2012 年網路安全報告揭示複雜網絡犯罪

基礎架構不斷擴大網絡攻擊

2011 年惡意網站數目劇增 240% 企業平均每月遭受 5 千宗安全威脅


香港,2012 年 3 月 23 日 — 領導市場的網絡安全廣域網絡優化解決方案供應商 Blue Coat Systems, Inc. ( 下簡稱「Blue Coat」) 日前發表 Blue Coat 2012 年網路安全報告,識別和分析去年惡意攻擊的趨勢,以及提出一些可保障企業安全的建議。在 2011 年,網絡威脅中最重大的變化是利用的惡意網絡 (Malnet,惡意軟件交付網絡) 發送動態的網際攻擊。這些基礎結構複雜,而且影響較任何一個攻擊更為持久,導致去年惡意網站的數量大增 240%,並預計在 2012 年裡,它將佔所有全新攻擊中的三分之二。Blue Coat 安全實驗室團隊在 2011 年初首先發現這些惡意軟件交付網絡,而且更是目前唯一在明確地識別、追蹤及封鎖它們的供應商。

惡意軟件交付網絡是互聯網中的分散式網絡基礎結構,由網絡罪犯創建、管理及維護,用於向無防範意識的用戶長期發出各類攻擊。惡意軟件交付網絡最終目的通常是盜取個人資料,或把終端用戶系統改為疆屍網絡。Blue Coat 2012 年網路安全報告詳細指出惡意軟件交付網絡操作者的策略和手段,如何去設計誘導及將用戶引至動態惡意軟件裝載,或暗中在用戶電腦上安裝存有惡意及犯罪企圖的軟件。

Blue Coat Systems 高級惡意網絡研究員 Chris Larsen 表示:「在 2011 年,網絡罪犯能夠輕易地購買、定制和部署惡意軟件組件,加上透過域名更快速地轉換,導致惡意網站的數量大增 240%。現時企業平均每月受到 5 千宗威脅,最有效的防禦就是在惡意軟件交付網絡發動攻擊前,已可以識別、追蹤和主動封鎖。Blue Coat 獨特的服務能在惡意軟件交付網絡發動攻擊前,為用戶帶來保護及防禦。」


據該報告指出,最常見的惡意軟件交付網絡入口是透過最少阻礙的路徑,使用容易入侵的入口,如搜尋引擎/入口網站和電郵,或擁有大量不同使用者的平台。惡意軟件交付網絡透過搜尋引擎/入口網站能夠有效地發動攻擊,142 個搜尋結果當中便有一個會連結到惡意內容。2012 年網路安全報告深入調查惡意網絡生態系統,研究用戶行為、惡意軟件交付網絡採用的策略及手段,以及特別指出面對具侵略性的基礎結構的最佳防禦方法。報告包括:

  • 故意或非故意主機惡意軟件最常採用的內容類別
  • 透過含有惡意內容的網上廣告誘使用戶進入惡意軟件交付網絡的惡意廣告 (Malvertising) 攻擊
  • 社交網絡成為互聯網中的互聯網
  • 對抗動態惡意軟件交付網絡的負日防禦 (Negative Day Defense) 措施

該報告亦研究這些惡意軟件交付網絡的存在如何為網絡威脅中帶來更廣泛的影響,包括:

  • 透過社交網絡發動的信任和信用攻擊次數增加
  • 利用新聞話題執行搜尋引擎毒化攻擊
  • 電郵攻擊的數量顯著上升

報告分析了來自 Blue Coat® WebPulse™ 服務的數據。WebPulse 是一種雲端即時分析及評級服務產品,可供用戶進行一般防禦。透過 Blue Coat ProxySG® 裝置和 Blue Coat 雲端服務的傳輸,WebPulse 可接收來自全球 7 千 5 百萬名各類用戶的十億次網絡請求。利用其對網絡生態系統的全面可視能力,可自動識別異常流量並將其關聯至已知惡意網絡 (惡意軟件交付網絡) 以在攻擊發出之前進行阻截。利用這些技術及其他先進分析工具,WebPulse 每天可阻截 330 萬個威脅。

關於 Blue Coat Systems
Blue Coat Systems, Inc. 是領導市場的網絡安全和廣域網絡優化解決方案供應商。Blue Coat 提供了一個整合可視性、加速和安全爲一體的應用交付網絡基礎架構,並實現全球任意網絡中用戶的資訊流的優化和安全。這種應用智慧將令企業的網絡投資與業務需求結合得更緊密,幫助企業提升決策效率並確保業務應用安全性,從而建立企業的長期競爭優勢。Blue Coat 同時為服務供應商提供安全管理和廣域網優化的解決方案,以及營運級快取處理解決方案以節省頻寬和改善終端網絡體驗。詳情請見 www.bluecoat.com


Blue Coat、ProxySG、WebPulse 和 Blue Coat 商標均爲美國 Blue Coat Systems 或其在美國及其它一些國家的附屬公司所持有之註冊商標或商標。文中提及的其餘所有商標分別屬於其各自持有人。




Arlo Pro 網絡攝錄鏡頭 - 防水、內置電池、無線
詳情請點擊:http://www.anlander.com


此文章首發於 TechRitual;標題:2012 年網路安全報告揭示複雜網絡犯罪基礎架構不斷擴大網絡攻擊;內容贊助:NETGEAR orbi,Mesh WiFi 子母機設計打通村屋