2021 年 4 月至 5 月期間,亞太地區的網(wǎng)絡(luò )攻擊增加了 53%。
亞太地區增幅最大的惡意軟件類(lèi)型是勒索軟件和遠程訪(fǎng)問(wèn)木馬 (RAT),兩者從 2021 年初期到 5 月均增加了 26%。銀行木馬和 Infostealer 也增加了 10%。
近幾個(gè)月來(lái),亞太地區 (APAC) 的網(wǎng)絡(luò )攻擊數量大幅增加。日前,日本最流行的相親應用 Omiai 遭到重大攻擊,約 170 多萬(wàn)用戶(hù)個(gè)人數據被泄露,包括用戶(hù)為證明年齡而提交的駕照和護照圖片。今年早些時(shí)候,印度達美樂(lè )遭到網(wǎng)絡(luò )攻擊,致使 1.8 億用戶(hù)數據泄露,并隨后在暗網(wǎng)上兜售。
Check Point Research (CPR) 發(fā)現亞太地區的這一網(wǎng)絡(luò )攻擊趨勢后,決定進(jìn)行調查,具體包括:
- 與前幾個(gè)月以及去年同期相比,亞太地區的網(wǎng)絡(luò )攻擊是否有所增加
- 攻擊者偏愛(ài)的惡意軟件類(lèi)型
- 哪些國家或地區受影響最大
- 哪些行業(yè)受影響最大
研究人員發(fā)現,2021 年 5 月亞太地區的網(wǎng)絡(luò )攻擊數量同比增長(cháng)了高達 168%,其中 2021 年 4 月至 5 月就增長(cháng)了 53%。目前,亞太地區平均每家組織每周遭到 1,245 次攻擊。
亞太地區增幅最大的惡意軟件類(lèi)型是勒索軟件和遠程訪(fǎng)問(wèn)木馬 (RAT),兩者從 2021 年初期到 5 月均增加了 26%,其次是銀行木馬和 Infostealer,增幅為 10%。
2021 年 5 月的網(wǎng)絡(luò )攻擊相較于前幾個(gè)月的增幅(按國家/地區)

圖 :2021 年 5 月的網(wǎng)絡(luò )攻擊相較于前幾個(gè)月的比例變化(按國家/地區)
為什么亞太地區是攻擊者的熱門(mén)目標?
最近,隨著(zhù)亞太地區的各個(gè)政府部門(mén)實(shí)施新一波的居家辦公計劃,攻擊者現在可以利用更多的安全漏洞。對于為何亞太地區是攻擊者的熱門(mén)目標,滾雪球效應是其中一項重要原因。亞太地區有越多的網(wǎng)絡(luò )攻擊得逞,就有越多的攻擊者想來(lái)分一杯羹,因為他們知道這里的成功幾率更高。
新冠疫情的爆發(fā)也改變了經(jīng)濟格局,拉慢了亞洲主要經(jīng)濟體的增長(cháng)。據世界銀行稱(chēng),受當地封鎖政策的影響,亞太國家和地區在全球經(jīng)濟活動(dòng)中受到重大打擊,其中東南亞受影響最大。艱難時(shí)世易滋生犯罪,網(wǎng)絡(luò )攻擊也是犯罪,只不過(guò)是換了一種形式。
2021 年 5 月的網(wǎng)絡(luò )攻擊相較于前幾個(gè)月的增幅(按行業(yè))
網(wǎng)絡(luò )攻擊增幅最大的 3 個(gè)行業(yè)是公用事業(yè) (39%)、互聯(lián)網(wǎng)服務(wù)提供商/托管服務(wù)提供商 (12%) 和軟件廠(chǎng)商 (6%)。

圖 :2021 年 5 月的網(wǎng)絡(luò )攻擊相較于前幾個(gè)月的增幅(按行業(yè))
給企業(yè)的建議
如果組織改變對安全的看法并遵循一些原則,就可以防止下一次攻擊。
- 保持安全狀態(tài):及時(shí)在所有系統和軟件中安裝最新安全補丁。組織應該進(jìn)行網(wǎng)絡(luò )分段,并在網(wǎng)段之間實(shí)施強大的防火墻和 IPS 保護措施,以防止病毒在整個(gè)網(wǎng)絡(luò )中傳播。
- 最小權限原則:用戶(hù)和軟件應使用最小權限,不必讓采取預防措施:這不僅可以阻止攻擊,而且還可預防零日攻擊和未知惡意軟件等。一旦有了合適的技術(shù),您就可以在不中斷正常業(yè)務(wù)流程的情況下阻止大多數攻擊,甚至是最復雜的攻擊。
全面考慮所有攻擊向量,包括網(wǎng)絡(luò )、移動(dòng)設備、云、終端、物聯(lián)網(wǎng)
隨時(shí)獲取最新威脅情報:利用全面的情報主動(dòng)阻止威脅,從而保持業(yè)務(wù)正常運行。管理安全服務(wù),監控您的網(wǎng)絡(luò )和事件響應,以快速響應和解決攻擊。
保持在線(xiàn)安全 — 給消費者的建議
檢查收到的所有消息的完整電子郵件地址,并警惕域名拼寫(xiě)錯誤的超鏈接。
- 確認使用的 URL 是否真實(shí)存在:一種方法是不要點(diǎn)擊電子郵件中的鏈接,應在搜索 Google 后點(diǎn)擊結果頁(yè)面中的鏈接。
- 當心相似域名:注意電子郵件或網(wǎng)站中的拼寫(xiě)錯誤以及不熟悉的電子郵件發(fā)件人。
使用高級網(wǎng)絡(luò )安全解決方案保護移動(dòng)和終端的瀏覽負載,以防用戶(hù)瀏覽已知或未知的網(wǎng)絡(luò )釣魚(yú)網(wǎng)站。
當賬戶(hù)信息或電匯指令出現任何變化時(shí),使用雙因素身份驗證進(jìn)行驗證。
切勿向文本消息或電子郵件回復登錄憑證或個(gè)人信息。
定期監控財務(wù)賬戶(hù)。
及時(shí)升級所有軟件和系統。
網(wǎng)絡(luò )攻擊 — 給受影響的消費者的建議
如果為您提供產(chǎn)品或服務(wù)的公司遭到網(wǎng)絡(luò )攻擊,并且您的個(gè)人信息可能會(huì )被泄露,該怎么辦?您可以采取以下措施:
- 通過(guò)密碼管理器立即更改所有密碼,并使用強效密碼。
- 如可行,請使用雙因素身份驗證,該方法實(shí)際上包含兩個(gè)驗證步驟。
- 如果您認為您的個(gè)人憑證(例如社會(huì )保險號或駕照信息)已泄露,請向當地有關(guān)部門(mén)申請新憑證和新號碼。
- 如果您的信用卡信息被盜,請聯(lián)系您的銀行凍結并更換信用卡。
- 請格外警惕電子郵件和短信中的鏈接,尤其是當您的電子郵件地址或手機號碼已經(jīng)被泄露時(shí)。詐騙者會(huì )利用這些信息進(jìn)行網(wǎng)絡(luò )釣魚(yú)。此外,請注意詐騙電話(huà)。
- 在您的設備上安裝安全軟件,以抵御惡意軟件攻擊,防止數據被盜,并安全地訪(fǎng)問(wèn)網(wǎng)站和進(jìn)行在線(xiàn)交易。