美国东部时间8月3日(北京时间8月4日)消息,本周三,据IBM公司出具的报告显示,今年上半年,病毒邮件和犯罪性安全攻击活动增长了50%,特别是针对政府、金融服务、制造厂商和医疗部门的事件显逐增多。 IBM公司的全球商务安全索引,对全球的安全形势进行跟踪。报告指出,诸如垃圾邮件和电脑病毒等没有经济得益的攻击活动减少,而涉及数据盗窃或是身份盗窃的现象却日益增多。 IBM称,今年上半年共发生2.37亿次安全攻击活动,政府成为攻击的重点目标,占了攻击活动的5400万。制造厂商居第二次,有3600次攻击活动出现。值得注意的一个现象是,攻击活动越来越指向个人或是公司,攻击活动常党有金融、竞争性的、政治性或是社会性的目的等。 这种攻击目标,被称为钓鱼式攻击对象。攻击活动主要是为了盗取组织的数据等有价值信息,自今年1月起,这种攻击活动增长了约十倍之多。报告称,2004年12月,每52份邮件中就有一份被感染的邮件带有某种色彩的安全攻击。而到了2005年6月,这一比率上升到了每28份邮件中就有一份被感染的邮件。 IBM公司金融服务部门的主管John Lutz称:“为了保护重要的数据、网络架构、品牌和金钱,IBM建议企业重新审视安全保护模式、商务处理过程和监管机构等。”IDC机构的分析师Charles Kolodgy称,随着攻击活动目标性的增强,个人和企业就更应注意如何使用技术手段来防范攻击。“这种攻击活动的背后人为的因素很多,如果攻击的动机是为了金钱,攻击者在达到目的前绝不会善罢干休。”因此,在这种情况下,企业应更加重视攻击的可能性,应放弃那种一劳永逸的安全观念。