12
Symantec最新企业保安调查报告 过半亚太机构曾受黑客攻击
文章索引: Symantec
Symantec 于 8 日发表的 2010 企业保安研究报告发现,亚太地区有超过 75% 的机构在过去十二个月曾经受过黑客的攻击,每年为企业造成平均 763,000 美元的损失,然而,在本港却有一半的企业将自然灾害列为头号威胁,排名较网络黑客攻击及恐怖袭击更高。

有机构更指出现时的企业资讯保安工作因为缺乏人手,加上崭新的 IT 提案加深了保安和 IT 规范遵循问题,使企业安全工作变得愈来愈棘手,是次研究在二零一零年一月进行,为 Symantec 涵盖全球二千一百家大型、中型以至小型企业全球调查报告的其中一个部分,一共调查了超过八百五十家亚太区企业的首席资讯总监、首席资讯安全总监及 IT 经理等。

对亚太区企业来说,资讯保安是其头号关注重点,调查发现,有 38% 的机构将资讯保安问题列为其最重要的事项,在本港,则有 50% 的企业把自然灾害列为其头等大事,较网络攻击 (25%) 及恐怖袭击 (25%) 更高,有关结果反映出,目前的资讯科技部门仍热切关注企业的安全问题,平均而言,本港的中型企业会分配约 53 名员工在资讯保安及 IT 规范遵循上。
西班牙破史上最大国际电脑罪案 反映殭尸网络不容忽视
文章索引: Symantec
Symantec 4 日指出,西班牙警方近日捣破利用殭尸网络进行的史上最大国际电脑罪案,正好反映了现今网络罪犯较以往更着意于窃取机密资讯,同时手法亦不再像昔日般大锣大鼓,反而会集中火力针对特定目标,这种趋势将使网络罪犯更防不胜防。

Symantec 相信,涉及这宗庞大电脑罪案的「蝴蝶」殭尸网络 (Mariposa Botnet) ,源头主要来自称为「 Butterfly 」的恶意程式工具套件,虽然该套件于地下经济市场上不再有售,但其他可用来犯罪的工具更涵盖殭尸网络、按键侧录程式、间谍软件、后门程式,以及特洛伊木马程式等。

一些像 Zeus 这类简单易用的套件,甚至可让黑客新手都能轻易建立恶意程式和殭尸网络,黑客可藉着这些工具作出种种犯罪行为,例如替商业机构盗取竞争对手的记录,又或像这次的国际犯罪组织般,偷取信用卡号码、电邮密码等值钱的数据。
假借微软之名诱导用户花费 提防Trojan.Pcprotector虚假警告
文章索引: Symantec
防毒软体厂商 Symantec 旗下的中国安全响应中心 4 日发表最新病毒报告,指出近期检测到的一个流氓安全软件,并将此木马名为 Trojan.Pcprotector ,它最大的特点是通过弹出各种虚假的系统警告介面,诱导用户付费购买虚假的安全软件。

Trojan.Pcprotector 会修改电脑註册表,使得当用户启动其他应用程序时,电脑弹出虚假提示信息,告知用户该应用程序已受病毒感染,无法正常执行,引起用户的不安。

另外,该木马会不断在屏幕右下角自动弹出安全警告的对话框,同时还会弹出虚假但像真度高的微软安全中心提示框,提示用户电脑未有任何安全软件的保护,由此诱导用户花钱购买它提供的虚假安全软件。
12