2016年互联网安全威胁报告_82页_8mb
报告摘要
2016 Symantec Internet Security Threat Report Summary
核心内容
2015年,全球网络安全面临严峻挑战,攻击数量和复杂性显著上升。Symantec通过其全球情报网络收集了大量数据,揭示了各种网络威胁的最新趋势和统计信息。
主要观点
- 零日漏洞激增:2015年,零日漏洞数量较前一年增长125%,平均每周发现一个新漏洞。这些漏洞成为高级攻击者进行定向攻击的重要工具。
- 数据泄露规模扩大:超过5亿条个人记录在2015年被盗或丢失,其中最大的数据泄露事件涉及1.91亿条记录。许多公司未完全披露数据泄露情况。
- Web攻击持续上升:2015年,每天有超过一百万次Web攻击,且75%的合法网站存在未修复的漏洞。
- 钓鱼攻击显著增长:2015年,针对员工的钓鱼攻击数量增加了55%,表明攻击者正在采用更复杂的策略。
- 勒索软件增长:勒索软件在2015年增长35%,尤其是加密型勒索软件(Crypto-ransomware)逐渐成为主流。
- 移动设备成为新目标:智能手机数量持续增长,2015年全球销售超过14亿部,Android和iOS设备均成为攻击目标,且iOS设备不再需要越狱即可被攻击。
- 物联网(IoT)安全问题突出:随着IoT设备数量激增,其安全性成为关注焦点,存在大量未修复的漏洞。
- 恶意软件趋势:Android恶意软件家族和变种数量大幅增加,而iOS恶意软件数量相对较少,但攻击方式更加多样化。
关键信息
零日漏洞
- 2015年发现的零日漏洞数量为54个,较2014年增长125%。
- 零日漏洞常被用于高级攻击,攻击者会利用这些漏洞直到其被公开修复。
- Adobe Flash是2015年被利用最多的零日漏洞来源,占四个最常被利用的零日漏洞。
数据泄露
- 2015年全球共有超过4.29亿条身份信息被泄露,保守估计未报告的泄露数据超过5亿条。
- 数据泄露事件中,黑客和内部人员是主要原因。
- 2015年最大的数据泄露事件涉及Anthem,泄露了1.91亿条记录。
Web攻击
- 每天有超过一百万次Web攻击,其中75%的合法网站存在未修复的漏洞。
- 2015年,恶意软件感染网站的比例为1/3172,较2013年有所下降。
- 未修补的漏洞是Web攻击的主要诱因。
钓鱼攻击
- 2015年,每封电子邮件中钓鱼攻击的比例为1/1846,较2013年显著下降。
- 钓鱼攻击主要针对金融、医疗、能源和公共管理等行业。
- 钓鱼攻击数量较2014年下降37%,但仍是一个重要威胁。
勒索软件
- 勒索软件在2015年增长35%,尤其是加密型勒索软件成为主流。
- 勒索软件不仅针对PC,还扩展到智能手机、Mac和Linux系统。
- Symantec展示了针对智能手表和电视的勒索软件概念验证攻击。
移动设备威胁
- 2015年全球销售超过14亿部智能手机,Android和iOS设备均成为攻击目标。
- Android恶意软件家族和变种数量分别增长6%和40%。
- Android.Lotoor是Symantec阻止的最常见Android恶意软件,占36.8%。
- iOS设备不再需要越狱即可被攻击,XcodeGhost和YiSpecter等攻击手段被揭示。
物联网(IoT)安全
- IoT设备数量激增,但其安全性堪忧,存在大量未修复的漏洞。
- 未来几年,IoT设备可能成为攻击的主要目标。
恶意软件与攻击手段
- 恶意软件攻击方式更加隐蔽,如通过视频消息(MMS)传播的Stagefright漏洞。
- 攻击者利用插件漏洞进行网络攻击,如Flash和RevMob。
- 恶意软件通过广告和虚假技术支持骗局传播,Symantec在2015年阻止了1亿次虚假技术支持攻击。
安全建议
- 企业、网站管理员和消费者应采取更积极的安全措施。
- 采用强认证和持续加密技术是保护数据的重要手段。
- 定期更新软件和系统,修补漏洞,防止攻击者利用未修复的安全缺陷。
总结
2015年,网络安全威胁持续增长,零日漏洞、数据泄露、Web攻击、钓鱼攻击和勒索软件等成为主要问题。移动设备和物联网成为新的攻击目标,攻击者利用多种手段,包括恶意软件、虚假技术支持和越狱漏洞,对用户和企业造成严重威胁。Symantec的报告强调了加强安全措施和提高安全意识的重要性,以应对日益复杂的网络攻击环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载