根據研究結果,在網際網路犯罪的所有類型中,最危險的類型是資訊竊取,而病毒則使企業損失最大。 這個由 McAfee 提出的報告中,描述傳統犯罪與網路犯罪行為如何演進,並預判這些威脅將逐漸朝向家用電腦、政府電腦網路及商用電腦系統擴散。這份報告顯示了網路犯罪的架構,並探討其由無知青少年的把戲變成職業性網路犯罪集團的發展。 在西元 2000 年前,網路犯罪者只在網路上肆虐,他/她們在虛擬的網路世界上胡作非為,吹噓自己的電腦實力。然而,這幾年來,犯罪者逐漸轉移目標,已經偏離單純的業餘犯罪行為,朝向集團化的模式。很大的一個誘因,是網際網路上潛藏的金錢誘惑太大了,而且風險不高。這份報告中檢視了多種網路犯罪的手法和工具,以及未來可能攻擊的領域。 報告中部份最重要的資訊包括: 1. FBI 估計在 2004 年間,網路犯罪造成的損失高達 4000 億美金。 2. 在一項代號名為「Operation Firewall」的調查行動中,美國與加拿大當局宣佈在六個國家逮捕了涉及一樁全球性網路犯罪的 28 名集團嫌犯。他們涉嫌架設網站來購買與販售信用卡資料及偽造的個人文件。他們一共販賣了 170 萬筆偷來的信用卡資料。銀行業者估計,單是這些被竊取的信用卡資料就使它們損失了 430 萬美金。 3. 犯罪集團同時也販售假名或個人身分認證資料給有犯罪意圖的匿名者。有消息來源指出只有 5% 的網路犯罪行為被查獲或定罪。
「McAfee 虛擬網路犯罪報告明確描繪出網際網路上正在增長的威脅及犯罪行為,」McAfee AVERT 研究員 Jimmy Kuo 說。「企業、政府單位及消費者都必須重視這個越來越嚴重的問題,並採取適當的動作來保護它們的網路和個人電腦。」 網路犯罪者會由企業資料庫中竊取並解開消費者的個人資訊或信用卡資料,使數以萬計的消費者蒙受其害。它們也會竊取公司的財務資料或竊取寶貴的智慧財產權資產。病毒或許是駭客顯示能力的行為,但現在已經成為網路犯罪者的先行犯罪部隊。 許多網路犯罪者的目的就是要入侵網路上的電腦,透過蠕蟲或病毒來將這些電腦變成網路上的攻擊裝置,以便在接獲指揮命令後對特定目標發動攻擊。這些「殭屍網路」(bot-net) 大軍是非常強大的犯罪工具。而這樣的工具,在今日也越來越容易取得。垃圾郵件發送者、駭客或其他網路犯罪者,只要花上每小時 200 到 300 塊美金的代價,就可「租」到這樣的「殭屍網路」。「殭屍網路」是發動分散式阻斷服務 (DDoS) 攻擊、發送垃圾郵件或進行網路釣魚詐騙的重要工具,因此也成為詐騙或勒索犯罪的新手法。 在早期,網際網路是特定的小型群組用來交換意見與資訊的工具。後來,在商業力及擴展性的推波助瀾下,網際網路的價值與影響力大幅提升了。在 2004 年,美國的電子商務交易額高達 700 億美金,比 2003 年成長了 24%。 這份報告中,認為線上銀行與電子商務的高度成長也是招致網路犯罪的主因之一。報告中探討了網路犯罪者攻擊網路與電腦弱點的手法,它們藉此取得重要的資訊,如個人識別資料、財務資料與智財權資產等。 網路犯罪成長也歸咎於網路可匿名操作與其全球性的連結能力,犯罪者能在全球任何一個地點策動結合傳統犯罪活動的行為,如綁架勒贖、販賣毒品或色情行為等。同時,這份報告還指出網路犯罪者的手法越來越進步,今日的法令制定單位必須盡力跟上,因為目前極度缺乏規範網路行為的有效工具。 完整的報告公佈於:http://www.mcafeesecurity.com/us/local_content/misc/mcafee_na_virtual_criminology_report.pdf 資料來源:McAfee, Inc. - 新聞稿有效日期,至2005/08/05為止
聯絡人 :Malic Huang 聯絡電話:0921806536 電子郵件:malic@wordtech.com.tw
上一篇:數位行銷14堂課-補助40%
下一篇:變焦鏡頭設計基礎技術人才培訓
|