核心提示: 過(guò)去一年,無(wú)論國(guó)內(nèi)外大宗數(shù)據(jù)泄露事件均屢見(jiàn)不鮮。最大一宗當(dāng)屬雅虎數(shù)據(jù)泄露事故,先是于8月份被爆2014年年底有5億數(shù)據(jù)泄露,又于12月被爆有10億數(shù)據(jù)泄露。
過(guò)去一年,無(wú)論國(guó)內(nèi)外大宗數(shù)據(jù)泄露事件均屢見(jiàn)不鮮。最大一宗當(dāng)屬雅虎數(shù)據(jù)泄露事故,先是于8月份被爆2014年年底有5億數(shù)據(jù)泄露,又于12月被爆有10億數(shù)據(jù)泄露。
不斷疊高的數(shù)字讓企業(yè)對(duì)這類(lèi)事故似乎變得有些麻木,實(shí)際上這是非常危險(xiǎn)的。在新一年,由IoT攻擊帶來(lái)的數(shù)據(jù)泄露事故或成為最大的安全問(wèn)題。
據(jù)之前安全公司Radware《2016-2017年全球應(yīng)用及網(wǎng)絡(luò)安全報(bào)告》發(fā)現(xiàn),勒索贖金是網(wǎng)絡(luò)攻擊的最主要?jiǎng)訖C(jī),惡意軟件是最常用的攻擊類(lèi)型,IoT僵尸網(wǎng)絡(luò)則是一個(gè)大問(wèn)題。
報(bào)告顯示,49%的企業(yè)都認(rèn)為網(wǎng)絡(luò)勒索是2016年的主題。面臨網(wǎng)絡(luò)攻擊時(shí),27%的受訪IT專(zhuān)家認(rèn)為數(shù)據(jù)泄露或丟失是他們面對(duì)網(wǎng)絡(luò)攻擊時(shí)主要關(guān)心的一個(gè)問(wèn)題。
報(bào)告全文指出了2016年的主要攻擊趨勢(shì),其中主要趨勢(shì)有:
41%的人認(rèn)為,勒索贖金是2016年遭受的網(wǎng)絡(luò)攻擊的最主要?jiǎng)訖C(jī),其次則是內(nèi)部威脅(27%)、政治性黑客行為(26%)和競(jìng)爭(zhēng)(26%)。
過(guò)去一年間,一半的受訪企業(yè)都遭受了惡意軟件或機(jī)器人程序攻擊,55%的人表示,由于IoT大大擴(kuò)大了攻擊的覆蓋范圍,因此Iot使得企業(yè)的檢測(cè)或緩解需求復(fù)雜化。
2016年,大規(guī)模DDoS攻擊引起了廣泛關(guān)注,不過(guò)只有4%的攻擊規(guī)模超過(guò)了50 Gbps.
在企業(yè)曝出的DDoS攻擊中,83%以上的攻擊規(guī)模都在1 Gbps以內(nèi)。
大型攻擊帶來(lái)很多損害:35%的人表示攻擊會(huì)嚴(yán)重影響他們的服務(wù)器,25%的人聲稱(chēng)攻擊破壞了他們的互聯(lián)網(wǎng)管道,23%的人表示大規(guī)模攻擊影響到了他們的防火墻。這些受訪者所謂的“影響”指的是因資源100%耗盡而引發(fā)的徹底故障。
而另一方面,企業(yè)仍未做好應(yīng)對(duì)威脅形勢(shì)的準(zhǔn)備。報(bào)告中顯示40%的企業(yè)還沒(méi)有規(guī)劃應(yīng)急響應(yīng)計(jì)劃;70%的企業(yè)沒(méi)有網(wǎng)絡(luò)保險(xiǎn);且盡管勒索軟件很盛行,但只有7%的企業(yè)持有比特幣。
未來(lái)一年,將會(huì)有更多針對(duì)數(shù)據(jù)中心和IoT的拒絕服務(wù)攻擊破壞發(fā)生;此外,公共交通多數(shù)的關(guān)鍵基礎(chǔ)設(shè)施更容易遭受攻擊,犯罪團(tuán)伙的目的是劫持公共交通或依靠勒索軟件鎖定系統(tǒng)。企業(yè)需要予以酌情應(yīng)對(duì)。
來(lái)源:中國(guó)IDC圈
石家莊服務(wù)器托管 石家莊服務(wù)器租用 石家莊機(jī)柜租用 石家莊機(jī)房 |