思科年度安全报告称:2014年形势严峻

安全
思科安全报告预测2014年安全堪忧,称在Target出现的大安全漏洞只是个开端。并指出在过去几年里移动和云技术成指数增长,而熟练的安全专业人员未能配套,在管理这些平台方面出现不足,让网络罪犯有可乘之机。

根据思科2014年度安全报告,过去几年里移动和云技术成指数增长,而熟练的安全专业人员未能配套,在管理这些平台方面出现不足,让网络罪犯有可乘之机。

 

[[107944]]

 

尽管时下有关安全问题的新闻满天飞——有简单的网络钓鱼(Phishing)也有如在Target发生的大规模攻击,思科研究人员仍然提出,我们在2014年面临的尖端恶意攻击可能会“前所未有地增长”。

老实说,一年前(甚至几个月前)很难有人预测网络犯罪分子能够从大型零售连锁店的销售点系统(Point-of-Sale)硬件里取走超过70万人的敏感个人数据,70万人是美国人口的约三分之一。

不过,这种事却确实发生了。所以,很可能我们不知道下一次会出什么事。

但是要学习如何防患于未然,也许最好的方法是仔细想想现在的摊子是如何形成的。根据思科的报告,有下面几个影响因素:

◆先进的移动设备具有各种奇妙的功能,从长远来看可以节省大量的时间和金钱。但这些设备真是太新了,所以他们具有“不可预料的弱点和保护不当的价值。”

◆网络罪犯越来越多地以互联网基础设施为攻击目标,“目的是要从存于这些资源上的众多个人资产获利。”

◆有组织的网络犯罪越来越……有组织了,而且动机分得也越来越细:针对公众部门或私营部门,以金钱获利为目的或是给对手造成声誉上的损失。

◆手机方面,恶意软件大约99%的目标是针对Andr​​oid的,而Java编程语言里的漏洞被人利用的机会最高。

◆恶意软件的矛头正悄然指向石油、天然气和能源公司。

◆根据一项对《财富》500强公司中的30家公司网络的样本资料,全部30家公司都会将有些访客引向带有恶意软件的网站。

高级副总裁兼管威胁响应信息和发展的首席安全官John N. Stewart在报告中提出,上述种种“描绘出一幅严峻的画面。”

他强调,“要真正防止各种可能的攻击,防卫一方必须——在攻击发生以前、发生时和发生以后——了解攻击者的的动机和用到的方法”

责任编辑:蓝雨泪 来源: ZDNet
相关推荐

2014-02-18 09:31:21

移动安全安全报告安全形势

2020-10-20 09:25:46

物联网安全技术

2009-01-28 09:23:00

服务器虚拟化市场

2011-09-23 11:19:15

2012-02-21 09:40:16

虚拟化NetAppFAS2000

2011-03-14 19:26:00

钓鱼网站网银安全卡巴斯基

2019-02-22 14:41:27

2009-10-29 10:32:17

2017-02-17 14:45:08

物联网安全网络

2010-07-01 16:11:04

就业IT行业

2015-06-02 13:19:09

2011-01-20 17:21:31

2020-09-09 08:53:25

编程语言C++Java

2014-10-08 09:42:02

2020-08-13 11:29:51

互联网创业技术

2015-08-26 11:51:42

2014-08-19 16:27:37

2014-01-21 14:51:49

2021-04-01 15:50:08

云安全云原生攻击
点赞
收藏

51CTO技术栈公众号