黑客猖獗 小企业面临挑战

公司移动装置系统或网页访问者容易受到攻击

标签:

【大纪元2013年06月24日讯】(大纪元记者徐杰多伦多综合报导)网络攻击可以来自任何地方,多伦多《星报》报导说,2013年,小商业遭受网络安全攻击面临历史最严峻时刻,形式多种多样,从攻击手机等移动通讯装置系统到使用“水坑”攻击公司网页的访问者。

计算机安全软件公司Symantec最近一份报告说,2012年,网络攻击数量比2011年增长42%,雇员低于250人的小公司遭到攻击数量大幅增长。在6,900万个网络攻击中,31%瞄准小企业,而1年前这一比例为18%。

小企业容易受到攻击

网络及云计算安全软件公司Trend Micro副主席Tom Kellermann表示,许多小企业掉以轻心,认为不会成为黑客攻击对象,但(黑客)却有能力植入攻击性软件,攻破安全系统。

在美国,对小商业网络攻击在金融欺诈案件中百分比最高,许多黑客认为中小企业有较少安全防护,比大公司容易,因此瞄准这些公司及其用户。

根据Symantec报告,网络攻击一个趋势是:黑客为了窃取大公司情报或攻击大公司,往往从大公司的转包商、分公司或者与其相关小公司入手。商业竞争性质网络攻击,如企业谍报活动等大幅增长。

攻击移动通讯系统

Kellerman说,受到利润驱使,职业黑客在2013年瞄准目标之一是小商业的手机等移动通讯系统。在2012年,对智能手机等移动通讯装置系统的黑客攻击事件增长500%。Kellerman称,在目前手机系统中,Android系统安全系数最低,最易受黑客攻击。苹果公司iOS手机系统也是黑客主要攻击目标之一。黑莓公司手机系统安全系数最高。

2012年,攻击Android手机系统的恶毒软件数量从2011年的1,000以下上升至350,000,增长349倍。Kellerman认为,谷歌公司最近公开Android手机系统细节的做法,使得黑客很容易开发具有攻击性的应用程序接口(API)。

Kellerman说,黑客对手机系统进行攻击,还可能对用户人生安全造成威胁。通过向手机用户提控免费程序,黑客可以在手机中植入恶毒软件,窃取用户日程表信息,如重要会议时间及地点等信息,对会议过程进行记录,然后把会议录音发送给黑客。

使用“水坑”攻击公司网页访问者

Kellerman表示,今年黑客攻击另一个趋势是水坑攻击(watering-hole attacks)。黑客通过受到大众欢迎的网页(如点击量高的公司网页或和免费软件网页)把恶意软件植入目标公司网络系统,攻击网页访问者的计算机或手机系统。

据CBC报导,去年5月,位于国际特赦组织(Amnesty International)在英国的网站遭黑客攻击,访问该网页的计算机被植入间谍木马(spy trojan)。今年2月份,苹果公司公司软件开发部雇员从互联网下载软件之后,公司总部的Mac计算机系统受到病毒感染。

防护面临挑战

计算机安全软件公司Symante 主管Liam O Murchu表示,由于技术日新月异和不断变换攻击策略,网络攻击幕后主谋不容易查找和追踪。许多小商业在受攻击后才开始警觉,但可能为时过晚。

Kellerman称,互联网安全防护颇具挑战性。市场上有太多防护软件或应用程序,人们无所是从。网络攻击技术及策略不断变换,防护软件需要要不断更新和变换,但是人们往往是没有时间跟进。

根据《星报》报导,尽管有法律制裁,网络攻击和黑客不容易被制止。例如,网络犯罪是美国联邦调查局(FBI)首要任务之一,但是美国每年被起诉的网络攻击犯罪案列成功率只有2%,98%逍遥法外。

(责任编辑:林妍)

相关新闻
反共黑客攻陷广东官网 号召“剿灭共产党”
外电:中共变本加厉 美将升级反制黑客
美国国防部再次指责中国电脑黑客袭击
华府首度公开谴责 中共骇网窃军情
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论