據國外媒體報道,在2013年,公司所要面對的最大的安全威脅在于,投機罪犯將會繼續繼續搜尋那些會用默認的或者脆弱的密碼賬號,而鎖定目標攻擊者將針對公司雇員發動攻擊。
在過去一年里,大約90%的被攻擊賬號的被入侵原因源于使用了一個脆弱的或者默認的密碼,或是因為使用了失竊的證書或者重復使用證書,而這一趨勢在2013還將繼續發展。
在一份對美國安全智庫Stratfor的客戶信息泄露事件的分析中,人們發現,這個網站的許多客戶都為自己賬號的選擇了一個脆弱的密碼,而在短短五個小時內,10%的賬號都被破解了。而使用重復密碼的情況同樣嚴重。對網絡犯罪來說,黑客們變得更具針對性和目標性,他們往往選擇特定的人群和用戶進行攻擊。而與此同時,許多黑客工具也變得更加容易使用。
鎖定目標攻擊和脆弱的密碼將成為公司和雇員面臨的最大的安全威脅,許多公司的網站也難以逃脫攻擊。大約有四分之三的攻擊者同時也選擇通過網站來竊取機密信息。
至于手機等移動設備的安全風險,目前還處于一個最小的風險等級。雖然許多公司都擔心雇員通關有風險的移動設備對公司網絡造成損害,但到目前為止還沒有實質上的威脅出現。