最新型網路攻擊防護領導廠商FireEye®公司 (NASDAQ: FEYE) 發表最新的進階威脅報告,內容詳細記載FireEye安全平台於2013年擷取到的惡意攻擊活動。此報告指出惡意攻擊活動在全球相當活躍,而且與惡意軟體通訊的攻擊伺服器更遍佈於206個國家與區域。 此報告收集近四萬個特殊網路攻擊(每天多達一百多次以上)與2,200萬筆與惡意軟體通訊的指令與控制(CnC)資料,全面剖析善於躲避傳統防禦偵測的網路攻擊,例如防火牆、次世代防火牆、IPS、防毒軟體與安全閘道器等機制。 除了威脅現況、持續演變的進階持續性滲透攻擊(APT)技術與最常遭受進階攻擊的國家外,此報告還詳述了特定產業的未來趨勢,並針對2013年一項複雜的持續性攻擊進行個案研究。 經過分析,FireEye最新進階威脅報告的重要發現如下: • 企業平均每1.5秒鐘就會遭受攻擊。根據2012年的FireEye報告,惡意軟體攻擊的頻率為每三秒鐘一次。惡意軟體的攻擊愈來愈頻繁,可見惡意軟體在網路攻擊中扮演重要的角色。 • 用來發動惡意軟體攻擊的CnC伺服器已遍佈於206個國家與區域,遠高於2012年的184個國家。其中CnC伺服器密集度最高的國家包括美國、德國、韓國、中國、荷蘭、英國與俄羅斯。 • 2013年最常遭受APT攻擊的前十大國家為: 1. 美國 2. 韓國 3. 加拿大 4. 日本 5. 英國 6. 德國 7. 瑞士 8. 台灣 9. 阿拉伯 10. 以色列 • 最常遭受惡意軟體攻擊的垂直市場包括: 1. 政府單位 2. 服務與顧問業 3. 科技業 4. 金融服務業 5. 電信業 6. 教育業 7. 航太與國防業 8. 州政府與地方政府 9. 化學業 10. 能源業 • 2013上半年,最常見的零時差攻擊是利用Java漏洞發動的攻擊。下半年則出現大量針對IE瀏覽器發動的水坑式(watering hole)零時差漏洞攻擊。 • FireEye發現全球網路攻擊是電子郵件攻擊的五倍,而且各國的網路攻擊也比電子郵件攻擊多三倍。
「從日益頻繁的網路攻擊可以看出惡意軟體深受心懷不軌的人喜愛,」FireEye全球威脅部門資深分析師Kenneth Geers表示。「我們發現APT、惡意軟體、CnC伺服器,以及利用公然取得的工具進行的攻擊已蔓延到全球。這些全球化的威脅讓網路防禦專家陷入艱難處境,因為他們無法得知下一次的攻擊會來自何處。」 如需閱讀完整的報告內容,請至: http://www2.fireeye.com/advanced-threat-report-2013.html
- 新聞稿有效日期,至2014/03/05為止
聯絡人 :曾廣莉 聯絡電話:02-23418301 電子郵件:joyce@accessus.biz
上一篇:NI正式獲得Broadcom授權協定
下一篇:資策會5/3「HRBP人力資源事業專家國際認證班」
|
■ 我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02 ■ 我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25 ■ 我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18 ■ 我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11 ■ 我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04 ■ 我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28 ■ 我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21 ■ 我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14 ■ 我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07
|