Websense互联网威胁报告: Web威胁更具混合性

Web安全、数据安全和邮件安全解决方案提供商Websense正式发布了Websense安全实验室2009年下半年全球互联网威胁研究报告。报告指出,越是被用户信任的互联网服务和网站越容易受到犯罪分子的攻击;犯罪分子利用搜索引擎优化中毒攻击等,使得1以上的热门关键词搜索均指向恶意软件;Web2.0带来的威胁呈现了迅猛增长。

Websense安全实验室ThreatSeeker Network每小时可扫描4千多万个Web网站和1千多万封电子邮件,以查找不当内容和恶意代码。利用全球超过5千万个节点的实时数据采集系统,Websense ThreatSeeker Networks监测并分类Web、邮件以及数据内容,这使得Websense在审查互联网及电子邮件内容方面具有独一无二的可视能力。Websense安全实验室此次公布的报告核心内容如下:

Websense安全实验室发现13.7%的热门新闻/流行用语(来源于Yahoo! Buzz & Google Trends)均指向恶意软件。黑客利用热门搜索条目进行搜索引擎优化中毒攻击,使更多流量访问他们设置的恶意站点。

相较于2009年上半年因为Gumblar、Beladen和Nine Ball等大规模注入攻击的发生,促使恶意网站数量大幅增加,Websense安全实验室发现2009年下半年恶意网站在增长数量上有了3.3%的下降。恶意软件制造者将目光放在流量更高、页面更复杂的Web2.0属性的网站上,从而替代他们传统的攻击手段。

总体而言,2009年下半年对比2008年同期,恶意网站呈现了225%的平均增长率。

恶意软件制造者还在继续利用合法网站的声誉和用户的信任。在2009年下半年,71%的恶意代码携带网站为遭受攻击的合法网站。

Web 2.0网站允许用户自主生成内容的特性,使其成为了网络犯罪分子和垃圾邮件发送者的首选目标。Websense安全实验室利用Websense Defensio技术,可对博客、聊天室或留言板中百分之九十五的用户生成信息进行判断,准确找出垃圾邮件或恶意内容。

Websense安全实验室发现35%的恶意Web攻击均包含数据窃取代码。说明攻击者的目的是针对关键信息和数据。

Web仍然是最流行的数据盗窃攻击载体。2009年下半年,Websense安全实验室发现58%的数据窃取攻击是基于Web发起。

数以万计的Hotmail、Gmail和雅虎电子邮件帐户和密码被黑客窃取,并被公布在网上,使得垃圾邮件数量显著增加。

Websense安全实验室发现85.8%的电子邮件为垃圾邮件。

在2009年下半年,81%的电子邮件包含恶意链接。

Websense中国区技术经理陈纲表示:“黑客正试图努力将受害者直接引入他们圈套,攻击搜索结果和Web 2.0网站,使他们能更容易而有效的达到目的。今天的混合威胁不仅包含遭到攻击的合法网站,还充分利用用户对搜索引擎信任和用户与亲友间在线互动。”

时间: 2024-09-29 21:48:07

Websense互联网威胁报告: Web威胁更具混合性的相关文章

亚信安全网络安全威胁报告:APT攻击不断,金融业成威胁重灾区

近日,亚信安全发布<2016年第三季度网络安全威胁报告>,报告显示APT攻击在本季度持续活跃,特别是Rotten Tomato APT组织瞄准企业用户以窃取机密信息.本季度同样值得关注的还有ATM恶意程序,入侵者通过远程控制ATM吐钞,导致了银行总计将近上亿元的损失.另外,报告还显示,物联网设备出现了大量的安全隐患,可能导致机密信息被窃取甚至人身安全受威胁.亚信安全提醒企业用户要时刻关注网络安全攻防的最新发展态势,并建立富有前瞻性的立体网络安全防御体系,以抵挡层出不穷的网络安全威胁. 恶意程序

戴尔年度威胁报告:网络犯罪分子采用激进、多变的攻击战术

"作为Godiva.Ghirardelli 和Lindt等特色食品和甜点厂商的全国分销商,我们的首要任务是防御当今不断变化的安全风险并确保网络安全,无论是什么样的新威胁.随着新的攻击采用混合型.多维度的手段,整个组织的安全计划必须更新才能阻止风险.通过为从东海岸到西海岸八个地点提供广泛.多层面的保护,我们部署的戴尔安全解决方案可以确保安全." –– First Source技术运营总监Kelley Parkes "戴尔的安全解决方案一直都是CSDNET产品组合的一部分.随着新

趋势科技2016年企业安全威胁报告总览

本文讲的是趋势科技2016年企业安全威胁报告总览, 注:文章结尾处有此分析报告的完整版下载地址 影响企业的网络威胁在2016年创下了历史新高.随着新型勒索软件家族的数量空前增长,在线勒索,以及由企业电子邮件泄密(BEC)引发的诈骗攻击造成的巨大财务损失,将成为企业面临的重大安全威胁.发现的漏洞总数包括数据采集与监视控制系统(SCADA)等平台上发现的的漏洞总数也超过了上一年.2016年的任何迹象都表明了企业在未来应该在哪些方面加强安全性. Ransomware的新家族飙升了752% Ransom

Fortinet发布2013上半年网络威胁报告

本文讲的是 :  Fortinet发布2013上半年网络威胁报告  , [IT168 资讯]8月7日消息,近日,Fortinet公司的FortiGuard威胁研究与响应实验室(FortiGuard Labs)发布了最新的安全威胁报告包括2013年上半年的安全威胁趋势并建议对已发现的漏洞,及时的补丁是避免攻击的必需. 移动设备的灰色软件在急增 FortiGuard Labs观察到过去超过6个月的时间手机灰色软件增加了30%.现在,每天看到超过1300个新的样本,且当前正在跟踪超过300个Andro

亚信安全发布2016第二季度安全威胁报告

近日,云与大数据的安全技术领导者亚信安全发布了2016年第二季度安全威胁报告.报告显示,由于SWIFT(环球同业银行金融电信协会)系统在本季度受到严重攻击与干扰,已造成全球多个国家银行转账系统被恶意篡改指令.同时,本季度还发生了多起严重的数据泄露事件,给公司乃至个人都带来了严重损失,这显示企业无论是整体系统应用还是客户终端服务感知,面对的网络威胁都在不断加大.亚信安全建议用户应建立纵深式的主动防御体系,以加强网络安全管理. 全球银行拉响疫情警报,SWIFT系统遭遇严重打击 报告显示, SWIFT

亚信安全发布2016年第一季度安全威胁报告

近日,云与大数据安全的领导者亚信安全发布了2016年第一季度安全威胁报告.报告显示,勒索软件病毒在本季度已经成为威胁企业安全的头号病毒,其不仅从代码结构方面发生变化,且感染方式更加多元化.本地化.此外,安卓恶意程序也从上个季度末的1,770万个增长到本季度末的2,050万个,与去年同期相比更是增长一倍以上.鉴于网络安全威胁数量仍在不断增多且技术更加精进,亚信安全建议企业用户应该建立纵深式的主动防御体系,提升网络安全能力. 勒索软件在全球肆虐 更加本地化.多元化 [勒索软件全球感染分布图] 勒索软

SonicWall年度威胁报告凸显安全专家和网络犯罪分子双方各自的进展

保护着全球超过100万个企业网络的值得信赖的安全合作伙伴SonicWall今日发布其年度威胁报告调查结果,该报告凸显了安全专家和网络犯罪分子在2016年分别取得的显著的进展.报告根据SonicWall全球响应智能防御(GRID)威胁网络在2016年全年所收集的数据所编撰,该网络每日收集来自近200个国家和地区超过100万个安全传感器的数据. 据2017年SonicWall年度威胁报告显示,无论对于安全专家还是网络犯罪分子来说,2016年都是相当成功的一年.与过去几年不同,SonicWall发现,

戴尔发布年度威胁报告,协助客户完善端到端的网络安全防护

提到戴尔,首先能想到的就是其作为老牌PC厂商的作为和影响力,但实际上,戴尔也在不断紧跟市场的潮流和趋势,在网络安全市场中不断发力.目前其在网络安全市场中虽然低调,但早在2012年的5月,戴尔就通过对SonicWALL的收购,并整合Quest.KACE和AppAssure,使其安全产品的组合快速增长,为客户提供了全套产品和解决方案. 众所周知,戴尔最早给客户提供PC和笔记本电脑,继而逐渐涉及到服务器和存储业务,而又扩展到数据中心业务,在此期间,戴尔累积了大量的客户,这也使戴尔更了解客户,更理解客户

趋势科技云安全3.0布控全球Web威胁防御平台

趋势科技作为全球互联网内容安全服务行业的领导品牌,从成立之初走的就是全球化路线,其总部位于东京,一直为很多日本大型电子企业提供服务.其中,世界500强企业日本松下电器产业株式会社10多年来已经与趋势科技形成了非常广泛深入的信息安全合作关系.目前,包括4家研究开发中心在内,松下电器在中国投资建立的60家合资.独资企业均在使用趋势科技提供的针对服务器.邮件系统和终端威胁的全套安全解决方案. 防范病毒扩散关键在于服务器防毒 对于松下电器这样的大型制造企业来说,在从零部件生产到组装.销售.客户服务等一系