中國占據全球計算機攻擊流量的41%
近日,Akamai發布了一份調查報告。在報告中,該安全公司聲稱這個亞洲國家應當為全球所有計算機攻擊流量中的41%負責。按照彭博社的報道,最新統計數據表明,相比去年,來自中國的網絡攻擊已經上升三倍之多。并且,第四季度又有了高達33%的迅猛增長。
長期以來,對于被認定為網絡攻擊方面持續來源的指責,中國總是會表示出強烈反對來,并堅決否認其中某些攻擊是由政府支持或者軍方發動的說法。今年2月,安全公司曼迪安特就聲稱“鋪天蓋地”的網絡攻擊都源于中國——很多來源可以追溯到位于上海的軍事設施之中。對于這份報告,中國官員予以了最嚴厲的駁斥,聲言其中所謂的證據純粹就屬于“莫須有”的污蔑。
不過,美國也并不是什么完美無缺的圣人。按照該報告給出的數據,美國就屬于網絡攻擊行為的第二大來源,在全球所有攻擊流量中占據了百分之十。在去年最后一個季度,該國貢獻了所有網絡攻擊中的13%。
現在,中美兩國之間的關系已然十分緊張。最近,美國總統奧巴馬甚至聲言,在與這個亞洲國家的談判中,網絡犯罪問題就屬于一項“關鍵”話題。
在Akamai的報告中,土耳其這個通常與網絡攻擊掛不上鉤的國家被排在了第三位,占據了所有攻擊流量中的4.7%。至于位居第四的俄羅斯,則承擔了全部網絡攻擊中的4.3%;中國臺灣出現在了第五名的位置,據說全球攻擊流量有3.7%的來源于此地。
相形之下,在2013年數據泄漏調查報告(DBIR)中,Verizon也將網絡攻擊行動的盛行歸咎于中國,并且將其指為重大數據泄露事件的始作俑者。在威脅來源類別的排名中,中國榮登榜首。具體來說,就是涉及到所有數據泄露事件中的30%,而其中的96%都與網絡間諜活動存在關聯。羅馬尼亞排在第二位,占據了28%的份額。由于這方面的數字僅為較低的18%,美國被排在第三的位置上。至于第四與第五的位置,則分別由保加利亞以及俄羅斯所占據。
不過,目前我們需要擔心的問題可能不僅僅是來自外部的威脅,同時也需要將自身心理發生變化而帶來的風險包括在內。在早些時候舉行的2013年RSA信息安全大會上,Akamai首席安全官安迪·埃利斯就針對這方面的問題進行過發言。當時,他已經指出該問題的根源所在:在人們試圖針對網絡犯罪行為進行防范時,一種經常會出現的問題就是對于風險因素的反應不夠及時。埃利斯聲稱,即便安全專家已經發出了警告,指出公司自有網絡或基礎設施中存有潛在風險,領導者可能還是會在自己心中暗暗進行權衡。對于一定程度的風險,到底是應該選擇暫時容忍,還是把它馬上找出來。畢竟,對于公司來說,最高優先事項必然是確保業務持續發展以及利潤繼續增加;至于人為因素導致的各種風險問題,往往都可以想方設法歸咎到過時的安全協議上面。