Symantec最新企業保安調查報告 過半亞太機構曾受黑客攻擊
文章索引: 軟件 Symantec IT要聞
Symantec 於 8 日發表的 2010 企業保安研究報告發現,亞太地區有超過 75% 的機構在過去十二個月曾經受過黑客的攻擊,每年為企業造成平均 763,000 美元的損失,然而,在本港卻有一半的企業將自然災害列為頭號威脅,排名較網絡黑客攻擊及恐怖襲擊更高。

有機構更指出現時的企業資訊保安工作因為缺乏人手,加上嶄新的 IT 提案加深了保安和 IT 規範遵循問題,使企業安全工作變得愈來愈棘手,是次研究在二零一零年一月進行,為 Symantec 涵蓋全球二千一百家大型、中型以至小型企業全球調查報告的其中一個部分,一共調查了超過八百五十家亞太區企業的首席資訊總監、首席資訊安全總監及 IT 經理等。

對亞太區企業來說,資訊保安是其頭號關注重點,調查發現,有 38% 的機構將資訊保安問題列為其最重要的事項,在本港,則有 50% 的企業把自然災害列為其頭等大事,較網絡攻擊 (25%) 及恐怖襲擊 (25%) 更高,有關結果反映出,目前的資訊科技部門仍熱切關注企業的安全問題,平均而言,本港的中型企業會分配約 53 名員工在資訊保安及 IT 規範遵循上。
西班牙破史上最大國際電腦罪案 反映殭屍網絡不容忽視
文章索引: 軟件 Symantec IT要聞
Symantec 4 日指出,西班牙警方近日搗破利用殭屍網絡進行的史上最大國際電腦罪案,正好反映了現今網絡罪犯較以往更著意於竊取機密資訊,同時手法亦不再像昔日般大鑼大鼓,反而會集中火力針對特定目標,這種趨勢將使網絡罪犯更防不勝防。

Symantec 相信,涉及這宗龐大電腦罪案的「蝴蝶」殭屍網絡 (Mariposa Botnet) ,源頭主要來自稱為「 Butterfly 」的惡意程式工具套件,雖然該套件於地下經濟市場上不再有售,但其他可用來犯罪的工具更涵蓋殭屍網絡、按鍵側錄程式、間諜軟件、後門程式,以及特洛伊木馬程式等。

一些像 Zeus 這類簡單易用的套件,甚至可讓黑客新手都能輕易建立惡意程式和殭屍網絡,黑客可藉著這些工具作出種種犯罪行為,例如替商業機構盜取競爭對手的記錄,又或像這次的國際犯罪組織般,偷取信用卡號碼、電郵密碼等值錢的數據。