核心提示: 過去一年,無論國內(nèi)外大宗數(shù)據(jù)泄露事件均屢見不鮮。最大一宗當(dāng)屬雅虎數(shù)據(jù)泄露事故,先是于8月份被爆2014年年底有5億數(shù)據(jù)泄露,又于12月被爆有10億數(shù)據(jù)泄露。
過去一年,無論國內(nèi)外大宗數(shù)據(jù)泄露事件均屢見不鮮。最大一宗當(dāng)屬雅虎數(shù)據(jù)泄露事故,先是于8月份被爆2014年年底有5億數(shù)據(jù)泄露,又于12月被爆有10億數(shù)據(jù)泄露。
不斷疊高的數(shù)字讓企業(yè)對這類事故似乎變得有些麻木,實際上這是非常危險的。在新一年,由IoT攻擊帶來的數(shù)據(jù)泄露事故或成為最大的安全問題。
據(jù)之前安全公司Radware《2016-2017年全球應(yīng)用及網(wǎng)絡(luò)安全報告》發(fā)現(xiàn),勒索贖金是網(wǎng)絡(luò)攻擊的最主要動機(jī),惡意軟件是最常用的攻擊類型,IoT僵尸網(wǎng)絡(luò)則是一個大問題。
報告顯示,49%的企業(yè)都認(rèn)為網(wǎng)絡(luò)勒索是2016年的主題。面臨網(wǎng)絡(luò)攻擊時,27%的受訪IT專家認(rèn)為數(shù)據(jù)泄露或丟失是他們面對網(wǎng)絡(luò)攻擊時主要關(guān)心的一個問題。
報告全文指出了2016年的主要攻擊趨勢,其中主要趨勢有:
41%的人認(rèn)為,勒索贖金是2016年遭受的網(wǎng)絡(luò)攻擊的最主要動機(jī),其次則是內(nèi)部威脅(27%)、政治性黑客行為(26%)和競爭(26%)。
過去一年間,一半的受訪企業(yè)都遭受了惡意軟件或機(jī)器人程序攻擊,55%的人表示,由于IoT大大擴(kuò)大了攻擊的覆蓋范圍,因此Iot使得企業(yè)的檢測或緩解需求復(fù)雜化。
2016年,大規(guī)模DDoS攻擊引起了廣泛關(guān)注,不過只有4%的攻擊規(guī)模超過了50 Gbps.
在企業(yè)曝出的DDoS攻擊中,83%以上的攻擊規(guī)模都在1 Gbps以內(nèi)。
大型攻擊帶來很多損害:35%的人表示攻擊會嚴(yán)重影響他們的服務(wù)器,25%的人聲稱攻擊破壞了他們的互聯(lián)網(wǎng)管道,23%的人表示大規(guī)模攻擊影響到了他們的防火墻。這些受訪者所謂的“影響”指的是因資源100%耗盡而引發(fā)的徹底故障。
而另一方面,企業(yè)仍未做好應(yīng)對威脅形勢的準(zhǔn)備。報告中顯示40%的企業(yè)還沒有規(guī)劃應(yīng)急響應(yīng)計劃;70%的企業(yè)沒有網(wǎng)絡(luò)保險;且盡管勒索軟件很盛行,但只有7%的企業(yè)持有比特幣。
未來一年,將會有更多針對數(shù)據(jù)中心和IoT的拒絕服務(wù)攻擊破壞發(fā)生;此外,公共交通多數(shù)的關(guān)鍵基礎(chǔ)設(shè)施更容易遭受攻擊,犯罪團(tuán)伙的目的是劫持公共交通或依靠勒索軟件鎖定系統(tǒng)。企業(yè)需要予以酌情應(yīng)對。
來源:中國IDC圈
石家莊服務(wù)器托管 石家莊服務(wù)器租用 石家莊機(jī)柜租用 石家莊機(jī)房 |