【大公報訊】據中通社報道:360互聯網安全中心近日發布《2016年中國互聯網安全報告》,詳細披露了中國當前面臨的嚴峻網絡安全形勢,指去年中國成為全球APT攻擊的第一目標國。報告認為,中國政企機構需重視APT、DDoS以及工業互聯網等三大安全威脅。
報告指,去年,360威脅情報中心累計監測到針對中國境內目標發動攻擊的境內外APT組織36個,令中國成為全球APT攻擊的第一目標國。緊隨其後的是美國、印度、俄羅斯。
與日益肆虐的網絡攻擊形成鮮明對比的是,中國企業應對攻擊的能力令人失望:國內大中型企業仍然普遍缺乏足夠的安全監測能力,普遍缺乏主動發現隱蔽性較好的入侵威脅的能力,95%以上的企業只能通過外部通報或是看到顯著的損失後,才能發現其自身正面臨的網絡威脅。
APT是高級持續性威脅,主要目的是竊取目標機器內的情報數據,常被稱為「網絡間諜」行為。根據報告,在APT研究領域,美、俄目前仍處於絕對領先地位。中國國內研究機構關於APT的研究水平,目前最多只能算是全球第二梯隊。
報告認為,日益頻繁的APT等網絡攻擊,正導致政企行業機密情報被竊取、工業系統被破壞、金融系統遭受經濟損失,甚至對地緣政治產生影響。如2015年12月,烏克蘭遭遇大規模停電事件,去年初,媒體披露孟加拉、厄瓜多爾、越南、菲律賓等多國的銀行遭遇黑客攻擊,導致出現數千萬美元的損失。