Check Point Research:2021 年 5 月亞太地區(qū)的網(wǎng)絡(luò)攻擊同比增長(zhǎng) 168%
Check Point Research (CPR) 發(fā)現(xiàn),與 2020 年 5 月相比,亞太地區(qū) (APAC) 的網(wǎng)絡(luò)攻擊數(shù)量同比驟增 168%。
2021 年 4 月至 5 月期間,亞太地區(qū)的網(wǎng)絡(luò)攻擊增加了 53%。
亞太地區(qū)增幅最大的惡意軟件類型是勒索軟件和遠(yuǎn)程訪問木馬 (RAT),兩者從 2021 年初期到 5 月均增加了 26%。銀行木馬和 Infostealer 也增加了 10%。
近幾個(gè)月來(lái),亞太地區(qū) (APAC) 的網(wǎng)絡(luò)攻擊數(shù)量大幅增加。日前,日本最流行的相親應(yīng)用 Omiai 遭到重大攻擊,約 170 多萬(wàn)用戶個(gè)人數(shù)據(jù)被泄露,包括用戶為證明年齡而提交的駕照和護(hù)照?qǐng)D片。今年早些時(shí)候,印度 達(dá)美樂 遭到網(wǎng)絡(luò)攻擊,致使 1.8 億用戶數(shù)據(jù)泄露,并隨后在暗網(wǎng)上兜售。
Check Point Research (CPR) 發(fā)現(xiàn)亞太地區(qū)的這一網(wǎng)絡(luò)攻擊趨勢(shì)后,決定進(jìn)行調(diào)查,具體包括:
- 與前幾個(gè)月以及去年同期相比,亞太地區(qū)的網(wǎng)絡(luò)攻擊是否有所增加
- 攻擊者偏愛的惡意軟件類型
- 哪些國(guó)家或地區(qū)受影響最大
- 哪些行業(yè)受影響最大
研究人員發(fā)現(xiàn),2021 年 5 月亞太地區(qū)的網(wǎng)絡(luò)攻擊數(shù)量同比增長(zhǎng)了高達(dá) 168%,其中 2021 年 4 月至 5 月就增長(zhǎng)了 53%。目前,亞太地區(qū)平均每家組織每周遭到 1,245 次攻擊。
亞太地區(qū)增幅最大的惡意軟件類型是勒索軟件和遠(yuǎn)程訪問木馬 (RAT),兩者從 2021 年初期到 5 月均增加了 26%,其次是銀行木馬和 Infostealer,增幅為 10%。
2021 年 5 月的網(wǎng)絡(luò)攻擊相較于前幾個(gè)月的增幅(按國(guó)家/地區(qū))
網(wǎng)絡(luò)攻擊增幅最大的 5 個(gè)地區(qū)是日本 (40%)、新加坡 (30%)、印度尼西亞 (25%)、馬來(lái)西亞 (22%) 和中國(guó)臺(tái)灣 (17%)。
國(guó)家/地區(qū) | 2021 年 5 月相較于前幾個(gè)月的比例變化 | 5 月份平均每周的攻擊次數(shù) |
日本 | 40% | 558 |
新加坡 | 30% | 792 |
印度尼西亞 | 25% | 3311 |
馬來(lái)西亞 | 22% | 986 |
中國(guó)臺(tái)灣 | 17% | 2523 |
澳大利亞 | 15% | 452 |
新西蘭 | 13% | 606 |
菲律賓 | 12% | 1438 |
中國(guó)香港 | 8% | 590 |
泰國(guó) | 8% | 1589 |
韓國(guó) | 5% | 589 |
印度 | 1% | 1749 |
圖 1:2021 年 5 月的網(wǎng)絡(luò)攻擊相較于前幾個(gè)月的比例變化(按國(guó)家/地區(qū))
為什么亞太地區(qū)是攻擊者的熱門目標(biāo)?
最近,隨著亞太地區(qū)的各個(gè)政府部門實(shí)施新一波的居家辦公計(jì)劃,攻擊者現(xiàn)在可以利用更多的安全漏洞。對(duì)于為何亞太地區(qū)是攻擊者的熱門目標(biāo),滾雪球效應(yīng)是其中一項(xiàng)重要原因。亞太地區(qū)有越多的網(wǎng)絡(luò)攻擊得逞,就有越多的攻擊者想來(lái)分一杯羹,因?yàn)樗麄冎肋@里的成功幾率更高。
新冠疫情的爆發(fā)也改變了經(jīng)濟(jì)格局,拉慢了亞洲主要經(jīng)濟(jì)體的增長(zhǎng)。據(jù) 世界銀行 稱,受當(dāng)?shù)胤怄i政策的影響,亞太國(guó)家和地區(qū)在全球經(jīng)濟(jì)活動(dòng)中受到重大打擊,其中東南亞受影響最大。艱難時(shí)世易滋生犯罪,網(wǎng)絡(luò)攻擊也是犯罪,只不過是換了一種形式。
2021 年 5 月的網(wǎng)絡(luò)攻擊相較于前幾個(gè)月的增幅(按行業(yè))
網(wǎng)絡(luò)攻擊增幅最大的 3 個(gè)行業(yè)是公用事業(yè) (39%)、互聯(lián)網(wǎng)服務(wù)提供商/托管服務(wù)提供商 (12%) 和軟件廠商 (6%)。
行業(yè) | 2021 年 5 月相較于前幾個(gè)月的增長(zhǎng)比例 | 2021 年 5 月平均每周的攻擊次數(shù) |
公用事業(yè) | 39% | 1590 |
互聯(lián)網(wǎng)服務(wù)提供商/托管服務(wù)提供商 | 12% | 1794 |
軟件廠商 | 6% | 500 |
休閑娛樂/酒店 | 2% | 933 |
圖 2:2021 年 5 月的網(wǎng)絡(luò)攻擊相較于前幾個(gè)月的增幅(按行業(yè))
給企業(yè)的建議
如果組織改變對(duì)安全的看法并遵循一些原則,就可以防止下一次攻擊。
保持安全狀態(tài):及時(shí)在所有系統(tǒng)和軟件中安裝最新安全補(bǔ)丁。組織應(yīng)該進(jìn)行網(wǎng)絡(luò)分段,并在網(wǎng)段之間實(shí)施強(qiáng)大的防火墻和 IPS 保護(hù)措施,以防止病毒在整個(gè)網(wǎng)絡(luò)中傳播。
最小權(quán)限原則:用戶和軟件應(yīng)使用最小權(quán)限,不必讓所有用戶在其 PC 上擁有本地管理員權(quán)限。
采取預(yù)防措施:這不僅可以阻止攻擊,而且還可預(yù)防零日攻擊和未知惡意軟件等。一旦有了合適的技術(shù),您就可以在不中斷正常業(yè)務(wù)流程的情況下阻止大多數(shù)攻擊,甚至是最復(fù)雜的攻擊。
全面考慮所有攻擊向量,包括網(wǎng)絡(luò)、移動(dòng)設(shè)備、云、終端、物聯(lián)網(wǎng)
隨時(shí)獲取最新威脅情報(bào):利用全面的情報(bào)主動(dòng)阻止威脅,從而保持業(yè)務(wù)正常運(yùn)行。管理安全服務(wù),監(jiān)控您的網(wǎng)絡(luò)和事件響應(yīng),以快速響應(yīng)和解決攻擊。
保持在線安全 — 給消費(fèi)者的建議
檢查收到的所有消息的完整電子郵件地址,并警惕域名拼寫錯(cuò)誤的超鏈接。
確認(rèn)使用的 URL 是否真實(shí)存在:一種方法是不要點(diǎn)擊電子郵件中的鏈接,應(yīng)在搜索 Google 后點(diǎn)擊結(jié)果頁(yè)面中的鏈接。
當(dāng)心相似域名:注意電子郵件或網(wǎng)站中的拼寫錯(cuò)誤以及不熟悉的電子郵件發(fā)件人。
使用高級(jí)網(wǎng)絡(luò)安全解決方案 保護(hù)移動(dòng)和終端 的瀏覽負(fù)載,以防用戶瀏覽已知或未知的網(wǎng)絡(luò)釣魚網(wǎng)站 。
當(dāng)賬戶信息或電匯指令出現(xiàn)任何變化時(shí),使用雙因素身份驗(yàn)證進(jìn)行驗(yàn)證。
切勿向文本消息或電子郵件回復(fù)登錄憑證或個(gè)人信息。
定期監(jiān)控財(cái)務(wù)賬戶。
及時(shí)升級(jí)所有軟件和系統(tǒng)。
網(wǎng)絡(luò)攻擊 — 給受影響的消費(fèi)者的建議
如果為您提供產(chǎn)品或服務(wù)的公司遭到網(wǎng)絡(luò)攻擊,并且您的個(gè)人信息可能會(huì)被泄露,該怎么辦?您可以采取以下措施:
通過密碼管理器立即更改所有密碼,并使用強(qiáng)效密碼。
如可行,請(qǐng)使用雙因素身份驗(yàn)證,該方法實(shí)際上包含兩個(gè)驗(yàn)證步驟。
如果您認(rèn)為您的個(gè)人憑證(例如社會(huì)保險(xiǎn)號(hào)或駕照信息)已泄露,請(qǐng)向當(dāng)?shù)赜嘘P(guān)部門申請(qǐng)新憑證和新號(hào)碼。
如果您的信用卡信息被盜,請(qǐng)聯(lián)系您的銀行凍結(jié)并更換信用卡。
請(qǐng)格外警惕電子郵件和短信中的鏈接,尤其是當(dāng)您的電子郵件地址或手機(jī)號(hào)碼已經(jīng)被泄露時(shí)。詐騙者會(huì)利用這些信息進(jìn)行網(wǎng)絡(luò)釣魚。此外,請(qǐng)注意詐騙電話。
在您的設(shè)備上安裝安全軟件,以抵御惡意軟件攻擊,防止數(shù)據(jù)被盜,并安全地訪問網(wǎng)站和進(jìn)行在線交易。
發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
精彩回顧立即查看>> 【線下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 松下新能源中國(guó)布局:鋰一次電池新品介紹
-
精彩回顧立即查看>> 2024 智能家居出海論壇
-
精彩回顧立即查看>> 2024中國(guó)國(guó)際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線紅外熱像儀免費(fèi)試用
-
精彩回顧立即查看>> 2024(第五屆)全球數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)大會(huì)暨展覽會(huì)
編輯推薦
- 高級(jí)軟件工程師 廣東省/深圳市
- 自動(dòng)化高級(jí)工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級(jí)銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市