據(jù)國(guó)外媒體報(bào)道,在2013年,公司所要面對(duì)的最大的安全威脅在于,投機(jī)罪犯將會(huì)繼續(xù)繼續(xù)搜尋那些會(huì)用默認(rèn)的或者脆弱的密碼賬號(hào),而鎖定目標(biāo)攻擊者將針對(duì)公司雇員發(fā)動(dòng)攻擊。
在過去一年里,大約90%的被攻擊賬號(hào)的被入侵原因源于使用了一個(gè)脆弱的或者默認(rèn)的密碼,或是因?yàn)槭褂昧耸Ц`的證書或者重復(fù)使用證書,而這一趨勢(shì)在2013還將繼續(xù)發(fā)展。
在一份對(duì)美國(guó)安全智庫Stratfor的客戶信息泄露事件的分析中,人們發(fā)現(xiàn),這個(gè)網(wǎng)站的許多客戶都為自己賬號(hào)的選擇了一個(gè)脆弱的密碼,而在短短五個(gè)小時(shí)內(nèi),10%的賬號(hào)都被破解了。而使用重復(fù)密碼的情況同樣嚴(yán)重。對(duì)網(wǎng)絡(luò)犯罪來說,黑客們變得更具針對(duì)性和目標(biāo)性,他們往往選擇特定的人群和用戶進(jìn)行攻擊。而與此同時(shí),許多黑客工具也變得更加容易使用。
鎖定目標(biāo)攻擊和脆弱的密碼將成為公司和雇員面臨的最大的安全威脅,許多公司的網(wǎng)站也難以逃脫攻擊。大約有四分之三的攻擊者同時(shí)也選擇通過網(wǎng)站來竊取機(jī)密信息。
至于手機(jī)等移動(dòng)設(shè)備的安全風(fēng)險(xiǎn),目前還處于一個(gè)最小的風(fēng)險(xiǎn)等級(jí)。雖然許多公司都擔(dān)心雇員通關(guān)有風(fēng)險(xiǎn)的移動(dòng)設(shè)備對(duì)公司網(wǎng)絡(luò)造成損害,但到目前為止還沒有實(shí)質(zhì)上的威脅出現(xiàn)。