9月24日下午,在赛门铁克中国总部召开的关于网络用户隐私资料保护研讨会上,赛门铁克中国区消费产品事业部销售总监黄智华表示,用户隐私资料、身份信息正遭受着严重的威胁。
网络威胁以获取经济利益为目的
黄智华说,黑客以往的威胁动机和目的以及造成的影响和现在都有很大的不同。以前很多黑客是以出名为目的,所以这些威胁对于消费者来说能见度很高,他们的攻击也是漫无目的的,这样造成的威胁比如会使系统死机等,很容易就可以完全看到。而现在的动机是为了财富和金钱,动机很隐蔽,也很有针对性,而且这种以获得经济利益为目的的攻击一般的消费者很难察觉。他说,这些威胁对于消费者造成的危害有时候不太可以立即看到,但是这些威胁却在盗取用户的资料和身份信息等等,从这方面来讲,这些对用户的威胁更为严重。
黑客攻击更专业化、商业化
黄智华接着说,以获得经济利益为目的成为了当前网络威胁的趋势,而与时同时,整个黑客界在制造其恶意代码或者传播和使用这些恶意代码的过程中更加专业化,也更加商业化。同时他们采用的攻击手段其实也是越来越复杂,比如工程攻击的方式,造成的影响和后果会更严重。引外他们也会借助一些于消费者非常熟悉的网站,他们通过这些网站上的漏洞进行攻击,而这些我们的消费者却很难识别。
黄智华认为,专业的恶意软件工具包的出现。使得黑客攻击变得更为容易,这样的犯罪也越来越多。从最新的威胁报告当中我们可以看到有三个工具包占到我们整个威胁当中的42%,这些工具包越来越多的被一些网络犯罪者贩卖,而更多的网络犯罪者利用这些专业的网络工具包进行网络攻击。黄智华举例到,有一个黑客开发了一个恶意工具,他通过底下黑客网站进行明码标价的交易,而这个木马的售价就是1000美元。黄智华表示,网络威胁已经形成了一个非常严重的产业链,对于消费者来说面临的威胁也越来越严重。
隐私资料、身份信息成最大攻击目标
黄智华告诫消费者要注意保护自己的身份的安全,他列举出了一些黑客交易中身份资料等被售卖的情况。
他介绍到,在黑客地下交易中,我们可以看到最常出现的商品依次为信用卡、个人身份、在线支付服务、银行账户、僵尸网络、诈骗工具,这些都是主要的交易产品,而信用卡是其中最经常被售卖的产品,占整个交易名单的22%,其次是银行账户占到了21%,电子邮件地址的交易量也很大。无论是交易工具还是重要的经济信息,信息数据其实被很多黑客进行大量的交易,所以可以看到现在的网络攻击利益出发点非常明显。他说,在这些黑客地下交易网站中,我们可以看到现在黑客地下交易网站每一个商品都是明码标价的,有一张清楚的价目表,这已经形成了一个完整的产业链,这正严重威胁着用户的身份资料安全。
网友评论