報告指出 : 2011 為資料外洩之年
網絡的危機除了有黑客的攻擊及入侵之外,其實用戶或員工欠缺相關的保安意識都會做成另一個網絡危機,那就是資料外洩問題。隨著社交網絡平台成為黑客騙取個人資料的新寵,令資料外洩事件有上升趨勢。
最近,一份由趨勢科技的報告指出,2011 年為「資料外洩之年」,多家知名大企業遭黑客攻擊而導致機密或客戶資料外洩事件引起全球關注,企業並因此承受商譽及巨大財務損失,面對黑客竊取個人資料的新手法,資訊保安也遭遇到前所未有的挑戰。
2011 整體資訊保安威脅回顧、重大資訊保安威脅與事件撮要
2011 年流動裝置威脅發展達到新巔峰
報告之中指出流動裝置惡意程式的數量在 2011 年將錄得爆炸性增長,其中以 Android 平台的惡意程式最引人關注。
社交網站大受黑客歡迎,引起政府關注
黑客透過在社交網站張貼各種熱門話題,以竊取全球數百萬社交網站用戶的個人資料。有見及此,政府監管機關特別要求社交網站必須建立規範和機制,以保護用戶私隱。
漏洞數量較 2010 年少,黑客攻擊手法更高明
公開通報的漏洞數量已從 2010 年的 4,651 宗下降至 2011 年的 4,155 宗, 但黑客的漏洞攻擊手法卻變得更複雜也更高明。2011 年的漏洞攻擊不僅有目標、有創意,而且非常精準, 其中大多數都是利用 CVE-2011-3402 、CVE-2011-3544 和 CVE-2011-3414 三個漏洞,以及 Adobe 產品漏洞進行攻擊。