亚信安全网络安全威胁报告:APT攻击不断,金融业成威胁重灾区

近日,亚信安全发布《2016年第三季度网络安全威胁报告》,报告显示APT攻击在本季度持续活跃,特别是Rotten Tomato APT组织瞄准企业用户以窃取机密信息。本季度同样值得关注的还有ATM恶意程序,入侵者通过远程控制ATM吐钞,导致了银行总计将近上亿元的损失。另外,报告还显示,物联网设备出现了大量的安全隐患,可能导致机密信息被窃取甚至人身安全受威胁。亚信安全提醒企业用户要时刻关注网络安全攻防的最新发展态势,并建立富有前瞻性的立体网络安全防御体系,以抵挡层出不穷的网络安全威胁。

恶意程序数量保持稳定 但APT攻击仍是企业“心腹大患”

报告显示,本季度亚信安全客户终端检测并拦截恶意程序约12,128 万次,与前几个季度相比,恶意程序数量相对稳定。但是,这并不意味着企业在威胁防御方面可以掉以轻心。事实上,恶意程序正在变得更具隐蔽性、针对性,这也是APT攻击的常用手法。在Rotten Tomato APT 组织的攻击中,攻击者主要利用微软Office漏洞来将恶意程序附带到Office文件中。之后,不法分子会以清单、通知、快递等信息为幌子,精心编造邮件以诱使企业员工点击。一旦点击,恶意程序就可能通过内网感染企业系统,继而导致企业机密信息外泄。

亚信安全发现,虽然该 APT 利用的是Office 的已知漏洞,但由于大量企业用户并没有及时升级版本或修复漏洞,所以他们处于APT攻击的威胁之中。加上企业内部人员安全意识参差不齐,防病毒和入侵检测系统部署不到位,鱼叉式钓鱼邮件往往可轻松直达内网,严重威胁企业信息安全。

亚信安全技术总经理蔡昇钦指出:“要更好的防范APT攻击,企业信息安全要着眼于构建多层防护体制,定期更新系统和应用软件补丁、升级安全软件特征库。同时也要加强员工信息安全培训,教育员工养成良好的安全意识,不随意打开陌生来源的邮件附件。”

亿元资金失窃 金融安全再敲警钟

在第三季度,金融行业再次爆出严重的网络安全事件。7月份,台湾发生 ATM 机自动吐钱事件,总计 41 台 ATM 机被盗,被盗金额达 8327 余万元;无独有偶,一个月后,泰国 ATM 机被盗,总计 21 台 ATM 机受影响,损失达 1200万泰铢。在这两起事件中,入侵者都是通过仿冒更新软件程序来在ATM 机中植入恶意程序,并通过ATM远程控制服务(Telnet Service)来控制ATM 机吐钞。

亚信安全中国病毒响应中心分析发现,这两起事件之所以会发生,重要的一个原因就是金融机构对于ATM机的安全防护缺乏重视,不仅ATM机操作系统长时间没有进行更新,而且ATM机所使用的远程操作软件也存在着安全漏洞。另外,针对ATM机的相关犯罪正在从美国、欧洲转向到亚洲,这让很多还没有做好应对此类攻击的亚洲金融机构蒙受巨大损失。

蔡昇钦表示:“ATM自动吐钱事件再度证明了金融安全的脆弱性,近年来不仅与银行有关的网络钓鱼网站数量出现激增,针对金融行业的移动安全威胁、高级持续性攻击也迅速增长。要防范此类攻击,不仅要及时更新系统和安全软件,在防御构建上也要做到整体的关联与对应,这对隔离网络犯罪者的定点攻击有着关键作用。”

移动及物联网设备风险剧增 人身安全也面临威胁

在近几年,移动及物联网设备数量出现爆发式增长,这正吸引着大量不法分子的入侵。第三季度报告显示,安卓平台的恶意程序仍然呈现快速增长的趋势,亚信安全对 APK 文件的处理数量已经累计达到 3,595 万个,比去年同期增长将近一倍!

紧盯热门APP以及热门设备是移动恶意程序的突出特征。在本季度,亚信安全就截获一款仿冒《Pokemon GO》APP 的勒索软件,该款勒索软件能加密用户手机文件,以勒索高额赎金。另外,黑客还利用苹果 iOS 系统的“三叉戟”0day 漏洞来远程控制用户手机,会造成短信、邮件、通话记录、电话录音、存储密码等大量隐私数据的失窃。这提醒用户即使在使用以安全性著称的苹果手机时,也要注意防范安全风险。

此外,第三季度全球还出现了大量的物联网设备安全事件,例如胰岛素泵漏洞可导致患者低血糖、汽车遥控钥匙漏洞影响一亿辆大众汽车、黑客侵入闭路电视摄像头攻击珠宝店等。物联网设备在给大家生活带来很多便利的同时也不可避免的存在安全漏洞,一旦这些漏洞被黑客利用,不仅仅可能导致机密信息的外泄,甚至还会导致人身安全隐患的出现。

要控制物联网设备的安全风险,亚信安全建议物联网设备提供商首先要主动侦测信息安全威胁,进行信息安全风险评估,并迅速修补发现的系统漏洞。其次,物联网设备提供商最好能部署具备终端防护能力的网络安全系统,在设备受攻击时进行系统保护与系统强化,以进行实时和最佳的保护。

此外,亚信安全发布的《2016年第三季度网络安全威胁报告》还揭露了以下网络安全动向:

在2016年第三季度检测到的病毒种类中,PE 类型病毒感染数量在所有类型中所占比重最大,占到总检测数量的31%以上,而蠕虫病毒则占检测类型总数的 10.70%,木马病毒与上一季度相比则有所下降。

本季度的热门病毒 OSX_MOKES.A专门针对OSX 系统,在感染用户系统之后会访问恶意网站下载勒索病毒,继而加密用户文件。

在本季度通过WEB传播的恶意程序中,.APK 类型的可执行文件占总数的74%,所占比例比上一季度25%的占比有明显上升。

本季度钓鱼网站数量程递减趋势,在所有钓鱼网站中,“支付交易类”和“金融证券类”钓鱼网站所占比例最多,占总数的 99%以上。其中以电子商务网站和银行为仿冒对象的钓鱼网站占到绝大部分。

点击下载全部报告:http://www.asiainfo-sec.com/about/report/4063.html

本文转自d1net(转载)

时间: 2024-11-08 18:22:21

亚信安全网络安全威胁报告:APT攻击不断,金融业成威胁重灾区的相关文章

戴尔发布年度威胁报告,协助客户完善端到端的网络安全防护

提到戴尔,首先能想到的就是其作为老牌PC厂商的作为和影响力,但实际上,戴尔也在不断紧跟市场的潮流和趋势,在网络安全市场中不断发力.目前其在网络安全市场中虽然低调,但早在2012年的5月,戴尔就通过对SonicWALL的收购,并整合Quest.KACE和AppAssure,使其安全产品的组合快速增长,为客户提供了全套产品和解决方案. 众所周知,戴尔最早给客户提供PC和笔记本电脑,继而逐渐涉及到服务器和存储业务,而又扩展到数据中心业务,在此期间,戴尔累积了大量的客户,这也使戴尔更了解客户,更理解客户

ISACA调查称目前95%的APT攻击来自社交网站

国际信息系统审计协会(ISACA)近日公布了一份2015年APT攻击报告,称目前95%的APT攻击来自社交网站. 报告针对全球661名取得CISM认证的信息安全专家进行调查显示,其中有74%的受访者认为他们是被APT攻击锁定的对象,28%的受访者认为他们已经遭受到一次以上的APT攻击,67%的受访者表示他们已经做好应对APT攻击的准备. ISACA调查称目前95%的APT攻击来自社交网站 APT攻击: APT(Advanced Persistent Threat)指高级持续性威胁,指攻击者利用先

中国将成为全球 APT 攻击的第一目标国,去年就有36个组织干中国,SOS!

      间谍,最怕长期潜伏的那种. APT亦如是. 2月13日,雷锋网从360公司获得了一份<2016年中国互联网安全报告>,详细披露了我国当前面临的严峻网络安全形势,认为我国政企机构需重视APT.DDoS以及工业互联网等三大安全威胁. APT攻击对个人而言,轻则获取个人隐私信息,重则可能盗取电子财产.对企业等组织而言,危害更大. 报告认为,网络空间目前已经成为大国博弈的新战场.日益频繁的APT等网络攻击,正在导致政企行业机密情报被窃取.工业系统被破坏.金融系统遭受经济损失,甚至对地缘政治

APT攻击到底有多恐怖?美国联邦调查局高官是这样看的

美国联邦调查局某高官曾经说过:"世界上只有两种大型企业,一种是知道已经被黑客入侵的企业,另一种则是被入侵却浑然不知的企业." 有人感觉,"高官"的言论未免太过极端,但不可争议的是,近几年APT攻击愈演愈烈.数据统计,仅2014年全球就有超过80000家公司遭遇网络攻击,其中只有2122家公司被迫公开承认,全球500强公司大面积沦陷,攻击范围涉及全球60多个国家和地区,由此可见,该高官的表述并不过分. 面对狡猾且技艺高超的黑客,由防火墙.入侵检测.防病毒系统组成&qu

APT攻击 备忘

APT攻击(高级持续性威胁攻击,英文全称:Advanced Persistent Threat)是长期持续性网络攻击的形式,攻击者寻找漏洞构造专门的触发漏洞的代码,并专门开发针对受害者特定环境和防御体系的特种木马.这些特定代码,都是防护者或防护体系所不知道的,就是未知威胁.通常对高价值的企业.政府机构以及敏感数据信息造成重大威胁,主要目的是商业机密窃取.竞争破坏甚至是网络战.

回归基础:简单技巧挫败复杂APT攻击

本文讲的是回归基础:简单技巧挫败复杂APT攻击,高级持续性威胁(ATP),是当今企业面对的最隐蔽网络攻击之一.大名鼎鼎的震网蠕虫,2014年索尼影业被黑,2015 年的 Hacking Team,前不久NSA的Equation-- 那么,APT会影响到你的公司吗?信息系统审计与控制协会(ISACA)的<2015 APT意识研究>发现:74%的受访者认为他们会被APT盯上,28%已经被攻击了.问题在于,APT在本质上,非常的复杂高端.它们本来就具备隐秘潜伏逃脱检测的属性,可以悄悄在网络中传播数周

亚信安全发布2016年第一季度安全威胁报告

近日,云与大数据安全的领导者亚信安全发布了2016年第一季度安全威胁报告.报告显示,勒索软件病毒在本季度已经成为威胁企业安全的头号病毒,其不仅从代码结构方面发生变化,且感染方式更加多元化.本地化.此外,安卓恶意程序也从上个季度末的1,770万个增长到本季度末的2,050万个,与去年同期相比更是增长一倍以上.鉴于网络安全威胁数量仍在不断增多且技术更加精进,亚信安全建议企业用户应该建立纵深式的主动防御体系,提升网络安全能力. 勒索软件在全球肆虐 更加本地化.多元化 [勒索软件全球感染分布图] 勒索软

亚信安全2016年Q1安全威胁报告: 勒索软件成威胁企业的头号病毒

亚信安全发布2016年第一季度安全威胁报告: 勒索软件成为威胁企业的头号病毒, 安卓恶意程序比去年同期增长一倍以上 近日,云与大数据安全的领导者亚信安全发布了2016年第一季度安全威胁报告.报告显示,勒索软件病毒在本季度已经成为威胁企业安全的头号病毒,其不仅从代码结构方面发生变化,且感染方式更加多元化.本地化.此外,安卓恶意程序也从上个季度末的1,770万个增长到本季度末的2,050万个,与去年同期相比更是增长一倍以上.鉴于网络安全威胁数量仍在不断增多且技术更加精进,亚信安全建议企业用户应该建立

逃脱APT攻击魔抓 需网络安全防御体系一层套一层

如同一个APT攻击需要突破多个网络层才可以成功一样,如果企业不希望沦为APT的猎物必须实施能够进行多层网络防御的安全策略.也就是说单一的网络安全功能是不能够防御APT攻击的. 安全协助: 攻击者不会止步于获取更多的目标来彰显其"荣誉",所以公司机构的安全策略与防御体系也不是一日之功.公司机构需要可靠的IT雇员了解最新的威胁与潜在的攻击路径,与网络安全组织保持近距离的接触,在必要的时候可获得帮助. 最终用户的引导: 网络攻击者选定的最终用户攻击目标,一定是攻击目标存在可以发动首次攻击的最