日本政府的資訊安全政策會議7月10日公佈,2013年度對日本政府的「惡意網路連接」已猛至約508萬次,相當於2012年度的5倍。其中,針對特定的人物、組織的「目的性攻擊」增加,被攻擊的對象也更加多樣化。
著眼於2020年的東京奧運會,日本政府正在通過提高網路監管部門的許可權和擴大日美合作等方法,加速強化社會整體對網路攻擊問題的應對。日本內閣官房長官菅義偉在會議開始時表示:「網路空間所面臨的情勢日益嚴峻,強化應對能力已成當務之急」,顯示出了要舉政府之力進行應對的考慮。
資訊安全政策會議7月10日公佈的2013年度的網路攻擊情況凸顯了目的性攻擊增多,攻擊手法更為專業多樣的現狀。在被廣泛點擊利用的網站上設置惡意程式,讓目標組織連接到該網站時感染病毒的「水坑式攻擊(Watering Hole Attack)」增多。同時將水坑式攻擊與利用軟體漏洞的「零時差攻擊(Zero-Day Attack」)結合的情況也有所增加。所謂零時差攻擊指的是在軟體開發商發佈針對漏洞的更新補丁之前,就搶先利用漏洞發動網路攻擊。被攻擊的包括了日本中央政府的地方派駐機構、航太及核能關聯的獨立行政法人等更廣泛的對象。
對日本的政府機構、民間企業等進行的網路攻擊97%來自海外。政府相關人士指出「很多惡意程式中包含中文簡體字」,暗示了來自中國的攻擊較多。
版權聲明:日本經濟新聞社版權所有,未經授權不得轉載或部分複製,違者必究。