香港文匯報訊(記者 郭兆東)最新互聯網安全威脅報告發現,去年全球被發現的針對性網絡攻擊多達3.6萬宗,按年大增42%;當中分別有31%及27%,針對防禦能力較低的中小企,及能獲取企業知識產權的知識工作者。有電腦保安公司指出,網絡安全威脅如「水坑」攻擊,已攻擊過不少港人常用的網站,相信受影響港人難以估算,但認為市民毋須過分擔心,因有關網站會不時檢視保安程序,市民只須定期更新防毒軟件,及避免點擊來歷不明的郵件,便可以策萬全。
去年全球報告 「網攻」增42%
電腦保安公司Symantec昨日發表最新互聯網安全威脅報告,發現去年全球被報告的針對性網絡攻擊,由2011年的2.6萬宗,增加42%至近3.6萬宗;當中有一半攻擊針對擁有逾2,500名員工的大型企業,另有31%針對只有250名員工或以下的中小企,其中製造業居攻擊目標行業首位。
系統工程經理李輝表示,針對性商業間諜攻擊目的,是為竊取供應鏈內的生產商擁有的大型企業敏感資訊,故能獲取企業知識產權的知識工作者,自然成為主要攻擊對象,佔整體攻擊對象27%。他稱,攻擊者常透過所謂的「水坑」攻擊方式,即先攻佔目標人物經常瀏覽的網站,如博客和小型企業網站,並靜待目標人物到來瀏覽,伺機暗中向其電腦植入惡意程式,從而遙距控制電腦作不法用途,並以此作踏腳石,繞過其他企業的嚴密安全措施。
Android佔有率高 受襲威脅大
他稱,相信「水坑」攻擊已攻擊過不少港人常用的網站,受影響港人數量難以估算,但他認為港人毋須過分擔心,因有關網站會不時修補保安漏洞,市民只需定期更新防毒軟件,及避免點擊來歷不明的郵件及連結,便可保安全。此外,報告指出Android系統市場佔有率高又高度開放,其手機威脅數量遠超其他操作平台,惡意程式可隨時擴散,令市民防不勝防。香港城市大學資訊系統學系一級導師謝煥坤稱,只要市民不從官方途徑下載不明軟件,就可避免手機資訊被攻擊。
|