http://m.007sbw.cn 2012-02-10 14:12 來源:中國郵電報
2月8日瑞星公司發(fā)布的《瑞星2011年度企業(yè)安全報告》顯示,教育、網(wǎng)游和政府網(wǎng)站成為最易受攻擊的三類網(wǎng)站;攻擊企業(yè)網(wǎng)站的IP地址65%來自海外;企業(yè)間的惡性競爭開始動用黑客,致使整個行業(yè)的安全風(fēng)險大幅增長;工控系統(tǒng)、移動智能設(shè)備成為黑客攻擊企業(yè)的主要途徑之一。
這份報告顯示,2011年有199665個企業(yè)網(wǎng)站被成功入侵(以頁面計算),教育科研網(wǎng)站、網(wǎng)游相關(guān)網(wǎng)站和政府網(wǎng)站是最容易被攻擊和植入木馬的三種類型,分別占總體數(shù)量的31%、19%和15%。
根據(jù)統(tǒng)計,中國企業(yè)遭到攻擊的IP地址,至少有65%來自國外,其中美國、日本、韓國是攻擊IP三大來源地。在所有受攻擊的企業(yè)和單位中,諸如國家機關(guān)、涉密單位、科研院校、金融單位等涉及國家機密和資金安全的企業(yè)與單位,遭到黑客攻擊的技術(shù)含量、攻擊頻率都遠高于普通企業(yè)。
2011年,幾乎所有的互聯(lián)網(wǎng)公司都曾遭遇了滲透測試、漏洞掃描、內(nèi)網(wǎng)結(jié)構(gòu)分析等安全事件,其中被黑客成功獲取一定權(quán)限的公司占比達80%以上。在日訪問IP數(shù)量超過1萬的網(wǎng)站中,存在10個以上嚴重漏洞的占75%,這些網(wǎng)站十分容易遭到黑客攻擊。在傳統(tǒng)企業(yè)領(lǐng)域,絕大多數(shù)企業(yè)內(nèi)網(wǎng)曾發(fā)生過安全事件,其中遇到惡意代碼(病毒和木馬等)侵入的比例占50%以上,黑客攻擊和滲透占35%,釣魚網(wǎng)站攻擊和其他形式安全事件占10%。
對于國內(nèi)少量的高等級、涉密網(wǎng)絡(luò)和單位而言,2011年來自國外IP的攻擊有增無減。而包括數(shù)據(jù)庫、自動工控系統(tǒng)、移動終端設(shè)備等爆出的安全問題,也使這些單位面臨嚴重的安全風(fēng)險。