報告揭示複雜網絡犯罪基礎架構不斷擴大網絡攻擊
黑客愈來愈強大,最新報告亦顯示在 2011 年,網絡威脅中最重大的變化是利用惡意網絡 (Malnet,惡意軟件交付網絡) 發送動態的網際攻擊。這些基礎結構複雜,而且影響較任何一個攻擊更為持久,導致去年惡意網站的數量大增 240%,Blue Coat 報告預計在 2012 年裡,它將佔所有全新攻擊中的三分之二。
惡意軟件交付網絡是互聯網中的分散式網絡基礎結構,由網絡罪犯創建、管理及維護,用於向無防範意識的用戶長期發出各類攻擊。惡意軟件交付網絡最終目的通常是盜取個人資料,或把終端用戶系統改為疆屍網絡。在 2011 年,網絡罪犯能夠輕易地購買、定制和部署惡意軟件組件,加上透過域名更快速地轉換,導致惡意網站的數量大增 240%。現時企業平均每月受到 5 千宗威脅,最有效的防禦就是在惡意軟件交付網絡發動攻擊前,已可以識別、追蹤和主動封鎖。
據該報告指出,最常見的惡意軟件交付網絡入口是透過最少阻礙的路徑,使用容易入侵的入口,如搜尋引擎/入口網站和電郵,或擁有大量不同使用者的平台。惡意軟件交付網絡透過搜尋引擎/入口網站能夠有效地發動攻擊,142 個搜尋結果當中便有一個會連結到惡意內容。
報告分析了來自 Blue Coat WebPulse 服務的數據。WebPulse 是一種雲端即時分析及評級服務產品,可供用戶進行一般防禦,WebPulse 可接收來自全球 7 千 5 百萬名各類用戶的十億次網絡請求。