去年逾半木馬攻擊被截 流動保安未來威脅上升
互聯網犯罪已經是全球化的問題,難以靠單一地方執法清除;儘管去年跨國聯合的執法行動減少了超過一半,然而透過跨國合作行動,黑客將再難以利用海外位置的優勢逃避刑責。
雖說我們不是活在零罪惡的理想世界,去年仍然有很多資安事故歷歷在目,但現在多國的合作令犯罪者不再像以往輕鬆,例如去年已拘捕俄羅斯、烏克蘭、羅馬尼亞等地的網絡罪犯。而行動主要目的是針對並找出一系列惡意軟件背後的 Command-and-Control Servers (C&C) 及其彊屍網絡,只要能關閉這些 C&C,其木馬程式不能接收指令,背後人士也無法再操縱。
攻擊目標轉戰亞太區
以美國為例,惡意軟件攻擊跌幅約與全球平均水平持平,但金融木馬的活動並沒有如日本、中國和韓國般明顯下降。雖然美國仍然是頭號攻擊目標,但近年襲擊目標已由較成熟的歐美地區轉到亞洲地區市場。去年單以 Trojan.Zbot 及其變種相關的惡意程式,便已成功入侵並控制逾 4 百萬台電腦,當中一百萬受感染電腦是來自美國,其次是英國達 40 萬及德國達 30 萬。
未來攻擊目標
流動付款及電子貨幣這些新興技術仍然是犯罪分子的攻擊目標,例如 Bitcoin 的價值仍然可觀,預期會有不少人為利益追撃其交易市場。雖然現時仍未出現大規模攻擊,對此唯一的解釋可能是 Bitcoin 用戶數量不足以為黑客賺取達到一定目標的收入,攻擊成本高昂等都是因素。擁有網上理財戶口的人仍然遠多於數碼貨幣,但由 Apple、Google 等帶領的手機付款工具日漸多人使用,預期很快便會出現相關的攻擊。