引发了一场抓捕小精灵的热潮,尽管只在部分地区发布,但这款游戏却在不到一周的时间内获得了超过百万次的安装量.Pokemon Go的火爆现象同时也吸引了网络罪犯的注意. 赛门铁克安全团队已经发现了针对该游戏的社交媒体骗局和木马版本.不仅如此,由于官方版本要求用户开放相关权限,隐私和数据安全问题也受到了公众的关注. 在奋力抓捕口袋妖怪的同时,赛门铁克安全团队希望提示玩家注意以下网络威胁,保护设备和自身安全. 免费 PokeCoin 骗局 在Pokemon

赛门铁克预测2017: 互联网汽车成为被攻击的重灾区 只是时间问题

一年前,2015年的11月,赛门铁克发布的<诺顿网络安全报告>揭示了网络犯罪现状及对消费者个人造成的巨大影响,而且,即使曾遭遇过网络犯罪,消费者对移动或网络活动的信任度已经明显降低,但网络威胁并没有促使人们采取必要且简单的防护措施,受害者们通常还会继续保持自身的不安全行为,简单举例来说,消费者在遭遇网络攻击后,依然会在不同帐户上使用相同的密码. 这表明,尽管消费者对保护网上个人信息安全的意识逐渐提高,但仍旧不愿意采取相应的安全防范措施保障自身的网络安全,可黑客却在不断升级攻击手段.大众消费者的

赛门铁克否认恶意邮件主要源头是中国

人民网科技4月1日电(余建斌.李予慧)国际安全软件供应商赛门铁克4月1日发布声明,就近日媒体关于赛门铁克研究认为中国是恶意邮件的主要发源地,以及推测赛门铁克参与协助谷歌调查中国黑客攻击等报道进行澄清. 声明称,媒体的相关推测自称其信息来自赛门铁克3月份发布的月度报告.事实是,该月度报告对多种恶意邮件源头进行分析,其中一种是有目标的恶意邮件,这种细分类型的流量只占所有恶意邮件总流量的0.02%,在此细分类型中,中国占据最大比例,有28.2%源自中国,21.1%源自罗马尼亚,13.8%源自美国.但是