当前位置:100EC>互联网讯>报告:社交网络威胁仍未受企业足够重视
报告:社交网络威胁仍未受企业足够重视
发布时间:2011年02月28日 07:59:05

(电子商务研究中心讯)  2010年12月份的调查报告显示,源自社交网络的恶意软件报告有明显上升的趋势。来自社交网络的恶意软件攻击了40%的用户,而2009年4月和2009年12月的数据只有21.2%和36%。钓鱼攻击也呈上升趋势,在2010年12月份共攻击43%的社交网络用户,2009年4月和2009年12月只有21%和30%。

  尽管如此,接受调查的企业中有超过一半的企业允许用户不受限制地访问Facebook、Twitter和Linked In,并且59%的企业认为员工在社交网络的行为可能会危及企业网络。

  该报告指出,Facebook的应用程序系统,允许任何用户编写任何应用程序(可能是恶意程序)并且将程序安装在Facebook页面,供其他用户下载。企业可以通过隔离Facebook等社交网络来解决这个问题,只允许公司批准的应用程序或者授予用户禁止这些程序的能力。

  该报告指出,受访者中,只有4.49%反对隔离社交网络只允许被批准的应用程序。

  Sophos报告建议这些社交网络对用户执行隐私决策,让用户自己来决定哪些人可以查看他们上传到网页的信息,“这种方法将明显提高潜在敏感信息的安全性,”该报告指出。

  隐私是社交网络中很令人担忧的问题,16%的企业表示他们已经将社交网络排除在隐私问题首位,另外30%表示他们也计划这样做。Sophos公司在报告中表示,自己采取行动而不是等待法律来裁定将能够增加用户的信任度。

  在另一方面,该报告指出,完全合法的网站正在快速被恶意软件感染。每天都发现有3万条新的恶意URL,并且70%的恶意URL被用于攻击合法网站,这个问题越来越严重。

  主要的威胁就是,这些网站执行的路过式下载将会感染访问网站的用户的电脑,然后恶意软件会获取受害者电脑中的文件。

  该报告还涉及了网络战争问题,大部分受访企业表示他们赞同他们的政府使用恶意软件或企业攻击手段来侦查其他国家的活动。23%表示反对,但是另外40%认为如果在战争期间,这样做没有问题。超过一半(54%)认为他们的国家在抵御互联网攻击方面做得还不够,而40%则表示他们并不知情。

  该报告还指出社会工程学仍然是网络犯罪的有利工具,并且为企业避免社会工程学攻击提出了以下警告信息:

  *不要相信电子邮件或者网站上的所有信息

  *不要在不考虑后果的前提下,点击看似吸引人的链接

  *不要提供个人信息或者公司信息,除非你非常肯定要求这些信息的人的身份和权力

  *永远不要通过电子邮件透露个人信息或者财务信息

  *如果你怀疑电子邮件的合法性,试图通过别的渠道联系发件人

  *检查你访问网站的网址是否真的是你想要访问的网站的网址,而不是恶意的类似网址

  *如果你不确定网站的安全性,不要通过互联网发送重要信息

  *对询问企业信息或者员工信息的不明来电或者电子邮件要提高警惕 (it168)

网经社联合A股上市公司网盛生意宝(002095.SZ)推出消费品在线供应链金融解决方案。该产品具有按需提款、按天计息、随借随还、专款专用、循环信用贷、全线上流程操作等特点,解决消费品供应链核心企业及下游经销商/网店因库存及账期造成的流动性差“痛点”。》》合作联系

网经社“电数宝”电商大数据库(DATA.100EC.CN,注册免费体验全部)基于电商行业12年沉淀,包含100+上市公司、新三板公司数据,150+独角兽、200+千里马公司数据,4000+起投融资数据以及10万+互联网APP数据,全面覆盖“头部+腰部+长尾”电商,旨在通过数据可视化形式帮助了解电商行业,挖掘行业市场潜力,助力企业决策,做电商人研究、决策的“好参谋”。

【投诉曝光】 更多>

【版权声明】秉承互联网开放、包容的精神,网经社欢迎各方(自)媒体、机构转载、引用我们原创内容,但要严格注明来源网经社;同时,我们倡导尊重与保护知识产权,如发现本站文章存在版权问题,烦请将版权疑问、授权证明、版权证明、联系方式等,发邮件至NEWS@netsun.com,我们将第一时间核实、处理。

        平台名称
        平台回复率
        回复时效性
        用户满意度
        微信公众号
        微信二维码 打开微信“扫一扫”
        微信小程序
        小程序二维码 打开微信“扫一扫”