Forcepoint 2016年全球威胁报告:入侵、内部攻击和高级勒索软件;针对亚洲地区被称为 “Jaku”的新型僵尸网络

Forcepoint,作为通过革命性安全技术保障各机构业务驱动的全球领导者,于今日发布了Forcepoint 2016年度全球威胁报告。通过在世界范围内155个国家收集多达30多亿的数据点,该报告详述了部分最新发展演变的攻击。

本年度报告分析了如下攻击活动的影响:

· 通过Forcepoint特别调查(SI)小组六个月调查发现,被Forcepoint称为“Jaku”的全新僵尸网络活动;

· 由不断消失的外围导致一系列投机勒索软件、反恶意软件工具和问题的产生,给网络安全专家和他们旨在保护的机构带来严峻挑战;

· 由于恶意和“意外”内部攻击导致的数据泄露;

· 云服务供应商和业务之间安全控制的不一致性,导致数据保护复杂化;

· 由于十封垃圾邮件中有九封邮件包括一个甚至更多的URL链接,同时有成百万的恶意宏被发送,导致邮件和网页攻击向量的持续收敛;

· “网络攻击环境的快速演进不仅仅对技术、运维和财务带来影响,它们会波及到业务的方方面面。” Forcepoint首席科学家理查德福特博士说。“通过这份威胁报告,我们希望揭开这些攻击的神秘面纱,通过工具、推荐和极其通俗易懂的知识推动业务持续向前发展,不必顾虑攻击的风险。”

Forecepoint 2016年全球威胁报告详述了当今常见的众多行为和技术,并针对当今最具威胁的攻击提供了指导方案,从而帮助安全专家规划他们的网络安全防御策略。

发现排行榜包括:

· 与2014年相比,邮件中的恶意攻击增加了250%,很大程度受恶意软件和勒索软件的影响;

· 美国的网络钓鱼网站数量比其他全部国家的总和还多;

· 勒索软件的目标是削弱国家的经济和工业,企图实现更高额度勒索金的支付;

· 内部攻击-恶意和意外-是对公司安全的最大威胁,业务端却无法做到充分应对;

· 先进的入侵技术越来越流行,同时结合了多种入侵方法,例如IP碎片化、TCP分隔。通过这些技术创造了新的绕开接入控制的方法,伪装成流量的方式攻击网络。

Forcepoint 2016年度威胁报告中数据的收集和评估来自全天候工作的攻击捕捉智能云(Threatseeker Intelligence Cloud,),从而使Forepoint可以查看到最新的攻击活动。通过来自欧洲、中东、亚洲和北美地区的研究者和工程师关于攻击活动和其对整个杀伤链(Kill Chain)影响的采访和调查,Forcepoint团队可为客户提供专业的分析。

原文发布时间为:2016-04-28

时间: 2024-08-01 11:58:16

Forcepoint 2016年全球威胁报告:入侵、内部攻击和高级勒索软件;针对亚洲地区被称为 “Jaku”的新型僵尸网络的相关文章

赛门铁克《勒索软件与企业2016》调查报告:企业将面临更多勒索软件威胁

任何IT管理者都不愿面对企业的数百台计算机感染勒索软件,关键系统处于离线,以至于企业的全部运营活动都面临威胁的处境.尽管大多数的勒索软件犯罪组织并没有特定的攻击目标,但是,赛门铁克发现,一部分犯罪组织已经将攻击目标转向特定企业,试图通过破坏企业的整体运营以获得巨额赎金. 赛门铁克的安全团队发现,在今年年初,一家大型企业所遭受的精心策划的勒索软件攻击事件正是犯罪组织针对特定企业发起攻击的典型案例.在此类针对企业的攻击中,攻击者往往与网络间谍一样拥有高级专业知识,能够利用包含软件漏洞和合法软件的攻击

世界经济论坛2016年全球风险报告 网络攻击位列前五

"对于技术方案的认知匮乏以及相关风险处理能力低下--特别是网络风险或者关键性信息基础设施破坏所带来的系统性级联效应--可能会给国家经济.各经济组织乃至全球企业带来深远的影响."--世界经济论坛<2016年全球风险报告> 世界经济论坛(简称WEF)于2016年1月14日,也就是刚刚开幕的著名达沃斯会议的前一周,发布了<2016年全球风险报告>.以下内容援引自该报告当中与网络风险与网络恢复能力相关的主要研究成果. 网络风险仍是一项高关注度任务 这份报告提供了一系列证

亚信安全发布2016第二季度安全威胁报告

近日,云与大数据的安全技术领导者亚信安全发布了2016年第二季度安全威胁报告.报告显示,由于SWIFT(环球同业银行金融电信协会)系统在本季度受到严重攻击与干扰,已造成全球多个国家银行转账系统被恶意篡改指令.同时,本季度还发生了多起严重的数据泄露事件,给公司乃至个人都带来了严重损失,这显示企业无论是整体系统应用还是客户终端服务感知,面对的网络威胁都在不断加大.亚信安全建议用户应建立纵深式的主动防御体系,以加强网络安全管理. 全球银行拉响疫情警报,SWIFT系统遭遇严重打击 报告显示, SWIFT

亚信安全网络安全威胁报告:APT攻击不断,金融业成威胁重灾区

近日,亚信安全发布<2016年第三季度网络安全威胁报告>,报告显示APT攻击在本季度持续活跃,特别是Rotten Tomato APT组织瞄准企业用户以窃取机密信息.本季度同样值得关注的还有ATM恶意程序,入侵者通过远程控制ATM吐钞,导致了银行总计将近上亿元的损失.另外,报告还显示,物联网设备出现了大量的安全隐患,可能导致机密信息被窃取甚至人身安全受威胁.亚信安全提醒企业用户要时刻关注网络安全攻防的最新发展态势,并建立富有前瞻性的立体网络安全防御体系,以抵挡层出不穷的网络安全威胁. 恶意程序

绿盟科技2016 Q2 DDoS态势报告 单次攻击最长达387小时71TB

根线报,绿盟科技即将发布Q2 DDoS态势报告,小编先拿到了报告的概要内容分享给大家. 据绿盟科技全球DDoS态势感知平台监控数据分析显示,Q2发生DDoS攻击事件有所下降,平均攻击峰值也有所降低,但攻击手段呈现复杂化,因此总体攻击态势依然严峻. 2016 Q2 DDoS态势报告主要观点 Q2全球被DDoS攻击次数达到5万多次 本季度,全球范围内我们监控到50988次DDoS攻击,受攻击最严重的国家是中国,占全部被攻击国家的53.2%,其次是美国,占比22.6%. Q2单次攻击峰值达到445.7

戴尔年度威胁报告:网络犯罪分子采用激进、多变的攻击战术

"作为Godiva.Ghirardelli 和Lindt等特色食品和甜点厂商的全国分销商,我们的首要任务是防御当今不断变化的安全风险并确保网络安全,无论是什么样的新威胁.随着新的攻击采用混合型.多维度的手段,整个组织的安全计划必须更新才能阻止风险.通过为从东海岸到西海岸八个地点提供广泛.多层面的保护,我们部署的戴尔安全解决方案可以确保安全." –– First Source技术运营总监Kelley Parkes "戴尔的安全解决方案一直都是CSDNET产品组合的一部分.随着新

戴尔发布年度威胁报告,协助客户完善端到端的网络安全防护

提到戴尔,首先能想到的就是其作为老牌PC厂商的作为和影响力,但实际上,戴尔也在不断紧跟市场的潮流和趋势,在网络安全市场中不断发力.目前其在网络安全市场中虽然低调,但早在2012年的5月,戴尔就通过对SonicWALL的收购,并整合Quest.KACE和AppAssure,使其安全产品的组合快速增长,为客户提供了全套产品和解决方案. 众所周知,戴尔最早给客户提供PC和笔记本电脑,继而逐渐涉及到服务器和存储业务,而又扩展到数据中心业务,在此期间,戴尔累积了大量的客户,这也使戴尔更了解客户,更理解客户

赛门铁克发布2016年安全威胁趋势预测

如今,网络罪犯不仅技术高超.资源充足,并具有相当的毅力和耐心,能够对全球消费者.企业和政府进行高成功率的网络攻击.通过大规模盗取的私人信息,网络攻击者已将网络犯罪变为大型获利业务手段.在 2015 年,数次重大泄露事件导致数百万人身份泄露,消费者信心遭受重创.我们可以看到,在Ashley Maddison数据泄露事件发生后,一些企业对数据泄露的恢复能力已经陷于瘫痪. 没有任何神奇的技术能够保证对网络犯罪或对针对性攻击免疫,但提前做好最坏的准备能够对部分攻击进行有效的防御.安全形势将在2016年如

赛门铁克发布第21期《互联网安全威胁报告》 揭示当前更为严峻的网络威胁现状

赛门铁克公司近日发布第 21 期<互联网安全威胁报告>,揭示当前网络罪犯的组织化转型--通过采取企业实践并建立专业的犯罪业务来提高对企业和消费者的攻击效率.全新的专业性网络攻击正在覆盖整个攻击者生态系统,不仅进一步扩大针对企业和消费者的威胁范围,同时助推在线犯罪的增长. 赛门铁克大中华区安全解决方案技术部.安全产品.安全咨询服务技术总监罗少辉表示:"当前,高级犯罪攻击组织开始仿效国家级水平的攻击者.这些攻击组织拥有广泛的资源和高技术成员,使他们的攻击效率非常高.这些攻击者不仅能够在工