日本政府的信息安全政策会议7月10日公布,2013年度对日本政府的“恶意网络连接”已猛至约508万次,相当于2012年度的5倍。其中,针对特定的人物、组织的“目的性攻击”增加,被攻击的对象也更加多样化。
着眼于2020年的东京奥运会,日本政府正在通过提高网络监管部门的权限和扩大日美合作等方法,加速强化社会整体对网络攻击问题的应对。日本内阁官房长官菅义伟在会议开始时表示:“网络空间所面临的情势日益严峻,强化应对能力已成当务之急”,显示出了要举政府之力进行应对的考虑。
信息安全政策会议7月10日公布的2013年度的网络攻击情况凸显了目的性攻击增多,攻击手法更为专业多样的现状。在被广泛点击利用的网站上设置恶意程序,让目标组织连接到该网站时感染病毒的“水坑式攻击(Watering Hole Attack)”增多。同时将水坑式攻击与利用软件漏洞的“零时差攻击(Zero-Day Attack”)结合的情况也有所增加。所谓零时差攻击指的是在软件开发商发布针对漏洞的更新补丁之前,就抢先利用漏洞发动网络攻击。被攻击的包括了日本中央政府的地方派驻机构、航天及核能关联的独立行政法人等更广泛的对象。
对日本的政府机构、民间企业等进行的网络攻击97%来自海外。政府相关人士指出“很多恶意程序中包含中文简体字”,暗示了来自中国的攻击较多。
版权声明:日本经济新闻社版权所有,未经授权不得转载或部分复制,违者必究。