symantec

Symantec 最新互聯網安全威脅報告顯示|新聞發報

新聞發佈

商業間諜攻擊激增 針對小企業佔三成 Symantec(納斯達克上市代號:SYMC)今日發表最新互聯網安全威脅報告(Internet Security Threat Report, Volume 18),顯示針對性攻擊於 2012 年內上升多達 42%,比前一年大幅飊升。該類針對性商業間諜攻擊之目的是竊取知識產權,以製造業和小型企業為目標的情況更明顯增多,佔該類攻擊的 31% 之多。小型企業本身是具吸引力的攻擊目標,亦是攻擊者通過所謂「水坑」(watering hole)攻擊方式入侵較大型企業的途徑。此外,消費者仍然處於勒索軟件及各種流動威脅之下,在 Android 平台上的情況尤其嚴重。 Symantec 香港系統工程經理李輝表示:「本年度互聯網安全威脅報告顯示網絡罪犯未有放慢腳步,他們為求從不同規模的企業竊取資訊而不斷鑽研各種新的技倆。這些攻擊十分巧妙,加上現今 IT 系統環境日益複雜,例如虛擬化、流動應用及雲端技術日益普及,促使企業必須保持主動及採取更有深度的安全措施,才能有效抵禦這些攻擊。」 本年度互聯網安全威脅報告重點摘要: 小型企業抵抗能力最弱 鎖定 250 人以下企業的針對性攻擊之增長速度最高,佔同類攻擊的 31%。小型企業或許認為自己不會成為針對性攻擊的對象,但網絡罪犯卻垂涎他們擁有的客戶數據、銀行帳戶資料和知識產權。小型企業往往欠缺充足的安全措施和基礎設施,因此成為攻擊者演練入侵技巧的對象。 至於利用網站發動的攻擊在 2012 年上升 30%,其中不少攻擊來源是早已被入侵的小型企業網站。這些小型企業網站被攻佔後,會被用作發動大規模網絡攻擊以及「水坑」(watering hole)攻擊。「水坑」攻擊的原理是首先攻佔目標人物經常瀏覽的網站,例如博客和小型企業的網站,然後靜待目標人物到來瀏覽,伺機暗中向他們植入惡意程式。Elderwood 黑客集團開創了這種攻擊方式的先河,並於 2012 年創下在一日內成功入侵 500 家商業機構的惡行。從這個個案可以發現攻擊者捨難取易,首先入侵安全防護較薄弱的企業,以此作為踏腳石繞過其他企業較嚴密的安全措施。 目標鎖定製造業及知識工作者 在 2012 年,製造業取代了政府部門成為針對性攻擊的頭號目標。Symantec 相信這個現象與供應鏈受襲個案上升的趨勢有關,原因是攻擊者發現承包商和分包商往往掌握著高價值的知識產權,而且較容易入侵,因此以他們為對象。攻擊者每每可通過入侵供應鏈內的生產商以獲得較大型企業的敏感資訊。此外,根據 2012 年的數據,行政人員已不再是攻擊者的首要目標,在各行業內針對性攻擊最經常被鎖定的目標是能夠獲取企業知識產權的知識工作者(27%),其次是銷售人員(24%)。 惡意流動程式及網站令消費者及企業飽受威脅 去年,惡意流動程式數量激增58%,而在眾有流動威脅之中,其中32%意圖竊取資訊,例如電郵地址及電話號碼。與此同時,流動操作系統的漏洞數量亦飆升達30%,但這卻未必是因為惡意程式數目增加,令人出乎意料。根據有關方面的正式紀錄,Apple 旗下 iOS 流動操作系統的漏洞最多,但在這段時期內該系統只發現了一種威脅。相比之下,Android 雖然漏洞較少,但針對 Android 的威脅數量卻遠遠超過任何其他流動操作系統。原因是 Android 擁有龐大的市場佔有率,加上平台又高度開放,為惡意程式提供了多個擴散的渠道,Android 亦因此成為惡意程式作者的首選平台。 此外,61% 惡意網站其實是已被入侵及已被植入惡意程式碼的正當網站,而最熱門受感染的五大類網之中,包括商業、科技及購物網站等。Symantec 認為原因是正當網站未有及時堵塞系統安全漏洞。過去幾年,這些網站已經常成為目標,以銷售偽冒防毒軟件為手法詐騙消費者。然而,近期更新興一種名為勒索軟件的惡毒攻擊手法,由於可為攻擊者帶來巨額金錢,因此已成為最熱門的惡意程式。攻擊者利用已被植入惡意程式的網站感染或鎖上受害用戶電腦,然後要求對方繳付贖金才能令系統回復正常。惡意廣告亦是另一種愈來愈流行的網絡攻擊方式,罪犯向正當網站購買廣告空間,用以暗藏惡意攻擊程式。 關於互聯網安全威脅報告 互聯網安全威脅報告提供年度全球威脅活動的概覽和分析。報告內的數據從 Symantec 的環球情報網絡(Global Intelligence Network)收集得來,Symantec 分析人員透過該網絡辨別、分析及評論各種攻擊、惡意程式活動、網絡釣魚和濫發垃圾訊息的新興趨勢。

Continue Reading
ipv6now

「世界 IPv6 啟動」全球互聯網重要里程碑 進一步提升業界應用與公眾認知|新聞發報

新聞發佈

政府資訊科技總監辦公室與香港互聯網協會聯手推動 香港互聯網協會(Internet Society Hong Kong)今天與全球各地的互聯網協會(香港互聯網協會的母會)分會合力,繼續其 IPv6World:Asia 的倡議,響應推動全球「世界 IPv6 啟動」活動。環球各地的主要互聯網巨擘如 Google(www.google.com、www.youtube.com)、Facebook (www.facebook.com)、 Yahoo!(www.yahoo.com)等每天瀏覽量超過十億次的網站、主要互聯網服務供應商、家庭網絡設備廠商,及互聯網內容供應服務商等,在今天起將攜手在其產品及服務上,永久啟動 IPv6,象徵著全球互聯網發展已踏入另一個新紀元。而在今天,香港互聯網協會亦推出「IPv6 全攻略」手冊,協助本地中小企及個人用戶過渡至互聯網新世代。 早在去年的 6 月 8 日,互聯網協會已於全球舉行首次的「世界 IPv6 日」24 小時試行,結果令人鼓舞,並肯定了環球主要網站乃對於過渡至 IPv6 互聯網環境準備就緒。今年舉行的「世界 IPv6 啟動」活動,象徵著環球的互聯網將真正走進啟動 IPv6 的新世界。香港互聯網協會大力響應此項由母會於全球推動的活動,今天聯同數碼港管理有限公司於數碼港舉行「世界 IPv6 啟動」會議,超過 270 人參與。此活動大大提升香港業界、中小企及公眾對 IPv6 的認知及應用,同時呼喚公眾對現有主要互聯網規約 – IPv4 地址即將耗盡的問題立即採取行動。 政府資訊科技總監辦公室總監賴錫璋先生指出:「『世界 IPv6 啟動』活動是互聯網發展過程的重要里程碑。香港特區政府支持採用 IPv6,並鼓勵資訊及通訊科技業界依據業務需求,推出能支援 IPv6 的產品及服務。現時香港的互聯網基礎建設已可支援 IPv6,市場上亦有多個互聯網服務供應商提供商用的 IPv6 服務。公眾可以使用 IPv6 登入包括政府一站通在內之超過 200 個政府網站,或透過 IPv6 使用電子郵件與政府部門溝通。即將在今年十二月推出的新一代「香港政府 Wi-Fi 通」(GovWiFi)無線上網設施,會同時支援 IPv4 和 IPv6。此外,政府資訊科技總監辦公室在去年七月,就推廣公眾及中小企對 IPv6 的認知,向非牟利機構徵求建議書。經過評審,政府於去年十月贊助推行由香港互聯網協會倡議的『啟動 IPv6 計劃』。」 香港互聯網協會創會主席兼「啟動 IPv6 計劃」項目主管莫乃光先生表示:「隨著互聯網呈現爆炸性增長,接通至互聯網的裝置數量急升,IPv4 只能提供約 43 億互聯網地址-數量少於全球總人口。為了保持香港作為亞洲超卓通訊樞紐的優勢,對於香港企業來說,推動 IPv6 是至關重要。香港互聯網協會現正與香港特區政府及許多其他機構緊密合作,透過教育、認證和培訓計劃,鼓勵各方各界採用 IPv6。除了各地的科技巨頭及大企業主動响應支持此計劃,作為地區的分會成員,香港互聯網協會對於『世界 IPv6 啟動』作出全力配合,主辦『啟動 IPv6 計劃』,主力針對佔本地企業數目達百份之 98 的中小企,及互聯網家居用戶,提高其對 IPv6 之認識及宣揚 IPv6 乃令互聯網持續發展之重要性。」 計劃」得到香港特區政府資訊科技總監辦公室贊助,並獲得多個合作伙伴機構,包括亞太互聯網絡信息中心(APNIC)、數碼港、香港互聯網註冊管理有限公司(HKIRC)、香港互聯網交換中心(HKIX)和香港無線科技商會(WTIA),以及支持機構的支持。自今年的 3 月起,計劃團隊分別推出了「啟動 IPv6.香港 (http://www.ipv6now.hk 或 http://www.啟動IPv6.香港)的兩文三語專題網站,並於國際資訊科技博覽(ICT Expo)、數碼港,以及生產力促進局(HKPC)舉行多場的 IPv6 講座活動,以及一連串的傳媒訪問及電台節目,對象涵蓋公眾、學生、老師以至中小企業,令各界更加了解 IPv4 地址耗盡之情況,以及提升他們對 IPv6 之認識。 「啟動 IPv6 計劃」亦致力了解社會大眾對於 IPv6 的認知水平。香港互聯網協會在今年首季與香港城市大學合作,完成一項網上問卷活動,獲得超過 600 多個回應。問卷結果發現公眾對於 IPv6 的認知較弱,同時亦缺乏相關的技術知識。調查指出雖然有 71% 受訪者對於 IPv4 有基本認知,但同時卻只有 24% 受訪者深入了解何謂 IPv6。當中以從事「製造業」、「餐飲及酒店」,以及「社區、社會及個人服務業」人士對於 …

Continue Reading
apnic-logo

亞洲舉辦大型互聯網網絡會議|新聞發報

新聞發佈

APNIC 33 展示專注流動互聯網增長的 IPv6 重要內容 NIXI 和 ISPAI 於本週在印度新德里舉行 APNIC 33 和 APRICOT 2012(2012 年亞太互聯網科技高峰會),世界各地頂尖的網絡工程師和研究人員、商界領袖,以及政府和政府間組織代表聚首一堂,參加為期一週的實踐工作坊和會議。 這個聯合舉行的業界盛會為亞太區最頂尖的互聯網網絡及技術會議。尤其是 APNIC 33 所展示的區域 IPv6 部署,都是當今最重要的行業話題。 是次聯合會議的重點活動包括有關 IPv6 部署的全天會議議程,期間設有多個專為業務規劃和網絡基礎設施而設的環節。亞太網際網路資訊中心(Asia Pacific Network Information Centre,簡稱 APNIC)總裁 Paul Wilson 強調,在實施最後的「/8」政策後,所有網絡現在都必須朝著符合 IPv6 的方向發展。 Wilson表示:「在地區、國家和個別企業的層面,我們必須將集體和個人的力量,專注為所有全新及現有的網絡建立 IPv6 基礎設施。」 令人難以置信的互聯網 2011 年,在分配了 IPv4 位址空間的 10 大經濟體系中,有 5 個是位於亞太區。亞太網際網路資訊中心(APNIC)首席科學家 Geoff Huston 表示,亞太區的 IPv4 位址空間於去年 4 月到達了最後的「/8」區塊,這對亞洲意義重大。 有許多統計數據顯示固定和流動互聯網普及率的驚人增長,然而,只有使用 IPv6 才能保持這種增長速度。Huston 是「IPv6 和流動性」(IPv6 and Mobility)環節的主題演講嘉賓。 亞太網際網路資訊中心(APNIC)支持亞太區社群在 IPv6 部署方面取得實質、具體的進展。亞太網際網路資訊中心(APNIC)營運及服務總監 Sanjaya 表示,APNIC 秘書處旨在為社群提供所想和所需,加強技能建設,推動向前發展。 Sanjaya 表示:「過去兩年,APNIC IPv6 計劃已證明對亞太區互聯網社群極為重要,我們現正積極擴展培訓計劃。」 Kickstart IPv6 計劃令亞洲的 IPv6 委派總數(獲得 IPv6 位址的業務數目)從 2009 年的 185,於 2010 年和 2011 年分別增至 648 和 624。 APNIC 33 的互聯網管治會議 APNIC 33 亦設有一個有關全球互聯網管治的特別環節,尤其會對互聯網管治論壇(Internet Governance Forum)的未來進行討論。這個會議環節廣泛邀請區內各地政府代表參加高層次的討論,並歡迎任何人士參與。 Wilson 表示:「亞洲為互聯網管治討論的積極參與者,其影響遍及全球的技術標準、製造和支援服務等範疇。這些論壇將會不斷加強區內各地政府之間的合作關係,並推展到世界舞台。」 亞洲的能力建設 在 APNIC 33 期間,與會者亦將會看到互聯網協會創新基金(Internet Society Innovation Fund,簡稱 ISIF)的重新啟動,並藉此表彰該基金的合作夥伴 International Development Research Centre(IDRC)of …

Continue Reading
Mobile_Magazine_ISSUE36_P79

互聯網與生活

雜誌報導

互聯網能夠成功打入生活,我想智能手機和微博的發展是兩個重要的因素。 隨著智能手機平台的急速發展,硬件也是高達 1GHz 的處理器(看來不久會快過我家中的電腦吧),所以將它說成是一部微型電腦,也不算太過份。智能手機能現時都可以運行較多不同的軟件,以至我們常用的電郵、 Facebook、MSN、微博等都可以利用手機完成,而越來越普及的無限數據流量服務計劃,也令到接通互聯網成為了必要。很多要接通互聯網才能做到的工 作完成,大家不妨看看港鐵站內多少人機不離手。 我想大家用得最多的手機軟件必定是通訊軟件。而常接觸的 Facebook、MSN 主要都是跟你認識的人接觸,圈子相對較細,而且你也不會花太多時間。但最近火紅的微博就做就是一個空間,給你跟一些不認識,但你又有興趣去留意他所講的話 題,簡單地按一下 FOLLOW 或者關注就好了,在裡面你可以結識的朋友可以成千上萬。在微博大家都可以簡單地將一些生活上的所見所聞、所思所想、實地照片簡單直接地與人分享,如果你關 注的人夠多又會細心去看去回覆的話,那花一天的時間可能也不夠,所以會那麼多人一玩就機不離手。 大家其實可以留意到,互聯網與生活已經在 不知不覺間融合在一起。大家可以想像,有一天大家完全接觸不到互聯網時,你的生活會如何過(現時很多旅遊人士也要申請漫遊數據服務)。 (原稿已於 2010/07 Mobile Magazine Issue 36 刊登) 另外還有 Stella Kwok 的文章。

Continue Reading