Symantec.com > 企业 > 互联网安全威胁报告

互联网安全威胁报告

《赛门铁克互联网安全威胁报告》对半年来的威胁活动进行了分析和探讨。内容涵盖互联网攻击、漏洞、恶意代码、网络钓鱼、垃圾邮件、安全风险和未来趋势。当前提供 2008 年 4 月 8 日发布的第十三期报告。
威胁报告第十期

第十三期要点

攻击者开始采用隐蔽的手段,利用万维网捕获单个计算机上的最终用户信息,而不是试图通过进行大量广播攻击来渗透网络。 之所以出现这种局势,是因为企业网络攻击现在更容易被发现和阻止,而专门以最终用户计算机和/或网站为目标的恶意活动却很少能够被检测到。 特定于站点的漏洞可能就是最能说明这种趋势的迹象。

特定于站点的漏洞影响定制或专有网站代码。 这些漏洞是值得关注的问题,因为他们允许攻击者破坏特定的网站,随后发起后续攻击。 社交网站是最容易受攻击的目标,因为一旦攻击得逞,攻击者就能够接触到大量可能信任该站点的用户。 这些站点通常会暴露机密用户信息,然后这些信息被大肆利用来实施身份信息窃取或在线欺诈行为。

特定于站点的漏洞

表 1:特定于站点的漏洞
资料来源:赛门铁克公司在 2007 年下半年,记载了 11,253 个特定于站点的跨网站脚本漏洞,而在上半年的 2 月份到 6 月份之间就记载了 6,961 个这样的漏洞。

地区与行业报告

下列报告对地区和政府领域的威胁活动进行了深入分析:

Podcast

有关互联网安全威胁报告第十三期的 Podcast:

  • 主要发现
    赛门铁克发布最新互联网安全威胁报告,对安全威胁及其发展趋势提出全面见解,同时提供了防范战略。立即收听

互联网安全威胁报告博客

单击此处阅读有关互联网安全威胁报告第十三期的赛门铁克分析家博客: