IBM проанализировала киберугрозы
4 апреля 2011, Баранова Светлана
0
|
Корпорация IBM опубликовала ежегодный отчет исследовательской группы IBM X-Force о тенденциях и рисках информационной безопасности (Trend and Risk Report) по итогам 2010 года. По наблюдениям аналитиков компании, в минувшем году было зарегистрировано свыше 8000 новых уязвимостей, что на 27% больше, чем в 2009 году. Количество выложенных в свободном доступе эксплойтов за год возросло на 21%.
Почти половина (49%) выявленных в 2010 году уязвимостей приходится на веб-приложения. Наиболее распространен межсайтовый скриптинг (cross site scripting) – внедрение вредоносных скриптов или сценариев в генерируемые сервером веб-страницы, а также SQL-инъекции (SQL injection) – модифицирование кода SQL-запросов к базам данных, с которыми взаимодействует сайт.
В 2010 году эксперты IBM отметили рост активности ботнетов, особенно Zeus – на его долю приходится значительная часть выявленной ботнет-активности. В любой конкретный момент времени фиксируются сотни и даже тысячи отдельных случаев активности этого ботнета. Zeus, как правило, используется злоумышленниками для кражи банковской информации с зараженных компьютеров.
Традиционно высокие темпы роста спама к концу 2010 года замедлились. Это указывает на то, что спамеры теперь придают меньше значения наращиванию объема спама, вместо этого концентрируя свои усилия на обходе спам-фильтров. В десятку стран, из которыхбыло разослано больше всего спама, входят Великобритания, Германия, Украина и Румыния.
Фишинговых атак стало заметно меньше по сравнению с предыдущими годами, зато большое распространение получил так называемый "направленный фишинг" (spear phishing) – узконаправленные координированные атаки на организацию или конкретного пользователя с целью получения критически важных данных. Целью почти четверти всех финансовых фишинговых электронных писем были европейские банки.
Набирают обороты кибератаки против нового поколения мобильных устройств. По наблюдениям аналитиков IBM, количество уязвимостей и эксплойтов для популярных мобильных платформ в 2010 году значительно возросло, и в дальнейшем тенденция к росту сохранится.
"Каждый день появляются новые методы атак, от сетевого червя Stuxnet до ботнета Zeus (Зевс) и эксплоитов для мобильных устройств, и спектр этих атак неуклонно расширяется, – подчеркнул Том Кросс (Tom Cross), менеджер из IBM X-Force. – Многочисленные узконаправленные атаки в 2010 году говорят о существовании чрезвычайно искушенных и опытных киберпреступников, вероятно, хорошо финансируемых и действующих с уникальным знанием уязвимостей безопасности. Способность упреждать эти растущие угрозы и разрабатывать программное обеспечение и сервисы, которые изначально защищены от этих угроз, никогда еще не приобретала столь чрезвычайную важность".
Учитывая результаты и выводы отчета, IBM открыла европейский институт передовых технологий безопасности IBM Institute for Advanced Security, чтобы помочь клиентам противостоять растущим угрозам IT-безопасности в Европе. Ранее аналогичное учреждение было открыто в Вашингтоне для содействия IT-защите клиентов IBM в США.
Рекомендуем также почитать
- Компания IBM
- Новость IBM исследовала IT-угрозы
- Новость Количество фишинговых атак растет
- Новость IBM X-Force борется с Conficker.C
- Новость Новые решения IBM для социального маркетинга
- Новость IBM покупает TRIRIGA
- Новость SAP HANA демонстрирует высокие результаты
- Новость IBM – за "разумную коммерцию"
- Видео:
Свежие новости раздела
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
Zyxel VPN2S – бюджетный межсетевой экран
Межсетевой экран Zyxel VPN2S поступит в продажу в июне этого года
Wrike: сервис для управления проектами
Российским компаниям стал доступен новый сервис для совместной работы над проектами.
NETGEAR M4300 Intelligent Edge: новые корпоративные коммутаторы
Представлена новая серия коммутаторов для корпоративных сетей с опциональной поддержкой POE.
Статьи раздела
-
Аппаратная IP-телефония от Gigaset
Интернет и сети
-
StarBlazer Tandem Ku: обзор двухстороннего спутникового интернета
Интернет и сети
-
Ganz ZN-M2AF: обзор миниатюрной IP-камеры для помещений
Интернет и сети
-
Ganz ZN-DT2MTP-IR: обзор IP-камеры 1080p стандарта IP66
Интернет и сети
-
UPVEL UP-228GE: обзор гигабитного коммутатора PoE+
Интернет и сети
-
Ganz ZN-MD221M: обзор антивандальной купольной IP-камеры 1080р
Интернет и сети
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Материнские платы ASUS на базе чипсетов AMD серии X470 уже в продаже
В материнские платы ASUS добавлены новые функции тонкой настройки, охлаждения и персонализации
MMO Project Genom – обновление Авалон
Обновление Project Genom – новая территория более 90 квадратных виртуальных километров
Искусственный интеллект научили думать по-собачьи
Ученые разработали систему на базе алгоритмов глубокого обучения, которая может действовать как собака.
Отзывы
0 Оставить отзывДобавить отзыв