7月10日,瑞星公司對(duì)外公布了《2012年上半年中國信息安全報(bào)告》。報(bào)告指出:黑客在上半年幾乎無孔不入——從病毒到網(wǎng)絡(luò)欺詐,手段層出不窮;從傳統(tǒng)互聯(lián)網(wǎng)到移動(dòng)互聯(lián)網(wǎng),攻擊范圍愈加廣泛;從普通Windows操作系統(tǒng)到64位操作系統(tǒng)再到蘋果Mac操作系統(tǒng),已經(jīng)全面受到黑客的攻擊。個(gè)人隱私信息及企業(yè)商業(yè)機(jī)密正在面臨前所未有的巨大危機(jī),企業(yè)信息安全“核戰(zhàn)”一觸即發(fā)。
報(bào)告顯示,2012年1至6月瑞星“云安全”系統(tǒng)共截獲新增病毒樣本3,349,373個(gè),其中木馬病毒2,808,723個(gè),占據(jù)總體病毒比例的83.86%;共計(jì)7.4億人次網(wǎng)民被病毒感染,平均每天411萬人次網(wǎng)民中毒。而惡意網(wǎng)站方面,瑞星截獲釣魚網(wǎng)站314萬個(gè),是去年同期的1.3倍,共9,903萬人次網(wǎng)民遭釣魚網(wǎng)站侵襲。
病毒全方位來襲目標(biāo)直指用戶隱私
從數(shù)據(jù)上來看,病毒疫情似乎處于“風(fēng)平浪靜”的狀態(tài),但瑞星安全專家指出,目前威脅信息安全的病毒,已經(jīng)完成了從“破壞”到“謀財(cái)”的轉(zhuǎn)變。用戶傳統(tǒng)觀念中的中毒后“電腦死機(jī)”、“無法上網(wǎng)”等現(xiàn)象不再是主流病毒采用的方式,盜取信息、為惡意網(wǎng)站引導(dǎo)流量,才是目前黑客的攻擊目的。同時(shí),相關(guān)數(shù)據(jù)顯示,2012年上半年釣魚網(wǎng)站仍然猖獗。彩票類釣魚網(wǎng)站已成為黑客新寵,而節(jié)假日及熱點(diǎn)事件也成為其關(guān)注的焦點(diǎn)。
在移動(dòng)互聯(lián)網(wǎng)方面,僅今年上半年瑞星就截獲Android病毒樣本4,252個(gè)。Android系統(tǒng)由于其高度的開放性,已淪為黑客重點(diǎn)攻擊的目標(biāo)。其中一款名為功夫熊貓系列的病毒極為猖獗,既能夠騙錢,又可以破壞手機(jī)。同時(shí),“劫持”殺毒軟件的手機(jī)病毒已經(jīng)出現(xiàn),標(biāo)志著針對(duì)移動(dòng)互聯(lián)網(wǎng)的黑客攻擊正在向復(fù)雜化、智能化演變。
企業(yè)信息安全或?qū)⒈l(fā)“核戰(zhàn)”
本次報(bào)告指出,上半年國內(nèi)企業(yè)信息安全狀況十分嚴(yán)峻。企業(yè)網(wǎng)站、電子商務(wù)網(wǎng)站及政府信息網(wǎng)絡(luò)均曾遭到不同程度的攻擊,部分知名網(wǎng)站甚至出現(xiàn)大規(guī)模的數(shù)據(jù)泄露,導(dǎo)致用戶和企業(yè)的利益嚴(yán)重受損,此外,金融系統(tǒng)成為了黑客主要攻擊的重災(zāi)區(qū)。僅在上半年,國內(nèi)某知名銀行就遭遇了網(wǎng)站被大量釣魚的事件,同時(shí)另一些大銀行也被曝出ATM系統(tǒng)存在嚴(yán)重漏洞。
瑞星指出,上半年針對(duì)企業(yè)、研究機(jī)構(gòu)或政府單位的APT攻擊不斷發(fā)生,其中存在的大量不間斷滲透、軟硬件漏洞攻擊及社會(huì)工程學(xué)攻擊層出不窮。最具代表性的就是席卷全球的"超級(jí)火焰"病毒,該病毒非常復(fù)雜,危害性極高,一旦企業(yè)感染,將迅速蔓延至整個(gè)網(wǎng)絡(luò)。該病毒通過多種方式在被感染電腦上收集敏感信息,并發(fā)送給攻擊者,給用戶造成巨大安全隱患。
2012下半年中國信息安全展望
瑞星安全專家指出:企業(yè)級(jí)、國家級(jí)信息對(duì)抗已升級(jí)至“核戰(zhàn)”等級(jí),下半年中國信息安全狀況仍將動(dòng)蕩不安,掛馬、網(wǎng)絡(luò)釣魚等威脅將更加凸顯。與此同時(shí),個(gè)人隱私安全仍然堪憂,不法分子仍將千方百計(jì)竊取用戶的隱私信息。規(guī)模更大、技術(shù)更先進(jìn)的大型網(wǎng)絡(luò)攻擊,在今后有可能愈演愈烈。