根據(jù)防病毒公司Panda Security發(fā)布的報告,在2013年,配備惡意軟件工具包的網(wǎng)絡(luò)犯罪分子每天創(chuàng)建超過82,000種惡意軟件變體,使全球近32%的計算機受到有害代碼的感染。但是,Panda Security惡意軟件實驗室技術(shù)總監(jiān)Luis Corrons Granel認為,大量的惡意軟件變體(其中大多數(shù)都進行了微小的代碼更改以構(gòu)成傻瓜安全軟件)并不能真正衡量公司在線面臨的風險。
相反,企業(yè)應(yīng)該借鑒去年違規(guī)事件的教訓,并教育員工有關(guān)每個人都可以實施的適當安全措施。企業(yè)還應(yīng)該提防通常被用作攻擊媒介的軟件(例如Java)并監(jiān)視移動惡意軟件的發(fā)展。最后,公司應(yīng)該投資于檢測受感染的系統(tǒng)和異常行為,因為攻擊者將始終設(shè)法破壞系統(tǒng)。
Granel說:“公司的規(guī)模并不重要……如果您是目標,最終您將受到損害。” “您可以了解哪些是最常見的風險媒介,以及如何增強安全性,以及網(wǎng)絡(luò)犯罪分子使用哪些不同的技巧來入侵公司網(wǎng)絡(luò)。”
熊貓在3月18日發(fā)布的2013年度報告中指出,公司的規(guī)模及其安全狀況在公司是否受到違反方面并沒有太大的影響。微軟,Twitter,F(xiàn)acebook,Adobe和其他主要技術(shù)公司都遭受了破壞。例如,零售業(yè)巨頭塔吉特公司(Target)在去年11月下旬至12月中旬遭受重大破壞,導致多達1.1億客戶的財務(wù)信息被盜。
安全管理公司AlienVault研究小組主任Jaime Blasco在一封電子郵件采訪中表示,安全行業(yè)的必然性意味著企業(yè)不應(yīng)全心全意停止對防火墻的攻擊,或者檢測并阻止對臺式機的攻擊。
布拉斯科說:“公司應(yīng)該具有阻止大多數(shù)此類攻擊的能力,但最重要的是要做好準備,以發(fā)現(xiàn)并應(yīng)對其預(yù)防能力無法遏制的事件。”
到目前為止,特洛伊木馬程序(似乎是合法的軟件,但實際上是惡意軟件)是最受歡迎的攻擊程序。2013年,此類程序占71%的惡意軟件變種和79%的惡意軟件。相比之下,蠕蟲和病毒在2013年總計占22%的惡意軟件變種和13%的感染。
熊貓的Granel說,特洛伊木馬程序的普及率上升是有道理的,因為現(xiàn)代惡意軟件比過去的病毒和蠕蟲更具威脅性。
他說:“十年前,一家公司可能被討厭的蠕蟲感染,其業(yè)務(wù)中斷了幾個小時。” “如今,他們不知道自己已經(jīng)受到危害,他們(只是)意識到為時已晚:客戶的信息被盜,銀行賬戶空[和]機密信息泄露給競爭者。