新华社旧金山4月22日电 (记者马丹)美国韦里孙通信公司最新发布的全球网络安全年度报告指出,过去一年网络攻击行为更加频繁、迅速和有效,而被攻击对象的安全准备状况和反应能力却相对落后。
这份2013年年度报告收集了全球50家网络安全公司和机构提供的数据,涉及发生在95个国家和地区的6.3万余个已确认的网络安全事件,其中已确认的数据泄露事件超过1300个。
调查发现,在过去的一年中,网络攻击者越来越高效和有组织,数据泄露事件迅速增加。受害者来自各行各业的公司和机构,它们的防范和应对没有跟上这种形势的变化,许多公司还只是采用最基本的网络安全措施。
综合评估显示,2013年是从地缘政治因素的攻击向大规模攻击支付卡系统过渡的一年。攻击者的主要目的是获取支付卡和银行数据,因为这些信息可以很快变现。
调查人员将数据泄露事件大体上归纳为9类攻击形式,其中发生率较高的有网站应用攻击、网络间谍活动、销售终端系统入侵、用特制读卡器盗录信用卡信息等。其他攻击形式还有恶意软件、内部人员滥用信息、阻断服务攻击等。
每个行业经常面临的是其中的两三种攻击形式。报告建议不同行业根据具体情况,采取相应而有效的信息加密措施和技术。