Forcepoint 2016年全球威脅報告:針對亞洲地區(qū)被稱為 “Jaku”的新型僵尸網絡
作者:佚名
年度報告曝光了攻擊活動,分析了攻擊者工具、戰(zhàn)術和過程的轉變
中國北京–2016年4月27日—Forcepoint,作為通過革命性安全技術保障各機構業(yè)務驅動的全球領導者,于今日發(fā)布了Forcepoint 2016年度全球威脅報告。通過在世界范圍內155個國家收集多達30多億的數(shù)據點,該報告詳述了部分最新發(fā)展演變的攻擊。
本年度報告分析了如下攻擊活動的影響:
·通過Forcepoint特別調查(SI)小組六個月調查發(fā)現(xiàn),被Forcepoint稱為“Jaku”的全新僵尸網絡活動;
·由不斷消失的外圍導致一系列投機勒索軟件、反惡意軟件工具和問題的產生,給網絡安全專家和他們旨在保護的機構帶來嚴峻挑戰(zhàn);
·由于惡意和“意外”內部攻擊導致的數(shù)據泄露;
·云服務供應商和業(yè)務之間安全控制的不一致性,導致數(shù)據保護復雜化;
·由于十封垃圾郵件中有九封郵件包括一個甚至更多的URL鏈接,同時有成百萬的惡意宏被發(fā)送,導致郵件和網頁攻擊向量的持續(xù)收斂;
·“網絡攻擊環(huán)境的快速演進不僅僅對技術、運維和財務帶來影響,它們會波及到業(yè)務的方方面面。” Forcepoint首席科學家理查德福特博士說。“通過這份威脅報告,我們希望揭開這些攻擊的神秘面紗,通過工具、推薦和極其通俗易懂的知識推動業(yè)務持續(xù)向前發(fā)展,不必顧慮攻擊的風險。”
Forecepoint 2016年全球威脅報告詳述了當今常見的眾多行為和技術,并針對當今最具威脅的攻擊提供了指導方案,從而幫助安全專家規(guī)劃他們的網絡安全防御策略。
發(fā)現(xiàn)排行榜包括:
·與2014年相比,郵件中的惡意攻擊增加了250%,很大程度受惡意軟件和勒索軟件的影響;
·美國的網絡釣魚網站數(shù)量比其他全部國家的總和還多;
·勒索軟件的目標是削弱國家的經濟和工業(yè),企圖實現(xiàn)更高額度勒索金的支付;
·內部攻擊-惡意和意外-是對公司安全的最大威脅,業(yè)務端卻無法做到充分應對;
·先進的入侵技術越來越流行,同時結合了多種入侵方法,例如IP碎片化、TCP分隔。通過這些技術創(chuàng)造了新的繞開接入控制的方法,偽裝成流量的方式攻擊網絡。
Forcepoint 2016年度威脅報告中數(shù)據的收集和評估來自全天候工作的攻擊捕捉智能云(Threatseeker Intelligence Cloud,),從而使Forepoint可以查看到最新的攻擊活動。通過來自歐洲、中東、亞洲和北美地區(qū)的研究者和工程師關于攻擊活動和其對整個殺傷鏈(Kill Chain)影響的采訪和調查,F(xiàn)orcepoint團隊可為客戶提供專業(yè)的分析。
下載Forcepoint 2016年度威脅報告,請訪問www.forcepoint.com/threatreport。對后續(xù)研究的更新,請持續(xù)關注Forcepoint安全實驗室的報告,網址:https://blogs.forcepoint.com/security-labs
責任編輯:xiejuan
來源:
51CTO