FBI报告揭示2015年网络安全威胁现状
联邦调查局(FBI)最新发布的网络安全报告显示,企业在网络诈骗和其他互联网犯罪中首当其冲。仅美国企业就损失了总计2.63亿美元,这一数字令人震惊。
2015年互联网犯罪报告概览
2015年互联网犯罪投诉中心(IC3)共收到超过288,000起投诉,造成超过10亿美元的损失。尽管大多数攻击都针对企业,但这一数字仍在逐年攀升。
其中最主要的犯罪类型是商业电子邮件诈骗(BEC),包括电子邮件诈骗、计算机入侵和未经授权的资金转移。尽管人类自认为足够聪明,但仍很容易被看似合法的来源所蒙骗,打开恶意邮件和附件。
攻击手段分析
这类攻击几乎无法根除。由于攻击过程中不涉及恶意软件,因此很难采取预防措施。攻击者利用人类信任因素,在商业环境中,这种攻击比人们想象的更容易得手。
报告还指出,大多数欺诈性资金转移似乎都通过不同国家的账户进行,尤其是亚洲地区。这些转移通常发生在员工收到假冒CEO或CFO的邮件,要求将资金转移到特定地点之后。少数攻击是基于社交媒体获取的信息,这为发送这些欺诈邮件创造了最佳时机。
地区分布特征
加利福尼亚州、纽约州和佛罗里达州似乎是商业电子邮件诈骗最频繁的地区。但这并不意味着它们遭受的损失最严重。例如,南卡罗来纳州47%的财务损失都与这类犯罪活动有关。
勒索软件威胁相对较低
值得注意的是,勒索软件并不是主要的威胁来源。尽管收到了2,453起勒索软件投诉,但2015年的损失仅为160万美元。与网络钓鱼(800万美元)和恶意软件攻击(300万美元)相比,勒索软件的影响相对较小。