首页
正文
2016/04/27

戴尔年度威胁报告表明网络犯罪分子采用激进、多变的攻击战术 - 通过流量加密实施的网络犯罪在2015年增长50%,影响了数百万用户

戴尔官方企采中心


点击“戴尔企业级解决方案”快速订阅
“

●攻击套件以极高的速度不断演化、具备了更强的隐藏性和新的变形能力

●安全套接层/传输层安全(SSL/TLS)加密已经到达其临界点,加密64.6%的网页点击并导致未被监测到的黑客攻击影响了数百万的用户,因此,对新的解密和检查策略的需求是很显而易见的

●恶意软件攻击几乎增多了一倍,达到81.9亿次。安卓生态系统成为首要目标,使得全球范围内大部分智能手机处于被攻击的风险之中。

”






中国北京,2016年2月29日






戴尔近日公布了戴尔安全年度威胁报告,详细介绍了2015年网络犯罪的发展趋势,并提出了 2016年可能出现的主要安全风险。该报告基于2015年戴尔SonicWALL全球响应智能防御(GRID)网络收集的数据,包括超过100万个防火墙和数千万联网端点的每日反馈、戴尔SonicWALL网络流量和其他行业数据。该报告旨在为企业提供实用、有证可循的建议,以帮助他们在威胁出现之前有效地作好准备并阻止攻击。

今年的报告详细介绍了网络犯罪的四个发展趋势:

● 攻击套件的演变领先于安全系统。

● SSL/TLS加密的持续激增为网络罪犯提供更多的机会来隐藏恶意软件,躲避防火墙。

● 针对安卓系统的恶意软件持续增多。

● 恶意软件攻击的数量显著增加。


戴尔安全部门总经理Curtis Hutcheson 表示:“2015年的很多数据泄漏事件之所以能够得逞的原因在于网络犯罪分子发现并利用受害者安全计划中的薄弱环节,用户的单点解决方案存在断层或过时,无法在其生态系统中捕获异常现象这种情况时有发生。每一次成功的攻击都让安全专家可以从别人的教训中吸取经验、审视自己的战略并填补其防御系统的漏洞。戴尔安全认为,客户保护自己的最好方法是检查网络上的每一个数据包并验证每次访问的授权。”

攻击套件演化发展越来越快、具备

更强的隐藏性和新的变形能力

2015年,戴尔SonicWALL指出,攻击套件的使用呈现出显著增长的态势。虽然2015年有包括Angler、Nuclear、Magnitude 和Rig等在内的最活跃的攻击套件,但是数量巨大的不同攻击套件为攻击者提供源源不断的瞄准最新的零日漏洞的机会,包括出现在Adobe Flash、Adobe Reader和Microsoft Silverlight中的漏洞。

戴尔安全年度威胁报告显示,网络罪犯采用了一系列新的战术来帮助他们使攻击套件更容易躲避安全系统,包括使用反取证机制;改变URL模式;在其它文件、消息、图片或视频内隐藏文件、消息、图片、视频;改进登陆页面钓鱼技术。

戴尔安全产品管理和营销副总裁Patrick Sweeney表示:“攻击套件的行为在全年中都呈现动态变化。例如,戴尔SonicWALL安全威胁团队发现的Spartan只在内存中加密初始代码并生成攻击代码,而不是写入磁盘,从而有效地躲避安全系统。只有当公司没有更新他们的软件和系统时,攻击套件才会发挥作用。所以击败它们的最好办法是遵循最佳的安全做法,包括即时更新补丁;使用最新、基于主机的安全解决方案,包括下一代防火墙(NGFW)和入侵防御服务(IPS);并在浏览已知和未知的网站时保持谨慎。”

SSL/TLS加密持续激增,2015年至少

900万用户遭遇未被监测到的黑客的攻击

SSL/TLS互联网加密的增长喜忧参半——它在许多方面是一个积极趋势,但同时也为黑客提供了一个具有吸引力的新威胁载体。熟练的攻击者通过使用SSL或TLS加密技术来破译命令、控制通信和恶意代码,逃避入侵防御系统(IPS)和反恶意软件检测系统。2015年8月,一个狡猾的恶意广告活动通过将其重新定向到感染了Angler攻击套件的网站而攻击了9亿雅虎用户。

戴尔SonicWALL安全团队指出,2015年的HTTPS使用量急剧上升:
●2015年第四季度,HTTPS连接(SSL/TLS)平均占网络连接的64.6%,高于HTTP的全年增长率。
● 2015年1月,HTTPS连接数量同比增长109%。
● 2015年平均每个月同比增长53%。

Sweeney 表示:“好消息是,有方法可以让用户享受SSL/TLS加密的安全好处,同时不会给攻击者提供攻击机会。除了更新软件等常规的最佳安全做法,您可以升级到集成了SSL-DPI检测的强大且可扩展的下一代防火墙。”

针对安卓的恶意软件继续增加,

81%的智能手机处于危险之中

2015年,戴尔SonicWALL发现了一系列新的攻防技术,这些试图增加对安卓生态系统的攻击强度,使得全球大部分智能手机处于危险之中。

戴尔SonicWALL指出了2015年针对安卓设备的攻击呈现的几个新的趋势:

● 针对安卓的勒索软件全年激增。
● 一个新的安卓恶意软件在Unix库文件中存储恶意内容,而非安全系统通常扫描到的classes.dex文件。
● 金融部门仍然是安卓恶意软件的主要目标,许多恶意威胁专门针对受感染设备上的银行应用。

Sweeney 表示:“2015年10月发布的安卓6.0 棉花糖操作系统包括了新的安全功能,但我们认为网络犯罪分子依然会继续想方设法绕过这些防御。安卓用户应该只从信任的应用商店(如Google Play)里安装应用,关注应用的权限要求,并避免ROOT手机。”

恶意软件攻击数量几乎增多一倍,高达81.9万次

恶意软件在2015年继续暴涨,给政府机关、组织、企业甚至个人带来难以想象的损害。

戴尔SonicWALL发现针对SonicWALL用户的恶意软件攻击的数量和类型均呈现急剧上升的态势:

● 2015年戴尔SonicWALL团队发现了6400万个独特的恶意软件样本,与2014年3700万的数量相比增长了73%,表明攻击者正在把更多的精力投入到利用恶意代码入侵组织系统。
● 2015年攻击总数达到81.9亿,与2014年的42亿相比增加了近一倍。
● Dyre Wolf 和PariteDyre的组合占据了最多的网络流量。另外一些被广泛使用的恶意软件包含TongJi(一种被多个驱动活动广泛使用的JavaScript,当用户访问被感染的网站时隐蔽地自动下载的恶意软件);Virut(自2006年以来活跃的一般网络犯罪僵尸网络);Conficker重新崛起(自2008年以来针对微软Windows操作系统的一个著名计算机蠕虫病毒)。
● 在2015年10月和11月,俄罗斯频繁涌现Spartan攻击套件。

Sweeney 表示:“传播恶意软件的威胁载体几乎有着无限可能,从垃圾邮件等经典战术到可穿戴式相机、电动车、物联网设备等更新的技术。在当今的互联世界中,对自己的软件和系统、员工的培训和访问,以及接触到您的网络和数据的人员保持高度警惕是十分必要的。”

其他预测:闪存零日病毒减少,

Android Pay 和Android Auto遭遇攻击

戴尔安全年度威胁报告还提出了几个趋势和预测,并在完整报告中进行了详细讨论:

● 因为公司担心运营受到影响,HTTPS加密和威胁扫描之间的战斗将持续激增。
● 因为主要浏览器厂商不再支持Adobe Flash,零日AdobeFlash病毒的数量会逐渐下降。
● 恶意威胁将通过近场通信(NFC)的安全漏洞攻击Android Pay,黑客可能会通过恶意安卓应用和POS终端这种易于获得和操纵的工具进行攻击。
● 通过受害者必须付费才能退出车辆这样的勒索软件或更危险的战术,恶意实体可能攻击搭载Android Auto的汽车。

关于戴尔安全年度威胁报告

戴尔报告中的数据来自戴尔全球响应智能防御(GRID)网络,包含来自众多设备和资源的信息,包括:

● 来自近200个国家和地区的超过100万个安全传感器;
● 安全系统之间共享跨载体的威胁信息,包括在戴尔威胁中心的防火墙、电子邮件安全、端点安全、蜜罐技术、内容过滤系统和沙箱技术;
● 戴尔SonicWALL专有的恶意软件分析自动化框架;
● 来自世界各地、成千上万的防火墙和电子邮件安全设备的恶意软件/IP声誉数据;
● 来自50多个行业协作团体和研究机构的共享威胁情报;
● 来自自由第三方安全研究员的情报;以及
● 来自戴尔SonicWALL电子邮件安全设备保护下的数百万电脑用户的垃圾邮件警报。

倾听市场声音
“作为Godiva、Ghirardelli 和Lindt等特色食品和甜点厂商的全国分销商,我们的首要任务是防御当今不断变化的安全风险并确保网络安全,无论是什么样的新威胁。随着新的攻击采用混合型、多维度的手段,整个组织的安全计划必须更新才能阻止风险。通过为从东海岸到西海岸八个地点提供广泛、多层面的保护,我们部署的戴尔安全解决方案可以确保安全。” –– First Source技术运营总监Kelley Parkes

“戴尔的安全解决方案一直都是CSDNET产品组合的一部分。随着新的攻击不断增加、日趋复杂,确保我们的客户得到妥善保护的迫切性也大幅提升。戴尔新一代SonicWALL防火墙使我们能够提供超越客户期望的安全解决方案。戴尔DPI是首屈一指的,让客户能够在晚上安心入睡,因为他们知道戴尔和CSDNET 一直保护着他们。此外,我们不仅能够抵御这些威胁,还能够凭借戴尔SonicWALL的内置Web过滤为客户提供较低的总体拥有成本。通过把这些服务整合到同一个产品中易于管理的图形用户界面,我们降低了客户在昂贵的Web过滤解决方案方面的支出。客户、戴尔和CSDNET都能从中获益。”–– CSDNET销售副总裁Fred Zappolo


在线咨询
项目咨询
采购咨询专线400-884-6610
订阅偏好享优先通知
热门评论
暂无相关评论
删除回复
回复
删除回复
更多回复
查看全部条评论
{{dataFromApi ? '您是否在找' : '其他企业都在看'}}
{{item.slogan}}
{{item.slogan}}
{{item.title}}
咨询客服获取特惠价{{item.sale}}{{item.price}}{{item.sale}} {{item.price}}
项目咨询
发表评论...
  • 在线客服
    联系客服
    (工作日 08:30-17:30)
  • 项目咨询
  • 采购咨询专线
    400-884-6610
    (工作日 08:30-17:30)
  • 售后咨询专线
    7*24小时客户支持
    400-886-8616
    400-886-8618
取消发送
取消发送
热门评论
删除回复
回复
删除回复
更多回复
暂无相关评论
发表评论...
发送
戴尔官方企采中心
删除该评论,是否确认操作?
取消
确认

参与问卷提交即有机会成为幸运用户,

赢取精彩礼品一份,寻找幸运的你,快来参与吧!

立即参与>>
5秒后自动关闭
取消
最近搜索
    热门搜索
    • AI PC
    • 2025新品
    • Dell Pro 笔记本
    • Dell Pro 台式机
    • Dell Pro Max 工作站
    • Dell Pro 显示器
    • 17G 服务器
    • 数据存储
    • 数据保护

    如果您对当前页面内容感兴趣,

    可填写“项目咨询单”,

    进行专业咨询及帮助。

    戴尔企采中心
    戴尔专线客服
    您好,我们的在线客服人工咨询时间为工作日的 8:30-17:30,感谢您的咨询! 请留下您的联系方式,我们会在下个工作日第一时间与您取得联系,祝您生活愉快,工作顺利~
    管理您的Cookie
    戴尔使用不同类型的 Cookie 来优化您的体验并启用某些网站功能,改善您的整体网页浏览体验。请注意,如果阻止 Cookie,则可能会影响您的网站体验,并可能对我们可提供的服务或功能造成影响。
    基本

    允许用户在我们的网站上移动以及提供访问诸如您的个人资料和购买、登录凭据以及网站其他区域等功能的访问权限。

    营销

    用于了解我们网站上的用户行为,并展示与您的兴趣更相关的广告。

    统计

    通过收集和报告信息,帮助我们了解访问者如何与我们的网站互动。

    * 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。

    拒绝
    确认
    取消
    确认
    请确认您的邮箱地址,
    我们会发送下载链接至您的邮箱。
    请填写正确邮箱
    您的企业近期是否有采购 IT 产品的计划?
    请选择
    提交并获取下载链接
    提交成功,下载链接已发送到您的邮箱,
    请查收!

    戴尔发布针对AI领域服务器产品

    还剩2页未读

    图片标题

    戴尔发布针对AI领域服务器产品

    批量议价
    填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
    OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020
    为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠
    型号

    8G 1TB SAS H330 DVDRW 495W

    参考价格
    6499.006499.00咨询客服获取特惠价
    意向购买数量
    1
    * 公司名称
    请输入公司名称
    * 姓名
    请输入姓名
    * 手机
    请输入手机
    * 邮箱
    请输入邮箱
    * 需求描述
    请选择
    采购专线
    联系客服
    提交
    *验证码无效
    确认
    全新PowerEdge DSS8840
    DSS8440是一款2路4U服务器,旨在为机器学习应用提供极高的性能,配备多达10个加速器
    PowerEdge DSS840 型号1
    PowerEdge DSS840 型号2

    恭喜您,秒杀成功!

    后续工作人员会与您进行联系

    抱歉,您没有抢到!

    您还可以参与其他产品的秒杀活动哦

    请输入兑换码

    PowerVault ME4012
    限时免费升级 / 提速不加价 / 性能秒提7倍
    限时促销
    5秒后自动关闭

    感谢您的报名

    返回首页
    请输入验证口令
    复制以下链接观看视频
    复制
    Toast 内容
    补全信息
    请补全您的身份信息
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请准确填写您的邮箱
    完整报告即时发送到您的邮箱
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请选择标签,将有助于提供精准服务
    您对哪类产品感兴趣?
    • 云
    您将应用于哪个领域?
    • 大数据
    • 软件定义
    请输入您的企业邮箱与手机号,方便后续发送资料
    企业邮箱

    请输入企业邮箱

    手机号

    请输入手机号

    订阅成功

    我们将每月通过邮箱发送资料报告发给您

    成功图片
    关闭
    文章标题
    文章标题
    文章标题
    文章标题
    订阅您感兴趣的内容,我们将每月通过邮箱发送资料报告发给您
    开启订阅
    长按扫码关注戴尔企采网
    了解更多企采会员福利
    长按识别跳转小程序
    手机号绑定
    手机icon图标

    请输入手机号

    验证码icon图标
    获取验证码

    请输入验证码

    绑定手机号
    绑定手机号的三大理由
    1.网信办规定,互联网注册用户要提供基于移动电话号码等的真实身份。
    2.微信授权登录出现故障时,仍用手机号顺利登录,会员各项权益及活动不受影响。
    3.绑定手机号即可享受免费抽奖、0元试用、积分兑换好礼等会员权益。
    loading请稍后...
    订阅弹层
    订阅表单弹层
    邮箱:
    姓名:
    订阅成功弹层
    {{form.textBtnText}}
    {{form.textBtnText}}
    {{form.subBtnText}}
    去注册
    {{form.textBtnText}}
    获取“戴尔资产报告”
    请提供设备使用方的相关信息,以免影响后续保修
    立即获取
    获取“戴尔资产报告”
    您已提交成功,请您注意查收邮件,“戴尔资产报告”将在2个工作日以邮件的形式发送给您
    查看设备保修情况
    注册有礼
    去认证