Sophos – 庄闲棋牌官网官方版 -199IT //www.otias-ub.com 发现数据的价值-199IT Thu, 28 Apr 2022 12:19:26 +0000 zh-CN hourly 1 https://wordpress.org/?v=5.4.2 Sophos:2021年66%的受调查组织受到勒索软件攻击 //www.otias-ub.com/archives/1426767.html Thu, 28 Apr 2022 12:19:26 +0000 //www.otias-ub.com/?p=1426767

勒索软件攻击越来越频繁,越来越容易得逞,受害者支付的代价也越来越昂贵。在Sophos为其年度勒索软件状况报告进行的调查中,66%的组织承认他们去年受到勒索软件攻击,高于2020年的37%。其中65%的攻击成功加密了受害者的数据,高于前一年的54%。

总部设在英国的这家网络安全公司表示,企业为其最重要的勒索软件攻击支付的平均赎金增长了近五倍,略高于80万美元,而支付100万美元或以上赎金的企业数量增加了两倍,达到11%。在其年度报告中,Sophos调查了来自31个国家的5600个组织。共有965名受访者分享了他们的勒索软件攻击细节。

这些数字并不令人惊讶,因为在过去一年中,勒索软件攻击令美国主要的石油管道再到最大的肉类加工厂都深受其害。虽然Colonial Pipeline和JBS US Holdings都支付了数百万的赎金,但这些攻击使他们的业务暂停了很久,足以引发恐慌性购买,使物资供应的价格上升。

这些攻击和其他攻击促使白宫在10月召开了一次国际反勒索软件协调会议,汇集了来自30多个国家的代表,包括英国、加拿大和日本等美国盟友。该小组承诺分享信息,共同追踪和起诉勒索软件攻击背后的网络犯罪分子。

值得注意的是,俄罗斯没有参加(与乌克兰开战以后则更是不可能),美国和其他国家指责俄罗斯窝藏并可能鼓励这些攻击背后的团体。现在,随着世界上大部分国家积极反对俄罗斯入侵乌克兰,专家们担心俄罗斯会发动政府支持下的勒索软件攻击,作为针对乌克兰及其支持者的网络战争的一部分。

无论攻击者的动机如何,勒索软件仍然是网络犯罪分子的一个有利可图的工具。Sophos的首席研究科学家Chester Wisniewski说,勒索软件的成本不仅继续上升,而且越来越多的受害者被迫选择支付赎金,即使他们有其他选择。

在报告他们的数据被攻击锁定的受访者中,46%的人说他们支付了赎金以取回他们的数据,26%的人说他们支付了赎金,尽管他们可以通过备份自己恢复数据。

Wisniewski说,这可能有几个原因,包括不完整的备份,或希望让公司的数据不被公布在网上。此外,在发生勒索软件攻击事件后,往往有很大的压力要尽快恢复运行,而从备份中恢复往往是困难和耗时的。但是,尽管向网络犯罪分子支付解密密钥可能是一个诱人的想法,它也是一个危险的想法。

Wisniewski在一份声明中说:”企业不知道攻击者可能做了什么,例如添加后门、复制密码等等。如果组织不彻底清理恢复的数据,他们最终会在他们的网络中留下潜在的弱点,并有可能暴露在重复的攻击之下。”

cnBeta.COM

]]>
Sophos:2021年威胁报告 //www.otias-ub.com/archives/1196688.html Mon, 05 Apr 2021 21:30:09 +0000 //www.otias-ub.com/?p=1196688 Sophos发布了“2021年威胁报告”,涵盖了SophosLabs在过去12个月在恶意软件和垃圾邮件分析方面所做的工作中获得洞察。

主要收获:

勒索软件

勒索软件继续加速创新他们的技术和犯罪手法。越来越多的勒索软件集团现在从事数据窃取,因此他们可能会威胁目标,就泄露敏感私人数据进行勒索。

随着勒索组织投入更多的精力积极攻击较大的企业,他们要求的赎金急剧上升。

每天的威胁

同时运行Windows和Linux的服务器平台一直是被严重攻击的目标,并被利用来从内部攻击企业。

像RDP和VPN集中器这样的通用服务仍然是攻击网络边界的焦点,而且威胁分子还利用RDP在被破坏的网络中横向移动。

我们发现,对基本安全的一个或多个方面缺乏重视是最具破坏性的攻击的根本原因。

新冠肺炎

在家办公带来了新的挑战,将企业的安全边界扩展到数千个受不同安全级别保护的家庭网络。

云计算已经成功地承受了许多企业对安全计算环境的需求,但仍然面临着不同于传统企业网络的挑战。

犯罪组织已经进入了服务经济体系。2020年,来自世界各地的网络安全专业人员组成了一支快速反应部队,以打击利用任何与新型冠状病毒相关的社会工程的威胁。

非传统平台

尽管移动平台运营商已努力监控应用程序中的恶意代码,但攻击者仍在边缘工作,开发了绕过这些代码扫描的技术。

数据科学家将从生物流行病学界借来的方法应用于垃圾邮件攻击和恶意软件有效载荷,以此作为弥补检测差距的方法。

PDF版本将分享到199IT知识星球,扫描下面二维码即可!

]]>
Sophos:调查显示 Firefox 是最受网民信赖的浏览器 //www.otias-ub.com/archives/396705.html Thu, 22 Oct 2015 17:28:06 +0000 //www.otias-ub.com/?p=396705 根据英国防病毒公司Sophos的最新调查数据显示,Firefox连续三年成为互联网用户最受信赖的浏览器。共计有3900名网友参与到“最受信赖的浏览器”问卷调查,其中有41%投给了Mozilla的Firefox,随后是Chrome(21%)和Opera(16%)。

21081140_DEPs

非常有趣的是在调查中27%的受调查者在日常生活中最多使用的是Firefox,但有41%的参与者认为该浏览器最值得信赖。而Chrome则恰恰相反,使 用率为41%,但是只有21%的人认为Chrome是最值得信赖的。IE浏览器的使用率为12%,但是只有3%的人认为是最信赖的浏览器。

编译于 Myce

]]>
Sophos:2013年安全威胁报告 Android与Mac平台成攻击新对象 //www.otias-ub.com/archives/83314.html Tue, 04 Dec 2012 16:17:27 +0000 //www.otias-ub.com/?p=83314 安全技术企业Sophos本周二发布了《2013安全威胁报告》,将今年的各种安全问题和统计进行了汇总。整个文档有40页内容之多,不过有一点是特别值 得关注的:2012年是新系统平台和新型恶意程序登台的一年,也就是说曾经的Windows为天下的时代已然不再,各种系统均发展迅速,所以恶意程序和 黑客的网络攻击就变得更加多样化了。其中尤以Android和OS X平台为盛。
Sophos将Android称为“现如今最大的攻击目标”,还在报告中列举了诸多实例。同时Sophos还提到许多在Android平台上出现的恶意攻击,都是在不知不觉中安装欺骗型应用,随后在不告知用户的情况下后台发出昂贵的短信。

这与McAfee近期的报告基本相似,一款名为Android.FakeInstaller的恶意程序,也叫OpFake,会在后台静默地自动发出收费短信,不知不觉中吸走用户的话费。ANdroid的恶意程序中约有6成都是这样的运作方式。所以在Android平台防范恶意程序,首先需要防范的就是这类欺骗型吸费应用。

Android平台恶意程序的发展速度已经越来越快,以下的图表提供了Android和PC平台安全威胁在不同国家的对比情况。TER表示的是这个平台恶意攻击出现的比率。

而在Mac平台上,Sophos则提到“用户基数变多,风险变大”。OS X相较Android的市场占有率还比较低,用户数目的增长速度也相对较慢,所以安全风险也在缓步提升中。

Sophos在文中还是再次用Flashback的例子警示了所有读者,Flashback是Mac平台下的一款恶意程序,在今年4月份时影响了多达几十万台苹果电脑。当然Flashback仅是一个比较典型的例子,并非唯一的影响。

而且Mac恶意程序处于持续的进化中,在Mac平台上出现的各种安全攻击越来越复杂多样化,所以Sophos才提醒众多Mac用户,OS X的安全系数也越来越低。另外在统计中还有所体现的是,恶意软件出现了跨多个平台的趋势,Mac成为了其中的一环。

下面的图表展示了Mac恶意软件威胁仍在缓步成长中,这张表是在2012年8月1日至6日的一周时间内,由SophosLabs侦测到OS X平台上的4900种恶意程序,图表则画出了这些恶意程序产生影响占比的饼图。

值得一提的是,Mac系统的发展时间要比Android久得多,计算机平台上的恶意攻击情况还是要比智能手机来得多一些,虽然这种情况应当会在未来的某一天发生转变。

报告中有两项数据比较惹人注意。第一是2012年超过80%的攻击为重定向攻击,主要是针对部分网站进行的攻击行为。做好这方面的防护工作,保持警惕仍是相当重要的。第二是在网站遭到黑客攻击的事件中,有27%的攻击行为使用了Blackhole Exploit Kit。——Blackhole Exploit Kit是臭名昭著用户构建各种恶意软件的开发工具,也就是说每4次网络攻击事件就有一次是通过这一工具包开发的恶意程序进行的。

最终Sophos还简单谈了谈2013年在网络安全方面可能发生的情况。增强型的恶意程序测试平台或将令恶意软件有更多机会进入传统企业安全系统中,于是更多企业网络可能遭受严峻的安全威胁。另外有一点特别值得一提的,GPS和NFC在移动市场中运用地越来越广泛,这两种技术可能成为未来网络攻击的新热点。

]]>
Sophos:数据显示必应贡献恶意网站60%流量 //www.otias-ub.com/archives/71651.html Sat, 06 Oct 2012 17:35:08 +0000 //www.otias-ub.com/?p=71651 据国外媒体报道,不良之徒利用恶意网站和代码对用户电脑发动攻击,网络搜索引擎成为拦截这些网站的第一道屏障。安全公司Sophos最近的一份报告指出,这方面微软比应表现最差。据统计,在恶意网站(植入恶意代码)获得的访问流量中,有60%源自必应搜索引擎。谷歌搜索份额远大于必应,但是给恶意网站带来的流量,只占到30%。

显然,谷歌有更好的技术和机制,阻止恶意网站出现在搜索结果中。这也意味着,不良之徒更容易利用搜索引擎优化,欺骗必应搜索。

Sophos公司的研究员霍华德(Fraser Howard)指出,恶意网站攻击网民电脑最容易得手的方式是通过在图片中植入恶意代码。

研究发现,在拦截恶意网站内容上,搜索引擎在文本网页上的表现,好于图片搜索结果。8%的共计通过文本代码实现,而92%攻击通过图片。

对于用户来说,识别源自恶意网站的图片,要难于文本网页。不过,搜索引擎可以扮演比用户端更重要的角色。

霍华德表示,一般人都依赖搜索引擎来过滤恶意网站,但是目前大众对于搜索结果还是过于信任,导致恶意网站有机可乘。

]]>
Sophos:63%的企业担心社交网络会危及公司安全 //www.otias-ub.com/archives/39765.html Sun, 06 May 2012 16:22:10 +0000 //www.otias-ub.com/?p=39765 社交网络已经成为许多职员与好友,同事以及商业伙伴保持联系的默认方式,但是杀毒软件公司Sophos最新的一项投票结果(link)表明,63%的系统管理员担心职员在社交网络站点上分享太多个人信息的话会将公司的IT安全带来风险。有四分之一的企业也称他们已经成为垃圾邮件,网络钓鱼,恶意软件攻击的受害者,而这类攻击都是通过Twitter,Facebook,LinkedIn,和MySpace这样的站点发起的。

根据Sophos提供的信息,许多企业仍然担心在工作场合使用社交网络会损害职员的劳动效率,但是有许多企业现在也担心网络犯罪跟这些社交网络有千丝万缕的联系。

sophos_sharing_apr09.png

当然,读者需要记住的一点是Sophos是一家安全防护公司,强调这些安全风险符合他们公司的利益,然而,系统管理员们的观点表明这个有点不太严谨的投票调查得到的结果似乎可以跟我们之间见过的同类报告相媲美。

恶意软件,数据泄露,劳动效率损失

根据Sophos提供的数据,有40%到50%的企业并不限制对Facebook,Twitter,和MySpace的访问,而对于更加有商务倾向的LinkedIn,允许雇员访问该社交网络的企业数量要稍稍多点。那些对社交站点访问做了限制的的公司将劳动效率的损失视为在工作场合封杀这些社交站点的主要原因,而有12%到17%的公司担心的是恶意软件和数据泄露

有意思的是,大约有7%的被访者不知道为什么公司要限制这些站点访问。类似的,有将近四分之一的受访者不清楚他们的同事是否遭受过社交站点上的垃圾邮件骚扰,也不清楚他们是否曾经成为过恶意软件和网络钓鱼攻击的受害者。

sophos_control.png

 

即便企业有点害怕社交网络,但还是Sophos反对完全封锁这些站点的访问,因为用户必然会找到绕过这些封锁的办法(link),而这会带来新的安全问题。

]]>
Sophos:20%的Mac电脑携带有Windows恶意软件 //www.otias-ub.com/archives/35215.html Wed, 25 Apr 2012 17:51:58 +0000 //www.otias-ub.com/?p=35215 报告称两成Mac电脑携带Windows恶意软件

Mac电脑感染的病毒多数为Flshplyr

2012年4月25日消息,据国外媒体报道,软件安全公司Sophos日前发表的最新一份研究报告指出,20%的Mac电脑携带有Windows恶意软件。

这一数据是对通过Sophos下载免费Mac反病毒软件的用户进行抽样调查得出的,在此次调查中,Sophos共对10万台Mac电脑进行了检测,其中20%的Mac电脑携带一个或多个Windows恶意软件。

Sophos指出,携带Windows恶意软件的Mac电脑不会表现出任何症状,除非用户使用苹果Boot Camp软件运行Windows操作系统。

20%的Mac电脑感染Windows恶意软件病毒,这一数字在Sophos研究的感染了专门针对OS X操作系统恶意软件病毒的设备中仅占2.7%,并且这种恶意软件病毒多数为Flashback木马的变种Flshplyr,占到了75.1%。

Sophos认为,Mac电脑用户应该是负责任的社会成员,必须确保他们的系统不被任何Windows恶意软件病毒感染,这将有助于阻止此类恶意软件病毒的传播,即便Mac电脑中的这种恶意软件暂时还没有对用户产生影响,用户也应该予以清除。

自出现专门针对Mac电脑的恶意软件病毒后,苹果OS X操作系统面临了严重的安全威胁。在本月初最为严重的时候,全球大约有60万台Mac电脑感染了Flashback木马。

苹果两周前对Java程序进行了升级,以帮助用户清除Mac电脑中的Flashback木马,之后,受Flashback木马感染的Mac电脑数量大幅下降。对那些仍没有安装Java的用户,苹果还推出了一款单独的木马删除工具。

软件安全公司Intego于去年9月首次发现了Flashback木马,该病毒伪装成Adobe Flash Player安装包,欺骗用户安装。

]]>
Sophos:印度超美国成全球最大垃圾邮件发源地 //www.otias-ub.com/archives/34108.html Mon, 23 Apr 2012 17:21:37 +0000 //www.otias-ub.com/?p=34108          

         2012年4月23日晚间消息,英国知名互联网安全公司Sophos今日发布报告称,今年第一季度,印度已超越美国成为全球最大垃圾邮件发源地。

报告显示,2012年1月至3月间,来自印度的垃圾邮件比例占全球的9.3%,位居榜首。而美国的比例为8.3%,降至第二。韩国第三,所占比例为5.7%。印度尼西亚和俄罗斯均为5.0%,并列第四。

第五至第十位排名依次为意大利、巴西、波兰、巴基斯坦、越南和中国台湾,所占比例分别为4.9%、4.3%、3.9%、3.3%、3.2%和2.9%。

与去年同期相比,英国对垃圾邮件的控制十分有效。2011年第一季度,英国垃圾邮件比例占全球的3.2%,排名第六。而今年第一季度,英国垃圾邮件数量下滑47%,跌出前十位。

按地区划分,来自亚洲地区的垃圾邮件比例为46.7%,位居榜首。欧洲排名第二,所占比例为26.9%。南美第三,比例为11.9%。北美第四,比例为10.9%。非洲第五,比例为3.0%。其他地区所占比例为0.6%。

整体而言,全球垃圾邮件数量呈下滑趋势,部分是由于互联网服务供应商(ISP)采取有效措施所致,同时也是垃圾邮件发送者策略调整的体现。因为他们发现,与传统的电子邮件相比,利用社交网络的效率更高。

]]>
Sophos:调查结果显示66%的U盘感染恶意软件 //www.otias-ub.com/archives/19757.html Thu, 08 Dec 2011 17:58:46 +0000 //www.otias-ub.com/?p=19757 Sophos今天发表专门针对丢失的USB驱动器的安全研究报告,这些U盘来自于铁路运营公司在车上捡到的无人认领失物。结果显示使用U盘的用户的安全意识极其淡薄,66%的U盘感染了恶意软件,并且还不止一种,而在乘客丢失的50个U盘中,一个加密的也没有。

对隐私数据进行分析,Sophos也对此表示担忧,U盘中经常会存留以下内容:

抵扣税款的名单
活动家的“会议纪要”
学校的任务
AutoCAD图纸的工作项目
家人和朋友的相册
简历和求职申请
软件和网络的源代码

Sophos还给了一些提示,加密自己的U盘和在电脑中使用反病毒软件,即便使用Mac也不意味着U盘不会被外部进来的Windows恶意软件所感染。

]]>