进入2015年,各行各业都在对自己的2014年进行着盘点总结,我们每天都会在网络上看到各种关于2014年的总结报告。因此,博主也一直期待着,在互联网信息安全方面,究竟2014年的总结会是怎样的?
1月7日,博主终于等来了想要的总结报告,作为中国互联网信息安全的领导厂商,瑞星发布了《瑞星2014年中国信息安全报告》,对2014年的病毒、恶意网址、移动互联网及企业信息安全做了详细的分析,并为2015年的信息安全趋势做出了预测。瑞星报告指出:在2014年,虽然新增病毒的总体数量依然呈上涨趋势,但新增的挂马网站及钓鱼网站已经开始下降。而基于智能手机的不断普及,手机病毒上涨势头明显,新增手机病毒上涨128.75%,路由器安全、NFC支付安全、智能可穿戴设备、大数据、物联网、虚拟化及云计算成为了当前信息安全最为薄弱的环节。同时值得一提的是,随着移动互联网的快速野蛮发展、手机病毒技术的不断进化以及类似12306用户数据泄露等安全事件的不断上演,目前在国内互联网中,用户几乎处于无隐私的状态之中。
在病毒数据方面,2014年瑞星共截获新增病毒样本5,145万余个,病毒总体数量比2013年同期增长55.44%。新增挂马网站466万个,与2013年同期相比下降了16.93%;新增钓鱼网站559万个,比2013年同期下降了11.97%。但与此同时,2014年瑞星“云安全”系统拦截到新增手机病毒样本183万个,与2013年相比上涨了128.75%。对此,瑞星安全专家表示,2014年PC端的攻击总体呈下降趋势,是由于Windows系统漏洞大幅下降,钓鱼及挂马攻击手法较为单一所致。而随着智能手机的不断普及和移动互联网的快速野蛮发展,越来越多的用户使用手机替代了电脑的功能,如支付、社交等,受利益的趋势,手机端的病毒也迎来全面爆发。
同时,路由器安全也成为移动安全的难点,据瑞星“云安全”系统的统计,2014年共有1300万台路由器遭遇过DNS篡改,2510万台路由器未修改过出厂设置,1700万台路由器管理账号存在弱密码问题,2500万台路由器WiFi账号存在弱密码问题。国内知名路由器厂商TP-Link、腾达、中兴先后曝出重大产品漏洞。
另外,随着智能可穿戴设备的普及,大数据、物联网、云服务已经成为了人们日常生活中的重要组成部分。然而这些物联网等互联网技术的发展需要依赖云计算和虚拟化系统提供服务及系统支持,而受到网络环境复杂、地理位置跨度较大、数据与资源集中等问题的影响,物联网又为该类系统带来巨大的安全风险。因此,瑞星报告也指出,目前国内在建的虚拟化项目众多,因此虚拟化安全防护应受到高度重视。
瑞星安全专家也预测,受不断升温的国际信息安全对抗事件影响,国产Linux操作系统普及在即,随之而来的Linux病毒极有可能大规模爆发。另外由于Windows系统漏洞的大幅下降,为节约成本提高收益,黑客也将演变为“团体作战”模式,并将更多针对企业及政府进行有目的性的大型渗透攻击。受此影响,未来带有经济或政治目的的大型网络攻击事件将有可能成倍增加。
看完这份报告,博主想说,在互联网环境下,黑客攻击防不胜防。而互联网安全无小事,无论是个人用户还是企业用户,无论是PC互联网用户还是移动互联网用户,都应该提高安全意识。对于层出不穷,花样翻新的网络安全攻击,一定要提高警惕,擦亮自己的眼睛,并尽早做好防护准备。