网络安全 频道

恶意攻击新态势:美国是黑客运动场

      信用卡和ID信息更吸引电子窃贼

  现在的电子窃贼不象以往兴趣总放在金融服务上,如今你的信用卡和ID信息可能更吸引他们。"攻击者现在只摆弄这些数字,"科尔表示。"而多年以来金融服务一直是最大攻击目标。攻击者总是去钱多的地方,先在后门偷偷查探,然后进入并窃取客户数据库,且总是在任何人注意到之前就快速地进进出出。"现在对于所有网上窃贼来说不幸的是,银行已学聪明了,加强了他们的安全防护。科尔表示:正是由于银行的安全防护要坚固得多,让黑客们无从下手,于是他们才最终决定与其打银行的主意,不如从一般客户下手。

  科尔重点强调,以上这些仅是关于组织散漫的网络犯罪的观察结果,并不涉及有组织的网络犯罪。而且据赛门铁克的估计,无组织的网络犯罪中93%都是针对家庭用户。

  此外,网络欺诈最经常使用的方法常会随着地理区域的不同而有所不同。根据赛门铁克研究结果表明,在南美,银行业木马最盛行;在中国以及整个亚洲,由于在线游戏的流行以及着虚拟财产市场日益兴旺,游戏界木马最是普遍。科尔表示:"我们发现安全威胁变得更为区域化,你受到的安全威胁类型往往与你所兴趣的区域密切关联。"

  而且,互联网上的恶意行为在Slammer蠕虫之后明显有了相当大变化。以保密信息(如,信用卡号码)为目标的恶意代码呈上升趋势。赛门铁克2006年下半年所得到的前50大恶意代码报告中,这类恶意代码就占到了66%,比起同年上半年报告中的48%,明显有所上升。而记录按键并输出用户及系统敏感数据的安全威胁也日益增加,现在通过按键记录器所造成的威胁中有79%针对的是保密信息。

  另外,在这份报告中,赛门铁克首次对会曝露信息导致ID被盗的所有安全漏洞进行了评估。结果显示:报告期间政府部门拥有最多此类的数据漏洞,达到总数的25%。

  而导致企业丢失数据的最经常途径是计算机或其他数据存储及传输媒介(如,USB密钥或备份磁盘)的被盗或丢失。在06年下半年,导致ID被盗的所有数据漏洞中有54%是这个原因造成,位列各类原因之首;而不安全的策略则位列第二,占到了28%。

0
相关文章