【新聞】Panda實驗室季報-駭客幫Lulzsec和Anonymous模糊了『駭客主義』和『網路犯罪』之間的界線
週四, 18 八月 2011 13:50
post it to facebook
  • - 駭客幫的非法意圖破壞了本身抗議行為的合法性,此舉分化了資安產業對抗網路威脅的力量。

雲端資安防護廠商-Panda防毒軟體公司的反惡意軟體實驗室(Panda實驗室),最近發表了2011年第二季惡意軟體報告,並且分析了4月~6月間的資安產業大事紀。結果顯示,這一季的資安狀況是有史以來最差的紀錄之一,主因在於駭客幫Lulzsec和Anonymous所造成的大規模混亂,而RSA數據安全有限公司、美國國防部、國際貨幣基金、歐洲航天局、Sony、花旗銀行、SEGA都成了駭客攻擊的受害者。

雖然媒體都將目光聚焦在非法事件上面,但惡意軟體的數量卻一點都沒有趨緩的跡象
根據Panda實驗室的觀察,第二季的惡意軟體數量有大幅增加的現象,估計每分鐘就誕生42個新型惡意軟體病毒株。特洛伊木馬程式的數量再次於新型威脅中名列第一(佔所有新型惡意軟體的70%),緊跟在後的是病毒(16%)和蠕蟲(11.6%)。

根據Panda Security的免費線上掃毒引擎-Panda ActiveScan所收集的資料來分析,特洛伊木馬程式造成了69%的電腦中毒事件,而病毒(10%)、蠕蟲(8.53%)則緊接在後。另外,廣告軟體雖然只佔惡意軟體的1.37%,卻造成了9%以上的電腦中毒事件,顯示惡意軟體寫手正努力推廣這種類型的惡意病毒碼。至於隸屬於廣告軟體類別的假防毒軟體,其數量仍在持續增加當中。 

究竟誰是造成這一季電腦中毒的罪魁禍首呢?由下圖可知,是前10大惡意軟體造成了50%以上的電腦中毒事件。然而,這數據可能有誤,因為集體人工智慧所偵測出來的10大惡毒榜,其中有不少是通用性惡意軟體,而它們其實還包括了許多分支。

亞洲國家的電腦中毒比率高居不下
在電腦中毒比率最高的20個國家當中,中國、泰國、台灣再次盤據在排行榜的前三名位置。Panda實驗室同時指出,瑞典、瑞士和挪威是全球電腦中毒比率最低的3個國家。

 

 本季所發生的重大資安事件:

  • 駭客幫LulzSecAnonymous現身:本季出現一個名為LulzSec的新駭客幫,它們專門從資安防護低落的公司竊取和張貼個人身份訊息,並夾帶阻斷服務攻擊行為(針對CIA網站的攻擊行為就屬於這類型)。這個駭客幫甚至釋出了一份之前竊取到的個資清單(內容包括電子信箱和密碼),而此清單又導致了帳戶竊取案件以及其它形式的身份竊取案件。時至6月底,駭客幫LulzSec和Anonymous結盟,共同進行了一項名為『對抗網路安全』的行動,鼓勵鄉民入侵、竊取並盡可能地公佈政府機要資料。到了6月26日,駭客幫LulzSec在Twitter上面宣告行動結束,然而卻仍鼓勵駭客持續進行『對抗網路安全』行動,並希望他們到駭客幫Anonymous的IRC頻道多多交流。
  • RSA打臉案:隸屬於EMC資安部門的RSA數據安全有限公司,在3月中宣佈它的網路系統有漏洞,使其本身的硬體認證系統和SecurID等資訊統統暴露了出來。時至5月,規模最大、專門提供資安服務給美國政府/軍方的供應商Lockheed Martin,遭受到與RSA類似的網路侵駭案件。本事件的發生原因,似乎是因為網路罪犯想要竊取RSA的安全密碼生成技術。最後,RSA將需置換全球4千萬名客戶的SecurID(包括全球規模最大的企業),好讓事件順利落幕。
  • Sonygate慘劇:本季最為惡名昭彰的攻擊事件要從爐主Sony說起。事件起因於PlayStation Network的資料遭竊,影響了全球7千7百萬名會員的權益。Sony將這起事件隱瞞了好幾天,並且疏於與會員進行良好的溝通;當Sony最終向大眾發表聲明時,僅僅輕描淡寫地表示部份會員的資料/權益已經受損,然而實情卻遠比它們想像地嚴重得多。本事件是有史以來最為嚴重的資料竊盜案件。  

Panda實驗室建議您,安裝一套擁有【集體人工智慧-雲端掃毒技術】的Panda 2011雲端防毒軟體,才能確保您的電腦和網路不受網路威脅的侵駭!另外,您也可以使用獲獎無數的雲端防毒軟體Panda Cloud Antivirus或享譽國際的線上掃毒程式Panda ActiveScan來幫您的電腦作個免費健康檢查。

請點以下連結來下載完整的Panda實驗室季報:http://press.pandasecurity.com/press-room/reports/

 

關於Panda防毒軟體公司

Panda防毒軟體公司創立於1990年,是一間專門提供雲端防護產品的世界知名領導廠商;其產品以23種以上的語言版本發行,廣獲全球195個國家的數千萬名用戶支持。Panda防毒軟體公司是全球首家掌握『集體人工智慧-雲端掃毒技術』的資安廠商。這種防護模式的創新點在於,它每天都會自動分析、歸類上萬種新型惡意軟體樣本,並在最低的電腦耗能和最小的影響下,提供用戶最高效率的網路威脅防護功能。Panda防毒軟體公司擁有56個遍布全球的分公司,其歐洲總部位於西班牙,而美國總部位則是於美國加州。

Panda防毒軟體公司對於特殊奧運會、世界野生動物保護協會(WWF)以及兒童關懷協會(Invest for Children)的支持不遺餘力,並將其視為企業社會責任政策的一環。更多資訊請至Panda防毒軟體公司的台灣官方網站http://www.pandasecurity.com.tw 或台灣官方部落格http://www.pandasoftware.com.tw/ 查詢。

 
RocketTheme Joomla Templates