安全咨询机构 – 庄闲棋牌官网官方版 -199IT //www.otias-ub.com 发现数据的价值-199IT Sun, 05 May 2024 15:47:31 +0000 zh-CN hourly 1 https://wordpress.org/?v=5.4.2 Zscaler:2024年AI安全报告 //www.otias-ub.com/archives/1694463.html Sun, 05 May 2024 22:00:56 +0000 //www.otias-ub.com/?p=1694463 人工智能不仅仅是一种开创性的创新,它现在已经成为一种常态。随着像ChatGPT这样的生成式人工智能工具在大大小小的方面改变着商业,人工智能正在深入到企业生活的结构中。但是,关于如何安全地采用这些人工智能工具,同时防御人工智能驱动的威胁的问题尚未解决。

企业正在工程、IT营销、财务、客户成功等部门迅速采用人工智能和机器学习工具。但是,他们必须平衡人工智能工具带来的众多风险,以获得最大的回报。

重要发现

人工智能/机器学习工具的使用量增长了594.82%,从2023年4月的5.21亿笔人工智能/机器学习驱动的交易增加到2024年1月的31亿笔。

企业阻止了18.5%的人工智能/机器学习交易,在几个月内被阻止的交易增加了577%。反映了对AI数据安全的担忧正在增长。

制造业产生的AI流量最多,占Zscaler云中所有人工智能/机器学习交易的20.9%,其次是金融和保险(19.9%)和服务业(16.8%)。

ChatGPT的使用率继续飙升,增长了634.1%。

产生人工智能和机器学习交易最多的前5个国家是美国、印度、英国、澳大利亚和日本。

企业正在向AI工具发送大量数据,2023年9月-2024年1月期间,人工智能/机器学习应用程序之间总共交换了569 TB的数据。

人工智能正在以前所未有的方式赋予威胁参与者力量,包括人工智能驱动的网络钓鱼活动、深度伪造和社会工程攻击、多态勒索软件、企业攻击面发现、自动化漏洞生成等等。

]]>
卡巴斯基:2023年第二季度网络攻击报告 //www.otias-ub.com/archives/1646645.html Wed, 08 Nov 2023 18:00:22 +0000 //www.otias-ub.com/?p=1646645 季度数据

根据卡巴斯基安全网络,2023年第二季度:

卡巴斯基解决方案阻止了来自全球在线资源的8.0193亿次攻击。

Web反病毒组件共检测到2.0971亿多个唯一链接。

在95546名独立用户的计算机上阻止了试图运行恶意软件从网上银行账户窃取资金的行为。

在57612名独立用户的计算机上挫败了勒索软件攻击。

文件反病毒检测到3962万多个独特的恶意和潜在不需要的对象。

金融威胁

金融威胁统计

在2023年第二季度,卡巴斯基解决方案阻止了旨在从95546个独立用户的计算机上窃取银行账户资金的恶意软件。

最多产的群体

从事所谓“双重勒索”的勒索软件组织,即窃取和加密机密数据。这些组织大多以大公司为目标,并经常维护一个DLS(数据泄露站点),在那里他们发布了他们攻击过的组织的列表。2023年第二季度最繁忙的勒索软件团伙名单如下:

该图显示了每个小组在所有小组的DLS上公布的受害者总数中所占的份额。

更新

2023年第二季度检测到15个新的勒索软件家族和1917个这种恶意软件类型的新修改。

被勒索木马攻击的用户数量

第二季度,卡巴斯基产品和技术保护了57612名用户免受勒索软件攻击。

矿工

新矿机修改的数量

2023年第二季度,卡巴斯基解决方案检测到2184个新的矿机修改。

被矿工攻击的用户数量

第二季度在全球384063名卡巴斯基产品独立用户的计算机上检测到矿工的攻击。

脆弱性统计

卡巴斯基产品在第二季度检测到大约30万次攻击企图。与往常一样,大多数检测都与Microsoft Office应用程序有关,但份额(75.53%)低了3个百分点。

最常被利用的漏洞如下:

  • CVE -2017-11882和CVE-2018-0802:等式编辑器漏洞,允许在公式处理期间破坏应用程序内存,然后在系统中运行任意代码
  • CVE -2017-0199允许使用MS Office加载恶意脚本。
  • CVE -2017-8570允许将恶意HTA脚本加载到系统中。

下一个最常见的类别是浏览器漏洞(占8.2%,下降1个百分点)。

紧随其后的是Java平台(4.83%)、Android(4.33%)和Adobe Flash(4.10%)。

物联网攻击

物联网威胁统计

2023年第二季度,大多数攻击卡巴斯基蜜罐的设备再次使用Telnet协议。

攻击物联网蜜罐

与往常一样,第二季度SSH攻击的主要来源是美国(11.5%))和亚太地区。中国大陆的份额增长尤为显著:从6.8%增长到12.63%。

来自中国大陆的Telnet攻击份额下降到35.38%,但中国仍然是最大的。相反,越南的份额从0.88%大幅上升至5.39%。印度(14.03%)和巴西(6.36%)分别保持第二和第三的位置。

作为网络攻击来源的国家和地区:前10名

第二季度,卡巴斯基解决方案在全球范围内阻止了8.0193亿多次从在线资源发起的攻击。Web防病毒组件检测到的唯一链接数为2.0971亿多条。

]]>
卡巴斯基实验室:2023上半年工业自动化系统威胁报告 //www.otias-ub.com/archives/1655161.html Tue, 31 Oct 2023 21:00:19 +0000 //www.otias-ub.com/?p=1655161 全球威胁统计

2023年上半年,拦截的工业控制系统(ICS)恶意对象的百分比降至34%,比2022年下半年仅下降了0.3个百分点。

受攻击的ICS计算机的百分比在2023年第一季度下降,但随后第二季度再次上升,达到自2022年以来的最高季度数字。

地理位置

ICS计算机上的恶意对象被阻止的比例在不同国家有所不同,从埃塞俄比亚的53.3%到卢森堡的7.4%。

阻止恶意活动在不同地区间也有所不同,从非洲的40.3%到北欧的14.7%。

澳大利亚和新西兰、美国和加拿大、西欧和北欧在历史上拦截恶意对象的ICS计算机比例最低。

但是,在2023年上半年,这些地区受到攻击的ICS计算机百分比快速增长。

非洲和亚洲地区拦截ICS计算机上恶意对象的比例历来很高,但现在呈现下降趋势。

单个行业

在2023年上半年,工程和ICS集成(增加2个百分点),制造(增加1.9个百分点)和能源(增加1.5个百分点)行业ICS上阻止的恶意对象百分比有所增加。

楼宇自动化在这些行业中仍处于领先地位。

恶意对象的分类

只有一个类别在2023年上半年有所增长:未上市的互联网资源。这类威胁连续第二年增长。

自2022年年中以来,被拦截的间谍软件、恶意文档、Windows可执行文件形式的恶意矿工、勒索软件的ICS计算机百分比一直在下降。

在2023年上半年,几乎在每个地区,这些类别的威胁都有所下降。

主要威胁来源

互联网、电子邮件客户端和可移动设备仍然是企业运营技术基础设施中的主要威胁来源。


]]>
卡巴斯基:2023年Q1移动设备攻击报告 //www.otias-ub.com/archives/1623195.html Tue, 26 Sep 2023 18:00:31 +0000 //www.otias-ub.com/?p=1623195 针对移动设备的恶意软件、广告软件和恶意软件攻击同比略有下降。卡巴斯基移动安全系统在2023年第一季度共挫败了490万次攻击。

 

按类型划分移动恶意软件

广告软件以34.8%的比例重回榜首。在2023年第一季度,最广泛的广告软件家族是MobiDash (22.5%), HiddenAd(21.9%)和Adlo(12.4%)。

第一季度受到移动木马攻击的用户比例有所增加,这主要是由恶意软件trojan . android . fakemoney .v和trojan . android . adinstall . 组成。前者是一款虚假的投资应用,可以获取受害者的支付细节,后者是一款预装在某些设备上的广告软件,能够下载和运行代码(通常是广告)。

手机银行木马

银行木马安装者的数量再次开始增加,在2023年第一季度超过57000次。

移动勒索软件木马

移动勒索软件的数量在2022年下降后仍然很低,显然是因为这个利基市场对骗子来说不再像以前那样有利可图。

]]>
卡巴斯基:2023年Q2移动网络攻击报告 //www.otias-ub.com/archives/1646637.html Wed, 20 Sep 2023 18:00:56 +0000 //www.otias-ub.com/?p=1646637 根据卡巴斯基安全网络,2023年第二季度:

共拦截了570万多次移动恶意软件、广告软件和风险软件攻击。

移动设备最常见的威胁是潜在不需要的软件(RiskTool):占检测到的所有威胁的30.8%。

共检测到37万多个恶意安装包,其中:

59167个包与手机银行木马有关,1318个包是移动勒索木马。

季度

2023年第二季度,针对移动设备的恶意软件、广告软件或不需要的软件攻击数量再次开始攀升。在此期间,卡巴斯基产品共阻止了570万次攻击。

第二季度,我们发现了一种名为“Rasket”的新型勒索软件,它是在一个快捷实用程序的帮助下创建的。

移动威胁统计

2022年第四季度,由于trojan – drop . android . ingpack的活动减少,我们观察到恶意软件安装程序的数量明显下降。2023年第一季度,新的恶意软件样本数量略有增加,这种情况一直持续到第二季度。

 

在报告期内,RiskTool(30.79%)等不受欢迎的软件排名第一,其中很大一部分威胁由混淆的Robtes文件组成。按软件包计算,数量最多的广告软件家族(22.69%)仍然是MobiDash(30.7%)、Adlo(20.6%)和HiddenAd(10.8%)。

手机银行木马

木马银行安装包的数量在2023年第二季度继续增长,超过59000个。

移动勒索软件木马

尽管新的Rasket勒索软件应用出现在第二季度,但勒索软件包的总数继续下降。

]]>
卡巴斯基:2023年Q1 网络信标数据 //www.otias-ub.com/archives/1617017.html Fri, 11 Aug 2023 18:00:49 +0000 //www.otias-ub.com/?p=1617017 我们已经习惯了服务提供商、营销机构和分析公司跟踪我们的鼠标点击、社交媒体帖子、浏览器和流媒体服务历史。公司这么做有很多原因。他们希望更好地了解我们的偏好、找出我们最关注的图像或文本。他们还向第三方出售用户的在线行为和偏好。

网络信标

最流行的跟踪技术是在电子邮件、应用程序或网页中插入一个小图像-1×1,甚至是0x0像素。电子邮件客户端或浏览器通过传输服务器记录的有关信息来请求从服务器下载图像。这包括时间、设备、操作系统、浏览器和从哪个页面下载像素。这就是信标的操作人员如何得知您打开了电子邮件或网页,以及如何互动。通常在网页中使用一小段JavaScript程序,它可以收集更详细的信息。这些信标放置在每个页面或应用程序屏幕上,使公司能够跟踪你,无论你在网络浏览到哪里。

在我们最近关于网络追踪器的报告中,卡巴斯基列出了在网站和电子邮件中发现的20种最常见的信标。大多数公司至少与数字广告和营销有一定的联系,包括谷歌、微软、亚马逊和甲骨文等科技巨头。

电子邮件信标的数据来自卡巴斯基邮件产品的匿名反垃圾邮件检测数据。名单上的公司要么是电子邮件服务提供商(ESP),要么是客户关系管理(CRM)公司。

使用追踪器收集的信息不仅对合法公司有价值,对网络犯罪分子也有价值。如果他们能够获得这些信息,可以利用这些信息入侵在线账户或发送虚假电子邮件。

]]>
卡巴斯基:2023年第一季度移动网络攻击数据 //www.otias-ub.com/archives/1617007.html Sun, 18 Jun 2023 18:00:55 +0000 //www.otias-ub.com/?p=1617007 针对移动设备的恶意软件、广告软件和恶意攻击同比略有下降。卡巴斯基移动安全系统在2023年第一季度共挫败了490万次攻击。

在2022年第四季度恶意安装程序明显减少之后,新的恶意软件种类略有增加。

广告软件以34.8%的比例重回榜首。在2023年第一季度,最广泛的广告软件家族是MobiDash(22.5%),HiddenAd(21.9%)和Adlo(12.4%)。

第一季度受到移动木马攻击的用户比例有所增加,检测到的主要恶意软件为trojan . android . fakemoney .v和trojan . android . adinstall . 1。前者是一款虚假的投资应用,可以获取受害者的支付细节,后者是一款预装在某些设备上的广告软件,能够下载和运行代码(通常是广告)。

手机银行木马

银行木马安装数量再次开始增加,在2023年第一季度超过57000次。

移动勒索软件木马

移动勒索软件的数量在2022年下降后仍然很低,显然是因为这个利基市场对骗子来说不再像以前那样有利可图。

 

]]>
Juniper Research:预计2026年全球使用eSIM技术的物联网连接数量将增至1.95 亿 //www.otias-ub.com/archives/1572823.html Wed, 22 Mar 2023 12:23:33 +0000 //www.otias-ub.com/?p=1572823 Juniper Research 的一项新研究发现,到 2026 年,全球使用 eSIM 技术的物联网连接数量将从 2023 年的 2200 万增至 1.95 亿,eIM(eSIM 物联网管理器)在 eSIM 平台中的普及将推动未来三年的增长。

eIM 是一种标准化的 eSIM 配置工具,用于标准化支持 eSIM 的物联网设备的大规模部署。该报告发现,现有的 eSIM 配置解决方案,如 SMSR(订阅管理安全路由),仅可通过单一用户界面配置和管理设备数量,阻碍了 eSIM 在物联网市场的增长。而 eIM 解决方案可通过允许同时部署多个连接来降低成本,增加需要大规模部署 eSIM 用例的价值主张。

报告称,2023 年,所有 eSIM 应用只有 2% 用于物联网领域。但随着 eIM 工具采用的增加,eSIM 物联网连接的增长将在未来三年内超过包括智能手机在内的消费领域。到 2026 年,全球 6% 的 eSIM 将应用于物联网领域。

该报告预计,在未来三年内,全球范围内支持 eSIM 的物联网设备将增长 780%。由于对低功耗广域网络的依赖以及大规模部署需求,物流和油气开采将成为两个受益最大的行业,预计到 2026 年,这两个市场将占全球 eSIM 应用的 75%。

自 通信世界网

]]>
Barracuda:2022年75%的组织遭到电子邮件攻击 平均恢复费用为100万美元 //www.otias-ub.com/archives/1557947.html Thu, 09 Feb 2023 12:44:05 +0000 //www.otias-ub.com/?p=1557947 根据市场调查机构 Barracuda 今天公布的最新报告,75% 参与调查的组织在过去 12 个月内都经历过至少 1 次成功入侵的电子邮件攻击。

这项由 Vanson Bourne 开展的研究发现,组织在遭到以电子邮件为载体的安全攻击之后,想要恢复平均要花费 100 万美元。69% 的勒索软件攻击都是从电子邮件开始的。

金融服务组织是黑客最喜欢的攻击目标,该行业 59% 受访者表示影响最大的是损失了宝贵的数据;51% 的受访组织损失了大量金钱。对于医疗保健机构而言,44% 受访组织表示让系统快速启动并再次运行所涉及的恢复成本影响最大。

Barracuda 电子邮件保护工程和产品管理高级副总裁 Don MacLennan 在文章中写道,翻译如下:

电子邮件是一种值得信赖且无处不在的通信渠道,这使其成为网络犯罪分子的一个有吸引力的目标。我们预计基于电子邮件的攻击将变得越来越复杂,利用人工智能和先进的社会工程学来获取他们想要的数据或访问权限并逃避安全措施。

基于电子邮件的攻击涉及勒索软件、信息窃取程序、间谍软件、加密挖掘、其他恶意软件等等。提高对电子邮件风险的认识和理解以及保持安全所需的强大保护将是在 2023 年及以后保护组织及其员工的关键。

自 IT之家

]]>
Juniper Research:预测2027年将有超过3.67亿辆联网汽车 //www.otias-ub.com/archives/1551655.html Mon, 16 Jan 2023 04:28:54 +0000 //www.otias-ub.com/?p=1551655 Juniper Research的一项研究预测,全球正在使用的联网汽车数量将从2023年的1.92亿辆达到2027年的3.67亿辆。

这91%的增长将得益于先进驾驶辅助系统(ADAS)的进步和车载信息娱乐系统能力的增强。研究发现,5G的高速和低延迟能力对这些目标具有变革性,需要汽车OEM和运营商之间的有效合作才能实现。联网车辆配备了通信技术,允许运输系统的各个要素和第三方服务之间交换信息。

运营商将在利用5G方面发挥关键作用

研究发现,运营商对于释放新的案例至关重要,例如通过5G实现自动驾驶和数据密集型信息娱乐;这意味着2027年全球提供5G连接实现的机会高达36亿美元。

研究合著作者尼克·梅纳德(Nick Maynard)解释说:“5G可以让汽车原始设备制造商(OEMs)升级车载体验。在向电动汽车转型的汽车市场,改善用户体验是关键。运营商在以可靠的方式实现这一目标方面发挥着关键作用,使他们成为5G网络迅速扩张的首选合作伙伴。“

商业用车案例滞后

研究预测,到2027年,商用车只占全球联网车辆的20%,比2023年底的16%略有增加。研究发现,商用车的设计除了简单的紧急呼叫功能和基本的联网信息娱乐系统外,并没有充分利用互联性,尽管随着企业优先考虑跟踪和物流能力,这种情况正在改变。

因此,研究建议汽车原始设备制造商(OEMs)优先考虑在工厂外与通用车队跟踪系统进行集成,以最大限度地发挥连接的优势,并使商业车队所有者能够最大限度地提高其流程效率。

来源:Advanced Television  *本文由未来媒体网络编译

]]>
卡巴斯基实验室:2022年第三季度DDoS数字汇总 //www.otias-ub.com/archives/1522987.html Fri, 09 Dec 2022 18:00:19 +0000 //www.otias-ub.com/?p=1522987 2022年第三季度,DDoS攻击似乎更多的是出于政治动机。和之前一样,大多数新闻都集中在俄罗斯和乌克兰之间的冲突上,但其他备受关注的事件也影响了本季度的DDoS格局。

  • 卡巴斯基的DDoS智能系统检测到57116次DDoS攻击。
  • 39.6%的受袭击目标和39.61%的攻击来自美国。

  • 一周中最繁忙的一天(15.36%)是星期五,最平静的一天是星期四(12.99%)。
  • 7月的反差最为明显:第1次和第5次袭击分别为1494次和1492次,第24次仅为135次。
  • 持续不到4小时的攻击占攻击总持续时间的60.65%,占攻击总数的94.29%。
  • UDP洪水占攻击总数的51.84%,SYN洪水占26.96%。

  • 试图入侵卡巴斯基SSH蜜罐的机器人数量最多的国家是美国(17.60%)。

]]>
卡巴斯基:2022年Q2 全球DDoS攻击报告 //www.otias-ub.com/archives/1491116.html Sat, 29 Oct 2022 18:00:19 +0000 //www.otias-ub.com/?p=1491116 2022年第二季度延续了从春季开始的趋势:超长攻击次数增加。这些攻击持续时间如此之长,以至于网站一直处于压力之下。与上一季度相比,DDoS攻击逐渐淡出公众视野,业余黑客攻击也基本停止。也就是说,他们之前没有造成重大损害,因此从DDoS防御的角度来看,停止的影响不大。

DDoS攻击地理

美国仍然是DDoS攻击数量的领导者,其份额从第一季度的 44.34%小幅上升至45.95%。德国以6.47%收盘,上涨1.41个百分点。

针对中国香港特别行政区的袭击事件连续第三个季度大幅下降(降至 1.75%)。在其份额再次减半后,香港排名第十,几乎与2021年第二季度的位置相当。法国和加拿大的涨幅很小,分别为4.60%和3.57%。英国以3.51%的份额跌至第六位,巴西和荷兰分别以3.2%和2.91%的份额紧随其后。

对物联网蜜罐的攻击

第二季度对卡巴斯基SSH蜜罐的攻击数量中,美国占13.52%,德国占5.64%,巴西占5.43%,新加坡占4.71%,印度占4.70%,韩国占4.21%,俄罗斯占3.41%,英国占3.33%。

来自俄罗斯的机器人以54.93%的攻击次数领先于其他国家和地区。美国在对 SSH 蜜罐的攻击数量方面排名第二,为 7.82%。越南(6.74%)位居第三:位于该国的机器人在2022年第二季度对蜜罐发起了超过150万次攻击。上一季度排名第二的中国现在以4.96%的比例下滑至第四位。

]]>
卡巴斯基:2021年Q3垃圾邮件流量份额降至45.47% //www.otias-ub.com/archives/1348246.html Sat, 04 Dec 2021 18:00:29 +0000 //www.otias-ub.com/?p=1348246 2021 年第三季度,垃圾邮件在全球邮件流量中的份额再次下降,平均为 45.47%,下降了 1.09 个百分点。

最大的垃圾邮件来源国仍然是俄罗斯(24.90%),尽管其份额在第三季度略有下降。德国(14.19%)仍然位居第二,而中国(10.31%)本季度升至第三,增加了 2.53 个百分点。与此同时,美国 (9.15%) 下跌 2.09 个百分点,并跌至第四位,而荷兰则保持在第五位(4.96%)。

恶意邮件附件

与第二季度相比,本季度邮件反病毒拦截的恶意附件更多。共检测到 35,958,888 件恶意软件,比上一季度出 170 万件。

恶意软件家族

2021 年第三季度,来自 Agensla 家族的木马 (9.74%) 再次成为垃圾邮件中最普遍的恶意软件,份额增加了 3.09 个百分点。

恶意邮件的目标国家

第三季度,邮件反病毒最常在西班牙用户的计算机上触发,份额环比小幅增长,​​达到 9.55%。俄罗斯攀升至第二位,占拦截的所有邮件附件的 6.52%。意大利 (5.47%) 位列前三,其份额在第三季度继续下降。

]]>
卡巴斯基:2021年Q3 网络钓鱼报告 //www.otias-ub.com/archives/1348258.html Sat, 27 Nov 2021 18:00:36 +0000 //www.otias-ub.com/?p=1348258 第三季度,反钓鱼系统阻止了 46,340,156 次打开钓鱼链接的尝试。共有 3.56% 的用户遇到了这种威胁。

网络钓鱼攻击的地理分布

巴西受影响用户比例最大(6.63%)。前三名还包括澳大利亚(6.41%)和孟加拉国(5.42%)。以色列(5.33%)从第二位下降到第五位。

顶级域

与以前一样,第三季度最常用于托管网络钓鱼页面的顶级域是 COM (29.17%)。重回第二名的是 XYZ(14.17%),其份额增加了 5.66 个百分点。ORG (3.65%) 下跌 5.14 个百分点,并降至第五位。

遭受网络钓鱼攻击的组织

全球互联网门户网站 (20.68%) 是最常被网络犯罪分子用作诱饵的组织。在线商店(20.63%)以微弱的优势位居第二。与上一季度一样,银行排名第三(11.94%),支付系统排名第四(7.78%)。第五和第六名分别是社交网络和博客(6.24%)和即时消息应用(5.06%)。

消息中的网络钓鱼

2021 年第三季度,Safe Messaging 阻止了117,854 次尝试通过各种信使的网络钓鱼链接进行的重定向。其中106,359个链接 (90.25%) 在 WhatsApp 消息中被检测到并被阻止。在所有检测到的链接中,Viber 占 5.68%,Telegram 占 3.74%,Google Hangouts 占 0.02%。

]]>
卡巴斯基实验室:2021年儿童使用网络报告 //www.otias-ub.com/archives/1320966.html Sun, 14 Nov 2021 21:20:40 +0000 //www.otias-ub.com/?p=1320966 卡巴斯基实验室发布了“2021年儿童网络报告”。儿童掌握新技术,且比成年人更快地适应数字社会。卡巴斯基儿童安全模块包含在家庭用户解决方案中,用于扫描儿童试图访问的网页内容。如果该网站属于14个不良类别之一,卡巴斯基安全网络将收到警报。了解孩子们的搜索活动是了解他们的兴趣的最好方式。卡巴斯基安全可以在五大搜索引擎(Bing、Google、Mail.ru、Yahoo!、Yandex)以及YouTube上过滤儿童的搜索。筛选针对六个潜在的危险主题:成人内容、酒精、麻醉品、烟草、种族主义和亵渎。

在过去几年,“软件、音频、视频”类别的搜索份额稳步增长。去年接近40%,而今年增长超过4个百分点,达到44.38%。

Android应用程序

YouTube以32.17%的渗透率位居榜首。这再次证实YouTube是儿童最受欢迎的服务。即时消息应用WhatsApp以18.07%的得票率位居第二,紧随其后的是全球最受欢迎的社交网络TikTok,得票率为14.96%。

YouTube搜索查询

按类别划分,访问量最大的类别是“软件、音频、视频。

世界各地的儿童对电子游戏最感兴趣: 34.71%的搜索查询以电子游戏为主题。

软件、音频、视频

更详细地关注最受儿童欢迎的网站类别:“软件、音频、视频”。

按地区划分的数据显示,视频平台最频繁的访问者是南亚的儿童,占53.19%。该地区此类警报比例比独联体高出10个百分点以上,独联体的警报比例为41.09%,儿童在电脑上观看视频的频率最低。

南亚的最大访问者来源是印度,占54.91%。其次是沙特阿拉伯和南非,分别占52.09%和51.87%。俄罗斯联邦(41.08%)、哈萨克斯坦(40.14%)和英国(40.12%)儿童更喜欢在电脑上看视频。

阿拉伯世界和北美儿童在YouTube移动应用程序上观看视频的时间比欧洲和独联体更长。

PDF版本将分享到199IT知识星球,扫描下面二维码即可!

]]>
Juniper Research:预测2023年智能电视VA交易额接近5亿美元 //www.otias-ub.com/archives/1337994.html Thu, 04 Nov 2021 14:50:04 +0000 //www.otias-ub.com/?p=1337994 Juniper Research的一项研究发现,到 2023 年,通过支持语音助手的智能电视的支出将达到近5亿美元(4.322亿欧元);与2021年预期的1.26亿美元相比大幅增加。

这种增长反映了语音助手如何成为依赖情境的销售门户,信息和控制系统同理,智能电视将为语音助手的购买带来重要的视觉元素。

该研究指出,尽管智能手机在使用方面仍将占据主导地位,但随着对数字助理货币化的持续探索,其他平台的重要性也会增加。研究指出,智能电视将在这方面发挥重要作用,因为它们既可以推动数字媒体的购买,又可以为购买添加视觉情境;这是纯语音商务中缺少的元素。

智能手机仍然是最大的平台,但情境是关键

即使科技行业专注于智能扬声器,到2023年全球只有12%的家庭将拥有智能扬声器。相比之下,Juniper Research预计同年将有72%的智能手机使用语音助手。然而,智能家居语音助手鼓励更持续的使用,并提供比智能手机更直接的货币化,智能手机更有可能使用传统的移动商务,无需语音助手参与。

尽管如此,该报告指出,语音助手货币化的最大机会在于更广泛的物联网空间,在那里可以部署依赖情境的商业和服务,无论是通过特定房间的智能家居设备,还是使用汽车语音助手。然而,由于智能手机经常用于车内连接,专用汽车助手的增长将是缓慢的,预计到 2026 年只有2700万会经常使用。

“在私人或半私人环境中,语音助手可用于提供许多不同的服务”,研究合著者詹姆斯·莫尔(James Moar)评论道。“这些情境可以提供很多价值,但语音助手越来越多的跨设备性质将使单一设备助手很难获得消费者的青睐。”

来源:Advanced Television  *本文由未来媒体网络编译

]]>
卡巴斯基:2021年Q2垃圾邮件和网络钓鱼报告 //www.otias-ub.com/archives/1294018.html Sat, 11 Sep 2021 00:22:10 +0000 //www.otias-ub.com/?p=1294018 2021年第二季度,公司账户仍然是最容易受到网络犯罪分子攻击的目标之一。

骗子继续利用与新冠大流行相关主题迷惑企业和消费者。

 

过去一个季度,要求收件人付款的意外包裹仍然是最常见的网络诈骗伎俩之一。

 

在基于Messenger的垃圾邮件中常见的诈骗技巧是让用户支付少量金钱。

 

投资和公共财产诈骗是以最小的努力获得快速收益的最常见的欺诈类型之一。

 

垃圾邮件

在经历了长期下降之后,垃圾邮件在全球邮件流量中的份额在2021年第二季度开始再次增长,平均为46.56%,环比增长了0.89个百分点。

 

前10大垃圾邮件来源国与第一季度相比几乎没有变化。

第二季度共阻止了约0.34亿个恶意附件,比第一季度减少了近400万个。

第二季度,来自巴顿家族的特洛伊木马(7.09%)是垃圾邮件中最常见的恶意附件,其份额增加了1.3个百分点。

在被恶意邮件攻击的国家中,西班牙用户是最容易受到攻击的(9.28%)。

网络钓鱼

就网络钓鱼而言,2021年第二季度相当平静。反钓鱼系统检测到并阻止了0.5亿次以上重定向尝试,3.87%的用户遇到钓鱼链接。

巴西人是最有可能触发钓鱼链接的(6.67%),第二季度又回到了榜首。

在网络犯罪分子用来发布网络钓鱼页面的顶级域名区域中COM是最常见的(31.67%)。

自疫情爆发以来,在线商店(19.54%)首次成为网络罪犯最常用的诱饵。

]]>
Juniper:5G 智能手机普及率将在2025年达到临界点 //www.otias-ub.com/archives/1301998.html Thu, 26 Aug 2021 08:25:29 +0000 //www.otias-ub.com/?p=1301998 Juniper Research的一项研究显示,到2025年,5G兼容设备将占智能手机销售收入的一半以上,从2021年的1080亿美元上升至3370亿美元。

5G智能手机:2021-2026年趋势、区域分析和市场预测》报告预计,增加低端5G智能手机的供应是一个关键驱动力,在新兴市场推广5G手机一直是而且未来也将是至关重要的。该研究预测,成功的手机供应商将是那些在其产品中能够处理大带宽和超低延迟的无线电厂商,以确保手机用户能够高效使用云计算服务,同时保持价格竞争力。

Juniper预测,2025年,全球安卓智能手机价格将比全球iOS智能手机价格低65%。该公司还认为,安卓设备的平均成本较低,将导致安卓主导拉美等地区的5G手机市场。相比之下,该研究预计,2025iOS设备在发达市场的持续流行将为北美和欧洲带来40%的全球5G智能手机收入。

该研究敦促手机供应商确保硬件最大限度地发挥未来移动云计算解决方案的优势。它还提醒说,由于越来越多的手机用户选择维修旧型号而不是升级到新一代设备,北美和欧洲即将出台的维修权立法将限制5G智能手机的长期出货收入。

这些(市场力量)影响最初不会被感受到,因为消费者会采用5G智能手机,以利用5G网络的高速和降低延迟,5G智能手机:2021-2026年趋势、区域分析和市场预测》报告作者亚当·威尔斯(Adam Wears)解释说,硬件供应商必须利用这个机会打造新的设备功能,以鼓励消费者继续定期升级,避免用户向竞争对手流失。

来源:RAPID TV News  *本文由未来媒体网络编译

]]>
Zscaler:2021年企业网络安全报告 //www.otias-ub.com/archives/1297033.html Mon, 23 Aug 2021 21:30:29 +0000 //www.otias-ub.com/?p=1297033 Zscaler发布了“2021年企业网络安全报告”,揭示了企业网络实际暴露程度。分析时间跨度为2020年2月至2021年4月,首次观察了全球新冠大流行期间远程工作对攻击的潜在影响。

主要数字:

  • 202316个潜在CVE漏洞
  • 95742个潜在的SSL/TLS漏洞
  • 392298台公开服务器
  • 214230个暴露端口
  • 60572个公开的公共云实例
  • 85380个公开名称空间

全球发现了202316个潜在CVE漏洞,并确定了750个单独漏洞。

调查发现,企业平均面临135个已知漏洞,每个漏洞都会给业务带来潜在风险。在已发现的CVE中有49%被归类为“严重”或“非常严重”,其中五种最常见的CVE包括:

CVE-2018-1312 – CRITICAL – 6.8 CVSS Score

CVE-2017-7679 – CRITICAL – 7.5 CVSS Score

CVE-2019-0220 – MEDIUM – 5.0 CVSS Score

CVE-2016-4975 – MEDIUM – 4.3 CVSS Score

CVE-2018-17199 – HIGH – 5.0 CVSS Score

可发现的SSL/TLS风险

调查发现95742个网络服务器支持使用过时且易受攻击的SSL/TLS协议,每个公司平均有64台过时的网络服务器。根据NIST指南,企业应支持当前协议,如TLSv1.2或TLSv1.3,以避免有害的中间人攻击。但是,这些服务器上支持的协议中有47%已经过时,包括对SSLv3、SSLv2、TLSv1和TLSv1.1协议。

公开的服务器和端口

暴露的最高级别来自服务器,有392298台服务器可以在互联网上被找到并可能存在漏洞。这意味着一个企业平均有262台服务器不仅暴露在整个互联网上。此外,在这些服务器中总共有214230个端口暴露在68个唯一端口上。三个最常见的暴露端口是:

端口443(HTTPS):56.8%

端口80(HTTP):38.8%

端口22(SFTP):1.98%

毫不奇怪,具有HTTPS和HTTP流量的网络应用程序代表了绝大多数暴露端口(96%);其次是端口22,它主要承载用于传输超文本和共享数据的Secure Shell(SSH)服务。

PDF版本将分享到199IT知识星球,扫描下面二维码即可!

]]>
Juniper Research:预计2025年5G手机销售将达3370亿美元 占智能机销售收入50%以上 //www.otias-ub.com/archives/1296091.html Mon, 16 Aug 2021 13:03:24 +0000 //www.otias-ub.com/?p=1296091

Juniper Research的一项新研究发现,到2025年,5G兼容智能手机将占到智能手机销售收入的50%以上,从2021年的1080亿美元增至3370亿美元。它敦促手机厂商确保硬件最大限度地发挥未来移动云计算解决方案的优势。移动云计算使服务提供商能够将密集型任务转移到云上,为必需的设备进程释放设备上的资源。

这项名为《5G智能手机:趋势、区域分析和市场预测(2021-2026)》的新研究预测,成功的手机厂商将涵盖能够处理大带宽和超低延迟的无线,以确保手机用户能够有效使用云计算服务,同时保持价格竞争力。

Android操作系统手机将主导新兴市场

该报告预计,增加低端5G智能手机的可用性对于在新兴市场推广5G手机至关重要。它预测,到2025年,全球Android智能手机价格将比全球iOS智能手机价格低65%。它还强调,Android设备的平均成本较低,将导致Android主导拉美等地区的5G手机市场。

相反,该研究预计,到2025年,iOS设备在发达市场的持续流行,将令40%的全球5G智能手机收入贡献自北美和欧洲。

影响出货的“维修权”法规

报告警告称,随着越来越多的手机用户选择维修老款手机,而不是升级到新一代设备,长期的5G智能手机出货收入将受到北美和欧洲即将出台的“维修权”立法的限制。

报告作者亚当·威尔(Adam Wears)解释说:“这些法规的影响最初不会被感受到,因为消费者会采用5G智能手机来利用5G网络的高速和降低延迟。硬件供应商必须利用这个机会打造新的设备功能,以鼓励消费者继续定期升级和避免流向竞争对手。”

自 c114

]]>
卡巴斯基:2021年第二季度DDoS攻击报告 //www.otias-ub.com/archives/1294056.html Sat, 14 Aug 2021 18:00:15 +0000 //www.otias-ub.com/?p=1294056 2021年第二季度比较平静。与上一季度相比,DDoS攻击总数略有下降,这是一个典型情况,每年都会发生,除了2020年。

 

季度总结

1、2021年第二季度大多数DDoS攻击都是针对美国的(36%)。中国(10.28%)的攻击份额下降6.36个百分点,排在第二名。本季度排名第三的是波兰(6.34%),其份额上升了4.33个百分点。加拿大 (5.23%)在第一季度排在前三名,第二季度下降至第五位。

2、本季度DDoS攻击最活跃的一天是6月2日,当时发生了1164次攻击。最安静的一天是4月18日,只有60次。6月24日和25日,攻击次数不足200次。但是,第二季度有两天DDoS攻击超过1000次。

3、第二季度,DDoS攻击在一周的分布比第一季度更为均匀,周一至周四的份额有所增加。大部分DDoS攻击发生在周二(15.31%),一周里最平静的一天是周日(13.26%)。

4、2020年第四季度,最长的一次攻击持续时间超过302小时。2021年第一季度最长的攻击时间为746小时(超过31天),第二季度最长的攻击时间为776小时(超过32天)。

5、60%的DDoS攻击使用UDP洪泛。

6、拥有最多僵尸网络C&C服务器的国家是美国(47.95%)。

DDoS攻击数量的动态

 

DDoS攻击的持续时间和类型

 

僵尸网络分布地理

]]>
卡巴斯基:2020年网络钓鱼报告 //www.otias-ub.com/archives/1205036.html Sat, 12 Jun 2021 18:01:18 +0000 //www.otias-ub.com/?p=1205036 2020年,反网络钓鱼阻止了434,898,635次将用户重定向到钓鱼网页的尝试,比2019年减少了32,289,484次。全球共有13.21%的卡巴斯基用户受到攻击,系统数据库中添加了6,700,797个描述新的钓鱼网站的掩码。

攻击地理

2020年,巴西反网络钓鱼检测到的数量拍在第一位,有19.94%的用户至少有一次尝试打开网络钓鱼链接。

 

各国家受攻击用户数量排名

巴西以19.94%位居第一,葡萄牙以19.73%位居第二。两国的指标自2019年以来均显著下降。自2015年以来,法国一直没有进入前十名,2020年则以17.90%位居第三。

顶级域名

去年,大多数钓鱼网站用.com域名扩展名,占总数的24.36%。带有.ru扩展名的网站占22.24%。 “前十名”中的所有其他顶级域名都是国家/地区代码顶级域名(TLD),包括巴西.com.br(1.31%)位居第三,德国的.de(1.23%)和英国的.co.uk( 1.20%)分别排在第四和第五位。排名第六的是印度域名扩展名.in(1.10%),其次是法国的.fr(1.08%)和意大利的.it(1.06%)。

受攻击的组织

几年来,三个最大容易受到网络钓鱼攻击的行业保持不变,分别是银行、支付系统和全球互联网门户。2020年带来了一些变化,在线商店首次成为最大的行业,占18.12%。这可能与大流行相关的限制导致在线订单的增长有关。全球互联网门户仍然是第二大行业,占15.94%,但份额下降了5.18个百分点。与2019年相比,银行以10.72%位居第三。

]]>
卡巴斯基实验室:2021年Q1网络钓鱼数据汇总 //www.otias-ub.com/archives/1245402.html Fri, 11 Jun 2021 18:00:23 +0000 //www.otias-ub.com/?p=1245402 2021年第一季度,反钓鱼系统阻止了79608185次重定向到欺诈网站的尝试。5.87%的卡巴斯基用户遭遇过网络钓鱼,反网络钓鱼数据库新增了695167个新地址。

网络钓鱼攻击的地理位置

本季度,网络钓鱼攻击的影响相对较小,无论是总体还是在特定国家。领头羊是法国,第一季度有9.89%的法国用户试图点击欺诈链接。

以色列排名第二,匈牙利排名第三,分别有8.45%和8.27%的用户遇到过钓鱼网页。巴西(7.94%)在2020年排名第一。

顶级域

与往常一样, 2021年1月至3月期间,用户试图访问的钓鱼网站中最大份额来自.com域(32.80%)。第二个最受骗子欢迎的域是.xyz(11.38%)。第三是.tk(3.24%)。

本季度还普遍存在未分配域名的钓鱼网站(2.78%)。排在第五位的是.ru(2.77%)。

受到攻击的组织

钓鱼网站用作诱饵的前十大伪装在第一季度与2020年相比几乎没有变化。在线商店(15.77%)仍然领先,其次是全球门户网站(15.50%)和银行(10.04%)。

]]>
卡巴斯基实验室:2021年Q1垃圾邮件占邮件流量的45.67% //www.otias-ub.com/archives/1245393.html Sat, 22 May 2021 17:45:32 +0000 //www.otias-ub.com/?p=1245393 2021年第一季度,垃圾邮件在全球邮件流量中的份额继续下降,平均为45.67%,比2020年第四季度(47.78%)下降了2.11个百分点。

1月份垃圾邮件的比例最高(46.12%)。这比2020年的最低水平(46.83%)低0.71个百分点。最平静的月份是3月份,垃圾邮件仅占所有电子邮件的45.10%。

垃圾邮件来源

2021年第一季度,俄罗斯占全球垃圾邮件的22.47%,德国占14.89%。第三名是美国(12.98%),第四名是中国(7.38%)。

荷兰(4.18%)排名第五,其次是法国(3.69%)和西班牙(3.39%)。波兰(2.39%)、巴西(2.37%)和日本(2.23%)跻身前十。

恶意邮件附件

2021年第1季度,卡巴斯基检测到38195315个恶意邮件附件。

恶意软件家族

最常见的特洛伊木马来自Agensla家族(8.91%)。排在第二位的是针对Microsoft Equation Editor组件中CVE-2017-11882漏洞的攻击,占6.38%的案例。排名第三的是巴顿家族的特洛伊木马(5.79%)。

 

被恶意邮件攻击的国家

西班牙人最可能打开恶意附件(8.74%)。2020年,这个国家也是最大的恶意邮件攻击目标,并在本季度保持第一位。意大利(7.59%)上升到第二名,第三名是德国(5.84%)。

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基:2020年垃圾邮件占全球电子邮件流量的50.37% //www.otias-ub.com/archives/1205057.html Fri, 14 May 2021 18:31:58 +0000 //www.otias-ub.com/?p=1205057 2020年,垃圾邮件在全球电子邮件流量中的份额下降了6.14个百分点,平均为50.37%。

各国垃圾邮件的来源

2020年,垃圾邮件数量最多的十个国家/地区发生了显著变化。在过去三年中分别排名第一和第二的美国(10.47%)和中国(6.21%)跌至第三和第四位。俄罗斯取而代之,它是2020年全球21.27%的垃圾邮件的来源。其次是德国(10.97%),仅比美国高0.5个百分点。

2020年,卡巴斯基检测到184,435,643个危险的电子邮件附件。恶意活动的高峰是3月,共阻止了18,846,878封电子邮件攻击。12月则是最安静的月份,与2019年一样有11,971,944个恶意附件。

恶意邮件目标锁定的国家

西班牙是2020年恶意电子邮件活动的主要目标,其份额增加5.03个百分点,达到8.48%。因此,自2015年以来一直排名第一的德国(7.28%)跌至第二位,俄罗斯(6.29%)排在第三位。

199IT.com原创编译自:卡巴斯基 非授权请勿转载

]]>
Juniper:2025年Loot boxes收入将超过200亿美元 //www.otias-ub.com/archives/1217285.html Sat, 17 Apr 2021 00:36:13 +0000 //www.otias-ub.com/?p=1217285 199IT原创编译

Juniper研究公司的一份新报告显示,到2025年,舔箱子(Loot boxes)的收入预计将达到203亿美元。

该公司预计2025年将有超过2.3亿玩家购买Loot boxes,占玩家总数的5%,其中移动游戏内容占交易的大部分。

JUniter研究提供了预期收入的地理细分,远东和中国占Loot boxes收入的大部分。

研究称,2020年Loot boxes的收入估计为1500万美元,平均每年增长5%左右。Juniper研究预计,随着“消费者因Loot boxes和限制市场的立法而疲惫不堪,经济增长将每年都会放缓。”

分析还对皮肤赌博(Skins gambling)进行了审查。Juniper研究估计,2025年的总赌注将达到3.21亿美元,而2020年的资金为2.21亿美元。

EA经常是围绕Loot boxes的辩论的中心;出版商目前面临两个集体诉讼,一个在美国,一个在加拿大。

最近,针对该公司动态难度调整技术的诉讼被撤销——原告声称,该技术被用来推动人们购买Loot boxes。

199IT.com原创编译自:Juniper 非授权请勿转载

]]>
卡巴斯基:2020年Q4 全球DDoS攻击情况汇总 //www.otias-ub.com/archives/1205046.html Fri, 26 Mar 2021 18:00:24 +0000 //www.otias-ub.com/?p=1205046 根据卡巴斯基实验室的最新数据,2020年第四季度 DDoS攻击的国家和地区与此前一致,中国(58.95%)、美国(20.98%)和中国香港(3.55%)在DDoS攻击数量上领先。

DDoS攻击目标排名与攻击数量排名的前三个地区一致,分别为中国(44.49%)、美国(23.57%)和中国香港(7.20%)。

在“最安静”的日子里,DDoS攻击的数量每天不超过1次。

就DDoS而言,该季度最活跃的一天是12月31日,共记录了1,349次攻击。

周四是第四季度DDoS攻击数量最多一天,而周日则最少。

第四季度,非常短时间的攻击(71.63%)和非常长时间的攻击(0.14%)的份额分别下降,而所有中间时段攻击的份额则有所增加。

第四季度按类型划分DDoS攻击的分布表明,UDP泛洪位居第二(15.17%),而卡巴斯基报告中未提及的GRE泛洪成为第四大常见事件(0.69%)。

Linux僵尸网络几乎占100%的攻击。

大部分僵尸网络C&C服务器位于美国(36.30%)、荷兰(19.18%)和德国(8.22%)。

]]>
卡巴斯基:2020年寒假全球儿童网络行为调查 //www.otias-ub.com/archives/1203795.html Sat, 06 Mar 2021 18:08:51 +0000 //www.otias-ub.com/?p=1203795

由于2020年末的大流行情况,全球各地的街头庆祝活动被取消。对于许多家庭来说,圣诞节与祖父母的聚会也被搁置了。结果,全球的孩子们都在舒适的家中寻求假日乐趣和游戏。当然,由于现代技术和无处不在的互联网,他们没有理由感到无聊。

卡巴斯基实验室对节日期间(2020年12月20日至2021年1月10日)最受欢迎的网站和搜索查询进行了分析和分类,以了解孩子们如何弥补冬季户外娱乐活动的不足。

儿童最常访问带有视频和音频内容的网站(40.36%),高于年度平均值(2019年6月至2020年5月为39.11%)。第二名是在线交流平台(25.8%),对WhatsApp和Telegram、Facebook、Instagram和此类别其他网站的访问份额都有所增加。排名第三的是视频游戏(16.19%),其兴趣也有小幅增长,2019年6月至2020年5月的数字为15.98%。但是,对在线商店的访问(10.94%)却低于年平均水平(11.25%)。

孩子们的搜索活动突显了他们的兴趣,并且与网站访问量的统计数据密切相关。寒假期间,搜索次数最多的是YouTube(20.84%)。在受欢迎程度方面,与游戏相关的搜索位居第二(15.47%)。孩子们还经常搜索在线翻译资源(11.02%),最受欢迎的是“谷歌翻译”。

软件、音频和视频

尽管兴趣重叠很多,但来自某个地区的孩子有时还是比其他地方的同伴更喜欢某些内容。例如,来自南亚(孟加拉国和印度)的儿童对音频和视频内容表现出最大的兴趣(52.84%)。而在独联体国家儿童中此类内容的份额仅为39.2%。

视频游戏

全球儿童访问网站的次数方面,视频游戏排名第三。最有可能访问游戏网站的是亚洲儿童(25.10%)。但是,南亚的儿童更喜欢视频和音频内容,而不是游戏(5.21%)。

值得一提的兴趣

在某些地区,冬季假期早于其他地区,这就是为什么教育(5.34%)仍然是热门搜索话题的原因。例如,说英语的孩子最常搜索“谷歌教室(google classroom)”。

199IT.com原创编译自:卡巴斯基 非授权请勿转载

]]>
卡巴斯基:远程工作安全性调查 //www.otias-ub.com/archives/1177226.html Fri, 26 Feb 2021 18:00:14 +0000 //www.otias-ub.com/?p=1177226 远程工作带来了一些好处,当然还有一些挑战。在家办公的安全性就是关键问题之一。4月卡巴斯基的调查发现,73%的员工远程工作后从未接受过雇主的任何IT安全培训,这可能导致他们在出现网络安全问题时措手不及。

此外,远程员工往往高估了他们对网络安全基础知识的了解。 2020年4月上旬,卡巴斯基对匿名学习结果的分析显示,在90%的学习者选择错误答案的情况下,他们对给定答案的感觉评估为“我知道”或“我认为我知道”。

在这种情况下,最危险的结果是“无意识的无能”。

影子IT

视频会议、文件存储服务、文件共享服务和个人消息传递应用程序的采用正在增加,因为我们依靠网络共享信息并保持联系以实现工作目标。但是,一些员工并没有严格将其商业帐户用于与工作相关的目的。

例如,有42%的员工正在使用个人电子邮件帐户工作,近一半的员工(49%)承认增加了这样做的频率。此外,38%的人将私人信使用于工作目的, 60%的人在家工作后经常这样做。未经IT部门批准的文件共享服务也得到了广泛使用,53%的受访者将这些共享服务更多地用于与工作相关的目的。使用此类服务​​对于保持员工联系具有很大的好处,但是如果其中一个或多个成为网络犯罪分子的目标,则可能会付出一定的代价,因为这可能导致公司信息被盗和对公司内部资源的未授权访问。

根据卡巴斯基的遥测,网络犯罪分子正在积极地伪装他们的恶意软件,使其成为流行的Messenger和在线会议应用程序。卡巴斯基检测到以此类应用为幌子传播的166万个独特恶意文件。

RDP攻击

在家工作需要员工从其个人设备远程登录公司资源。RDP是用于此目的的最常用工具之一,它是Microsoft的专有协议,使用户能够访问Windows工作站或服务器。不幸的是,由于许多办公室在没有通知的情况下过渡到远程工作,许多RDP服务器的配置不正确,因此,网络犯罪分子已试图利用这种方法来获得对机密公司资源的未授权访问。

使用的最常见的攻击类型是蛮力攻击,犯罪分子尝试通过尝试不同的组合直到找到正确的组合,他们就可以远程访问网络上的目标计算机。

从3月初开始,Bruteforce.Generic.RDP攻击的数量猛增2020年前11个月的攻击总数达到33亿。

带上自己的设备

调查发现,2/3以上的受访者使用个人计算机在家办公。长期以来,使用自己的设备在网络安全领域一直存在争议,因为它使公司资源更容易受到攻击。即使对于那些由雇主提供设备的人(55%)也不会将工作和个人活动区分开。实际上,51%的员工承认在用于工作的设备上观看成人内容,而这些内容经常是网络犯罪分子的目标。

诈骗和网上诱骗

员工普遍关注的问题之一是网络钓鱼诈骗。超过1/4的受访者(27%)表示,他们在家中工作时收到了与COVID-19相关的恶意电子邮件。

与2019年同期相比,与社交支付有关的骗局数量在2020年增加了5倍。

]]>
卡巴斯基:远程办公调查 //www.otias-ub.com/archives/1177216.html Sat, 13 Feb 2021 01:00:48 +0000 //www.otias-ub.com/?p=1177216 199IT原创编译

冠状病毒大流行在世界范围内引起了突然的,广泛的变化。 必要的社会疏离措施正在对所有人产生影响。尽管像餐馆和零售商这样的直接面向客户的企业不得不更改营业时间,调整其业务模式或完全关门,但在普通办公室工作环境之外,仍有数百万个工作可以在家中完成。

同时,向远程工作的大规模迁移并不是自愿的,被迫在家工作的员工并不都欢迎这个机会,因为他们不得不面对新的挑战。 但是,他们也发现了一些实质性的好处:

舒适度:员工变得既舒适又不舒服。卡巴斯基的研究发现,4月近1/3的在家工作的员工(32%)感到背部疼痛。 但是,到11月员工已经开始通过某些“有罪感的愉悦”来弥补这种不适,例如“全天穿着舒适的衣服”甚至“不穿衣服” 。

家庭问题:整日呆在家里会对人们与亲人的关系产生影响。4月研究中有21%的受访者承认由于远程工作而遇到了家庭问题。这场冲突的两个驱动因素时没有为每个需要在家工作的家庭成员提供单独的房间(26%),和关于儿童花多长时间上网的争论(33%)。 但是,最近的研究发现,47%的人能够与家人在一起度过更多的时间,并强调这是在家工作的主要好处。

工作与生活的平衡:留在家中会导致难以维持适当的工作与生活的平衡,4月份的调查中有近1/3的受访者(31%)承认他们现在工作更多,46%是受访者花更多的时间从事个人活动。 但是,11月的调查发现,员工的态度似乎已经转向远程工作,近3/4的员工(74%)很高兴永远不会至少回到一些传统的工作场所。

生产力水平:研究表明,远程工作实际上可以提高生产力。卡巴斯基发现,40%的员工没有注意到他们的生产率水平的变化,其中29%的员工承认自己的生产率更高。同样重要的是,员工仍然缺少传统工作环境的某些方面,主要是与同事面对面的交流(34%)。

199IT.com原创编译自:卡巴斯基 非授权请勿转载

]]>
Juniper Research:2025年全球在线点播视频服务(OTT)活跃用户达到近20亿 //www.otias-ub.com/archives/1187318.html Fri, 08 Jan 2021 03:33:28 +0000 //www.otias-ub.com/?p=1187318 瞻博研究公司(Juniper Research)的一份报告发现,到2025年,全球在线点播视频服务的活跃用户将达到近20亿;比2020年底增长65%。这一增长的主要动力将来自传统广播公司,他们越来越多地转向流媒体服务,以扩大他们的影响力,并与Netflix和亚马逊Prime Video等在线视频巨头竞争。

这项名为《OTT电视和视频流:发展趋势、未来策略和市场预测(2020-2025)》的研究报告指出,传统广播公司正在转向混合服务,即结合订阅和广告支持的盈利模式,如NBC的孔雀(Peacock)和CBS All Access, 它们提供的分级服务仍能产生订阅收入,但在低价位段播放广告,以降低终端用户价格。瞻博研究预计,到2025年,这些服务的广告支出将达到14亿美元。

瞻博研究指出,随着订阅服务日益突出,尤其是在美国,需要不同的模式来应对订阅疲劳。该报告估计,到2020年,美国平均每个家庭的SVoD订阅量为4份,但从2021年起增长速度将显著放缓。

“由于市场高度饱和,流媒体提供商需要保持其产品竞争力以留住用户。” 研究合著者尼克·亨特(Nick Hunt)指出,“混合盈利模式是视频点播提供商保持低成本服务的一种方式,因此不太可能被放弃。”

该报告显示,由于社交视频在TikTok等平台上出现,未来五年将有超过70%的流视频会话在智能手机上进行。但是,这并不能为每个视频带来大量的广告位,这意味着在预测期内,智能手机广告支出每年只会以平均2%的速度增长。

来源:Advanced Television  *本文由未来媒体网络编译

]]>
卡巴斯基实验室:2020年第三季度 DDoS攻击报告 //www.otias-ub.com/archives/1147198.html Sat, 07 Nov 2020 18:26:14 +0000 //www.otias-ub.com/?p=1147198 卡巴斯基实验室发布了第三季度DDoS攻击数据:

  • 攻击次数和攻击目标份额的前三名保持不变:中国(71.20和72.83%)、美国(15.30和15.75%)和中国香港特别行政区(4.47和4.27%)。

  • 荷兰和越南是攻击次数前十名中的新面孔。
  • 按目标数量进行排名,亚洲的兴趣显着下降:香港下跌了2.07个百分点。但是,中国的目标份额上升了6.81个百分点。
  • 在第二季度好转之后,第三季度的攻击次数再次下降。而且,峰值(每天323次攻击)和反峰值(1次注册攻击)之间的差异急剧增加。
  • 第三季度观察到8月底和9月初有两周DDoS攻击下降了。在此期间,还有3个反高峰时段(8月31日、9月1/7日),每天只有1次攻击,另有5天少于10次。
  • DDoS僵尸网络泛洪在周四最为活跃,而周五则明显下降。

  • 尽管就持续时间而言,第3季度远远落后于第1季度,但有两次记录的攻击发生时间超过10天(246和245小时),持续5–9天的攻击次数增加了,有12次攻击持续了121-236小时。

  • 按类型划分的攻击分布没有任何变化:SYN泛洪仍然是主要工具(94.6%),自上一季度以来,其份额实际上保持不变。 ICMP攻击占3.4%,而HTTP泛洪得分不到0.1%。

  • Linux僵尸网络仍然占据主导地位,占攻击总数的95.39%,比上一季度上升0.61个百分点。

199IT.com原创编译自:卡巴斯基 非授权请勿转载

]]>
卡巴斯基:2020年第二季度移动攻击数据汇总 //www.otias-ub.com/archives/1115219.html Sat, 19 Sep 2020 18:25:49 +0000 //www.otias-ub.com/?p=1115219 卡巴斯基实验室在2019年第二季度挫败了1513.7884万起移动网络攻击,但一年后,这一数字降至1420.4345万起。

 

移动威胁统计数据

2020年第二季度,卡巴斯基检测到124.5894万个恶意安装程序,比上一季度增加了93232个。

在过去几个季度,卡巴斯基检测到的对象数量有所增加。2018年初也出现了类似的情况,当时发现了许多特洛伊木马程序和可能有害的软件。

广告软件以48%的比例位居榜首,比上一季度下降了一个百分点。第二季度最常见的是Ewind广告软件系列(占60.53%),其次是FakeAdBlocker系列(13.14%)和Inoco(10.17%)。

RiskTool等潜在有害软件在所有检测到的威胁类别中排名第二。

大多数检测到的RiskTool变体是SMSreg(占44.6%)、Resharer(12.63%)和Dnotua(11.94%)家族。

移动威胁的地理位置

 

第二季度最容易受移动攻击的3个国家保持不变:伊朗(43.62%)、阿尔及利亚(21.97%)和孟加拉国(19.30%)。

移动网络威胁

荷兰和美国在2020年第二季度的网络威胁来源排行榜上名列前茅。荷兰占所有攻击的一半以上。美国是另一个最常见的类似威胁来源。

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基:2020年Q2移动安全数据汇总 //www.otias-ub.com/archives/1115764.html Fri, 11 Sep 2020 17:28:49 +0000 //www.otias-ub.com/?p=1115764 2020年第二季度,卡巴斯基共检测到38951个手机银行木马安装程序包,比第一季度减少了3164个。

Trojan-Banker.AndroidOS.Agent家族对检测数量贡献最大:占所有银行木马的58.7%。Trojan-Banker.AndroidOS.Wroba家族(8.3%)位居第二,远远落后于第一名,紧随其后的是Trojan-Banker.AndroidOS.Zitmo(8.2%)。

 

2020年第二季度土耳其受到移动金融威胁攻击的独立用户所占比例最大,达到1.29%。Trojan-Banker.AndroidOS.Cebruser家族是土耳其最常见的移动金融威胁。

移动勒索软件

2020年第二季度,卡巴斯基检测到3805个移动特洛伊木马勒索软件安装包,比上一季度减少了534个。

检测到的数量一直在逐季减少,主要有两个原因:

  • 向用户勒索现金比立即窃取银行账户数据要难得多。同时,在任何一种情况下,设备都需要事先被感染,因此在成本相等的情况下,网络犯罪分子将选择抵抗力最小的路径,即盗窃。
  • 勒索软件木马是用户可能想要对抗的一种威胁,目的是让设备恢复正常工作状态。用户也有可能获胜,例如出厂重置设备。反过来,网络犯罪分子试图尽可能让恶意软件逃过检测,这与移动勒索软件的整个想法背道而驰。

 

哈萨克斯坦(0.41%)、马来西亚(0.10%)和美国(0.10%)的用户被移动勒索软件木马攻击的可能性最大。

199IT.com原创编译自:卡巴斯基 非授权请勿转载

]]>
卡巴斯基实验室:2020年Q2垃圾邮件数据汇总 //www.otias-ub.com/archives/1103959.html Sat, 29 Aug 2020 18:14:36 +0000 //www.otias-ub.com/?p=1103959 垃圾邮件比例

2020年第二季度,垃圾邮件的最大份额(51.45%)出现在4月份。垃圾邮件在全球电子邮件流量中的平均比例为50.18%,环比下降了4.43个百分点。

垃圾邮件来源

2020年第一季度垃圾邮件排行榜前五名在第二季度保持不变。俄罗斯以18.52%的份额领先,德国以11.94%的份额紧随其后,超过了美国,后者现在以10.65%的份额位居第三。法国(7.06%)和中国(7.02%)分别位居第四和第五。

第六位是荷兰(4.21%),紧随其后的是巴西(2.91%)、土耳其(2.89%)、西班牙(2.83%)和日本(2.42%)。

垃圾邮件大小

超小型电子邮件的比例下降了8.6个百分点,2020年第二季度达到51.30%。5KB到10KB之间的电子邮件略有减少,与上一季度相比,下降了4.90%。10KB至20KB范围内的垃圾邮件份额上升了4.73个百分点。第二季度100KB到200KB之间的大邮件份额下降了1.99个百分点,与2020年第一季度相比,下降到2.51%。

恶意附件

卡巴斯基在2020年第二季度共检测到4302.8445万个恶意电子邮件附件,同比增加650万个。

Trojan.Win32.Agentb.gen(13.27%)是今年第二季度电子邮件附件中使用最广泛的恶意软件,其次是Trojan-PSW.MSIL.Agensla.gen(7.86%)和Developit.MSOffice.CVE-2017-11882.gen(7.64%)。

恶意邮件攻击的目标国家/地区

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基实验室:2020年第二季度DDoS攻击数字汇总 //www.otias-ub.com/archives/1102715.html Fri, 28 Aug 2020 18:18:06 +0000 //www.otias-ub.com/?p=1102715

 

受攻击最严重的前三个国家/地区依然是中国(65.12%)、美国(20.28%)和中国香港(6.08%)。

罗马尼亚跌出前十名,排名第17位,英国从第18位上升到第10位。

攻击目标数和攻击次数均排在前五位的国家/地区分别是中国(66.02%)、美国(19.32%)、中国香港(6.34%)、南非(1.63%)和新加坡(1.04%)。

现在熟悉的袭击趋势开始逆转:今年4月攻击的数量有所增加,在4月9日达到298起的峰值。

在第二季度,我们观察到了两次持续数天的下降,分别是4月30日-5月6日和6月10日-12日,袭击数量保持在每天10-15起。

DDoS僵尸网络活动在周三和周四增加,在周六减少。

即使是最长的攻击也没有达到9天(215、214和210小时),这是上个季度持续时间最长的攻击(大约19天)的一半。

SYN洪流仍然是主要的DDoS攻击工具(94.7%),ICMP攻击占4.9%,其他类型的DDoS攻击被排挤在外。

Windows与Linux僵尸网络的比例几乎没有变化,后者仍然是攻击的绝对多数(94.78%)。

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基实验室:2020年Q2网络钓鱼数据汇总 //www.otias-ub.com/archives/1103970.html Fri, 21 Aug 2020 18:23:31 +0000 //www.otias-ub.com/?p=1103970 卡巴斯基在2020年第二季度阻止了10633.7531万次将用户重定向到钓鱼网页的尝试,这一数字比第一季度减少了近1300万次。被攻击用户占全球卡巴斯基用户总数的8.26%。

攻击地理

委内瑞拉传统上是被网络钓鱼者攻击用户份额最大的国家(17.56%)。

紧随其后的是葡萄牙(13.51%)和突尼斯(13.12%)。

顶级域

不出所料,COM遥遥领先,占被攻击顶级域名总数的43.56%。紧随其后的是NET(3.96%)和TOP(3.26%)。俄罗斯特有的RUNET以2.91%的份额位居第四,ORG以2.55%的份额紧随其后。

受到攻击的组织

与第一季度一样,在线商店是最可能受到网络钓鱼攻击,其份额增长了1.3个百分点。达到19.42%。全球门户网站排在第二位,份额几乎没有变,仍为16.22%。银行(11.61%)重新回到第三位,社交网络(10.08%)被推到第四位。

 

]]>
卡巴斯基实验室:疫情发生后儿童网上行为追踪 //www.otias-ub.com/archives/1075954.html Thu, 16 Jul 2020 18:10:47 +0000 //www.otias-ub.com/?p=1075954 199IT原创编译

卡巴斯基实验室观察了过去的一年和大流行期间,儿童在网络上的行为发生了哪些变化。

世界各地的儿童花在看视频和听音乐上的时间越来越多。

有趣的是,求职网站(0.89%)比成人内容(0.74%)更能吸引青少年的兴趣。

与苹果(MacOS)用户相比,Windows用户花在观看视频、游戏和阅读新闻上的时间更多。

大流行迫使孩子们在家学习、在线上课。从年初开始,他们访问游戏网站的频率降低了,同时,即时通讯应用在4月份略有增长。

 

软件、音频和视频

2020年上半年,软件、音频、视频开始在全球范围内增长,到5月份,所有平台上都达到了峰值(42.47%)。

南亚(印度、孟加拉国)的孩子们最有可能把时间花在看视频和听音乐上(46.16%)。其次是非洲(44.75%)和独联体(43.83%)。

在线交流

即时通讯应用在2020年4月达到峰值(27.45%)。

在运行MacOS的台式机和笔记本电脑上,从2019年6月到2020年5月即时通讯使用量激增。

即时通讯应用平均占儿童各平台访问时间的32.76%,其中拉丁美洲占32.17%,独联体占30.54%,欧洲和大洋洲的份额最低,分别为15.50%和16.58%。

电脑游戏

尽管视频游戏的时间份额在2020年上半年呈下降趋势,但该类别在最受欢迎的网站中排名第三。

 

虽然北美、欧洲和大洋洲在即时通讯应用和软件、音频、视频方面的活动没有增加,但这些地区在视频游戏活动中所占份额最高。

电子商务

电子商务是全年活动增加的另一个类别。

 

新闻

峰值(7.26%)出现在3月份,当时大多数孩子都切换到了远程学习。

 

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基实验室:40%的亚太地区消费者的个人数据曾被窃取 //www.otias-ub.com/archives/1059313.html Sat, 06 Jun 2020 18:00:12 +0000 //www.otias-ub.com/?p=1059313 为应对COVID-19疫情而实施的限制措施迫使数以百万计的人在家中工作和购物。令人担忧的是,一项新的调查发现,亚太地区40%的消费者报告称,他们的个人数据被未经事先同意的人窃取。

此外,39%的数据泄露涉及非法接管设备,31%的受访者的个人数据被盗或非法使用,1/5的受访者(20%)的私人数据被公开泄露。这些发现基于卡巴斯基实验室1月-2月对23个国家的约1.5万名消费者进行的民意调查,其中包括亚太地区的3000多名消费者。

主要调查结果。

  • 1/3的消费者(34%)曾遇到过他们的私人信息被未经他们同意的人访问。在25-34岁的人群中,这一比例上升到39%。
  • 4/5的受访者(82%)曾试图从网站或社交媒体渠道删除他们公开的私人信息,但1/3的受访者(37%)不知道怎么做。
  • 相当大比例的受访者在浏览互联网时会采取额外措施,应对网络罪犯(43%)、访问网站(41%)和访问设备(37%)时隐藏自己的信息。

  • 1/5的受访者(22%)允许其计算机、智能手机或平板电脑上的浏览器保存和存储密码,这些密码很容易被网络罪犯访问并获取。
  • 28%的受访者声称,保护有关成人的网络搜索隐私很重要。
  • 超过一半的受访者(54%)不知道如何检查其密码是否已泄露。

  • 1/5的受访者(21%)非常关注移动设备上的应用收集的用户数据。

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基:2019安全报告 //www.otias-ub.com/archives/990141.html Fri, 10 Jan 2020 21:00:48 +0000 //www.otias-ub.com/?p=990141 根据卡巴斯基实验室2019年年度报告《卡巴斯基安全报告2019》,19.8%的用户计算机在过去一年中至少遭受过一次恶意软件的网络攻击。

报告中使用的所有统计数据都是通过卡巴斯基安全网络(KSN)获得的,KSN是一个分布式反病毒网络,可与各种反恶意软件保护组件协同工作。这些数据是从同意提供数据的KSN用户那里收集的,来自全球203个国家和地区的数百万卡巴斯基产品用户参与了这次关于恶意活动的全球信息调查。所有统计数据都是从2018年11月至2019年10月收集的。

其他关键数字包括:

  • 卡巴斯基解决方案击退了来自世界各地在线资源的9.75491360亿次网络攻击。
  • 2.73782113亿个URL被Web防病毒组件识别为恶意URL。
  • 卡巴斯基的网络杀毒软件检测到2461.0126万个独特的恶意对象。
  • 75.5485万台独立用户的计算机成为加密程序的目标,其中包括209 679个企业用户和22 440个中小企业用户。在这一年中,卡巴斯基实验室共检测到46156此加密勒索软件攻击,并发现了22个新家族。
  • 225.9038万台独特用户的计算机成为矿工软件的目标。

微软Office是2019年最脆弱、最容易受到网络攻击的应用。

  • 卡巴斯基解决方案阻止了在76.6728万台设备上启动恶意软件的尝试,这些恶意软件能够通过网上银行窃取资金。白俄罗斯、韩国、委内瑞拉和中国是最容易收到恶意银行恶意软件的攻击。

PDF版本将分享到199IT交流群,支持我们发展可加入!

]]>
卡巴斯基实验室:2019年Q3检测到1.3万个手机银行木马安装包 //www.otias-ub.com/archives/978290.html Sat, 28 Dec 2019 18:00:37 +0000 //www.otias-ub.com/?p=978290 第三季度,卡巴斯基实验室检测到13129个手机银行木马安装包,仅比2019年第二季度少770个。

最常见的木马程序是Trojan-Banker.AndroidOS.Svpeng(40.59%)、Trojan-Banker.AndroidOS.agent(11.84%)和Trojan-Banker.AndroidOS.Faketoken(11.79%)家族。

2019年第三季度银行威胁排名前十的是木马程序Banker.AndroidOS.Svpeng家族:Svpeng.ak(16.85%)位居首位,Svpeng.q(8.97%)排在第三位。

第三季度排名第二、第四、第六和第十位的是Asacub木马家族。尽管活动减少,Asacub仍然遍布全球。

第三季度,俄罗斯升至第一位(0.30%),这影响了全球移动银行的整个格局。俄罗斯的用户最常被Trojan-Banker.AndroidOS.Svpeng.ak攻击(17.32%)。排名第二和第三的是Trojan-Banker.AndroidOS.Asacub.snt(11.86%)和Trojan-Banker.AndroidOS.Svpeng.q(9.20%)。

南非跌至第二位(0.20%),其中Trojan-Banker.AndroidOS.Agent.dx(89.80%)连续第二个季度成为最广泛的威胁。

科威特排第三(0.21%),最常见的是Trojan-Banker.AndroidOS.Agent.dx(75%)。

移动勒索软件

2019年第三季度,共检测到13179个移动勒索软件安装包,比上个季度减少了10115个。

第三季度,最常见的勒索软件木马是Trojan-Ransom.AndroidOS.Svpeng家族。与上一季度一样,Svpeng.aj(40.97%)位居榜首,Svpeng.ah(5.79%)位居第三。

与上一季度一样,最可能被移动勒索软件木马攻击的三个国家是美国(1.12%)、伊朗(0.25%)和哈萨克斯坦(0.25%)。

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基实验室:2019年第三季度移动威胁报告 //www.otias-ub.com/archives/978280.html Fri, 13 Dec 2019 18:00:18 +0000 //www.otias-ub.com/?p=978280 2019年第三季度,卡巴斯基检测到870617个恶意移动安装包。

尽管在前几个季度观察到新安装软件包的数量明显下降,但第三季度的数字与前一季度相比增加了117067个。

按类型分布

在2019年第三季度检测到的所有移动威胁中,最大的份额是未经请求的RiskTool类程序(32.1%),与上一季度相比下降了9%。最常检测到的对象是RiskTool.AndroidOS系列:Agent(33.07%)、RiskTool.AndroidOS.Wapron(16.43%)和RiskTool.AndroidOS.Smssend(10.51%)。

第二名是木马类(21.68%),份额增加了10%。自上一季度以来,Trojan.AndroidOS.Hiddapp(32.5%)、Trojan.AndroidOS.Agent(12.8%)和Trojan.AndroidOS.Piom(9.1%)家族仍处于领先地位。

排在第三位的是广告类程序(19.89%),其份额上升了1%。广告软件程序包括:AdWare.AndroidOS.Ewind(20.73%)、AdWare.AndroidOS.Agent(20.36%)和AdWare.AndroidOS.MobiDash(14.27%)。

Trojan-Dropper保持在相同的水平(10.44%),增长不显著(0.5%)。绝大多数检测到的Dropper属于Trojan-Dropper.AndroidOS.Wapnor家族(69.7%)。

排名前20位的移动恶意软件程序

移动威胁的地理位置

第三季度,伊朗(52.68%)是最容易受移动威胁攻击的国家,该国的份额几乎翻了一番。最常遇到广告软件应用AdWare.AndroidOS.Agent.fa(22.03%)、Trojan.AndroidOS.Hiddapp.bn(14.68%)和有害程序RiskTool.AndroidOS.Dnotua.yfe(8.84%)。

孟加拉国(30.94%)继续位居第二。这个国家的用户最常遇到的广告软件程序包括AdWare.AndroidOS.Agent.fc(27.58%)和AdWare.AndroidOS.HiddenAd.et(12.65%),以及下载广告软件程序的Trojan.AndroidOS.Hiddapp.cr(20.05%)。

印度(28.75%)攀升至第三位。

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基实验室:2019年Q3网络钓鱼数据汇总 //www.otias-ub.com/archives/974430.html Sun, 08 Dec 2019 18:00:17 +0000 //www.otias-ub.com/?p=974430 2019年第三季度,反网络钓鱼系统阻止了10522.0094万次将用户定向到诈骗网站的尝试,占卡巴斯基用户的11.28%。

地理位置

2019年第三季度,最容易受到网络钓鱼攻击的国家是委内瑞拉(30.96%),其在上一季度排名第二,此后增长了5.29%。

希腊下降了3.53%,排名第二(22.67%)。第三名是巴西(19.70%)。

受到攻击的组织

被网络钓鱼攻击的组织类别划分基于用户计算机上反网络钓鱼组件的触发情况。每当用户尝试打开网络钓鱼页面时就会激活组件,无论是通过单击电子邮件或社交媒体消息中的链接,还是由于恶意软件活动。触发组件时,浏览器中会显示一个横幅,警告用户存在潜在威胁。

今年,针对全球互联网门户的攻击份额(23.81%)首次超过了针对信用组织的攻击(22.46%)。社交网络(20.48%)位居第三,增幅为11.40%。

此外,金融服务取代了政府进入前十个最容易受攻击的类别。该类别包括提供金融服务的公司。这些服务不包括银行或支付系统,后者包括保险、租赁、经纪和其他服务的提供商。

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基实验室:2019年Q3垃圾邮件平均流量为56.26% //www.otias-ub.com/archives/974418.html Fri, 06 Dec 2019 18:00:04 +0000 //www.otias-ub.com/?p=974418 垃圾邮件的比例

2019年第三季度,垃圾邮件的最大份额记录在8月份(57.78%)。全球邮件流量中垃圾邮件的平均比例为56.26%,与前一季度相比下降了1.38%。

垃圾邮件的来源

前5个垃圾邮件来源国与上个季度相同,只是份额略有不同。中国排名第一(20.43%),其次是美国(13.37%)和俄罗斯(5.60%)。第四位是巴西(5.14%),第五位是法国(3.35%)。德国排名第六(2.95%),前十个来源还包括印度(2.65%)、土耳其(2.42%)、新加坡(2.24%)和越南(2.15%)。

垃圾邮件的大小

2019年第三季度,非常小的电子邮件(最多2 KB)在垃圾邮件中的份额为82.93%,下降了4.38%。大小为5-10 KB的电子邮件的比例增长了1.52%。10-20 KB电子邮件的份额为2.24%,增长了0.26%。至于20-50 KB电子邮件的数量,其所占比例变化更大,增加了2.64%。

电子邮件中的恶意附件

2019年第三季度,共检测到4808.9352万个恶意电子邮件附件,比第二季度增加了近500万。7月是最活跃的月份,有1700万次邮件防病毒触发,而8月是“最平静的”,少了200万次。

第3季度电子邮件恶意附件排名:

恶意邮件所针对的国家/地区

2019年第三季度最容易受恶意邮件攻击的国家是德国(10.36%),其次是越南(5.92%)和巴西。

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基实验室:2019年第三季度DDoS攻击概况 //www.otias-ub.com/archives/966131.html Sun, 17 Nov 2019 18:00:09 +0000 //www.otias-ub.com/?p=966131 中国仍然是被攻击次数最多的国家,与第二季度相比几乎没有变化(62.97% vs 63.80%)。

攻击事件地域分布排名前十的意外来宾是南非,排名第四(2.40%),之前从未出现在卡巴斯基排行榜上。

按目标数量划分的前10名与按攻击次数排名前10相似:前3名仍然是中国(57.20%)、美国(22.16%)和中国香港(4.29%)。

上个季度,DDOS僵尸网络活动峰值出现在7月份;最危险的一天是星期一,占攻击量的17.53%,最安静的是周日,仅占10.69%。

最长的攻击持续时间超过11天(279小时),几乎是第二季度的一半。

最常见的攻击类型仍然是SYN泛洪(79.7%),UDP泛洪排在第二位(9.4%)。最不受欢迎的是ICMP泛洪(0.5%)。

Windows和Linux僵尸网络的份额与第二季度相比几乎没有变化;Linux僵尸网络仍占攻击活动的绝大多数(97.75%)。

僵尸网络C&C服务器数量再次领先,尤其是在美国(47.55%)、荷兰(22.06%)和中国(6.37%)。

第二季度和第三季度最易受攻击的国家

攻击数量动态

一周里每日DDoS攻击比例

第二季度和第三季度不同攻击时长份额

DDoS攻击类型

Windows和Linux僵尸网络情况

第三季度C&C服务器僵尸网络分布

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基实验室:2019年前8个月跟踪软件数量同比增长373% //www.otias-ub.com/archives/960643.html Sat, 09 Nov 2019 17:58:57 +0000 //www.otias-ub.com/?p=960643 从2019年1月至8月,在全球范围内卡巴斯基实验室检测到了超过518223起跟踪软件安装企图,比2018年同期增长了373%。

37532名用户至少遇到过一次跟踪软件,比2018年同期增长了35%。

检测到间谍软件目标用户数量达到26620。

俄罗斯联邦仍然是全球最突出的跟踪软件地区,占潜在受影响用户的25.6%,其次是印度(10.6%)、巴西(10.4%)和美国(7.1%)。

跟踪软件问题的兴起

今年4月,卡巴斯基在其Android安全应用Privacy Alert中推出了一项功能:如果在用户的设备上发现可用于跟踪的软件,该功能会特别提醒用户。从那时起,检测的数量稳步上升。例如,2019年3月有4315名用户遇到跟踪软件,而4月份为7075名,仅一个月内就增长了64%。这一数字在8月份上升到9251,比该功能推出前一个月高出94%。

为了进一步检查跟踪软件问题,卡巴斯基分析了过去8个月的情况。2019年1月-8月,37533名用户在其设备上至少遇到过一次跟踪软件,比2018年同期增长了35%,当时有27798名用户成为目标。

总体而言,在2019年1月-8月期间,卡巴斯基产品检测到用户设备上存在跟踪软件或检测到安装尝试的案例有518223例,与2018年同期比增长373%。

合法间谍软件和跟踪软件遍布全球市场,受跟踪软件攻击的用户比例最高的前10个国家在地缘政治上没有相似之处,也不是很接近。

对2019年前8个月的分析表明,遇到跟踪软件的用户数量实际上已经超过了特洛伊间谍攻击的数量。虽然2018年有超过43000个间谍软件目标和大约28000个跟踪软件目标,但在2019年,情况发生了变化。遇到跟踪软件的用户数量增长了35%,达到37000多个。

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基实验室:2019上半年建筑自动化系统37.8%的计算机受到攻击 //www.otias-ub.com/archives/944964.html Tue, 01 Oct 2019 16:05:51 +0000 //www.otias-ub.com/?p=944964 卡巴斯基实验室研究了建筑自动化系统面临的实时威胁,并查看2019年前六个月遇到的恶意软件。

恶意软件和目标系统

2019年上半年,卡巴斯基实验室检测到建筑自动化系统中37.8%的电脑受到恶意软件的攻击。

大多数威胁既不是针对目标,也不是针对构建自动化系统的。它们是普通的恶意软件,也经常出现在与自动化系统无关的网络上。但是,这并不意味着此类恶意软件可以忽略,它们可能对建筑自动化系统的可用性和完整性产生重大影响。从文件加密(包括数据库)到由于恶意流量和不稳定而导致的网络设备和工作站拥堵。间谍软件和后门(僵尸网络代理)构成了更大的威胁,因为窃取身份验证数据及其提供的远程控制可导致对建筑物自动化系统的定向攻击。

地理分布

建筑物自动化系统的威胁来源

研究建筑自动化系统的威胁来源时,卡巴斯基实验室与工业系统的类似统计数据进行比较,结果如下:

上图表显示,在基于建筑自动化系统中,受到攻击的计算机的份额始终高于工业系统。这是因为建筑自动化系统与IT部门的系统更相似,它们受到的保护比工业系统更好;另一方面,工业系统的范围更广,因此每台计算机都面临来自不同来源的威胁。

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基实验室:2019上半年金融威胁情况 //www.otias-ub.com/archives/923205.html Sat, 21 Sep 2019 20:00:21 +0000 //www.otias-ub.com/?p=923205 卡巴斯基实验室发布了2019年上半年的金融威胁情况。

主要调查结果:

2019年上半年,超过43万名单独用户受到金融威胁,比2018年同期增长7%。

2019年上半年的金融攻击次数为1049.3792万次,比2018年上半年增加93%。

2019年上半年卡巴斯基收到的来自金融威胁的恶意软件样本数量为524.2462万,比前一年增加了74%。

受到金融恶意软件攻击的用户比例最大的国家是中国和白俄罗斯(各2.3%)。其次是委内瑞拉(2.2%)和韩国(2.1%)。

在2019年上半年,卡巴斯基阻止了超过33.9万次试图将用户切换到伪装成大银行的网络钓鱼页面的尝试。

2019年上半年43.8709万个独立用户遇到了移动金融威胁,比2018年同期减少了23%。

2019年上半年移动金融攻击数量为373.0378万次,比2018年上半年增加107%。

对PC的威胁:银行恶意软件和网络钓鱼。

在2019年上半年,卡巴斯基专家检测到43.1088万个单独用户被窃取资金和财务数据的银行木马程序攻击,与2018年同期(40.0830万)相比增长了7%。

 

2019年上半年通过公司设备受到攻击的用户比例达到30.9%,而2018年上半年为15.3%。

研究人员还注意到,2019年恶意文件的数量有所增加。因此,在第一季度,卡巴斯基收集的样本数量比2018年同期增加了一倍多,达到33.5万份。但在第二季度,增长放缓。

根据这些威胁攻击的用户进行定位,39.50%的企业用户受到RTM木马程序的攻击;14.90%的企业用户受到Emotet攻击;12.30%的企业用户受到Trickster木马攻击。

地理

按受攻击的区域分类,排在第一位的是中国和白俄罗斯(2.3%),其次是委内瑞拉(2.2%)和韩国(2.1%)。

对移动平台的威胁。

2019年上半年,研究人员发现43.8709万个独立用户受到移动银行木马的攻击。相比之下,2018年上半年被攻击用户数量为56.9057万人,减少了23%。

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>
卡巴斯基实验室:2019年Q2垃圾邮件和网络钓鱼数据汇总 //www.otias-ub.com/archives/935177.html Mon, 09 Sep 2019 19:00:46 +0000 //www.otias-ub.com/?p=935177 卡巴斯基实验室发布了2019年第二季度垃圾邮件和网络钓鱼统计数据。

垃圾邮件在邮件流量中的比例

2019年第二季度,垃圾邮件占比最大的是5月份(58.71%)。平均来看,第二季度垃圾邮件占全球邮件流量的57.64%,与环比增长1.67%

垃圾邮件来源

垃圾邮件来源几乎没有变化,排名第一的是中国(23.72%),其次是美国(13.89%)、俄罗斯(4.83%)和巴西(4.62%),法国(3.11%)取代德国成为第五名。

垃圾邮件大小

2019年第二季度,垃圾邮件占小邮件(最多2 KB)的份额达到87.31%,上升了13.33%。同时,5-10KB邮件中垃圾邮件的份额下降了4.52%,降到2.27%。10-20KB邮件中垃圾邮件的份额是1.98%,下降了3.13%。20-50KB邮件中拉圾邮件的比例为2.10%。

恶意附件

2019年第二季度,卡巴斯基实验室共检测到4390.784万个恶意电子邮件附件。5月是本季度最热的月份,报告了近1600万次恶意附件。

 

网络钓鱼

2019年第二季度,卡巴斯基实验室检测到了有1.29933555亿次网络钓鱼,全球12.34%的用户经历过攻击。

受攻击的国家

第二季度最容易收到网络钓鱼攻击的国家是希腊(26.20%)。

紧随其后的是委内瑞拉(25.67%)、巴西(20.86%)、澳大利亚(17.73%)和葡萄牙(17.47%)。

受到攻击的组织

本季度针对银行的网络钓鱼攻击占总攻击量的30.68%,比上季度还多。

其次是支付系统(20.12%)和全球互联网门户网站(18.02%)。

]]>
卡巴斯基实验室:2019年第二季度DDoS攻击数量下降44% //www.otias-ub.com/archives/923195.html Fri, 23 Aug 2019 16:32:11 +0000 //www.otias-ub.com/?p=923195 根据卡巴斯基的数据,第二季度DDoS攻击比前一个季度要少得多,攻击数量下降了44百分点。这种平静很容易解释为传统的夏季网络犯罪活动的减少。也就是说,与2018年第二季度相比,攻击总数实际上增加了18个百分点,这证实了DDoS市场复苏的理论。2019年初以来观察到的增长趋势依然存在。

季度摘要

第二季度,按攻击次数计算,中国再次成为最容易受攻击的地区(63.80%),紧随其后的是美国(17.57%)和中国香港(4.61%)。

前3名几乎没有变动,但更低的排名再次出现了一些不寻常的变动如荷兰(第四,1.54%)和中国台湾(第七,1.15%)。

按独立目标数量排榜,前10名通常与攻击数量排名一致:中国(55.17%)、美国(22.22%)和中国香港(4.53%)。中国台湾(1.61%)和爱尔兰(1%)也进入榜单。

本季度最动荡的月份是4月份,出现了攻击高峰期;最安静的月份是紧接着的5月。

从统计上看,最大比例的攻击发生在周一(17.55%),而周日是最平静的一天(10.45%)。

第二季度最长的攻击(509小时)的表现大大超过了上一季度,并创下了新的最高纪录。尽管如此,第二季度长时间攻击的总体比例有所下降。

第二季度垃圾流量的最大份额仍然是SYN flooding(82.43%),其次是UDP(10.94%)。但是,HTTP和TCP流量互换了位置:后者(3.26%)略微领先,而前者仅为2.77%。

基于Windows和Linux的僵尸网络的份额与上一季度相比几乎没有变化。

按僵尸网络C&C服务器以美国为主(44.14%),其次是荷兰(12.16%)和英国(9.46%)。有趣的是,这个季度的前十名没有俄罗斯的位置。

199IT.com原创编译自:卡巴斯基实验室 非授权请勿转载

]]>