Panda實驗室季報-駭客幫Lulzsec和Anonymous模糊了『駭客主義』和『網路犯罪』之間的界線

Panda Security Taiwan edm at edm.pandasecurity.com.tw
Tue Aug 23 08:55:56 CST 2011



 無法觀看完整的內容,請由此進入
<http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAPDEUDUg5ECgcPC1Q%3D>

 廣告信

 Panda實驗室季報

 駭客幫Lulzsec和Anonymous

 模糊了『駭客主義』和『網路犯罪』之間的界線


駭客幫Lulzsec和Anonymous模糊了『駭客主義』和『網路犯罪』之間的界線

 雲端資安防護廠商-Panda防毒軟體公司
<http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAPD0UDUg5ECgcPC1Q%3D>
的反惡意軟體實驗室(Panda實驗室
<http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAPDkUDUg5ECgcPC1Q%3D>
),最近發表了2011年第二季惡意軟體報告,並且分析了4月~6月間的資安產業大事紀。結果顯示,這一季的資安狀況是有史以來最差的紀錄之一,主因在於駭客幫Lulzsec和Anonymous所造成的大規模混亂,而RSA數據安全有限公司、美國國防部、國際貨幣基金、歐洲航天局、Sony、花旗銀行、SEGA都成了駭客攻擊的受害者。



雖然媒體都將目光聚焦在非法事件上面,但惡意軟體的數量卻一點都沒有趨緩的跡象



根據Panda實驗室的觀察,第二季的惡意軟體數量有大幅增加的現象,估計每分鐘就誕生42個新型惡意軟體病毒株。特洛伊木馬程式的數量再次於新型威脅中名列第一(佔所有新型惡意軟體的70%),緊跟在後的是病毒(16%)和蠕蟲(11.6%)。

 根據Panda Security的免費線上掃毒引擎-Panda ActiveScan
<http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAPAUUDUg5ECgcPC1Q%3D>
所收集的資料來分析,特洛伊木馬程式造成了69%的電腦中毒事件,而病毒(10%)、蠕蟲(8.53%)則緊接在後。另外,廣告軟體雖然只佔惡意軟體的1.37%,卻造成了9%以上的電腦中毒事件,顯示惡意軟體寫手正努力推廣這種類型的惡意病毒碼。至於隸屬於廣告軟體類別的假防毒軟體,其數量仍在持續增加當中。


究竟誰是造成這一季電腦中毒的罪魁禍首呢?由下圖可知,是前10大惡意軟體造成了50%以上的電腦中毒事件。然而,這數據可能有誤,因為集體人工智慧所偵測出來的10大惡毒榜,其中有不少是通用性惡意軟體,而它們其實還包括了許多分支。

 亞洲國家的電腦中毒比率高居不下 


在電腦中毒比率最高的20個國家當中,中國、泰國、台灣再次盤據在排行榜的前三名位置。Panda實驗室同時指出,瑞典、瑞士和挪威是全球電腦中毒比率最低的3個國家。

 本季所發生的重大資安事件: 


駭客幫LulzSec和Anonymous現身:本季出現一個名為LulzSec的新駭客幫,它們專門從資安防護低落的公司竊取和張貼個人身份訊息,並夾帶阻斷服務攻擊行為(針對CIA網站的攻擊行為就屬於這類型)。這個駭客幫甚至釋出了一份之前竊取到的個資清單(內容包括電子信箱和密碼),而此清單又導致了帳戶竊取案件以及其它形式的身份竊取案件。時至6月底,駭客幫LulzSec和Anonymous結盟,共同進行了一項名為『對抗網路安全』的行動,鼓勵鄉民入侵、竊取並盡可能地公佈政府機要資料。到了6月26日,駭客幫LulzSec在Twitter上面宣告行動結束,然而卻仍鼓勵駭客持續進行『對抗網路安全』行動,並希望他們到駭客幫Anonymous的IRC頻道多多交流。


RSA打臉案:隸屬於EMC資安部門的RSA數據安全有限公司,在3月中宣佈它的網路系統有漏洞,使其本身的硬體認證系統和SecurID等資訊統統暴露了出來。時至5月,規模最大、專門提供資安服務給美國政府/軍方的供應商Lockheed
Martin,遭受到與RSA類似的網路侵駭案件。本事件的發生原因,似乎是因為網路罪犯想要竊取RSA的安全密碼生成技術。最後,RSA將需置換全球4千萬名客戶的SecurID(包括全球規模最大的企業),好讓事件順利落幕。


Sonygate慘劇:本季最為惡名昭彰的攻擊事件要從爐主Sony說起。事件起因於PlayStation
Network的資料遭竊,影響了全球7千7百萬名會員的權益。Sony將這起事件隱瞞了好幾天,並且疏於與會員進行良好的溝通;當Sony最終向大眾發表聲明時,僅僅輕描淡寫地表示部份會員的資料/權益已經受損,然而實情卻遠比它們想像地嚴重得多。本事件是有史以來最為嚴重的資料竊盜案件。
 
 Panda實驗室 <http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAPDkUDUg5ECgcPC1Q%3D>
建議您,安裝一套擁有【集體人工智慧-雲端掃毒技術】的Panda
2011雲端防毒軟體,才能確保您的電腦和網路不受網路威脅的侵駭!另外,您也可以使用獲獎無數的雲端防毒軟體Panda
Cloud Antivirus <http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAPAEUDUg5ECgcPC1Q%3D>
或享譽國際的線上掃毒程式Panda ActiveScan
<http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAOCUUDUg5ECgcPC1Q%3D>
來幫您的電腦作個免費健康檢查。


請點以下連結來下載完整的Panda實驗室季報:http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAOCEUDUg5ECgcPC1Q%3D

 關於Panda防毒軟體公司 

 Panda防毒軟體公司 <http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAOC0UDUg5ECgcPC1Q%3D>
創立於1990年,是一間專門提供雲端防護產品的世界知名領導廠商;其產品以23種以上的語言版本發行,並且廣泛獲得全球195個國家的數千萬名用戶支持。Panda防毒軟體公司
<http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAOC0UDUg5ECgcPC1Q%3D>
是全球首家掌握雲端運算技術-集體人工智慧的IT防護廠商。這種防護模式的創新點在於,它每天都會自動的分析和歸類上萬種新型惡意軟件樣本,並在最低的電腦耗能和最小的影響下,提供用戶最高效率的網路威脅防護功能。Panda防毒軟體公司
<http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAOC0UDUg5ECgcPC1Q%3D>
擁有56個遍布全球的分公司,其歐洲總部位於西班牙,而美國總部位則是於美國加州。

 Panda防毒軟體公司 <http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAOC0UDUg5ECgcPC1Q%3D>
對於特殊奧運會、世界野生動物保護協會(WWF)以及兒童關懷協會(Invest
for
Children)的支持不遺餘力,並將其視為企業社會責任政策的一環。更多資訊請至Panda防毒軟體公司
<http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAOC0UDUg5ECgcPC1Q%3D>
的台灣官方網站http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAOCkUDUg5ECgcPC1Q%3D
 或台灣官方部落格http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAOC0UDUg5ECgcPC1Q%3D
 查詢。

 台灣分公司 台灣翔詠國際股份有限公司 

 Panda Security Taiwan / 市場行銷總部

 Tel. 03-2160068

 Fax. 03-2160069

 Mail: service at pandasecurity.com.tw
<mailto:service at pandasecurity.com.tw>

 URL: www.PandaSecurity.com.tw <http://edm32.pandasecurity.com.tw/lists/lt.php?id=YE1RDQNSDlAODUUDUg5ECgcPC1Q%3D>

 PANDA SOFTWARE is now PANDA SECURITY !

 20110822

 © Panda Security Taiwan 2011






--
Powered by PandaSecurity Taiwan www.pandasecurity.com.tw --

-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://www.iis.sinica.edu.tw/pipermail/daal_support/attachments/20110823/4bc30e09/attachment-0001.html>


More information about the Daal_support mailing list