趋势科技2016年企业安全威胁报告总览

本文讲的是趋势科技2016年企业安全威胁报告总览

注:文章结尾处有此分析报告的完整版下载地址

影响企业的网络威胁在2016年创下了历史新高。随着新型勒索软件家族的数量空前增长,在线勒索,以及由企业电子邮件泄密(BEC)引发的诈骗攻击造成的巨大财务损失,将成为企业面临的重大安全威胁。发现的漏洞总数包括数据采集与监视控制系统(SCADA)等平台上发现的的漏洞总数也超过了上一年。2016年的任何迹象都表明了企业在未来应该在哪些方面加强安全性。

Ransomware的新家族飙升了752%

Ransomware攻击变得比以往任何时候都更加顽强,在2016年增加了752%的新型勒索软件家族。垃圾邮件是勒索软件攻击传播最广的感染媒介。

Ransomware家族每月增加的数量

开源勒索软件和勒索软件即服务(RaaS)的可用性将继续使得网络犯罪分子更加容易的发起勒索软件攻击行动。 因此,企业组织应当保持警惕,以避免丢失数据和资金,或遭受重大的系统宕机事件。采用机器学习和覆盖网关,端点,网络和服务器的多层安全解决方案可以有助于防止勒索软件的感染。

BEC诈骗造成全球数十万的损失

遭到企业电子邮件泄密(BEC)的企业组织在每次被攻击后的平均损失达140,000美元。 我们的研究结果表明,BEC诈骗存在于90多个国家。 受影响最大的是美国,英国,香港,日本和印度。医疗部门成为了头号攻击目标。网络犯罪分子在短短两个多星期内就攻击了跨越三个国家的多个机构。

受BEC攻击影响的组织数量最多的国家

该图显示了每个国家遭受BEC诈骗的公司的百分比分布情况。深色阴影部分表示了遭受诈骗集中度较高的地区。

了解BEC诈骗的详细信息将有助于企业组织避免不必要的巨额损失。具有反垃圾邮件,反网络钓鱼和社会工程学攻击保护功能的Web和电子邮件网关的解决方案可以有效的防御此类攻击。

企业和SCADA软件引入的漏洞数

趋势科技和Zero Day Initiative(ZDI)以及TippingPoint在2016年共发现了765个漏洞(包括60个0day),其中大多数漏洞来自AdobeAcrobatReader DC和研华的SCADA软件——WebAccess。 WebAccess和其他SCADA系统一般由公共和私营部门用于远程自动化工业程序和公共事业服务。

在往常容易出现0day的Adobe Flash在2016年并没有排在Adobe漏洞列表的首位。这种变化可能要归因于更多的浏览器开始采用HTML5技术。总体而言,Microsoft的漏洞数量有所下降。同时,苹果的智能手机和桌面计算平台的漏洞也大幅增加。

趋势科技和ZDI(以及TippingPoint)在2015对比2016发现的漏洞数的对比

定期部署更新补丁和漏洞防护仍然是防御0day和潜在攻击的最佳方式。

Mirai僵尸网络攻击提升物联网安全对话

Mirai僵尸网络——由大约10万个物联网(IoT)设备组成,负责对Dyn服务器发起大规模分布式拒绝服务(DDoS)攻击,从而中断许多网站的正常访问。以往的攻击事件证明,对物联网设备的攻击不仅仅是孤立的案例和概念证明。

Mirai DDoS攻击概述

为了防止在以后遭受类似的攻击,建议制造商定期进行风险评估,并确保设备的通信协议和软件开发工具包(SDK)的安全性,同时我们也建议用户定期更改设备密码并将设备固件更新到最新版本。

威胁景观

在2016年,趋势科技云安全智能防护网络能够检测并阻止超过810亿个威胁。 威胁数量的增加主要归因于全年阻止的电子邮件威胁的总数。这与勒索软件和BEC诈骗的普遍性是并列的,因为这两种威胁会通过电子邮件或垃圾邮件进行广泛传播。

2016年阻止的威胁总数

2016年的威胁总数增加了56%

趋势科技云安全智能防护网络每年阻止的威胁总览

我们还围绕2016年里其他值得关注的安全事件展开讨论,其中包括在Angler被终结后出现的漏洞攻击包,由被破坏的组织负责披露的大量安全问题,以及银行木马和ATM恶意软件的发展。请阅读我们的年度安全分析报告,并了解企业应该采取的安全策略,以防止此类威胁。

原文发布时间为:2017年4月6日

本文作者:丝绸之路

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-08-26 13:09:33

趋势科技2016年企业安全威胁报告总览的相关文章

亚信安全2016年Q1安全威胁报告: 勒索软件成威胁企业的头号病毒

亚信安全发布2016年第一季度安全威胁报告: 勒索软件成为威胁企业的头号病毒, 安卓恶意程序比去年同期增长一倍以上 近日,云与大数据安全的领导者亚信安全发布了2016年第一季度安全威胁报告.报告显示,勒索软件病毒在本季度已经成为威胁企业安全的头号病毒,其不仅从代码结构方面发生变化,且感染方式更加多元化.本地化.此外,安卓恶意程序也从上个季度末的1,770万个增长到本季度末的2,050万个,与去年同期相比更是增长一倍以上.鉴于网络安全威胁数量仍在不断增多且技术更加精进,亚信安全建议企业用户应该建立

亚信安全发布2016年第一季度安全威胁报告

近日,云与大数据安全的领导者亚信安全发布了2016年第一季度安全威胁报告.报告显示,勒索软件病毒在本季度已经成为威胁企业安全的头号病毒,其不仅从代码结构方面发生变化,且感染方式更加多元化.本地化.此外,安卓恶意程序也从上个季度末的1,770万个增长到本季度末的2,050万个,与去年同期相比更是增长一倍以上.鉴于网络安全威胁数量仍在不断增多且技术更加精进,亚信安全建议企业用户应该建立纵深式的主动防御体系,提升网络安全能力. 勒索软件在全球肆虐 更加本地化.多元化 [勒索软件全球感染分布图] 勒索软

趋势科技发布中国区第三季度网络安全威胁报告

近日,全球服务器安全.虚拟化及云计算安全领导厂商趋势科技发布了<中国地区2014年第三季度网络安全威胁报告>.报告显示,2014年第三季度,趋势科技中国区新增约53万条病毒码,客户终端检测并拦截恶意程序约6988 万次,在中国地区拦截的恶意URL地址共计1553万余次,这些数据显示出网络安全威胁仍处于不断增长之中.同时,趋势科技还对2015年移动安全形势进行了展望,指出漏洞利用工具将重点针对 Android,而Apple Pay等新型支付方式也将给移动信息生活会带来新的风险. 移动安全威胁继续

亚信安全发布2016第二季度安全威胁报告

近日,云与大数据的安全技术领导者亚信安全发布了2016年第二季度安全威胁报告.报告显示,由于SWIFT(环球同业银行金融电信协会)系统在本季度受到严重攻击与干扰,已造成全球多个国家银行转账系统被恶意篡改指令.同时,本季度还发生了多起严重的数据泄露事件,给公司乃至个人都带来了严重损失,这显示企业无论是整体系统应用还是客户终端服务感知,面对的网络威胁都在不断加大.亚信安全建议用户应建立纵深式的主动防御体系,以加强网络安全管理. 全球银行拉响疫情警报,SWIFT系统遭遇严重打击 报告显示, SWIFT

亚信安全网络安全威胁报告:APT攻击不断,金融业成威胁重灾区

近日,亚信安全发布<2016年第三季度网络安全威胁报告>,报告显示APT攻击在本季度持续活跃,特别是Rotten Tomato APT组织瞄准企业用户以窃取机密信息.本季度同样值得关注的还有ATM恶意程序,入侵者通过远程控制ATM吐钞,导致了银行总计将近上亿元的损失.另外,报告还显示,物联网设备出现了大量的安全隐患,可能导致机密信息被窃取甚至人身安全受威胁.亚信安全提醒企业用户要时刻关注网络安全攻防的最新发展态势,并建立富有前瞻性的立体网络安全防御体系,以抵挡层出不穷的网络安全威胁. 恶意程序

Forcepoint 2016年全球威胁报告:入侵、内部攻击和高级勒索软件;针对亚洲地区被称为 “Jaku”的新型僵尸网络

Forcepoint,作为通过革命性安全技术保障各机构业务驱动的全球领导者,于今日发布了Forcepoint 2016年度全球威胁报告.通过在世界范围内155个国家收集多达30多亿的数据点,该报告详述了部分最新发展演变的攻击. 本年度报告分析了如下攻击活动的影响: · 通过Forcepoint特别调查(SI)小组六个月调查发现,被Forcepoint称为"Jaku"的全新僵尸网络活动: · 由不断消失的外围导致一系列投机勒索软件.反恶意软件工具和问题的产生,给网络安全专家和他们旨在保护

趋势科技发布全新企业威胁管理战略

[51CTO.com综合报道]趋势科技日前在其主办的"云计算安全·高端CIO峰会"暨2011企业云计算及虚拟化安全策略发布会上,正式发布了全新的企业威胁管理战略,由威胁预警.威胁阻断.威胁防护以及威胁治理四大威胁管理解决方案组成.基于这一架构,趋势科技的威胁发现设备TDA系列产品.网络防毒墙NVW产品系列,Web安全网关IWSA产品系列,以及趋势科技专家值守服务EOG,为企业提供可见.可控和可操作的企业网络及信息威胁治理的领先技术支持与管理服务,降低威胁产生的信息外泄与确保业务的正常运

2016年金融网络威胁分析报告

本文讲的是2016年金融网络威胁分析报告, 简介及主要发现 金融网络风暴正在不断变化.在过去几年中,金融网络犯罪分子将焦点从攻击网络银行,电商和支付系统的私人用户转移到对大型组织的基础设施的攻击:银行和支付处理系统,以及零售商,酒店以及广泛使用POS终端的其他业务.这种对大型组织的攻击次数的增加可以解释为这样一种事实,即虽然这种攻击的准备和执行花费的成本相对较高,但是其成果可能要比针对私人用户最成功的恶意攻击带来的成果要大百倍之多.这种推测已经被Carbanak金融网络犯罪集团及其"追随者&qu

戴尔年度威胁报告:网络犯罪分子采用激进、多变的攻击战术

"作为Godiva.Ghirardelli 和Lindt等特色食品和甜点厂商的全国分销商,我们的首要任务是防御当今不断变化的安全风险并确保网络安全,无论是什么样的新威胁.随着新的攻击采用混合型.多维度的手段,整个组织的安全计划必须更新才能阻止风险.通过为从东海岸到西海岸八个地点提供广泛.多层面的保护,我们部署的戴尔安全解决方案可以确保安全." –– First Source技术运营总监Kelley Parkes "戴尔的安全解决方案一直都是CSDNET产品组合的一部分.随着新