思科(Cisco)于本周發(fā)表的年度安全報告(Cisco 2014 Annual Security Report)中指出,不論規(guī)模大小的絕大多數(shù)企業(yè)網(wǎng)站都已被危害而不自覺。思科所分析的所有企業(yè)網(wǎng)絡(100%)都有連至惡意程序代管網(wǎng)站的流量,而這種流量往往是被攻擊鎖定的前兆。
思科主要是分析了從企業(yè)內(nèi)部網(wǎng)絡連出的流量,發(fā)現(xiàn)所有被分析的企業(yè)都有連至含有惡意程序網(wǎng)站的流量。思科還偵測到100%的企業(yè)都有可疑流量,有些企業(yè)是連至沒有生意往來的軍方或政府網(wǎng)站,或是那些美國禁止貿(mào)易往來的國家,這些可疑流量都是代表企業(yè)網(wǎng)絡可能已遭攻擊鎖定。
另有96%的企業(yè)是連至被駭伺服器,有92%的企業(yè)連至沒有內(nèi)容的網(wǎng)頁,這些空白網(wǎng)頁通常含有惡意活動。有88%的企業(yè)連至可疑的FTP網(wǎng)站,79%的企業(yè)連至可疑的VPN,以及有50%的企業(yè)有連至色情網(wǎng)站的大量流量。
思科表示,這些惡意流量被視為是已成為被駭目標的徵兆,所有的組織都應假設自己已經(jīng)被駭,或至少得認知到有否成為攻擊目標已不是重點,重點是什麼時候成為攻擊目標,以及已為時多久。
報告中也強調Java所帶來的安全威脅,網(wǎng)絡攻擊中有91%是Java感染,思科網(wǎng)絡安全服務的客戶里就有76%的公司還在執(zhí)行已經(jīng)退役不再有技術支援的Java 6版本。Java仍是網(wǎng)絡罪犯的最愛的程式語言。在被鎖定的攻擊目標中,Java遠遠勝過Flash或是Adobe PDF。