CNET科技資訊網(wǎng) 4月25日 北京消息(文/周雅):4月21日,賽門鐵克公司發(fā)布第 21 期《互聯(lián)網(wǎng)安全威脅報(bào)告》,揭示當(dāng)前網(wǎng)絡(luò)罪犯的組織化轉(zhuǎn)型——通過采取企業(yè)實(shí)踐并建立專業(yè)的犯罪業(yè)務(wù),來提高對(duì)企業(yè)和消費(fèi)者的攻擊效率。
報(bào)告中指出,在2015年內(nèi)發(fā)現(xiàn)的零日漏洞達(dá)54個(gè),是去年的2倍,同期增長(zhǎng)125%,再創(chuàng)歷史新高,再次證明了零日漏洞在暴利的目標(biāo)性攻擊活動(dòng)中扮演著重要的角色。與此同時(shí),惡意軟件也正在以驚人的速度增長(zhǎng),在2015年,賽門鐵克共發(fā)現(xiàn)4.3億個(gè)新型惡意軟件變體,這證明了專業(yè)網(wǎng)絡(luò)罪犯正在利用龐大的資源,嘗試破壞企業(yè)防御并進(jìn)入企業(yè)網(wǎng)絡(luò)。
賽門鐵克認(rèn)為,全新的專業(yè)性網(wǎng)絡(luò)攻擊正在覆蓋整個(gè)攻擊者生態(tài)系統(tǒng),不僅進(jìn)一步擴(kuò)大針對(duì)企業(yè)和消費(fèi)者的威脅范圍,同時(shí)助推在線犯罪的增長(zhǎng)。高級(jí)的專業(yè)網(wǎng)絡(luò)犯罪組織往往最先利用零日漏洞進(jìn)行攻擊,或?qū)⒙┒丛陂_放市場(chǎng)上出售給級(jí)別低的攻擊者從而獲得暴利。
1、失竊或丟失的個(gè)人信息記錄超過5億條
2015年,大型數(shù)據(jù)泄露事件達(dá)到創(chuàng)紀(jì)錄的9起,公開報(bào)道的單次最大數(shù)據(jù)泄露事件造成了1.91億條信息記錄的泄露。雖然已公開的身份泄露數(shù)量高達(dá)4.29億,但是選擇不公開所丟失記錄數(shù)量的企業(yè)增加了85%。賽門鐵克保守估計(jì),如果計(jì)入未報(bào)告的信息泄露數(shù)量,實(shí)際泄露的個(gè)人記錄量將超過5億條。
2、“加密”已經(jīng)成為網(wǎng)絡(luò)攻擊者挾持企業(yè)與個(gè)人用戶關(guān)鍵數(shù)據(jù)的攻擊手段
加密勒索軟件擁有更大破壞力,去年的攻擊數(shù)量增長(zhǎng)35%。更具有攻擊性的加密勒索軟件可以將受害者的所有數(shù)字內(nèi)容加密,威脅受害者支付贖金。目前,勒索軟件的攻擊范圍從個(gè)人電腦蔓延至智能手機(jī)、Mac和Linux系統(tǒng)。網(wǎng)絡(luò)罪犯不斷尋找聯(lián)網(wǎng)設(shè)備來進(jìn)行挾持,并要求受害者支付贖金,企業(yè)將會(huì)是下一個(gè)目標(biāo)。
3、網(wǎng)絡(luò)詐騙者通過卑劣的手段,讓用戶不得不主動(dòng)進(jìn)行聯(lián)系來支付贖金
2015年,賽門鐵克看到許多過去的詐騙形式“重現(xiàn)江湖”,例如,網(wǎng)絡(luò)罪犯利用虛假“技術(shù)支持”的詐騙方式在去年增長(zhǎng)了200%。但與過去不同的是,詐騙罪犯如今通過向智能手機(jī)和類似設(shè)備發(fā)送虛假的警告消息,使用戶主動(dòng)致電給攻擊者所運(yùn)行的呼叫中心,從而上當(dāng)購(gòu)買虛假的服務(wù)。
賽門鐵克網(wǎng)絡(luò)安全建議:
根據(jù)網(wǎng)絡(luò)安全的新的發(fā)展,賽門鐵克對(duì)企業(yè)的安全防護(hù)提出了以下四條建議措施:
1、部署安全解決方案:用戶應(yīng)該部署高級(jí)威脅智能解決方案,及時(shí)發(fā)現(xiàn)入侵信號(hào)并做出快速響應(yīng)。
2、采用強(qiáng)大的安全態(tài)勢(shì):部署多層端點(diǎn)安全防護(hù)、網(wǎng)絡(luò)安全防護(hù)、加密、強(qiáng)大且有效的身份驗(yàn)證,采用擁有高信譽(yù)的技術(shù)。建議企業(yè)用戶與托管安全服務(wù)提供商合作,增強(qiáng)IT團(tuán)隊(duì)的防御能力。
3、為最壞的情況做好準(zhǔn)備:事件管理可以確保用戶的安全框架得到優(yōu)化,并具備可測(cè)量和可重復(fù)性,改善安全態(tài)勢(shì)。建議企業(yè)用戶考慮與第三方專家開展長(zhǎng)期合作,從而強(qiáng)化危機(jī)管理。
4、提供長(zhǎng)期且持續(xù)的教育和培訓(xùn):為所有員工提供模擬培訓(xùn),建立有關(guān)的指南和流程。建議企業(yè)用戶定期評(píng)估內(nèi)部的調(diào)查團(tuán)隊(duì),進(jìn)行實(shí)戰(zhàn)演練,確保企業(yè)擁有有效對(duì)抗網(wǎng)絡(luò)威脅的必要技能。
對(duì)于消費(fèi)者:
1、使用強(qiáng)大的密碼:為賬戶設(shè)置獨(dú)特且強(qiáng)大的密碼。建議用戶每三個(gè)月更換一次密碼,并且不要重復(fù)使用同樣的密碼。
2、在點(diǎn)擊前慎重考慮:打開有風(fēng)險(xiǎn)的附件可能會(huì)導(dǎo)致將惡意軟件安裝到系統(tǒng)中。建議用戶不要查看、點(diǎn)擊或復(fù)制來源不明的電子郵件附件。
3、擁有保護(hù)意識(shí):建議用戶使用防病毒軟件、防火墻、瀏覽器保護(hù)以及可抵御網(wǎng)絡(luò)威脅的安全防護(hù)解決方案。
4、警惕‘恐嚇軟件’:社交工程攻擊和勒索軟件會(huì)讓用戶誤以為自己的電腦受到了攻擊,這些惡意程序會(huì)建議用戶購(gòu)買無用的軟件或要求直接付費(fèi)以清除威脅。
5、擁有保護(hù)個(gè)人數(shù)據(jù)的意識(shí):建議用戶減少在社交網(wǎng)絡(luò)和其他平臺(tái)上分享登錄信息、出生日期和寵物姓名等個(gè)人信息,確保個(gè)人數(shù)據(jù)的安全。
好文章,需要你的鼓勵(lì)
騰訊ARC實(shí)驗(yàn)室推出AudioStory系統(tǒng),首次實(shí)現(xiàn)AI根據(jù)復(fù)雜指令創(chuàng)作完整長(zhǎng)篇音頻故事。該系統(tǒng)結(jié)合大語言模型的敘事推理能力與音頻生成技術(shù),通過交錯(cuò)式推理生成、解耦橋接機(jī)制和漸進(jìn)式訓(xùn)練,能夠?qū)?fù)雜指令分解為連續(xù)音頻場(chǎng)景并保持整體連貫性。在AudioStory-10K基準(zhǔn)測(cè)試中表現(xiàn)優(yōu)異,為AI音頻創(chuàng)作開辟新方向。
Meta與特拉維夫大學(xué)聯(lián)合研發(fā)的VideoJAM技術(shù),通過讓AI同時(shí)學(xué)習(xí)外觀和運(yùn)動(dòng)信息,顯著解決了當(dāng)前視頻生成模型中動(dòng)作不連貫、違反物理定律的核心問題。該技術(shù)僅需添加兩個(gè)線性層就能大幅提升運(yùn)動(dòng)質(zhì)量,在多項(xiàng)測(cè)試中超越包括Sora在內(nèi)的商業(yè)模型,為AI視頻生成的實(shí)用化應(yīng)用奠定了重要基礎(chǔ)。
上海AI實(shí)驗(yàn)室發(fā)布OmniAlign-V研究,首次系統(tǒng)性解決多模態(tài)大語言模型人性化對(duì)話問題。該研究創(chuàng)建了包含20萬高質(zhì)量樣本的訓(xùn)練數(shù)據(jù)集和MM-AlignBench評(píng)測(cè)基準(zhǔn),通過創(chuàng)新的數(shù)據(jù)生成和質(zhì)量管控方法,讓AI在保持技術(shù)能力的同時(shí)顯著提升人性化交互水平,為AI價(jià)值觀對(duì)齊提供了可行技術(shù)路徑。
谷歌DeepMind團(tuán)隊(duì)開發(fā)的GraphCast是一個(gè)革命性的AI天氣預(yù)測(cè)模型,能夠在不到一分鐘內(nèi)完成10天全球天氣預(yù)報(bào),準(zhǔn)確性超越傳統(tǒng)方法90%的指標(biāo)。該模型采用圖神經(jīng)網(wǎng)絡(luò)技術(shù),通過學(xué)習(xí)40年歷史數(shù)據(jù)掌握天氣變化規(guī)律,在極端天氣預(yù)測(cè)方面表現(xiàn)卓越,能耗僅為傳統(tǒng)方法的千分之一,為氣象學(xué)領(lǐng)域帶來了效率和精度的雙重突破。