本文讲的是 : 企业平均每年遭遇9起有针对性攻击   , 【IT168 编译】高级持续性攻击( APT )可能比想象的更普遍:最新研究发现,在过去12个月中,企业平均遭遇9起这种有针对性的攻击。根据Ponemon研究所名为“高级持续性攻击的现状”的报告(由Trusteer委托)显示,近一半的企业称,攻击者成功地从他们的内部网络窃取了机密或者敏感信息。Ponemon对曾经有过预防和检测有针对性攻击经验的755名IT和IT安全专业人士进行了调查。

  Ponemon发现受害企业需要很长一段时间才能发现他们已经遭受这种攻击。平均而言,这些攻击保持不被发现的时间为225天,这是因为企业缺乏足够的端点安全工具和内部资源。根据8月份发布的Verizon数据泄露调查报告(DBIR)显示,企业通常在遭受攻击的数月甚至数年后才发现自己被攻击,近70%的企业是从第三方得知自己被攻击的消息。

  但是与Verizon报告的结果不同,新的Ponemon发现大多数企业表示,他们发现“投机取巧”或者随机的非针对性攻击在减少,而有针对性攻击则在增加。约有67%的受访者称投机式的攻击在过去12个月没有增长,而48%称有针对性的攻击正在迅速增加。该调查将投机式攻击定义为:攻击者对于他们想要攻击的对象有着大概的思路,而只有当他们发现可利用的漏洞时才会对其发动攻击。相比之下,有针对性的攻击则是指:攻击者专门选择他们的目标,下定决心要攻破该目标。

  与此同时,Verizon的DBIR报告显示,在去年确实的数据泄露事故中,75%是源自想要谋取利益的攻击者,而20%则是网络间谍行为,即为了窃取知识产权或者其他用于竞争目的的信息。

  Trusteer公司高级安全战略官George Tubin表示,网络间谍行为越来越隐蔽,例如,他们会加密其恶意软件来逃避检测。

  近70%的企业称零日恶意软件攻击是他们面临的最大威胁,而93%的企业称恶意软件是APT攻击者采用的攻击方法。半数的受访者称这些攻击主要通过网络钓鱼攻击。根据该报告显示,反恶意软件和入侵检测系统(IDS)大多敌不过漏洞利用和恶意软件。约76%的受访者称漏洞利用和恶意软件绕过了其杀毒软件,而72%的人称它们绕过了其IDS。

  IDS、IPS和AV是这些企业用来检测有针对性攻击的主要工具。约有60%的受访者称投机式攻击比有针对性攻击更容易预防,而46%称它们更容易被检测。当涉及修复补丁时,两个主要被利用的应用程序—Java和Adobe Reader是最难以更新补丁的。约80%的受访者称Java是最难以更新的,72%认为是Reader,还有65%选择了微软Windows。该报告称:“64%的受访者称其公司仍然在生产环境运行这些应用程序,虽然他们知道存在漏洞,以及可行的安全补丁,但是他们就是没有部署。”73%的受访者称:“如果可以的话,我会停止使用Java。”

  毫不奇怪的事,这些企业面临APT问题的根源在于缺乏预算。约70%的受访者称他们的预算不足以对抗APT,而31%称他们有足够的内部资源。Trusteer的公司Tubin说,每年有针对性的APT攻击的实际数量以及成功攻击数量可能比Ponemon报告中的还要高,因为很多公司可能还没有发现自己遭受攻击。

原文发布时间为:2015年7月6日

本文作者:邹铮

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168

原文标题 :企业平均每年遭遇9起有针对性攻击

企业平均每年遭遇9起有针对性攻击相关推荐

  1. 互联网晚报 | iPhone 14 Pro全系降价700元;上海招聘企业平均月薪10605元;人人视频遭集体起诉理...

    iPhone 14 Pro全系降价700元:基本覆盖所有授权店 据业内人士透露,苹果从2月5日开始推出活动,iPhone 14 Pro系列全部版本迎来700元优惠,起售价仅7299元.活动截止日期为4 ...

  2. RDP服务针对性攻击、钓鱼邮件攻击和勒索病毒家族Phobos研究

    第一部分 RDP服务针对性攻击.钓鱼邮件攻击 Phobos勒索软件家族于2019年初被发现,并不断更新病毒变种.此变种最早于2019年9月末被发现,其传播方式主要为RDP暴力破解和钓鱼邮件.此勒索软件 ...

  3. IBM研究报告:企业平均数据泄露成本达到历史新高

    最近,某涉及十亿人的数据库泄露成为网络安全热点话题 IBM最新研究报告表明,企业数据泄露的平均成本在2022年已达到历史最高水平,多数企业在数据泄露后会选择提高产品或服务的价格并最终转嫁给顾客以弥补损 ...

  4. 亚洲游戏行业遭遇史上最大DDoS攻击,微软:我给扛下来了

    梦晨 发自 凹非寺 量子位 | 公众号 QbitAI 黑客攻击太猖獗,游戏行业危了. 最新事件,一次针对我的世界线上直播赛的DDoS攻击,让欧洲国家安道尔全国接近断网半小时. 这个国家,他就只有这么一 ...

  5. 亚洲游戏行业遭遇史上最大DDoS攻击

    黑客攻击太猖獗,游戏行业危了. 一次针对我的世界线上直播赛的DDoS攻击,让欧洲国家安道尔全国接近断网半小时. 这个国家,他就只有这么一个电信公司,手机用户也遭殃. 事实上,从去年下半年开始,不少网络 ...

  6. 企业需要防范的 6 个常见身份攻击手段|身份云研究院

    零信任作为新一代的网络安全防护理念,已经成为全球网络安全管理的基石.零信任的核心是 「安全体系架构从网络中心化走向身份中心化」,「以身份为中心」的网络访问控制理念也逐渐被越来越多企业接受并实践. 然而 ...

  7. 企业如何做到有效的防范勒索软件攻击?

    有数据显示,在所有网络攻击中,约有43%的攻击目标是中小企业.勒索软件.恶意软件都是困扰中小企业网络安全的因素和最具影响力的网络犯罪形式.知道如何做,如何应对,这都将对您的企业避免不必要的损失. 说到 ...

  8. iPhone遭遇最强烈的黑客攻击:密码、位置、联系人,敏感数据都泄露,谷歌发现的...

    黑栗子 发自 凹非寺  量子位 报道 | 公众号 QbitAI 这大概是iPhone被黑得最惨的一次. 谷歌的安全团队Project Zero,发现了一波针对iPhone的强大黑客攻击: 不需要向用户 ...

  9. 遭遇腾讯SOSO爬虫攻击

    晚间老婆公司一台服务器非常慢,页面几乎打不开,CPU占用率也非常高,还以为收到攻击呢,晚间正是Google.baidu搜索网站的时间,网站如此慢肯定不行的,通过网关的防火墙查看到如此深夜来自于58.6 ...

最新文章

  1. 免费申领Bio-protocol单细胞研究实验方法精选集
  2. The FBX plug-in does not support objects set to By Object mode in the Object Properties Display
  3. Redux 学习总结 (React)
  4. 配置DATAGUARD 时关于 LOG_FILE_NAME_CONVERT配置错误的解决
  5. opencv resize
  6. 安装Vmware-tools时CD/DVD找不到Vmware-tools压缩包
  7. 如何把程序挂在远端服务器python_Pycharm连接远程服务器并实现远程调试的实现...
  8. MySQL的一些常用命令
  9. 华为路由器GRE隧道配置
  10. MQTT 基础--MQTT 协议简介 :第 1 部分
  11. 需求分析说明书、概要设计说明书、详细设计说明书部分样例
  12. 坐火车硬座20小时是怎样的体验?
  13. 全网的 IP 归属地显示,带你5分钟加上,就是这么简单
  14. tt服务器系统,TT服务器使用手册.doc
  15. Java实现 LeetCode 21 合并两个有序链表
  16. 基因调控分析之转录因子结合位点分析
  17. Linux实战技巧--文件系统操作(三)--复制和移动文件或者目录(cp/mv)
  18. 突发!incaseformat蠕虫病毒来袭,警惕文件遭删除
  19. 虚拟现实中漫游方式的分类
  20. Openlayers 图层的常用操作

热门文章

  1. 网关屏蔽mac地址,linux下修改mac地址方法
  2. SCPPO(六):源代码管理工具---Team Foundation Server
  3. IDC发布2018中国AI服务器销量报告:浪潮领头,交通应用增幅最猛
  4. 腾讯王者荣耀AI论文首次曝光:五AI王者局开黑与人类战队打成平手
  5. 2018年13个AI趋势 | CB Insights报告
  6. 在哈佛的一场闭门会上,专家说全球各国都应设置“人工智能部长”
  7. 服务器模型---总结
  8. MVC 从客户端中检测到有潜在危险的 Request.Form 值
  9. 实现远程访问局域网内的多台电脑
  10. NoSQL数据库的分布式算法