近日,公安部新聞發布會上表示,黑客案件破案數連續三年上漲,年均增幅達27.7%,黑客犯罪日益突出,目前具有五大趨勢特點。

目前黑客犯罪有以下趨勢特點:

一、破案數連年上漲。據公安部統計,黑客案件破案數連續三年上漲,年均增幅達27.7%,犯罪分子除直接入侵、破壞計算機信息系統外,還通過竊取數據、篡改網站、劫持流量等方式,為電信詐騙、網絡賭博、網絡色情、網絡水軍等違法犯罪活動提供技術支持、物料信息和推廣引流服務。

二、黑客從網上到往下。隨著網絡信息技術在傳統行業的普及應用,黑客犯罪的作案對象領域愈發廣泛,犯罪分子逐漸將犯罪觸手從網上伸向網下,例如遙控停車場升降桿、篡改加油機稅控芯片、干擾環境監測設備等,交織形成貫穿虛擬和現實的犯罪網絡。

三、黑客技術前沿且更新快。隨著人工智能、區塊鏈、物聯網等新技術、新業態、新應用的發展變化,黑客犯罪分子的作案手法也在不斷升級。如,使用人工智能技術偽造人像和語音、利用區塊鏈智能合約漏洞大量增發“虛擬貨幣”套取他人財產等新情況層出不窮。

四、技術門檻不斷降低,低齡化特征顯著。在互聯網信息高度共享的條件下,網上流傳的黑客工具已達上千種,大部分黑客工具教程詳細、操作簡便,犯罪分子無需精通專業技術即可利用這些工具實施漏洞掃描、植入木馬、DDoS攻擊等犯罪行為。黑客犯罪分子的平均年齡逐年降低,甚至發現有小學生熟練使用黑客工具。

五、黑客團伙危害日益嚴重。黑客犯罪正從“逞能炫技”向“侵財逐利”轉變,從“單打獨斗”向“團伙作案”轉變,盜取網絡資產,侵害公民財產權益;搶占公共資源,擾亂社會公平正義;干擾計價計量系統,破壞市場經濟秩序;篡改生態監測數據,破壞生態文明建設;偽造職業資格證書,危害生產交通安全;提供多環節幫助,助推電信詐騙等惡性犯罪。

六、網絡釣魚已成慣用伎倆。網絡釣魚攻擊用到的工具就是電子郵件,攻擊者通常會偽裝成官方、親友或領導,誘騙受害者給出敏感信息或執行轉賬;也可能誘導受害者點擊含有惡意程序的木馬病毒,從而入侵企業內部“潛伏”起來,長期竊取數據信息。

預防數據泄露的技術性措施

1、對數據根據重要程度和敏感級別進行分級分類,劃分訪問權限,建立權限準入機制,制定管控策略,避免數據隨意訪問;

2、存儲和傳輸數據時,進行敏感數據加密處理,避免數據中轉原因的丟失和竊取;

3、通過數據防泄漏策略,對數據流量流向進行審批,對不合規的進行阻斷告警;

4、制定員工安全培訓方案,遵守數據使用規定,提高數據安全意識。

商務密郵作為專業的郵件安全服務商,提供郵件加密服務,無論企業租用郵箱或自建服務器,均可使用商務密郵加密產品來加強郵件的安全保障,采用SSL安全鏈接+國密算法對郵件進行加密,保證快速、穩定的前提下,實現數據在中間多個郵件服務器中均以密文形式存儲及轉發,在非授權情況下,郵件無法查看,確保郵件數據安全。

企業不僅僅需要對郵件進行加密,還需要更多的管控機制,因為人員是不可控的。商務密郵(DLP)郵件防泄漏系統,對外發郵件進行正文、附件、內容進行審查審批,以及離職管控、郵件水印、禁止轉發、郵件備份、郵件跟蹤等安全管理策略,企業機構可實現對內外郵件進行跟蹤、過濾、管控、追溯的管理模式,避免內部核心數據外泄的事件發生,并且商務密郵各系統靈活的部署模式,可快速為企業升級郵件系統,全面保障企業郵件通信安全。