博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
企业平均每年遭遇9起有针对性攻击
阅读量:7127 次
发布时间:2019-06-28

本文共 1438 字,大约阅读时间需要 4 分钟。

本文讲的是 : 企业平均每年遭遇9起有针对性攻击   , 【IT168 编译】高级持续性攻击( APT )可能比想象的更普遍:最新研究发现,在过去12个月中,企业平均遭遇9起这种有针对性的攻击。根据Ponemon研究所名为“高级持续性攻击的现状”的报告(由Trusteer委托)显示,近一半的企业称,攻击者成功地从他们的内部网络窃取了机密或者敏感信息。Ponemon对曾经有过预防和检测有针对性攻击经验的755名IT和IT安全专业人士进行了调查。

  Ponemon发现受害企业需要很长一段时间才能发现他们已经遭受这种攻击。平均而言,这些攻击保持不被发现的时间为225天,这是因为企业缺乏足够的端点安全工具和内部资源。根据8月份发布的Verizon数据泄露调查报告(DBIR)显示,企业通常在遭受攻击的数月甚至数年后才发现自己被攻击,近70%的企业是从第三方得知自己被攻击的消息。

  但是与Verizon报告的结果不同,新的Ponemon发现大多数企业表示,他们发现“投机取巧”或者随机的非针对性攻击在减少,而有针对性攻击则在增加。约有67%的受访者称投机式的攻击在过去12个月没有增长,而48%称有针对性的攻击正在迅速增加。该调查将投机式攻击定义为:攻击者对于他们想要攻击的对象有着大概的思路,而只有当他们发现可利用的漏洞时才会对其发动攻击。相比之下,有针对性的攻击则是指:攻击者专门选择他们的目标,下定决心要攻破该目标。

  与此同时,Verizon的DBIR报告显示,在去年确实的数据泄露事故中,75%是源自想要谋取利益的攻击者,而20%则是网络间谍行为,即为了窃取知识产权或者其他用于竞争目的的信息。

  Trusteer公司高级安全战略官George Tubin表示,网络间谍行为越来越隐蔽,例如,他们会加密其恶意软件来逃避检测。

  近70%的企业称零日恶意软件攻击是他们面临的最大威胁,而93%的企业称恶意软件是APT攻击者采用的攻击方法。半数的受访者称这些攻击主要通过网络钓鱼攻击。根据该报告显示,反恶意软件和入侵检测系统(IDS)大多敌不过漏洞利用和恶意软件。约76%的受访者称漏洞利用和恶意软件绕过了其杀毒软件,而72%的人称它们绕过了其IDS。

  IDS、IPS和AV是这些企业用来检测有针对性攻击的主要工具。约有60%的受访者称投机式攻击比有针对性攻击更容易预防,而46%称它们更容易被检测。当涉及修复补丁时,两个主要被利用的应用程序—Java和Adobe Reader是最难以更新补丁的。约80%的受访者称Java是最难以更新的,72%认为是Reader,还有65%选择了微软Windows。该报告称:“64%的受访者称其公司仍然在生产环境运行这些应用程序,虽然他们知道存在漏洞,以及可行的安全补丁,但是他们就是没有部署。”73%的受访者称:“如果可以的话,我会停止使用Java。”

  毫不奇怪的事,这些企业面临APT问题的根源在于缺乏预算。约70%的受访者称他们的预算不足以对抗APT,而31%称他们有足够的内部资源。Trusteer的公司Tubin说,每年有针对性的APT攻击的实际数量以及成功攻击数量可能比Ponemon报告中的还要高,因为很多公司可能还没有发现自己遭受攻击。

原文发布时间为:2015年7月6日

本文作者:邹铮

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168

原文标题 :企业平均每年遭遇9起有针对性攻击

转载地址:http://xjoel.baihongyu.com/

你可能感兴趣的文章
为什么我们选择 segmentfault 写作?
查看>>
多模型融合推荐算法在达观数据的运用
查看>>
JDK 11 马上就要来了!JDK 12 还会远吗?
查看>>
Kali Linux 2019.1 发布,Metasploit 更新到 5.0 版本
查看>>
【mysql的设计与优化专题(1)】ER图,数据建模与数据字典
查看>>
Jibo’s Name: How did we pick it?
查看>>
device's media capture mechanism,利用input:file调用设备的照相机/相册、摄像机、录音机...
查看>>
BroadLink:三款新品力求无障碍人机交互,三大平台分三期对外开放 ...
查看>>
掌门1对1获3.5亿美元E-1轮融资,华人文化产业基金、中金甲子基金等投资 ...
查看>>
Unity中的通用对象池
查看>>
ORA-00600: internal error code, arguments: [16703], [1403], [28], [...
查看>>
忆芯科技发布新一代国产主控芯片STAR1000P!4月完成量产版本 ...
查看>>
如何用条码标签打印软件实现商品价签制定会员价 ...
查看>>
如何轻松实现个性化推荐系统
查看>>
Mysql高级查询 内连接和外连接详解
查看>>
基于AWS的电子商务网站架构——Web前端
查看>>
基于险企传统资源优势的“一核三环”规划——互联网平台建设
查看>>
社交网络:有意义的不仅是邓巴数
查看>>
MySQL优化案例
查看>>
02 贝叶斯算法 - 案例一 - 鸢尾花数据分类
查看>>