当前位置:主页>资 讯>安全动态>

高级持续性威胁(APT)依旧是企业最担心问题

将近50%的受访公司担心他们不能有效防御APT攻击。

信息安全专业人士仍旧担心那些旨在窃取公司数据的针对性攻击,在复杂的技面前,有限的资源和技术成为他们抵御高级持续威胁(APT)的阻碍。

据波耐蒙研究所和最近被IBM收购的安全公司Trusteer 755位安全专家的总结调查,在过去的一年里,有225天检测到攻击,平均每个公司会有9起针对其网络的成功攻击。几乎所有的攻击手段都包含了恶意软件、网络钓鱼攻击,一半以上的攻击通过社会工程学手段进行。

更值得关注的是,有63%的受访专家表示,他们是偶然发现的这些攻击。

“安全专家们看到,这是一个日益严重的问题,它将变得更加糟糕,因为没有适当的技术和足够的经费预算来检测和抵御这些攻击。”高级安全策略师George Tubin说道。

在过去几年里的一系列攻击事件中,被盗窃的数据和商业秘密已成为安全专家所越来越担忧的。现在,网络犯罪分子越来越多地使用社会工程学,或利用有针对性的恶意软件入侵公司网络。

有些攻击者利用软件中的0day漏洞入侵他们的目标,大多数入侵者可以成功利用最新发现的安全漏洞,因为多数公司都不能够及时有效修补漏洞。这其中很大一部分原因是,对于甲骨文Java和Adobe Acrobat这两个广泛使用的程序来说, 安全专家很难确定是否能够对其进行全面的漏洞修复;在安全补丁没有发布之前,大约四分之三的公司会继续允许员工使用这些极易受攻击的程序。

“很多黑客利用这些漏洞在某些应用程序中插入安装恶意软件。“Tubin说,“因此Adobe和Java等这些使用广泛的应用程序会不断暴露新的安全漏洞,而这就给攻击者创造了机会。”

而与此相对应,据调查显示:只有不到三分之一的安全专家认为他们有足够的预算和能力处理APT攻击,而只有35%的受访者表示他们有专门的安全人员应对这些复杂的APT攻击威胁。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部