熊貓安全說(shuō)企業(yè)必須從過(guò)去的數據泄露中學(xué)習

2019-12-25 17:23:23    來(lái)源:    作者:

根據防病毒公司Panda Security發(fā)布的報告,在2013年,配備惡意軟件工具包的網(wǎng)絡(luò )犯罪分子每天創(chuàng )建超過(guò)82,000種惡意軟件變體,使全球近32%的計算機受到有害代碼的感染。但是,Panda Security惡意軟件實(shí)驗室技術(shù)總監Luis Corrons Granel認為,大量的惡意軟件變體(其中大多數都進(jìn)行了微小的代碼更改以構成傻瓜安全軟件)并不能真正衡量公司在線(xiàn)面臨的風(fēng)險。

相反,企業(yè)應該借鑒去年違規事件的教訓,并教育員工有關(guān)每個(gè)人都可以實(shí)施的適當安全措施。企業(yè)還應該提防通常被用作攻擊媒介的軟件(例如Java)并監視移動(dòng)惡意軟件的發(fā)展。最后,公司應該投資于檢測受感染的系統和異常行為,因為攻擊者將始終設法破壞系統。

Granel說(shuō):“公司的規模并不重要……如果您是目標,最終您將受到損害。” “您可以了解哪些是最常見(jiàn)的風(fēng)險媒介,以及如何增強安全性,以及網(wǎng)絡(luò )犯罪分子使用哪些不同的技巧來(lái)入侵公司網(wǎng)絡(luò )。”

熊貓在3月18日發(fā)布的2013年度報告中指出,公司的規模及其安全狀況在公司是否受到違反方面并沒(méi)有太大的影響。微軟,Twitter,Facebook,Adobe和其他主要技術(shù)公司都遭受了破壞。例如,零售業(yè)巨頭塔吉特公司(Target)在去年11月下旬至12月中旬遭受重大破壞,導致多達1.1億客戶(hù)的財務(wù)信息被盜。

安全管理公司AlienVault研究小組主任Jaime Blasco在一封電子郵件采訪(fǎng)中表示,安全行業(yè)的必然性意味著(zhù)企業(yè)不應全心全意停止對防火墻的攻擊,或者檢測并阻止對臺式機的攻擊。

布拉斯科說(shuō):“公司應該具有阻止大多數此類(lèi)攻擊的能力,但最重要的是要做好準備,以發(fā)現并應對其預防能力無(wú)法遏制的事件。”

到目前為止,特洛伊木馬程序(似乎是合法的軟件,但實(shí)際上是惡意軟件)是最受歡迎的攻擊程序。2013年,此類(lèi)程序占71%的惡意軟件變種和79%的惡意軟件。相比之下,蠕蟲(chóng)和病毒在2013年總計占22%的惡意軟件變種和13%的感染。

熊貓的Granel說(shuō),特洛伊木馬程序的普及率上升是有道理的,因為現代惡意軟件比過(guò)去的病毒和蠕蟲(chóng)更具威脅性。

他說(shuō):“十年前,一家公司可能被討厭的蠕蟲(chóng)感染,其業(yè)務(wù)中斷了幾個(gè)小時(shí)。” “如今,他們不知道自己已經(jīng)受到危害,他們(只是)意識到為時(shí)已晚:客戶(hù)的信息被盜,銀行賬戶(hù)空[和]機密信息泄露給競爭者。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。