IBM:金融服务业是2016年最常遭骇客锁定的产业
报价宝综合消息IBM:金融服务业是2016年最常遭骇客锁定的产业

2016年各地先后发生多起重大金融攻击事件。
图片来源:
IBM
骇客对什么产业最感兴趣?根据IBM资安部门发表的一份研究,2016年全年,金融服务业遭到攻击的次数,比所有产业平均还要高出65%之多,是网络犯罪者最“专注”锁定的产业。
IBM表示,金融产业的用户资料具备能够直接用来套现获利的特色,成为骇客攻击焦点不难理解,事实上,相较于2015年,2016年针对金融服务业的网络攻击次数,便增长了29%,而金融服务业的资料外泄笔数更是呈现天文数字般暴增,超过2亿笔的用户资料外泄数量较2015年增加937%。不过若论资料外泄规模,资通讯、政府仍领先金融服务业,IBM分析表示,应是金融业在资安投资较前两产业更为完善使然。
值得注意的是,金融服务业资安攻击事件的来源,有超过半数是来自内部使用者,有53%攻击来源是不知情的内部用户、5%为内部的恶意使用者,外来攻击仅占所有攻击事件的42%。
若以攻击手法来看,金融业遭攻击的方式,有51%是植入恶意物件,高于业界平均的42%,其次则是操纵内部资料结构与破坏存取控制,各占13%。
IBM资安研究员Michelle Alvarez表示,企业不应忽略内部教育讯练与定期唤起员工的资安意识,同时采取智能的钓鱼行为侦测系统,同时亦应部署系统来降低内部人威胁,并减低系统复杂度,以提高资安防护成效。
