9月17日電 來(lái)自360互聯(lián)網(wǎng)安全中心的數(shù)據(jù)顯示,過(guò)去的一天時(shí)間里,全網(wǎng)各類針對(duì)網(wǎng)站的攻擊呈上升趨勢(shì),360網(wǎng)站安全監(jiān)測(cè)到,共計(jì)有75185個(gè)網(wǎng)站遭到攻擊,漏洞攻擊218.4萬(wàn)次,ddos攻擊次數(shù)達(dá)3.6億次,達(dá)到近一個(gè)月以來(lái)的最高峰值。
這個(gè)數(shù)字比一個(gè)月前有著明顯的上升。8月16日零點(diǎn),360監(jiān)測(cè)到的數(shù)據(jù)是,共計(jì)有45247個(gè)網(wǎng)站遭到攻擊,漏洞攻擊198.7萬(wàn)次,ddos攻擊次數(shù)為1.1億次。與上月同期相比,被攻擊網(wǎng)站增加近30萬(wàn)個(gè);漏洞攻擊增加近20萬(wàn)次;ddos攻擊增加超過(guò)3倍。而這一狀況并沒(méi)有減緩的趨勢(shì),未來(lái)還有愈演愈烈的可能。
根據(jù)360網(wǎng)站安全檢測(cè)數(shù)據(jù)顯示,醫(yī)療、學(xué)校、政府、企業(yè)官網(wǎng)等是高危漏洞比例存在較高的網(wǎng)站類型,此類網(wǎng)站存有大量有價(jià)值的信息,因此格外受到黑客“青睞”。根據(jù)360網(wǎng)站安全檢測(cè)數(shù)據(jù)發(fā)現(xiàn),國(guó)內(nèi)56%的中小學(xué)網(wǎng)站存在安全漏洞,其中32%的網(wǎng)站存在高危安全漏洞。存在高危安全漏洞的網(wǎng)站,很容易被入侵、拖庫(kù)和篡改。檢測(cè)結(jié)果還顯示,7.2%的中小學(xué)網(wǎng)站已經(jīng)被篡改。
來(lái)自360互聯(lián)網(wǎng)中心發(fā)布的《2014上半年十大安全漏洞分析與解讀》數(shù)據(jù)顯示,上半年造成重大影響的十大漏洞中有九個(gè)可被利用攻擊網(wǎng)站,其中引起業(yè)內(nèi)震驚的OpenSSL心臟出血漏洞是近年來(lái)近年來(lái)影響范圍最廣的高危漏洞。更令人擔(dān)憂的是,絕大多數(shù)由漏洞引發(fā)的攻擊都直指用戶的個(gè)人隱私、賬號(hào)密碼等敏感信息,給網(wǎng)民帶來(lái)了嚴(yán)重的安全隱患。
今年3月22日,有安全研究人員在第三方漏洞收集平臺(tái)上報(bào)了一個(gè)題目為“攜程安全支付日志可遍歷下載 導(dǎo)致大量用戶銀行卡信息泄露(包含持卡人姓名身份證、銀行卡號(hào)、卡CVV碼、6位卡Bin)”的漏洞,指出攜程安全支付日志可遍歷下載,導(dǎo)致大量用戶銀行卡信息泄露,并稱已將細(xì)節(jié)通知廠商并且等待廠商處理中。一石激起千層浪,該漏洞立即引發(fā)了關(guān)于“電商網(wǎng)站存儲(chǔ)用戶信用卡等敏感信息,并存在泄漏風(fēng)險(xiǎn)”等問(wèn)題的熱議。
9月24日中國(guó)互聯(lián)網(wǎng)安全大會(huì)(ISC2014)即將召開(kāi),屆時(shí)來(lái)自世界各地的網(wǎng)絡(luò)安全守護(hù)者代表,將分析當(dāng)前世界范圍內(nèi)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)趨勢(shì),針對(duì)不斷升級(jí)和花樣百出的網(wǎng)絡(luò)攻擊手段進(jìn)行技術(shù)分析,交流防護(hù)技術(shù)和策略。本次大會(huì)希望能讓更多的人意識(shí)到,網(wǎng)絡(luò)安全隱患離我們并非遙不可及,反而時(shí)刻威脅著人們的正常生活。人們需要對(duì)來(lái)自身邊的安全隱患提高警惕,增強(qiáng)網(wǎng)絡(luò)安全意識(shí),抵御時(shí)刻發(fā)生的在網(wǎng)絡(luò)和我們身邊的安全威脅。