查看: 1428|回复: 9
收起左侧

[分享] 趋势科技发布《2012年中国金融行业网络威胁报告》

[复制链接]
心跳回忆
发表于 2013-1-9 22:04:12 | 显示全部楼层 |阅读模式
本帖最后由 心跳回忆 于 2013-1-9 22:05 编辑

                           金融行业钓鱼网站半年即达4639个 约99%攻击由海外发起

[趋势科技中国]– [2013年1月7日]近日,全球服务器安全、虚拟化及云计算安全领导厂商趋势科技与中国反钓鱼网站联盟共同发布了《2012年中国金融行业网络威胁报告》。报告显示:在2012年2月至9月期间,趋势科技钓鱼网站侦测系统——MUYU共发现了4636个针对金融行业的钓鱼网站,在个别月份,钓鱼网站的数量增幅甚至达到了80%。在这些攻击中,98.72%由海外发起,大大增加了安全监管的难度。此外,针对金融行业的移动安全威胁、高级持续性威胁也出现了迅速的增长。

趋势科技全球研发长暨中国区执行副总裁张伟钦表示:“金融行业关系到国计民生并直接关联着用户的财产安全,因此金融网络安全威胁的变动情况值得社会充分关注。作为网络安全的领导厂商,趋势科技服务中国金融行业已经拥有十余年的经验,不仅致力于提供全面的产品及解决方案,同时还密切追踪并分析各种网络威胁,及时提供准确的网络威胁信息及发展趋势。”


【2012年2~9月钓鱼网站每月数量统计】

趋势科技发现,针对金融行业的钓鱼网站呈现出两大趋势变化:

趋势一:钓鱼网站的威胁虽有所减弱,但特殊情况可能迅速反弹

报告中显示:金融钓鱼网站数量在2012年3月的月度增幅高达80%,并达到监测时间段的峰值,此后,钓鱼网站的总体数量呈现逐月下降的趋势。但是,从8月份开始,钓鱼网站的数量又开始抬头,增幅接近30%。这说明,钓鱼网站对金融行业的威胁虽有所减弱,但现状依然不容乐观,在特殊情况下完全有可能出现爆发式增长。

趋势二:钓鱼网站的攻击日益隐蔽、狡猾

在对数据的分析中,趋势科技发现,近期的金融钓鱼网站与过去有着显著的差异:从IP地址来源看,绝大部分的钓鱼网站不再以内地作为据点,而是将IP地址搬移到美国和中国香港,以逃避日益严厉的法律监管;从内容来看,将近三分之二的钓鱼网站将攻击目标对准了银行,并将获取网民的网银账户信息作为主要目的。

除了搬移IP地址,不法分子还改进了攻击方式,使其更加难以防范。根据趋势科技对某银行网银的钓鱼网站单独分析的结果:80%网银钓鱼页面是支付型钓鱼页面,也就是说网络犯罪分子先建立一个虚假的网购页面,诱使用户购买,最后将用户引导至虚假的网银支付页面套取网民的网银账户信息。这说明以网购的名义来骗取网民的网银账户信息是网络犯罪分子最常用的伎俩。


【针对银行的钓鱼网站类型】

据趋势科技(中国区)资深安全研究员谷亮进一步介绍:“从这些攻击的特征来看,犯罪分子越来越狡猾,使用的手段也越来越复杂。这也警示我们,网络防护与网络攻击之间的博弈仍然没有到达终点,在我们的防护方式发展的同时,不法分子的攻击手段也随之发生着进化,并随时准备利用一切可以利用的漏洞进行攻击,获取非法利益。”

除了钓鱼网站,趋势科技建议企业需要关注的金融网络安全威胁还有以下两点:

一、移动威胁日益增长

进入2012年,Android恶意应用程序出现了爆发式增长。趋势科技预估,到2012年12月,Android恶意应用程序总数将突破129,000个。在这些恶意程序中,有相当多的一部分以窃取个人用户的金融资产信息为目的,对用户的金融安全构成严重威胁。趋势科技预计,移动威胁在之后几年会继续增长,而且会更多的利用NFC(近场通信)等新功能进行攻击。

二、高级持续性威胁进入高发期


从2012年1月开始,高级持续性威胁进入了高发期,金融行业不断出现高级持续性威胁的攻击事件。高级持续性威胁不但在攻击频率上越加频繁,而且在攻击方式上日趋多样化。攻击者往往会持续不断地渗透并窃取金融企业的敏感数据,部分恶意程序潜伏周期甚至长达数年,这种威胁使企业面临极大的内部敏感数据外泄的风险。

评分

参与人数 1经验 +10 收起 理由
寒山竹语 + 10 感谢支持,欢迎常来: )

查看全部评分

halcyonwane
发表于 2013-1-9 22:27:34 | 显示全部楼层
咖啡区大版主都关心趋势啦~
心跳回忆
 楼主| 发表于 2013-1-9 22:31:41 | 显示全部楼层
halcyonwane 发表于 2013-1-9 22:27
咖啡区大版主都关心趋势啦~

看我签名图~~~~
halcyonwane
发表于 2013-1-9 22:34:00 | 显示全部楼层
心跳回忆 发表于 2013-1-9 22:31
看我签名图~~~~

给跪了。。。这么说你和寒版之间。。。真相了~
独孤无语
发表于 2013-1-9 22:54:15 | 显示全部楼层
halcyonwane 发表于 2013-1-9 22:34
给跪了。。。这么说你和寒版之间。。。真相了~

趋势大版主是:拜月教教宗。

貌似卡饭很多人都是拜月教的,什么大护法啦等等......

来到卡饭,跟趋势斑竹混有罩哦~~
halcyonwane
发表于 2013-1-9 22:58:53 | 显示全部楼层
独孤无语 发表于 2013-1-9 22:54
趋势大版主是:拜月教教宗。

貌似卡饭很多人都是拜月教的,什么大护法啦等等......

这么犀利?!难道都得成为教宗的人才给罩?有没有潜规则啊。。。
独孤无语
发表于 2013-1-9 23:06:23 | 显示全部楼层
halcyonwane 发表于 2013-1-9 22:58
这么犀利?!难道都得成为教宗的人才给罩?有没有潜规则啊。。。

大喊一声,我要入教!即可

可以从“来访”变“正式”哦!
halcyonwane
发表于 2013-1-9 23:08:32 | 显示全部楼层
独孤无语 发表于 2013-1-9 23:06
大喊一声,我要入教!即可

可以从“来访”变“正式”哦!

等哪天试试~
独孤无语
发表于 2013-1-9 23:25:29 | 显示全部楼层
halcyonwane 发表于 2013-1-9 23:08
等哪天试试~

我悄悄告诉你,“驭龙”:拜月教隐居大护法;

赛门铁克区某版主:拜月教潜水人员;

拜月教的水深得很,哪天碰到留意哦!
halcyonwane
发表于 2013-1-9 23:31:04 | 显示全部楼层
独孤无语 发表于 2013-1-9 23:25
我悄悄告诉你,“驭龙”:拜月教隐居大护法;

赛门铁克区某版主:拜月教潜水人员;

介个拜月教拜的不会是。。。我勒个去。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 13:07 , Processed in 0.147093 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表