賽門鐵克公司日前發(fā)布了第十八期《互聯(lián)網(wǎng)安全威脅報(bào)告》。報(bào)告揭示,2012年針對(duì)性攻擊的數(shù)量較上一年激增了42%。而在這些意圖竊取企業(yè)知識(shí)產(chǎn)權(quán)信息的針對(duì)性網(wǎng)絡(luò)攻擊中,有31%是以制造業(yè)和中小型企業(yè)為目標(biāo)。對(duì)網(wǎng)絡(luò)攻擊者來說,中小型企業(yè)本身就極具吸引力,而利用“水坑式(watering hole)”攻擊手段,以中小企業(yè)為跳板,最終實(shí)現(xiàn)對(duì)大型企業(yè)的攻擊,也是攻擊者慣用的伎倆。此外,報(bào)告還揭示,勒索軟件和移動(dòng)威脅依然對(duì)用戶危害很大,這點(diǎn)在安卓平臺(tái)上表現(xiàn)明顯。 賽門鐵克公司首席技術(shù)官Stephen Trilling表示:“在虛擬化、移動(dòng)技術(shù)和云計(jì)算等趨勢作用下,企業(yè)的IT環(huán)境變得日趨復(fù)雜,而與此同時(shí),網(wǎng)絡(luò)攻擊的手段也更加復(fù)雜和多樣化,這就要求企業(yè)組織要時(shí)刻保持主動(dòng)性,并使用‘縱深防御’的防護(hù)手段來保護(hù)企業(yè)信息!
|