|
![]() |
當前位置:首頁 >
市場聚焦
|
|
岱凱指出供應鏈已隨勒索軟件攻擊增加成為企業信息安全新弱點 |
|
作者:ctm |
來源:本站原創 |
更新時間:2018/5/24 11:45:00 |
正文: |
網絡犯罪日益聚焦供應鏈,以其作為盜用商業數據的新途徑 2018年5月21日,中國北京 — 領先的全球信息和通信科技服務及解決方案供應商岱凱 (Dimension Data) 最新發表的《2018年NTT Security全球威脅情報報告行政人員指南》指出,商業與專業服務行業在2017年所受到的網絡攻擊顯著增加,尤其是在歐洲、中東及非洲 (EMEA) 地區,數目更是急劇增加了20%。這些針對行業供應鏈的勒索軟件和其他網絡攻擊激增,情況實在令人擔憂。 商業與專業服務行業受到占各行業10%的全球勒索攻擊,使該行業的排名由2016年的第六位,上升成繼金融及科技業之后的第三大攻擊目標行業。若單按美洲地區來計算,商業與專業服務行業也處于第三的位置,占所有攻擊的9%,并成為歐洲、中東及非洲地區最脆弱的行業,受到占總數高達兩成的攻擊。 隨著針對金融機構的勒索軟件相關的外包事件的應對業務下降,由2016年占全部的22%下降至2017年的5%,商業與專業服務供應鏈明顯成為商業秘密和知識產權竊賊的頭號目標,有可能因而會泄露客戶及商業伙伴的數據。 2018年NTT Security全球威脅情報報告的要點包括: • 亞太區制造業的遭受攻擊數量百分比,由2016年的32%下滑到僅僅7%,主要因為該行業加強了IT安全管制,并更主動提升網絡防御水平。 • 盡管針對金融行業的攻擊數量百分比由2016年的42%下調至2017年的26%,它仍然是亞太區受到最多攻擊的行業。 • 教育界受到的網絡攻擊數量百分比,由2016年的9%上升到2017年的18%,升幅足足一倍。 • 中國是制造業網絡攻擊事故的首要源頭。以歐洲、中東及非洲地區制造業為目標的攻擊當中,便有多達67%源自中國。 • 美洲方面,科技及金融界遭受的攻擊數目占了各行業總數的七成。這是因為美國不僅領導全球科技創新,該國的金融業也收集和存儲了極大量的個人數據,可讓網絡罪犯用來賺錢。 • 教育界則在澳洲是最受攻擊的行業。當地教育機構以開放式網絡和協同環境方便學生、校園、學院以至大學之間保持聯系,促進研究,使該行業成為網絡罪犯難能可貴的目標。 雖然針對金融機構的勒索軟件相關的外包事件的應對業務有所下降,但該行業仍是網絡罪犯的最大目標。不法分子會經常四處試探,尋找潛在的基礎架構與應用軟件漏洞。 岱凱中國區首席執行官陸志宏表示:“無論是供應鏈還是外包公司,雖然有很多的環節截然不同,但卻同樣都在陳舊的網絡平臺上運行,使它們輕易成為網絡罪犯的獵物。服務供應商和外包商本身,也因為擁有各種商業秘密與知識產權而成為主要目標。因此,企業必須了解每項針對它們的真實威脅,并確保業務運營的各方各面都獲得妥善的安全保障! 科技界排在2017年網絡安全攻擊目標的第二位,占整體攻擊數量的19%,而商業與專業服務上升到第三位。另外有趣的是,針對政府機關的攻擊百分比,則由2016年的9%下調至5%。 在2017年,勒索軟件攻擊急劇攀升350%,也占去全球所有惡意程序攻擊的7%。這個百分比不但較2016年的1%要高,上升趨勢還會因網絡敵對活動日益活躍而持續。 請在此下載岱凱的《2018年NTT Security全球威脅情報報告行政人員指南》。 編輯標注 岱凱 (Dimension Data) 的《2018年NTT Security全球威脅情報報告行政人員指南》是集合了NTT Security和包括岱凱在內的多家NTT旗下公司,從五大洲的10,000名客戶、35,000億個安全日志、62億宗攻擊,以及位于100多個國家的全球誘捕系統 (honeypot) [1]與沙盒 (sandbox) [2]收集的數據而成。 關于岱凱 岱凱 (Dimension Data) 成立于 1983 年,是設計、優化及管理瞬息萬變科技環境的全球領導服務商,幫助客戶在數字時代將數據轉化為信息,并洞悉其中真諦。 岱凱年營收達 80 億美元,全球總部位于南非約翰尼斯堡,服務遍及 46 個國家,擁有 28,000 名員工。岱凱匯集市場領袖和應用創新者的世界頂尖科技,為客戶提供業務運營所需的從顧問咨詢、技術、支持服務,到全面托管的服務。 |
|
|
|
|