设为主页 | 加入收藏 | 繁體中文

Trustwave:恶意软件投资回报率高达1425%

   近日Trustwave发布了2014年网络犯罪、数据泄漏和宁静威胁趋势报告,分析了15个国家574次数据泄漏事件的调查数据。

  报告中的焦点亮点
  投资回报率:网络犯罪分子的投资回报率高达1425%,他们的重要开销是购买漏洞使用工具和打单软件工具,每投资5900美元就可获得84100美元的回报。
  使用程序宁静性:Trustwave在2014年测试的使用程序中,98%的使用程序中至少含有1个漏洞,此中有一个使用程序中含有747个漏洞。相比较于2013年,2014年每个使用程序中的平均漏洞数上升了43%。
  密码题目:Password1仍然是最罕见的密码,此中39%的密码只有8个字符长度。Trustwave的宁静测试人员预估破解一个8位字符长度的密码可能只需 1天的时间,而破解一个10位字符长度的密码可能必要591天。
  受益者地域分布:经Trustwave调查显示,有50%的受益者位于美国,同比2013年上升9个百分比。
 
  目的人群:批发商是最易遭到攻击的一个行业,占总调查人数的43%;其次是食品饮料行业占13%,旅店行业占12%。
  入侵指数最高的行业:42%是电子商务、40%是POS系统。相比较2013年,电子商务的入侵事件上升了13个百分点,POS系统的入侵事件上升了7个百分点。
  最易攻击的数据:Trustwave调查发现有31%攻击事件指向的是支付卡磁道数据(相比于2013年上升了12个百分点)。此中有20%的攻击者是搜集用户的金融凭证或者资产信息(2013年的数据百分比为45%)。
  缺乏自我检测:在被调查的受益者中,有81%的受益者不会发现本身设备上存在宁静题目。自我检测是遏制入侵事件的最疾速方式。
 
  宁静隐患:2014年发现最重要的宁静隐患是弱密码和弱远程拜访宁静题目,此中有94%的POS泄漏事件都是由弱密码和弱远程拜访宁静题目导致的。
  垃圾邮件:垃圾邮件数目在持续的降低,2008年的是90%,2013年的是69%,2014年的是60%;但是有6%的垃圾邮件中会包含恶意附件或者链接,这点相比于2013年有所上升。
  如今环境很明了,对于网络宁静题目我们必须要做出一些改变了。保持以往的防护措施已经不敷以保障敏感信息宁静,急迫必要换一种的新的方式。但是题目来了,什么样的方式才是最宁静的呢?
  完整报告点我!
 

    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: